Sebagai LIR, Anda mendapatkan alokasi jaringan / 29 ke / 32 oleh RIPE, tapi saya agak kewalahan dengan ukuran subnet ini, dan tidak menemukan titik awal untuk membagi ini menjadi ukuran umum.
Apa yang perlu kita atasi dengan subnet ini:
workstation kantor Saat ini kami memiliki dua kantor di (belum) satu negara.
kamera hal kantor , telepon, tv, hal-hal lain
server kantor lokal Hanya sekelompok host dan rute / switch VM
pusat data Saat ini kami memiliki server di satu pusat data. Di sana kami menyediakan beberapa layanan berbeda:
- aplikasi SaaS bersama
- server khusus untuk pelanggan individu
- hosting web bersama
- layanan internal
- banyak rute
Masalah saya adalah saya tidak tahu seberapa besar subnet yang harus saya berikan:
- tuan rumah individu
- grup layanan (seperti, workstation, atau semua host produk tertentu)
- lokasi
- daerah
subnet
ipv6
ip-address
Maximilian Ruta
sumber
sumber
Jawaban:
Beberapa pedoman sederhana yang paling sering digunakan:
Membagi / 29 Anda
Menentukan ukuran awalan per situs
Menentukan ukuran awalan LAN
x:y:z::a
di satu ujung danx:y:z::b
di ujung lainnya agar mudah dibaca.::
notasi. Konfigurasikan / 128 alamat dari / 64 ini pada antarmuka loopback dll.Bit yang tersisa
0000
danffff
, tetapi itu akan membuat kekacauan yang sulit dipahami dan diingat, jadi lakukan sesuatu yang berguna dengan bit-bit itu!sumber
Kabar baiknya adalah bahwa ada ukuran jaringan standar IPv6:
/64
. Anda bisa menggunakan ukuran lain, tetapi ada beberapa fitur IPv6 yang dapat rusak jika Anda menggunakan ukuran jaringan selain/64
.Rekomendasi ini adalah untuk menetapkan jaringan
/48
, atau lebih pendek, ke situs, dan subnet itu ke dalam/64
jaringan untuk setiap jaringan, bahkan jika Anda memiliki sangat sedikit perangkat di jaringan. Setiap/48
jaringan dapat memiliki 65.536/64
jaringan. Selain itu, ISP tidak akan mengiklankan awalan yang lebih lama dari/48
.Anda harus menggunakan
/128
jaringan untuk hal-hal seperti alamat loopback, dan/127
jaringan untuk tautan titik-ke-titik. Praktik terbaik adalah tidak menggunakan bagian lain dari/64
jaringan dari mana Anda menggunakan/127
atau/128
jaringan. Ada banyak alamat, jadi keluarlah dari pola pikir IPv4 " Saya harus menghemat alamat ".Di situs mana pun, Anda dapat menggunakan delegasi awalan IPv6 untuk menetapkan jaringan ke antarmuka.
Sebenarnya ada RFC tentang hal-hal seperti ini. Misalnya, RFC 6177, Penugasan Alamat IPv6 ke Situs Akhir dan RFC 7421, Analisis Batas 64-bit dalam Pengalamatan IPv6 .
sumber
/48
jaringan untuk setiap situs, dan setiap VLAN (jaringan) di situs harus menggunakan/64
jaringan. Ini harus bekerja dengan segalanya, dan Anda tidak perlu bekerja di sekitar atau membuat konsesi untuk fitur IPv6 yang pecah ketika tidak digunakan/64
untuk jaringan. Anda hanya dapat menggunakan beberapa/64
jaringan dari kemungkinan 65.536/64
jaringan di suatu situs, seperti halnya Anda hanya akan menggunakan beberapa alamat IP dari 18.446.744.073.709.551.616 alamat di/64
jaringan.