IPv6部署的障碍:解决


30

在我的工作中,有几件事阻止了IPv6部署成为活跃讨论的话题。通常存在技术问题,但是一个非技术问题似乎是实际使部署项目前进的主要绊脚石。

地址,记忆。

具体来说,IPv4地址是可理解的,而IPv6地址看起来就像一个很大的十六进制字符串。人脑很难记住超过7-8个项目的列表,而IPv4地址(192.168.231.148)包含四个项目,这使我们很容易记住。完全填充的IPv6地址不仅包含8个部分,而且每个部分中都有4个十六进制数字。IPv6地址不是为记忆而设计的。对于知道DNS服务器位于192.168.42.42(或更可能是“ 42.42”,因为可能会记住公司前缀)的技术人员来说,记住IPv6地址的想法使他们感到恐惧。反过来,这使他们对参与IPv6部署项目的热情降低了。

由于我们网络的工作方式,我们在v4寻址方面不是完全动态的。出于多种原因,我们有数个或多个完全静态分配的子网,其中主要的原因是,静态DHCP分配的开销被认为太大。而且,某些设备仍然不够智能,无法从DHCP中提取DNS地址,同时还具有静态分配,因此需要手动配置DNS设置。因此,必须完成一些v6地址记忆。

我们没有发布v6的任何授权,因此我们没有来自高层的压力。但是,是时候开始准备我们的基础结构来处理IPv6了,即使我们不进行批量转换也是如此。

对于已经使用IPv6一段时间的人来说,您使用什么捷径来讨论或跟踪子网和特定/关键IP地址?如果我可以帮助减轻一些围绕IPv6的恐惧,我们可能会推动该项目的进行。


5
哦,亲爱的……某事告诉我,我希望退休或死亡,然后再对为什么同一设备中的冰柜和冰箱没有正确的IP地址进行故障排除,以便他们可以通过“ Sam's Club”发送“补充提醒”我的无线路由器。
Bart Silverstrim'9

2
请注意,IETF已提出RFC 5952,以在所有系统和代码中“定义规范的文本表示格式”。目前,IPv6难以解析,并且各种各样的正则表达式规则将在许多应用程序中留下漏洞。希望RFC 5952可以使这种混乱变得更加理智。
Stefan Lasiewski 2012年

请注意遥远的未来:7年后的今天,即使在公共场合,它们仍然不是v6。
sysadmin1138

Answers:


19

使用IPv6地址后,我注意到了以下几点:

  1. 不要使用“完整”地址。::缩写有很长的路要走。
  2. 在您的组织内部,您可能会处理一个前缀。这意味着您几乎可以忽略地址的第一部分。
  3. 除非您使用玻璃电传打字机,否则复制和粘贴将存在。用它。
  4. 正如@TomTom指出的,DNS存在。用它。
  5. 当您开始使用v6地址时,模式会迅速出现。您开始认识诸如组织前缀(HE,Cisco等),Teredo,ISATAP和无状态自动配置之类的东西。

IPv6地址不必很复杂。例如,这是大公司的公共Web服务器的地址:

2001:420:80:1::5

我假设“ 80”是为Web服务器保留的子网。与IPv4不同,您还可以将子网“ 443”用于仅HTTPS服务器。


但是,TCP端口是否始终是左侧的第3部分?
mfinni 2010年

6
否。这取决于提出该组织寻址计划的人员或团队。IPv6在这方面为您提供了更多的灵活性。
Gerald Combs 2010年

6

保持它们匹配。

例如,作为IPv4子网,我们使用10.10.0.0/16。当我为主机10.10.1.23分配IPv6地址时,我选择2001:0DB8 :: 1:23。

这使得在过渡或双栈期间非常轻松地重建v6地址。几年后,人们将习惯于寻址,也许您会在整个过程中都已部署DHCPv6。


4

为什么不制定分配IP“旧学校”的计划?充分利用IPv6空间,将前4个部分设为静态,然后像您/您的PHB一样使用后4个部分:

2001:xxxx:xxxx:xxxx:192:168:42:42

这并不是真正的技术解决方案,但它可以将恐惧因素从未知的角度带走一点。


当我们从公开地址转到私有地址时,我的旧公司做的事情差不多。前两个八位位组已更改,但后两个八位位组未更改。这使我们所有人(和文档)都可以轻松地进行此操作。如果那是我们需要为v6做的事情,以获得足够的买进才能开始……这是一个选择。有点丑陋,但可以选择。
sysadmin1138

1
你甚至可以去2001:db8:3:4:5:6:192.168.42.42或类似的,如果你喜欢保留点到位。
kasperd 2015年

1

我写了6-N,以便更容易记住关键地址。

http://alivate.com.au/ProductItem.aspx?ProductID=18cd7179-1e8f-45c3-93cf-345942e682c6

这是一个实验,我不希望得到大量支持,但这是一种可能性。

原油

4FED9031E90F43FC

成为

ISAR SESALT JOSE HERN IS CARLE

如果后者更值得纪念/交流,我将由您决定。

同样,它可能会更好,但可能仍然不够有用。首先,需要它的应用程序支持。例如,一个powershell脚本,以便可以在现实生活中使用更难忘的形式。

为什么它更令人难忘?

您可以阅读该网站,但很简单-音节较少,至少与我的大脑记忆方式相似。


-2

我不记得上一次我必须记住任何服务器的IP地址,而没有为公用服务器创建DNS条目。Everythign是自动分配的或使用脚本进行设置。


3
我们这里有足够的静态寻址子网,我们需要手工设置DNS地址。此外,即使是台式机技术人员,不需要这些信息,他们仍然会记住这些信息。DHCPv6绝对在列表中。
sysadmin1138

2
-1简单示例:尝试在不使用IP地址的情况下将默认网关地址输入网络设备或配置。
John Gardeniers

3
简单的答案:不要这样做。ipv6不需要网关预配置-当路由器宣布有可用网关时,动态配置IP配置。没有路由器,网关就没有意义。因此,网关地址更改根本不需要任何配置。
TomTom

1
恕我直言,依靠autoconf在生产网络上进行任何操作都只是在麻烦。同样依赖于抽象层信息的服务...也在问麻烦-这次是凌晨3点,当您尝试进行故障排除(例如dns服务器停机)时
Zypher

1
其实是的,也不是。我同意IPv56 autoconf非常有用,除了网络方案中的流氓项目外,我同意。说:使用autoconf,然后用脚本“硬编码”配置,完成。脚本运行后,服务器的autoconf关闭。
TomTom 2010年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.