Форум русскоязычного сообщества Ubuntu


Автор Тема: IPv6 в корпоративной сети  (Прочитано 11417 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3352
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
IPv6 в корпоративной сети
« : 29 Июль 2011, 02:03:51 »
Стоит задача: перевести корпоративную сеть на использование IPv6 совместно с IPv4. Проще говоря: имеем роутер, подключённый кабелем к провайдеру. Провайдер, или туннельный брокер, по сути не важно, выдаёт нам блок IPv6 адресов на каком-то реальном или виртуальном интерфейсе, который мы хотим распределить среди компьютеров. Распределение должно происходить как в классическом DHCP - основным узлам по MAC адресам должны привязать некоторые конкретные IP, всем остальным выделить некоторый поддиапазон из выделенного диапазона адресов, из которого раздавать уже адреса по запросу.

Далее: каждый хост должен получать одновременно как IPv6, так и IPv4 адрес от сервера, поскольку часть машин не умеет IPv6, а взаимодействовать должны все со всеми. Никаких отдельных VLAN или отдельных физических сегментов для IPv6 машин создать невозможно, но всё сетевое оборудование IPv6 поддерживает.

В общем, как мне кажется, стандартная задача перевода на IPv6 обычного офиса. IPv6 должен работать в параллель существующей схеме IPv4 и контролироваться таким же образом. Т.е. нужна выдача адресов по MAC + разные шлюзы для разных машин (разделение опять же по MAC или ещё как - не суть важно).

Вопрос: куда копать? Долгое гугление так и не наткнуло меня на доходчивое объяснение, как настроить смешанную сетку, как настроить DHCP для IPv6+IPv4, как сделать разные IPv6 шлюзы для разных машин... Одна какая-то абстракция, сравнение возможностей IPv4 и IPv6 и прочая хрень. Короче фактически по всем задачам инфы как-то странно мало. Поэтому за ссылки на понятные конкретные руководства буду премногоблагодарен.
« Последнее редактирование: 29 Июль 2011, 22:57:46 от Malamut »
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #1 : 30 Июль 2011, 01:56:46 »
На русском языке похоже наврядли что-то есть. Нарыл несколько вроде как свеженьких описаний на аглицком:
http://www.rjsystems.nl/en/2100-dhcpv6-stateful-autocfg.php
http://jeremie.famille-corbier.net/projects/wide-dhcpv6.html
http://madduck.net/docs/ipv6/
И что-то мне сдается что возможно придется решать большее количество задач, чем указано.

Оффлайн alecsartania

  • Старожил
  • *
  • Сообщений: 1561
  • УМка.
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #2 : 02 Август 2011, 09:06:03 »
что-то я не понял - у вас проблема с настройкой маршрутизатора ? Он не железный ? Или клиентов - тут вообще не понятны проблемы.
вот по рабоче крестьянски пролито знание :
http://habrahabr.ru/blogs/internet/119968/
« Последнее редактирование: 02 Август 2011, 09:08:18 от alecsartania »
Дома Linux mint 15 ||  Ubuntu 14.04  / Минт 17.03
Работа: Linux Mint 18(Ub 16.04)

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3352
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: IPv6 в корпоративной сети
« Ответ #3 : 02 Август 2011, 10:28:35 »
Маршрутизатор, естественно, линуксовый - масштаб не тот, чтобы париться с циской. Но это не суть. Важно что мне нужен механизм централизированного управления IPv6 в корп. сети. Т.е. DHCP. Причём IPv6 должен работать в параллель к IPv4. Я не могу перенастраивать машины пользователей, только разве что включить поддержку IPv6, если она выключена.
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Оффлайн tayfur

  • Участник
  • *
  • Сообщений: 226
  • SamsungQ1 Ubuntu 10.4, Asus1015BX Mint14/Fedora17
    • Просмотр профиля
    • Хомяк
Re: IPv6 в корпоративной сети
« Ответ #4 : 09 Сентябрь 2011, 12:27:21 »
Далее: каждый хост должен получать одновременно как IPv6, так и IPv4 адрес от сервера, поскольку часть машин не умеет IPv6, а взаимодействовать должны все со всеми. Никаких отдельных VLAN или отдельных физических сегментов для IPv6 машин создать невозможно, но всё сетевое оборудование IPv6 поддерживает.
Сдаётся мне, на каждой машине должен быть либо IP4 либо IP6, и в сети роутер между IP4 и IP6 сетями. И ни каких проблем.
Облака.. сделай бекап
Copy 20Gb +5Gb за рефа,
Яша.диск 11Gb +0.5Gb за рефа, и тебе бекап и мне +Gb :)

