Перейти к содержимому
Калькуляторы

ipv6, практические вопросы Толкаем вперед

Вы назовите марку СОРМа.. а то некоторые уже говорят что есть ип в6 :)

Возможно проблема в том, что оно есть, но не бесплатно.

один килобакс за что платите?- за обслуживание- вот у меня не работает Ваша Железка я вам плачу деньги- полоса пропускания устраивает- а Полоса это их основной критерий оценки железки..

В ФСБ - письмо- Ребята разберитесь с производителем СОРМ- они не хотят настраивать железку... вашу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

один килобакс за что платите?

Именно я - не плачУ. Ибо корпорат а не продавайдер.

Поэтому только предполагаю, в чём может быть проблема у Stak.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно, почему:

; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5_8.6 <<>> @ns1.yandex.ru www.yandex.ru AAAA

; (2 servers found)

;; global options: printcmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 207

;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

 

;; QUESTION SECTION:

;www.yandex.ru. IN AAAA

 

;; AUTHORITY SECTION:

yandex.ru. 900 IN SOA ns1.yandex.ru. sysadmin.yandex-team.ru. 2013020504 600 300 2592000 900

 

;; Query time: 2 msec

;; SERVER: 2a02:6b8::1#53(2a02:6b8::1)

;; WHEN: Tue Feb 5 13:16:36 2013

;; MSG SIZE rcvd: 92

 

Но:

; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5_8.6 <<>> @google-public-dns-b.google.com www.yandex.ru AAAA

; (2 servers found)

;; global options: printcmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39360

;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

 

;; QUESTION SECTION:

;www.yandex.ru. IN AAAA

 

;; ANSWER SECTION:

www.yandex.ru. 270 IN AAAA 2a02:6b8::3

 

;; Query time: 5 msec

;; SERVER: 2001:4860:4860::8844#53(2001:4860:4860::8844)

;; WHEN: Tue Feb 5 13:18:53 2013

;; MSG SIZE rcvd: 59

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8.8.8.8

Server: WWW.YANDEX.RU, Type=28 (AAAA), Class=1, TTL=206, address: 2a02.6b8.0.0.0.0.0.3

8.8.4.4

REQUEST COMPLETE, FOUND, results: hops: 1, total time: 94

Server: WWW.YANDEX.RU, Type=28 (AAAA), Class=1, TTL=19, address: 2a02.6b8.0.0.0.0.0.3

Локальный рекурсер

Server: WWW.YANDEX.RU, Type=28 (AAAA), Class=1, TTL=300, address: 2a02.6b8.0.0.0.0.0.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Потому что в яндексе внедряют IPv6 как отрубают хвост той собаке - по частям, чтобы не было слишком больно. Сейчас вот к примеру AAAA только на www.yandex.ru (без www уже нету), да и то с выдачей ответа на AAAA-запрос не всем, а только вопрошающим из некоего белого списка AS'ок. В чём при этом заключается смысл выдавать их гуглу, DNS которого пользуются все кому не лень - не вполне ясно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выделили /48 и возникли вопросы:

1) какую минимальную сеть можно прописать в RIPE в поле route6?

Ответ: любая

2) какую минимальную длину сети ipv6 режут магистралы (по аналогии в ipv4 - /24)?

Ответ: /48

3) посоветуйте линки на план развертывания ipv6.

Изменено пользователем vlad11

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1) какую минимальную сеть можно прописать в RIPE в поле route6?

Полагаю, любую.

 

2) какую минимальную длину сети ipv6 режут магистралы (по аналогии в ipv4 - /24)?

Максимальный префикс /48.

Возможно кое-какие особо ретивые режут разные длины в разных блоках (как-то был такой документ в сети), но на нашей /40 мы проблем со связностью не замечали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2) какую минимальную длину сети ipv6 режут магистралы (по аналогии в ipv4 - /24)?

Максимальный префикс /48.

Возможно кое-какие особо ретивые режут разные длины в разных блоках (как-то был такой документ в сети), но на нашей /40 мы проблем со связностью не замечали.

 

Я так понял, для ipv6 - минимальная длина - /56. Которые можно аннонсить апстриму и в IX.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://ipv6.he.net/bgpview/odd-routes1.html

Не вижу ничего длиннее /48.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://ipv6.he.net/bgpview/odd-routes1.html

Не вижу ничего длиннее /48.

Благодарю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

FreeBSD 8.2-STABLE

Сейчас стоит net/quagga 0.99.21

Может перейти на net/quagga-re (0.99.17.12)?

 

У кого-нибудь есть конфиги квагги для IPv6? Поделитесь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я здесь новичок,есть ли смысл тянуть в котеджные поселки так как у нас в новосибирске не кто не занимаеться частными секторамиюи какое оборудование подходит

Изменено пользователем StartTelecom54

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Демон-то какой?

