IPv6子网划分-阻止交换机上的RA?


11

我目前正在计划仅使用v6的小型数据中心网络。现在想象一下一个由6个机架组成的部署,每个机架12个服务器。每个服务器都有2个NIC,用于两个物理上独立的网络(管理和数据)。机架相互连接。

对于ULA地址,我想将16个子网位除以4位(用于“网络类型”),4位(用于“部署ID”)和8位(用于“机架ID”)。因此,每个机架都有自己的子网,人类可以轻松识别它们。因此,对于每个机架,我需要发送具有其他机架可访问的链接前缀和SLAAC前缀的RA,以便服务器生成其地址。但是机架没有物理路由器。只有机架上方的分布层具有路由器。

我现在的想法是让一台服务器为机架发送“路由器生存时间= 0”(在这种情况下允许(请参阅RFC4861))发送RA。但是现在RA遍布所有机架。

论文:我需要阻止RA穿越交换机。

问题:这是要完成的意思吗?仅v6上的数据中心网络有运营经验吗?

Answers:


9

不,这不是要这样做的方式。IPv6中的常规寻址方式是每个(V)LAN /以太网段使用一个/ 64,并在该/ 64中对设备编号。因此,如果网络跨越多个机架,则不要将机架号放在子网ID中,而应放在最后64位中。


3

如果没有更多详细信息,我可能会在这里概括一下……但是为什么不为每个机架提供它自己的VLAN,该VLAN是从分布层中继的呢?

然后根据给定的Vlan SVI为每个机架发送RA。从而确保您不会向左,向右和向中心发送RA。每个机架将被分配一个自己的子网,因为它位于单独的L2域中,并且可以通过SLAAC配置其主机位。

同样,关于最佳实践,上一个答案是正确的... / 64子网...允许主机具有64位用于SLAAC的eui-64地址配置。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.