IPv6 Subnetting - บล็อก RA บนสวิตช์?


11

ขณะนี้ฉันกำลังวางแผนเครือข่ายดาต้าเซ็นเตอร์ขนาดเล็กเพียง v6 ลองนึกภาพตอนนี้หนึ่งการปรับใช้ประกอบด้วย 6 racks พร้อม 12 เซิร์ฟเวอร์ต่อชั้นวาง แต่ละเซิร์ฟเวอร์มี 2 NIC สำหรับสองเครือข่ายแยกกัน (การจัดการและข้อมูล) ชั้นวางเชื่อมต่อกัน

สำหรับที่อยู่ ULA ฉันต้องการแบ่งบิตย่อย 16 บิตด้วย 4 บิตสำหรับ "ประเภทเครือข่าย", 4 บิตสำหรับ "ID การปรับใช้" และ 8 บิตสำหรับ "ชั้นวาง ID" ดังนั้นแต่ละแร็คจะได้รับซับเน็ตของตนเองและมนุษย์สามารถระบุได้อย่างง่ายดาย ดังนั้นต่อชั้นวางฉันต้องส่ง RAs ด้วยส่วนนำหน้า on-link ที่เข้าถึงได้ของชั้นวางอื่น ๆ และส่วนนำหน้าหนึ่งสำหรับ SLAAC เพื่อให้เซิร์ฟเวอร์สร้างที่อยู่ของพวกเขา แต่ชั้นวางไม่มีเราเตอร์แบบฟิสิคัล เฉพาะเลเยอร์การกระจายเหนือแร็คเท่านั้นที่มีเราเตอร์

ตอนนี้ความคิดของฉันคือให้เซิร์ฟเวอร์หนึ่งส่ง RAs ด้วย "Router Lifetime = 0" (ซึ่งได้รับอนุญาตในกรณีนั้น (ดู RFC4861)) สำหรับชั้นวาง แต่ตอนนี้ RAs กระจายไปทั่วชั้นวางทั้งหมด

วิทยานิพนธ์: ฉันต้องปิดกั้น RA จากการเคลื่อนที่ผ่านสวิตช์

คำถาม: นี่เป็นวิธีที่ควรทำหรือไม่? มีประสบการณ์การทำงานกับเครือข่ายดาต้าเซ็นเตอร์บน v6 หรือไม่?

คำตอบ:


9

ไม่นี่ไม่ใช่วิธีที่ควรทำ วิธีการกำหนดแอดเดรสตามปกติใน IPv6 คือการใช้หนึ่ง / 64 ต่อ (V) LAN / อีเธอร์เน็ตเซกเมนต์และกำหนดหมายเลขอุปกรณ์ภายใน / 64 ดังนั้นหากเครือข่ายยืดข้ามหลายชั้นวางอย่าวางหมายเลขชั้นวางใน subnet id แต่อยู่ที่ 64 บิตสุดท้าย


3

หากไม่มีรายละเอียดเพิ่มเติมฉันอาจจะสรุปได้ที่นี่ ... แต่ทำไมคุณไม่ให้แต่ละแร็คเป็นของตัวเอง VLAN ซึ่งถูก trunked จากเลเยอร์การกระจาย?

จากนั้นให้ RAs ส่งให้แต่ละแร็คจาก Vlan SVI เพื่อให้แน่ใจว่าคุณไม่ได้ส่ง RA ซ้ายขวาและตรงกลาง แต่ละชั้นวางจะได้รับซับเน็ตของตัวเองเนื่องจากอยู่ในโดเมน L2 ที่แยกต่างหากและสามารถกำหนดค่าโฮสต์บิตผ่าน SLAAC ได้

คำตอบก่อนหน้านี้ถูกต้องเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุด ... / 64 สำหรับซับเน็ต ... อนุญาตให้โฮสต์มี 64 บิตสำหรับ SLAAC สำหรับการกำหนดค่าที่อยู่ eui-64

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.