Puncte:1

Cisco ASA IPv6 single ::/64 prefix assignment

drapel cn

Configurez IPv6 public (dual stack w/static IPv4 block) pe un ASA 5506 ver 9.9(2)36. ISP-ul a alocat un singur prefix /64 unde 2001:2:3:4::1 (nu IP real) este echipamentul lor și 2001:2:3:4::2 ar putea fi ASA-ul nostru. Pentru o atribuire IPv6 statică, am văzut de obicei că ISP-ul oferă un bloc /126 pentru echipamentul nostru cu un /64 (sau mai mare) direcționat pentru dispozitivele LAN. Nu am mai configurat niciodată un ASA cu doar un /64 și s-ar părea că ar necesita atât interfețele din exterior, cât și din interior să fie pe același prefix, ceea ce desigur nu este posibil.

Gazdele LAN își atribuie corect prefixul și au ruta implicită corectă către legătura locală a interfeței interioare. Am încercat să atribui blocul /64 IPv6 interfeței interioare, setarea rutei implicite pe interfața exterioară către routerul lor, deoarece pot face ping pe legătura locală de la legătura locală de pe interfața mea exterioară. Desigur, asta nu funcționează.

Am confirmat că rutarea lor în amonte funcționează, deoarece pot trece traficul de la ASA (traceroute out, ssh in) când /64 este atribuit interfeței exterioare.

Înainte de a reveni la ei, mă întreb dacă această configurație este posibilă chiar și pe un ASA (sau altfel)? Nu mi se pare că acest lucru ar funcționa, totuși există o mulțime de voodoo IPv6 pe care nu le înțeleg complet.

Câteva configurații:

interfață GigabitEthernet1/1
 nivelul de securitate 0
 nume dacă afară
 adresa ip x.x.1.1 255.255.255.0
 adresa ipv6 2001:2:3:4::2/64
 activare ipv6
 ipv6 nd suprima-ra
!
interfață GigabitEthernet1/2
 nivelul de securitate 100
 nameif înăuntru
 adresa ip 192.168.0.1 255.255.255.0
 ! adresa ipv6 2001:2:3:4::3/64! asta desigur nu merge
 activare ipv6
 al doilea prefix ipv6 2001:2:3:4::/64

rută ipv6 în afara ::/0 2001:2:3:4::1

Mulțumiri!

Puncte:1
drapel cn

Ai dreptate că un prefix este un /64. Ușurează rutarea.

Majoritatea planurilor de adrese au nevoie de mai mult de un /64.Unul pentru fiecare prefix pe care l-ați putea folosi, interfață LAN, zonă de securitate, rețele de testare. Un /48 nu este nerezonabil pentru un site, poate un /56 pentru unul mic.

Gazdele CPE adresate din prefixul dvs. delegat este neobișnuită. IPv6 are spațiu de adrese mai mult decât suficient pentru ca echipamentul ISP să obțină o adresă diferită pentru sine. Sau CPE ar putea folosi adrese locale de link pentru el însuși și să nu aibă IP-uri publice pentru interfețele sale. În ambele cazuri, prefixul delegat este destinat să fie tot al tău.

Se pare că o conversație cu ISP-ul este în ordine.

640KB avatar
drapel cn
Mulțumesc, cam asta a fost și gândul meu, că alocarea unui singur /64 este inutil de mică. Am încercat să folosesc linkul local de pe interfața „exterior” ca rută ::/0 spre partea lor, dar nu am avut succes. Nu am fost clar cum ar funcționa corect dacă nu avea un IP public pe interfața exterioară a ASA, în ceea ce privește traficul de ieșire care provine din ASA însuși. Indiferent, m-am întors la ei și au atribuit un /126 pentru CPE. Întrebarea mea a fost mai teoretică, cum ar fi - ar putea funcționa cu un ASA sau pur și simplu nu a fost posibil?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.