پرش به محتویات

آموزش IPv6؛ شب پنجم: دریافت Prefix عمومی قابل استفاده

آدرس WAN با فضای قابل استفاده برای LAN یکی نیست. در این شب نوع سرویس Provider را تشخیص می‌دهیم و ثابت می‌کنیم Prefix واگذارشده بدون NAT66 Route می‌شود.

تفاوت بنیادی

Provider ممکن است یک یا چند مورد زیر را تحویل دهد:

  1. یک آدرس WAN منفرد با /128؛
  2. یک /64 از نوع On-link روی WAN؛
  3. یک Prefix که Next Hop آن Router شماست؛
  4. Prefix Delegation یا PD با DHCPv6.

آدرس WAN خودبه‌خود فضای LAN نیست. یک /64 از نوع On-link را نباید در هر دو سمت Router قرار داد. برای LANهای Route‌شده /56 یا /48 بخواهید؛ برای تنها یک LAN نیز حداقل یک /64 Route‌شدهٔ جدا لازم است.

Provider transit link               Delegated/routed customer space
2001:db8:0:1::/64                   2001:db8:1200:ab00::/56
 ISP ::1 ---- ::2 MikroTik          -> 256 distinct /64 LANs

پرسش‌های ضروری از Provider

  • IPv6 بومی است، Tunnel شده یا روی PPPoE تحویل می‌شود؟
  • WAN از RA/SLAAC، DHCPv6 IA_NA، آدرس Static یا Next Hop از نوع Link-local استفاده می‌کند؟
  • DHCPv6-PD دارد و طول Prefix واگذارشده چقدر است؟
  • Prefix پس از اتصال مجدد پایدار می‌ماند؟ Prefix ثابت قابل خرید است؟
  • در حالت Static دقیقاً چه Prefixی به کدام Next Hop Route شده است؟
  • MTU چقدر است و آیا PPPoE یا Tunnel آن را کاهش می‌دهد؟
  • اتصال ورودی یا SMTP روی TCP/25 Filter می‌شود؟
  • Provider برای ip6.arpa Delegation یا ساخت PTR ارائه می‌کند؟

الگوهای رایج دریافت

Host متصل به شبکه‌ای که RA دارد:

sudo rdisc6 enp1s0              # package: ndisc6
ip -6 address show dev enp1s0 scope global
ip -6 route show default

در DHCPv6-PD، Router یک Prefix می‌گیرد، آن را در Pool قرار می‌دهد، به هر LAN یک /64 می‌دهد و RA می‌فرستد. Prefix واگذارشدهٔ /64 فقط یک LAN استاندارد SLAAC می‌سازد؛ /56 تعداد ۲۵۶ LAN می‌دهد.

برخی Providerها یک Prefix کامل را به آدرس Link-local سرور Route می‌کنند. در این طراحی برای خود آدرس ممکن است /128 تنظیم شود. Gateway از نوع On-link نسازید و /64 را بی‌دلیل روی همهٔ آدرس‌ها نگذارید؛ مدل Route همان Provider را اجرا کنید.

آزمون پذیرش

مقادیر واقعی را خصوصی ثبت کنید:

WAN method:                 __________________________
WAN address/prefix:         __________________________
Default gateway or RA:      __________________________
Delegated/routed prefix:    __________________________
Delegation size/lifetime:   __________________________
MTU:                        __________________________
Reverse DNS procedure:      __________________________
Provider inbound filters:   __________________________

سپس ثابت کنید Router یک Default Route از نوع IPv6 دارد، Provider مسیر برگشت Prefix را به Router شما Route می‌کند، حداقل یک LAN بدون NAT66 کار می‌کند و یک Host بیرونی به سرویس آزمایشی مجاز دسترسی دارد.

اگر فقط یک /64 از نوع On-link می‌گیرید، NDP Proxy را معماری پیش‌فرض نکنید. فضای Route‌شده بخواهید یا در صورت لزوم از Tunnel Broker یا Provider دیگری استفاده کنید.