Auteur Sujet: IPV6 actif chez Adeli  (Lu 65228 fois)

0 Membres et 1 Invité sur ce sujet

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
IPV6 actif chez Adeli
« Réponse #108 le: 01 avril 2014 à 10:29:06 »
Citer
Votre routeur BGP internet de votre backbone annonce cette plage ou bien vous avez en intermédiaire des annonces BGP inter-routeur ?
Nous avons du BGP entre chacun de nos routeurs de bordure, plus une session avec un route-server.

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
IPV6 actif chez Adeli
« Réponse #109 le: 01 avril 2014 à 10:31:55 »
Nous avons du BGP entre chacun de nos routeurs de bordure, plus une session avec un route-server.

oui mais cela ne répond pas à la question, vous parlez de votre réseau interne ou de la liaison avec l'extérieur (donc internet)?

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
IPV6 actif chez Adeli
« Réponse #110 le: 01 avril 2014 à 10:35:59 »
Ben, le superblock est annoncé à l'exterieur, le reste est en interne.

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
IPV6 actif chez Adeli
« Réponse #111 le: 01 avril 2014 à 11:14:00 »
On ne peux/doit pas découper un /64
Knet ? Tout nos routeurs et nos Kbox routent le v6
Non
Notre routeur de plaque route un /32
Notre route-server annonce en BGP "tu peux joindre ce /56 via cette IP", IP qui est celle de la Kbox de l'abonné, directement connecté au routeur (même subnet)
La Kbox possède une IP dans ce subnet d'interco, et déploye son subnet propre sur le LAN

Donc routeur de plaque  = ipv6 /32  = votre routeur BGP internet "backbone"
Après j'ai un peu un trou dans la compréhension "route-server annonce en BGP pour router les /56 via cette ip"?


ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
IPV6 actif sur les vlans THD fibre
« Réponse #112 le: 01 avril 2014 à 11:28:20 »
La RFC 6177 décrit les raisons pour lesquelles il était recommandé d'allouer un /48 à chaque "end-sites", et recommande, dans un but d'économie, d'utiliser des /56 :
Citation de: http://tools.ietf.org/html/rfc6177#section-2

    The above-mentioned goals of RFC 3177 can easily be met by giving
       home users a default assignment of less than /48, such as a /56.


La traduction ce n'est pas plutôt on peut le faire au lieu de "recommander"?
De là à délivrer 256 vlans différents par client grand public ...
Quand le client final aura 256 équipements réseaux ou pc  connectés sur son réseau interne qui doivent être sur des vlans indépendants, je pense qu'on aura une fourchette connectée et un peigne avec chaque dent une adresse ipv6 différente :) ou le balai (il faudra penser à mettre une taxe à verser au Ripe cf ripe.net  pour chaque balai vendu)

Alors seulement dans ce cas on parlera de l'utilité d'un tel paramétrage.

Ps rappel  :
IPV4 : 32 bits  -> la terre entière (enfin pas tous...)
IPV6 : 64 bits réseaux ->4G * ipv4 - il faudrait penser à réserver des plages pour les planètes :)

(cliquez sur la miniature ci-dessous - le document est au format PDF)



@Vivien : fait des sauvegardes de ce post, car dans 10 ans il faudra le retrouver



jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
IPV6 actif chez Adeli
« Réponse #113 le: 01 avril 2014 à 11:32:03 »
Ben, la Kbox côté Wan possède une IP dans un /96 d'interco, directement connecté au routeur de Knet
La Kbox côté LAN est connecté au subnet de l'abonné

Il faut pouvoir dire au routeur : "ok, si tu veux joindre le subnet de tel abonné, envoye le paquet à telle IP"
Ceci est annoncé via un route-server (deux pour être exact, enfin qu'importe) au routeur de plaque.

PRIAP

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 39
  • FTTH 100 Mb/s
IPV6 actif chez Adeli
« Réponse #114 le: 01 avril 2014 à 11:36:18 »
Non mais un /56 par abonné, OK, c'est super luxe, je suis tout à fait d'accord que pour une offre grand public, le fait de pouvoir faire des sous-réseau chez soi c'est pas vital à l'heure actuelle. Mais un /64 ça me parait le minimum histoire de pas partager son réseau avec les autres abonnés.

Nico

  • Modérateur
  • *
  • Messages: 44 514
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
IPV6 actif sur les vlans THD fibre
« Réponse #115 le: 01 avril 2014 à 11:38:43 »
La traduction ce n'est pas plutôt on peut le faire au lieu de "recommander"?
De là à délivrer 256 vlans différents par client grand public ...
Quand le client final aura 256 équipements réseaux ou pc  connectés sur son réseau interne qui doivent être sur des vlans indépendants, je pense qu'on aura une fourchette connectée et un peigne avec chaque dent une adresse ipv6 différente :) ou le balai (il faudra penser à mettre une taxe à verser au Ripe cf ripe.net  pour chaque balai vendu)
Pour parler avec un vocabulaire que je n'aime pas trop, quel est le "risque à ne pas faire" ? Cela engendre des coûts importants de donner un /56 à chaque abonné ?

Je comprends que ça paraisse overkill mais bon on se disait probablement pareil avec les ipv4 fut un temps. Alors quitte à partir avec autre chose, je me dis autant faire ça "à fond" dès le début.

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
IPV6 actif chez Adeli
« Réponse #116 le: 01 avril 2014 à 11:59:09 »
Le risque pour l'instant est carrèment sous-estimé vu que sous-utilisé.
Mais je fais confiance aux futurs "arnaqueurs"  de l'internet pour trouver de quoi occuper les admins  dans les prochaines années.
Le port 25 fonctionnait très bien avant que les spammeurs et autres virus s'en emparent...

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
IPV6 actif chez Adeli
« Réponse #117 le: 01 avril 2014 à 12:01:00 »
Non mais un /56 par abonné, OK, c'est super luxe, je suis tout à fait d'accord que pour une offre grand public, le fait de pouvoir faire des sous-réseau chez soi c'est pas vital à l'heure actuelle. Mais un /64 ça me parait le minimum histoire de pas partager son réseau avec les autres abonnés.
oui  256 réseaux différents ! c'est super super super luxe :) bon en fait  c'est inutile.
Mais on reparlera de la brosse connectée un jour :)

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
IPV6 actif chez Adeli
« Réponse #118 le: 01 avril 2014 à 12:30:09 »
Citer
Le port 25 fonctionnait très bien avant que les spammeurs et autres virus s'en emparent...
Ouais, c'est comme le TCP, j'aimais bien jusqu'à ce que des gens s'en servent pour faire de DDoS à base de syn flood.
Depuis, pour m'en protéger, je drop les TCP Syn sur tout le réseau de Knet.

corrector

  • Invité
IPV6 actif chez Adeli
« Réponse #119 le: 01 avril 2014 à 12:31:27 »
Non mais un /56 par abonné, OK, c'est super luxe, je suis tout à fait d'accord que pour une offre grand public, le fait de pouvoir faire des sous-réseau chez soi c'est pas vital à l'heure actuelle. Mais un /64 ça me parait le minimum histoire de pas partager son réseau avec les autres abonnés.
Pas d'accord.

Pouvoir mettre un routeur derrière une box, c'est essentiel (la Freebox v5 ne permet pas ça, la v6, si).