Facebook ฉลาดมากกับรูปแบบที่อยู่ IPv6 ของพวกเขา แต่ฉันคิดว่าเกี่ยวกับ ACLs และเป็นไปได้ไหมที่จะเขียน Cisco IOS IPv6 ACL ที่ตรงกับหรือไม่ ใน IPv4 คุณสามารถจับคู่ octet กลางเช่น 10.xxx.10.xxx เพื่อที่จะกด 'x' ด้วย 'ไม่สนใจ' ฉันไม่คิดว่ามันเป็นไปได้ใน IPv6 อย่างน้อยก็ไม่ใช่ของ iOS 15.1
ในกรณีตัวอย่างของฉันเนื่องจาก Facebook นั้นฉลาดทำให้ง่ายต่อการจับคู่ FACE: B00C ถ้าคุณทำได้ ด้วยวิธีนี้ทำให้ง่ายขึ้นเนื่องจากไม่ต้องค้นหาบล็อกที่กำหนดฉันสามารถจับคู่ช่วงนั้นได้
2A03: 2880: F000: [0000-FFFF]: FACE: B00C :: / 96
วิธีที่ชัดเจนและปกติคือจับคู่กับ 2A03: 2880: F000 :: / 48 แต่น่าเสียดายที่ฉันไม่แน่ใจถ้า FB มีช่วงกว้างกว่า (อาจเป็น) ดังนั้นในกรณีนี้หากฉันสามารถจับคู่เฉพาะส่วน FACE: B00C ฉันสามารถจับคู่ทุกสิ่งที่พวกเขากำลังใช้อยู่โดยสมมติว่าพวกเขาไม่ย้ายไปที่ FACE: B00D
เนื่องจากฉันไม่สามารถใส่สัญลักษณ์ตัวแทนใน IOS สำหรับและ IPv6 ACL ฉันไม่คิดว่าคุณสามารถทำได้ แต่ฉันอยากรู้ว่าใครบางคนมีวิธีแก้ปัญหาที่น่าสนใจ ฉันคิดว่ามันจะมีประโยชน์ที่จะรู้เรื่องนี้เพราะในบางจุดฉันอาจจำเป็นต้องกรองบล็อกย่อยเพียงเพราะ DDoS หรือปริมาณการใช้งานที่ก้าวร้าวในขณะที่ไม่ต้องการบล็อกทั้งหมด / 32 สำหรับผู้ให้บริการขนาดใหญ่บางราย
นอกจากนี้อาจอนุญาตการเปลี่ยนเส้นทางทราฟฟิกหรือการจัดลำดับความสำคัญตามนโยบาย ถ้าฉันรู้ว่าโฆษณาอยู่ในบล็อกที่แตกต่างกันฉันสามารถ QoS ต่างกันเช่นคุณลักษณะที่ดีสำหรับแบนด์วิดท์ต่ำลิงค์ดาวเทียมที่แออัด
แก้ไข: เพื่อชี้แจงเล็กน้อย อาจมีบางกรณีที่ฉันต้องปิดกั้นหรืออนุญาตบางช่วงในบล็อกขนาดใหญ่เช่น / 32 สิ่งเหล่านี้อาจอยู่ติดกันเล็กน้อยและแทนที่จะเป็นหลายร้อยรายการสัญลักษณ์แทนอาจตรงกับส่วนใหญ่ของรายการ นี่อาจใช้สำหรับวิศวกรรมจราจรในวิธีที่ฉันสามารถกำหนดเส้นทางทั้งหมด 10.x.10.0 บล็อกโดยที่ถ้า x เป็นเลขคี่มันจะไปหนึ่งเส้นทางเทียบกับเส้นทางอื่น
อีกตัวอย่างหนึ่งคือ DDoS ที่ IP ต้นทางของ IPv6 กำลังถูกหลอกด้วยรูปแบบที่สะกดชื่อกลุ่มของแฮ็กเกอร์ สิ่งนี้จะเกิดขึ้นอย่างน้อยหนึ่งครั้งมันจะเป็นการดีที่จะสามารถกรองมันได้
ACL ขนาดกะทัดรัดนั้นสะอาดกว่า แต่ไม่สามารถจัดการได้มากกว่าเสมอ สิ่งเหล่านี้อาจเป็นความคิด / การปฏิบัติที่ดีหรือไม่ดีไม่ใช่ที่นี่เพื่อโต้แย้งว่าเพียงพยายามจัดการกับเครื่องมือใดที่ฉันมีกับเครื่องมือใดที่ฉันอาจต้องสร้าง
...:face:b00c:0:1
ที่วิธีการของคุณจะไม่รับ