모두가 알다시피 우리는 IPv4 주소가 없으며 곧 (아직 그렇지 않은 경우) IPv6으로 넘어갈 것입니다. 완전한 IPv4 네트워크를 IPv6으로 마이그레이션하기위한 좋은 전략과 방법은 무엇입니까?
모두가 알다시피 우리는 IPv4 주소가 없으며 곧 (아직 그렇지 않은 경우) IPv6으로 넘어갈 것입니다. 완전한 IPv4 네트워크를 IPv6으로 마이그레이션하기위한 좋은 전략과 방법은 무엇입니까?
답변:
나는 완전한 전략을 가지고 있지는 않지만 $ JOB [-1]에서 내가 한 대략적인 방법이다.
이제 새로운 서비스를 가져 오거나 업그레이드 할 때 v6에서 작동하는지 테스트하고 적절한 DNS 레코드를 추가 할 수 있습니다 (거의 모든 웹 서비스가 "작동"할 것입니다). 결국 v4에 남아있는 서비스를 찾기 시작하고 수정할 수 있습니다 하지만 서두를 필요는 없습니다.
두 가지 목표를 분리하는 것이 중요하다고 생각합니다.
일부 기술은 첫 번째 문제를 해결하고 일부 기술은 두 번째 문제를 해결하고 일부 기술은 두 가지 문제를 해결합니다.
모든 것이 매우 빠르게 발전하고 있으며 새로운 솔루션이 등장하는지주의해야합니다. 예를 들어. 최근 많은 주목을 받고있는 솔루션 중 하나는 현재 초안 상태 (MAP-E가 RFC에 가까워지고 있음)에있는 MAP-E 및 MAP-T이며, IPv6를 구현하고 매우 스마트하게 IPv4 주소 소진을 해결할 수 있습니다. 방법. http://tools.ietf.org/html/draft-ietf-softwire-map-06 에서 자세한 정보를 얻을 수 있습니다.
더 자세한 정보를 얻으려면 상황과 요구 사항을 알아야합니다. 즉, 솔루션은 네트워크 종류 (서비스 제공 업체는 콘텐츠 제공 업체 또는 소규모 비즈니스 네트워크와 매우 다름)와 달성하려는 목표에 따라 다릅니다.
친절하다,
디에고 누에 보
높은 수준의 IPv6 마이그레이션?
이제 저수준의 경우 :
IS-IS가 더 적합하다고 생각되는 대형 플랫 네트워크를 실행하지 않는 한 접두사 (이상적으로 RIR에서)를 가져 와서 발표하십시오 .IGP에 OSPFv3을 권장합니다. IPv4 전용 레거시 장비가있는 경우 장비에서 6in4 또는 GRE 터널을 수행하여 문제를 해결하는 것이 좋습니다.
주소 관리 계획을 세우십시오. IPv6 공간은 소중 하지 않습니다 . / 32가 있고 고객이 / 64보다 큰 것을 원할 경우 충분한 공간을 장비까지 라우팅하십시오. 단일 라우터 또는 라우터 쌍이 100 명의 고객에게 서비스를 제공하고 각 고객이 / 56을받는 경우, IGP는 각 / 56을 포함 하지 않아야 합니다. 해당 라우터 (페어)에 대해 / 48을 할당하면 완료됩니다. IPv6 공간이 너무 커서 서브넷을 제대로 수행하지 않으면 서브넷 조각화가 필요하지 않습니다.
실행하는 모든 서비스가 DNS, 전자 메일 등 무엇이든 이중 스택인지 확인하십시오. 대부분의 경우 서비스가 v6에서 수신하도록 구성되고 DNS에 AAAA 레코드가 있는지 확인하는 것만 큼 간단합니다. 호스팅 서비스, 서버 등을 제공하는 경우 사람들에게 서비스 를 이중 스택 할 수 있음을 알리는 데 적극적 입니다.
IPv4 공간이없고 더 이상 얻을 수없는 경우 재난을 방지 할 수있는 기술에 익숙해지기 시작하십시오. NAT64 및 464XLAT와 같은 것들의 펄스를 놓치지 마십시오. IPv6은 RFC6598 공간 및 NAT44 (4)를 사용하는 호스트 만 제공합니다. 실험실을 설정하고 실험하십시오.
그때? IPv4 종료를 기다 립니다.
IPv4 주소가 더 이상 사탕처럼 제공되지는 않지만 가까운 미래에 IPv4를 완전히 제거하는 것이 좋거나 실용적이지 않습니다.
ipv6를 켜는 것이 좋은 첫 단계입니다 https://networkengineering.stackexchange.com/a/261/20201 은 그것을 다루는 좋은 일을합니다. 이를 통해 인터넷의 v6 전용 장치와 상호 작용할 수 있으므로 NAT의로드가 줄어들어 NAT를 처리하는 데 필요한 외부 IP / 포트 수가 줄어 듭니다. 구글과 같은 큰 서비스와 IPv6를 지원하는 페이스 북을 사용하면 상당한 비율의 인터넷 트래픽이 이동할 것입니다 (70 %의 수치를 보았습니다).
다음으로 스스로에게 물어봐야 할 질문은 개인 IPv4가 소진 될 위험이있는 조직인지 여부 입니다. 대부분의 조직에 대한 답은 '아니오'입니다.
답이 없다고 가정하면 가까운 시일 내에 기존 배포에서 프라이빗 IPv4를 제거 할 이유가 거의 없습니다. 개인 IPv4를 제거하면 장기적으로 관리가 약간 단순화 될 수 있지만 단기적으로는 약간의 추가 이득이 거의 발생하지 않습니다.
공개 v4가 부족한 경우 다음 단계는 공개 v4 사용을 감사하는 것입니다. 서브넷을 변경하여 사용 가능한 공용 v4 주소 낭비를 찾으십시오. 공용 ipv4에서 ipv6 또는 개인 ipv4로 마이그레이션 할 수있는 시스템을 찾으십시오. 로드 밸런서 및 DNAT와 같은 체계를 고려하여 필요한 곳에 정확하게 공개 V4 주소 풀을 적용하고 경우에 따라 여러 서비스간에 공개 v4 주소를 공유 할 수 있습니다.
새 시스템을 v6 전용으로 만들 수 있고 여전히 ipv4 인터넷의 리소스에 액세스 할 수 있도록 NAT64 / DNS64 게이트웨이 배포를 고려하십시오.