在我的家用电脑上,除了GotoNet之类的4to6隧道技术外,我还没有使用IPv6。我已经阅读了它一般的工作方式。无需(或建议)没有NAT,并且每个客户端都使用公共ipv6地址,并且我了解继续使用防火墙。据我了解,如果不使用NAT,UAL和ARIN来提供您自己的全局范围,这意味着lan上所有系统上的ipv6地址将来自isp提供的范围。如果您更改ISP会怎样?这是否意味着您必须更改整个局域网地址范围?
在典型的ipv4 Windows商店中,我可能会遇到如下情况:
Site1 Lan IPs: 192.168.1.0/24
Site2 Lan IPs: 10.0.0.0/24
Site1 Public IP: 11.12.13.1/29 (11.12.13.1 - 11.12.13.5 usable)
Site2 Public IP: 20.30.40.1/29 (20.30.40.1 - 20.30.40.5 usable)
Site-to-site VPN via firewalls
Site1: Lan IP, Public IP:Port
Hardware firewall/router - 192.168.1.1, 11.12.13.1
Windows AD DC server (AD DNS server) - 192.168.1.10
Windows Exchange (email) - 192.168.1.11, 11.12.13.2:25+443
Windows RDS (term server) - 192.168.1.12, 11.12.13.3:3389
Workstations (via DHCP) - 192.168.1.100+
Site2:
Hardware firewall/router - 10.0.0.1, 20.30.40.1
Windows AD DC server (AD DNS server) - 10.0.0.10
Windows IIS (webserver) - 10.0.0.11, 20.30.40.2:80
Workstations (via DHCP) - 10.0.0.100+
服务器具有静态分配的局域网,DNS服务器也必须静态分配,而防火墙也通过您输入的IP地址(与主机名)将端口转发到服务器。
现在,如果我想将其设置为仅ipv6的环境?静态分配的服务器和dhcpv6工作站的一切是否仍然相同?
但是,如果我切换到另一个isp,那是否意味着我需要更改所有服务器的IP地址?如果我有100台服务器怎么办?我想我可以在服务器上使用dhcpv6,但是我还没有看到允许通过主机名或内部dns(sonicwall,juniper,cisco等)仅本地ip(至少是ipv4)通过端口转发的biz-class防火墙。无论如何,DNS服务器仍然需要静态ips。
这还不是意味着在更改lan ipv6 ips的过渡过程中,由于不再是本地局域网,我的服务器可能正在通过Internet将局域网流量发送到我的旧块吗?从技术上讲,我知道,不太可能有人会很快使用旧块并且可以在防火墙上将其阻止。
听起来每个人都可以为自己的烫发分配ipv6块,这很好,但是我知道这会使全局路由表变得无法使用。
更新 根据下面的答案,我更新了上面的示例位置,因此这将是ipv6的等效内容吗?
Site1 ULA: fd80::192:/64
Site2 ULA: fd80::10:/64
Site1 Public IP: 2000:1112:1301::/48
Site2 Public IP: 2000:2030:4001::/48
Site-to-site VPN via firewalls
Site1: Link-Local, ULA, Public
Hardware firewall/router - fe80::1, fd80::ABCD:1, 2000:1112:1301::1
Windows AD DC server (DNS) - fe80::10, fd80::ABCD:10, 2000:1112:1301::A
Windows Exchange (email) - fe80::11, fd80::ABCD:11, 2000:1112:1301::B
Windows RDS (term server) - fe80::12, fd80::ABCD:12, 2000:1112:1301::C
Workstations (via DHCP) - fe80::100+, fd80::ABCD:1xx, 2000:1112:1301::10+
Site2: Link-Local, ULA, Public
Hardware firewall/router - fe80::1, fd80::ABCD:2, 2000:2030:4001::1
Windows AD DC server (DNS) - fe80::10, fd80::ABCD:20, 2000:2030:4001::A
Windows IIS (webserver) - fe80::11, fd80::ABCD:21, 2000:2030:4001::B
Workstations (via DHCP) - fe80::100+, fd80::ABCD:2xx, 2000:2030:4001::10+
每个站点自己的系统将通过本地链接进行通信,站点到站点将通过ULA(由VPN加密)相互通信,世界(包括服务)将通过公共IP进行通信?
fe80::/64
而您的ISP分配的IP地址则无关紧要。但是,对于数据中心而言,更改ISP一直是一项艰巨的任务,因此也几乎没有什么变化。