Оффлайн _rod_

  • Участник
  • *
  • Сообщений: 180
  • Kubuntu 18.04
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #5 : 15 Октябрь 2011, 14:15:36 »
Цитировать
на каждой машине должен быть либо IP4 либо IP6, и в сети роутер между IP4 и IP6 сетями.
это да... мне тоже так сдается... и два DHCP-сервера - ип6 и ип4. Какой сервер будет выдавать адрес станции - без вланов не знаю как. Можно ип4 это один интерфейс роутера, ип6-второй, дхцп-сервера - в сети серверов и третий инт роутера. Сам роутер дхцп-релей - с какой сети ему запрос придет на тот дхцп запрос и отправит... но это проверено только на ип4, как будет на ип6+ип4 - не знаю

Оффлайн tokra

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #6 : 19 Октябрь 2011, 12:14:31 »
Стоит задача: перевести корпоративную сеть на использование IPv6 совместно с IPv4. Проще говоря: имеем роутер, подключённый кабелем к провайдеру. Провайдер, или туннельный брокер, по сути не важно, выдаёт нам блок IPv6 адресов на каком-то реальном или виртуальном интерфейсе, который мы хотим распределить среди компьютеров. Распределение должно происходить как в классическом DHCP - основным узлам по MAC адресам должны привязать некоторые конкретные IP, всем остальным выделить некоторый поддиапазон из выделенного диапазона адресов, из которого раздавать уже адреса по запросу.

Далее: каждый хост должен получать одновременно как IPv6, так и IPv4 адрес от сервера, поскольку часть машин не умеет IPv6, а взаимодействовать должны все со всеми. Никаких отдельных VLAN или отдельных физических сегментов для IPv6 машин создать невозможно, но всё сетевое оборудование IPv6 поддерживает.

В общем, как мне кажется, стандартная задача перевода на IPv6 обычного офиса. IPv6 должен работать в параллель существующей схеме IPv4 и контролироваться таким же образом. Т.е. нужна выдача адресов по MAC + разные шлюзы для разных машин (разделение опять же по MAC или ещё как - не суть важно).

Вопрос: куда копать? Долгое гугление так и не наткнуло меня на доходчивое объяснение, как настроить смешанную сетку, как настроить DHCP для IPv6+IPv4, как сделать разные IPv6 шлюзы для разных машин... Одна какая-то абстракция, сравнение возможностей IPv4 и IPv6 и прочая хрень. Короче фактически по всем задачам инфы как-то странно мало. Поэтому за ссылки на понятные конкретные руководства буду премногоблагодарен.
Вот http://forum.nag.ru/forum/index.php?showtopic=52680&hl=ipv6&st=0 почитайте, но сразу скажу, там нет готового решения. Но много идей.
Еще, что Вам будет нужно скорее всего Linux IPv6 Router Advertisement Daemon (radvd). Он же умеет ipv6 раздавать.
Не судите о человеке по его друзьям. У Иуды они были безупречны...

Оффлайн AlexDOM

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #7 : 01 Декабрь 2011, 01:41:20 »
Стоит задача: перевести корпоративную сеть на использование IPv6 совместно с IPv4. Проще говоря: имеем роутер, подключённый кабелем к провайдеру. Провайдер, или туннельный брокер, по сути не важно, выдаёт нам блок IPv6 адресов на каком-то реальном или виртуальном интерфейсе, который мы хотим распределить среди компьютеров. Распределение должно происходить как в классическом DHCP - основным узлам по MAC адресам должны привязать некоторые конкретные IP, всем остальным выделить некоторый поддиапазон из выделенного диапазона адресов, из которого раздавать уже адреса по запросу.
Почитай на вражеском языке здесь - http://www.linuxtopia.org/online_books/network_administration_guides/Linux+IPv6-HOWTO/hints-daemons-dhcpv6..html

Стоит задача: перевести корпоративную сеть на использование IPv6 совместно с IPv4.
Сервер -?
клиенты -?
Ubuntu 10.04.3 LTS 2.6.32-38-server x86_64

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3352
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: IPv6 в корпоративной сети
« Ответ #8 : 01 Декабрь 2011, 13:27:22 »
Сервер, ясен пень, Linux (точнее - Squeeze). Клиенты - все, кто поддерживает IPv6 (Linux, Win7, Win2008r2, принтеры, циски и прочие).
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Оффлайн tayfur

