آموزش IPv6؛ شب اول: مدل ذهنی IPv6
IPv6 فقط «IPv4 با آدرسهای بزرگتر» نیست. در این شب، ساختار آدرس، Scopeها، نبود Broadcast و نقش حیاتی ICMPv6 را میشناسیم.
یادداشتهایی از سیستمهایی که میسازم، اداره میکنم، خراب میکنم و دوباره سرپا نگه میدارم.
IPv6 فقط «IPv4 با آدرسهای بزرگتر» نیست. در این شب، ساختار آدرس، Scopeها، نبود Broadcast و نقش حیاتی ICMPv6 را میشناسیم.
این شب دو الگوی رایج اتصال MikroTik به IPv6 عمومی را پیاده میکند: DHCPv6 Prefix Delegation و WAN ثابت بههمراه Prefix جداگانهٔ Routeشده برای LAN.
طراحی طبیعی IPv6 به هر LAN یا VLAN یک /64 عمومی مستقل میدهد و امنیت را به Firewall دارای State میسپارد. در کنار آن، فقط با یک نیاز روشن ULA اضافه میکنیم.
Chain ورودی از خود Router و Chain فوروارد از Hostهای پشت آن محافظت میکند. Ruleهای IPv4 روی IPv6 اثری ندارند؛ پس Policy مستقل و قابل آزمایش میسازیم.
NAT یک Address Translation است، نه Firewall. ابتدا معماری Route بومی با GUA را پیاده میکنیم و فقط برای یک استثنای مستند و موقت سراغ NAT66 میرویم.