브리징없이 IPv6 상태 비 저장 자동 구성 도메인을 다른 네트워크로 "확장"하는 방법은 무엇입니까?


0

내 라우터의 업 링크는 / 64 IPv6 공간이 있고 상태 비 저장 자동 구성을 사용하는 네트워크입니다. 두 번째 라우터의 인터페이스에서 동일한 상태 비 저장 자동 구성을 사용할 수 있기를 원합니다.

라우터는 다음을 수행해야합니다.

  1. 업 링크에서 다운 링크 네트워크 인터페이스로 프록시 라우터 광고;
  2. 다운 링크 측에서 감지 된 각 IPv6 주소에 경로를 추가하십시오.
  3. 다운 스트림 노드 대신 Neightbour 간청 요청에 응답합니다.

Linux에서 이러한 라우터를 설정하는 스크립트를 구현했습니다 (한 피어 만) : https://gist.github.com/vi/9633572

질문 :

  1. 이 계획은 어떻게 불려지나요? 브리지와 비슷하지만 네트워크 계층에 있습니다 ... 드라이버 및 / 또는 하드웨어 제한으로 인해 실제 브리지를 사용할 수 없습니다 (Linux의 무선 드라이버).
  2. 올바르게 설정하는 방법? 이를위한 기존의 견고한 도구가 있습니까?

2
ISP가 하나 이상의 / 64를 제공하지 않았습니까? RFC 6177에서 챕터와 구절을 인용하고 적어도 / 56을 요구하십시오.
Michael Hampton

/50원하면 늘릴 수 있습니다 . 그러나이 경우 업스트림 라우터에서 아무것도 변경하지 않고 연결을 확장하고 싶습니다.
Vi.

1
이 경우 라우터를 라우터로 사용해야하며 제안한 것을 전혀 수행하지 않아야합니다.
Michael Hampton

/64예를 들어 /60라우터 광고에서 마스크를 순진하게 늘리면 스테이션은 IPv6 주소 자동 구성을 중지합니다 ...
Vi.

1
아니요, route 라고 말 했지만 접두사 길이를 변경하지 마십시오.
Michael Hampton

답변:


0

다리처럼 행동하고 싶다면 달리기를 원하지 않습니다 radvd. 두 인터페이스 사이에 브리지 구성을 구축하기 만하면됩니다. 귀하의 요구 사항이 브리징에 맞지 않는다고 생각합니다. 브리지가 올바르게 구성된 경우 양쪽 사이에 트래픽이 깨끗하게 흐릅니다. 브리징을 수행하는 호스트의 IP 주소를 원하는 경우 인터페이스 중 하나가 아닌 브리지에서 IP 주소를 구성해야합니다.

내가 일한 공급자는 전용 / 64 네트워크에서 하나의 연결을 제공하고 내부 네트워크에 대해 최소한 / 64를 제공합니다. 제공되는 내용을 명확히하고 싶을 수도 있습니다. 내부 네트워크의 주소 범위를 제공하는 경우 / 64를 선택 radvd하고 내부 네트워크에서 적절히 구성 하십시오. 이 구성에는 브리지가 필요하지 않습니다.

IPv6은 개인 IP 주소 범위 및 네트워크 주소 변환으로 제공되는 보호 기능을 제공하지 않습니다. 방화벽 요구 사항을 고려하십시오.

편집 : 고의적으로 내 OpenWRT (Linxu) 라우터에서 다리를 끊었지만 기본적으로 LAN과 WiFi가 브리지되었습니다. 현재 구성에는 무선 및 LAN 브리지가 있으며 LAN의 시스템에서 터널을 사용하여 IPv6 라우터를 실행합니다. 무선 클라이언트는 주소를 가져와 적절히 라우팅합니다.

의견에서 귀하는 자신의 사용을 위해 / 64 네트워크 블록을 얻었습니다. radvdWiFi 네트워크에서 알림을 받도록 구성 하십시오. 이것이 IPv6을 구성하는 방식입니다. IPv6 전달을 허용하도록 네트워크를 구성한 경우 작동합니다.

네트워크를 분할했으며 WiFi 및 LAN에 대해 다른 / 64 블록이있었습니다. radvd와 함께 IPv6 DNS 확인자 데이터를 제공 한 경험을 문서화했습니다 . OpenWRT에서 IPv6 6to4 구현radvd 에 대한 기사의 구성 예가 있습니다 .


Just build a bridge configuration between the two interfaces-> 무선의 경우 까다로울 수 있습니다. 그들은 종종 여러 MAC 주소에서 보내는 것을 좋아하지 않습니다.
Vi.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.