  • Участник
  • *
  • Сообщений: 226
  • SamsungQ1 Ubuntu 10.4, Asus1015BX Mint14/Fedora17
    • Просмотр профиля
    • Хомяк
Re: IPv6 в корпоративной сети
« Ответ #9 : 01 Декабрь 2011, 15:00:35 »
..каждый хост должен получать одновременно как IPv6, так и IPv4 адрес от сервера..
Сдаётся мне это неправильно, каждый комп должен иметь один адрес - либо IPv6 либо IPv4. Иначе это всё равно что на все компы поставить по 2 сетевухи и всё соеденить через два свича.
Облака.. сделай бекап
Copy 20Gb +5Gb за рефа,
Яша.диск 11Gb +0.5Gb за рефа, и тебе бекап и мне +Gb :)

Оффлайн tazhate

  • Активист
  • *
  • Сообщений: 864
  • kunilinux
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #10 : 01 Декабрь 2011, 19:04:27 »
..каждый хост должен получать одновременно как IPv6, так и IPv4 адрес от сервера..
Сдаётся мне это неправильно, каждый комп должен иметь один адрес - либо IPv6 либо IPv4. Иначе это всё равно что на все компы поставить по 2 сетевухи и всё соеденить через два свича.

скройся с глаз моих, пока не прочитаешь что такое ipv6 и с чем его едят.

Пользователь решил продолжить мысль 01 Декабрь 2011, 19:05:14:
вброс рандомом для ТС - radvd
lenovo thinkpad x1, gentoo ~amd64, awesome wm
asrock 330, atom 330, nvidia ion, 4gb ram, gentoo ~amd64, awesome wm
htc desire z, virtuos rom

Оффлайн _rod_

  • Участник
  • *
  • Сообщений: 180
  • Kubuntu 18.04
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #11 : 02 Декабрь 2011, 10:51:03 »
Цитировать
Стоит задача: перевести корпоративную сеть на использование IPv6 совместно с IPv4
Вообще, зоопарк технологий в лане - это задача неправильно поставлена, в лвс не нужно ипв6 имхо. в6 Была создана из-за нехватки адресов в сети интернет, а в лвс все хватает. Поэтому либо все в в6, либо все в в4. Не надо совмещать пытаться

Оффлайн tazhate

  • Активист
  • *
  • Сообщений: 864
  • kunilinux
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #12 : 06 Декабрь 2011, 06:05:34 »
Цитировать
Стоит задача: перевести корпоративную сеть на использование IPv6 совместно с IPv4
Вообще, зоопарк технологий в лане - это задача неправильно поставлена, в лвс не нужно ипв6 имхо. в6 Была создана из-за нехватки адресов в сети интернет, а в лвс все хватает. Поэтому либо все в в6, либо все в в4. Не надо совмещать пытаться

почему?
lenovo thinkpad x1, gentoo ~amd64, awesome wm
asrock 330, atom 330, nvidia ion, 4gb ram, gentoo ~amd64, awesome wm
htc desire z, virtuos rom

Оффлайн ii343hbka

  • Старожил
  • *
  • Сообщений: 1048
    • Просмотр профиля
Re: IPv6 в корпоративной сети
« Ответ #13 : 06 Декабрь 2011, 07:15:22 »
эксперт же
как-то дома пробовал подобное
остановился на isc-dhcp-server который выделял пул ipv6 адресов.
все хорошо, если бы не невозможность задания дефолтного роутера.( Может у меня руки кривые, но как это сделать я так и не понял, поэтому тачки могли пинговать только сами себя, хотя при этом получали вполне адекватные адреса из ipv4 и ipv6 пула одновременно.
К слову, ipv4 тоже обслуживал(да и сейчас до сип хор тоже) isc-dhcp-server с оным пулом.
Т.е. просто 2 копии isc-dhcp-server одна с ipv4, другая c ipv6.

Я все это к чему. Вот если бы можно было каким-то образом выдавать дефолтные роутер...

Наверное, тут неплохо подходит решение tazhate с radvd.
ж)
ммм... Убунточка

Оффлайн tayfur

  • Участник
  • *
  • Сообщений: 226
  • SamsungQ1 Ubuntu 10.4, Asus1015BX Mint14/Fedora17
    • Просмотр профиля
    • Хомяк
Re: IPv6 в корпоративной сети
« Ответ #14 : 06 Декабрь 2011, 08:28:31 »
все хорошо, если бы не невозможность задания дефолтного роутера.
Если верить описанию IPv6 с вики, настройка шлюзов натов и остальных маршрутов не предусмотрено.
Облака.. сделай бекап
Copy 20Gb +5Gb за рефа,
Яша.диск 11Gb +0.5Gb за рефа, и тебе бекап и мне +Gb :)

 

Страница сгенерирована за 0.117 секунд. Запросов: 25.