[ipv6-tf] radvd a dhcpv6

Jarek Kamiński jarek w vilo.eu.org
Śro, 16 Lut 2011, 21:32:53 CET


W dniu 16.02.2011 21:23, Andrzej 'The Undefined' Dopierała pisze:
> Mamy kilka "osiedlowek". Ethernet, osiedle per vlan, blokada (jak jest)
> gdzies na switchach per mac, ew per mac na routerze.
> 
> Przy v4 wszystko smiga - przypadki gdzie ktos sie podszywa pod kogos
> innego sa wylapywane i "recznie" rugowane.

[...]

> Opcje mam wiec dwie:
> - dhcpv6 z przydzielaniem ipv6 na podstawie obecnych adresow ipv4
> - radv per vlan.
> 
> Niby pierwsza jest "fajniejsza", ale... dlaczego?
> Sa jakies istotne powody dla ktorych powinienem sie na nia decydowac?
> Przepisy? Wzgledy techniczne?

Przy radvd właściwie nie masz kontroli, jaki adres sobie klient
wybierze. Linux standardowo skorzysta z EUI-64, ale Windowsy będą
chciały używać privacy extensions, a od Visty wzwyż mają jakiś własny
algorytm generowania adresów (w efekcie ten sam komputer dostanie różne
adresy pod Windowsem i Linuksem).

Można w Windowsie wyłączyć privacy extensions i kazać korzystać z
adresów EUI-64, ale trzeba to skonfigurować ręcznie.

> Zakladam ze dodatkowych informacji uzytkownikom nie musze przekazywac.
> Skoro maja juz skonfigurowany "internet" po ipv4, to dnsy juz dostali.
> Albo maja ustawione na sztywno.

Radvd pozwala na rozgłaszanie adresów DNS (ale już nie na przykład NTP).
Nie wiem, jakie systemy potrafią z tej informacji skorzystać.

Dodatkowy bonus to możliwość aktualizowania DNS przez serwer DHCP. W
przypadku RA trzeba odpowiednie wpisy potworzyć ręcznie, a $GENERATE się
nie sprawdzi.

> dibbler i propagowanie uzytkownikom prefiksow? W tej chwili nie
> potrzebuje - cos zreszta cos takiego obsluguje "z automatu"?

A co z klientami z własnymi routerkami?


-- 
pozdr(); // Jarek
_______________________________________________
ipv6-tf mailing list
ipv6-tf w pl.ipv6tf.org
http://www.pl.ipv6tf.org/cgi-bin/mailman/listinfo/ipv6-tf



Więcej informacji o liście ipv6-tf