Quagga на Freebsd

 

Сейчас не могу организовать сессию:

2013/03/11 16:54:35 BGP: 2a01:XXX::1 [Error] Configured AFI/SAFIs do not overlap with received MP capabilities
2013/03/11 16:54:35 BGP: %NOTIFICATION: sent to neighbor 2a01:XXX::1 2/7 (OPEN Message Error/Unsupported Capability) 6 bytes 01 04 00 02 00 01
2013/03/11 16:54:35 BGP: Notification sent to neighbor 2a01:XXX::1: type 2/7
2013/03/11 16:54:35 BGP: %NOTIFICATION: sent to neighbor 2a01:XXX::1 2/6 (OPEN Message Error/Unacceptable Hold Time) 0 bytes

 

Один из аплинков советует:

Оключите для IPv6 нейбора address family inet-unicast,  и включите inet6-unicast

 

Но в настройках квагги я этого не нашел :(

 

Сейчас такое:

 neighbor 2a01:XXX::1 remote-as YYYYY
neighbor 2a01:XXX::1 description WNET with IPv6
neighbor 2a01:XXX::1 ebgp-multihop 2
neighbor 2a01:XXX::1 soft-reconfiguration inbound
neighbor 2a01:XXX::1 route-map map-ASWNET-6-in in
neighbor 2a01:XXX::1 route-map map-ASWNET-6-out out

 

P.S.

надо было еще активировать в

 address-family ipv6
network ZZZ::/48
neighbor 2a01:XXX::1 activate
neighbor 2a02:XXXX::1 activate
exit-address-family

 

Сессия поднялась, но в квагге не отображается кол-во принятых маршрутов:

 

Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd
...
2a01:XXX::1     4 YYYYY   32247     348        0    0    0 00:01:16        0
...

 

P.P.S.

sh ipv6 bgp sum

все показывает :)

Изменено пользователем vlad11

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все равно лажа:

 

2013/03/11 19:05:00 BGP: %ADJCHANGE: neighbor 2a01:XXX::1 Up
2013/03/11 19:06:37 BGP: %NOTIFICATION: sent to neighbor 2a01:XXX::1 4/0 (Hold Timer Expired) 0 bytes
2013/03/11 19:06:37 BGP: Notification sent to neighbor 2a01:XXX::1: type 4/0
2013/03/11 19:06:37 BGP: %ADJCHANGE: neighbor 2a01:XXX::1 Down BGP Notification send

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

neighbor 2a01:XXX::1 ebgp-multihop 2

 

Правда мультихоп?

 

Еще совет - в квагге на всех отдаваемых маршрутах ставьте next-hop-self, с этим были проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

neighbor 2a01:XXX::1 ebgp-multihop 2

 

Правда мультихоп?

да

 

Еще совет - в квагге на всех отдаваемых маршрутах ставьте next-hop-self, с этим были проблемы.

Сейчас сделаю.

 

На данный моммент: сессии установлены, маршруты принимаются, но мои НЕ анонсятся...

 

P.S. Применил. Ничего не изменилось. :(

Изменено пользователем vlad11

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выставил

no bgp default ipv4-unicast

И исправил ошибки в использовании префикс листов для ipv6

Изменено пользователем vlad11

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На нас один клиент пообещал пожаловаться в Связьнадзор за то, что мы пока не поддерживаем ipv6 и тем самым не полностью предоставляем ему услугу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Было бы здорово глянуть на предписание надзора)

и магистралы бы наверно тоже порадовались за такое)

 

даешь административное решение технических вопросов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Было бы здорово глянуть на предписание надзора)

и магистралы бы наверно тоже порадовались за такое)

 

даешь административное решение технических вопросов!

С условием: у абонента изымается внешний IPV4 адрес со словами "велком то зе футур". ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С условием: у абонента изымается внешний IPV4 адрес со словами "велком то зе футур". ;)

Размечтались, прицепом там будет предписание обеспечить глобальный роутинг абонентского мультикаста!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Максимальный префикс /48.

Возможно кое-какие особо ретивые режут разные длины в разных блоках (как-то был такой документ в сети), но на нашей /40 мы проблем со связностью не замечали.

Стало быть придется получать как минимум /46, а лучше /40 блок PI.

Кстати насколько это реально - получить PI блок /40 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет там PI, есть ALLOCATED-BY-RIR, ALLOCATED-BY-LIR и ASSIGNED.

Последнее больше /48 получить сложно.

Второе -- ищите вменяемого LIRа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я бы взялся, кстати, без гарантий последовательно для клиентов запрашивать по /32. Кому актуально - дайте знать, договоримся без регистрации LIR.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.