[Résolu] IPv6 LAN

IPv6 LAN [Résolu] - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 15-06-2014 à 13:52:06    

Bonjour,
 
J'ai lu beaucoup d'articles sur l'IPv6, mais j'ai une question à laquelle je n'arrive toujours pas à répondre.
Actuellement mon FAI ne me propose pas encore d'IPv6. Néanmoins, dans le but d'expérimenter, j'aimerais que mes LAN (j'ai plusieurs réseaux dans différents VLAN et un router qui fait le routage inter-VLANs) soient en IPv6.
 
Comment faire dans ce cas ? J'ai vu qu'en IPv6 il y avait des adresses privées, comme en IPv4 avec la RFC 1918. J'utilise l'adressage fe80:: /10 Adresses locales lien ?
Est-ce que ce type d'adressage peut-être routé au seins d'un réseau interne ?
 
Que faire si un jour mon FAI me propose enfin de l'IPv6 ? Je devrais utiliser le préfixe qu'ils m'attribuent et réadresser toutes les adresses sur toutes mes machines ? Ou je pourrais continuer à garder mon adressage locale (et pour sortir vers internet utiliser le NAT ? 6to6 ?)
 
Merci pour votre aide :-)


Message édité par nadwit le 16-06-2014 à 18:55:29
Reply

Marsh Posté le 15-06-2014 à 13:52:06   

Reply

Marsh Posté le 15-06-2014 à 14:30:24    

les link-local ne sont pas censées être routées... il y a les site-local (FEC0:: /10) mais je crois que c'est deprecated, mais tu peux peut-être les utiliser quand même.

 

Si tu trouves une meilleure réponse pense à la poster ici, c'est intéressant.

 

Pour ta deuxième question ça dépend de ce que tu veux faire (ie tu veux que tes services soient joignables en ipv6 depuis l'extérieur ou pas), et n'oublie pas qu'en ipv6 les machines ont plusieurs adresses, en général au moins une link-local et une gobale + éventuellement une pour répondre à ta première problématique, donc ce n'est pas parce que tu leur attribues une IP globale que tu dois immédiatement abandonner les autres (et même pour la link-local il faut la garder de toute façon).

Message cité 1 fois
Message édité par Misssardonik le 15-06-2014 à 14:30:35

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 15-06-2014 à 14:42:15    

Misssardonik a écrit :

les link-local ne sont pas censées être routées... il y a les site-local (FEC0:: /10) mais je crois que c'est deprecated, mais tu peux peut-être les utiliser quand même.


 
En effet, j'utilisait FEC0:: /10, mais comme tu l'as dit, ça a été abandonné (voir RFC 3879). Si quelqu'un sait pourquoi...
Si je comprends bien il n'y a pas d'équivalent qui soit recommandé ? Donc plus possible de faire de LAN avec du routage en IPv6.. ? C'est ça que je trouve étrange
 

Misssardonik a écrit :

et n'oublie pas qu'en ipv6 les machines ont plusieurs adresses, en général au moins une link-local et une gobale + éventuellement une pour répondre à ta première problématique


 
La link-local elle sert donc juste à deux machines à parler entre-elles sur un même réseau ? Si deux machines ont chacune une IPv6 global et une link-local, quand elle causeront entres elles sur le même réseaux elles utiliseront la link-local ?
 
L'adresse link-local c'est une adresse qui est toujours choisie par la machine elle même ? Donc jamais attribuée par R.A. ou DHCPv6 ou manuellement ?

Reply

Marsh Posté le 15-06-2014 à 15:01:16    

Ah, je pense avoir trouvé !
 
Si on veut pouvoir faire des LAN privés avec du routage privé, il faut utiliser les adresses locales uniques fc00:: /7
 
Adresses locales uniques  
fc00:: /7
Ces adresses sont utilisées pour les communications locales et ne sont routables que sur les sites qui le souhaitent. C'est l'équivalent des plages d'adresses privées de RFC 1918.
 
Le 8e bit doit être actuellement fixé à 1 (mettre ce bit à 0 n'est pas encore défini), ce qui donne le préfixe fd00:: /8 pour les adresses assignées localement. L'adresse comprend un préfixe pseudo-aléatoire de 40 bits pour éviter les conflits lors de l'interconnexion de réseaux privés.
 
Donc utiliser en réalité : fd00:: /8
 
Ça parait correct ?

Reply

Marsh Posté le 15-06-2014 à 15:43:35    

nadwit a écrit :


 
La link-local elle sert donc juste à deux machines à parler entre-elles sur un même réseau ? Si deux machines ont chacune une IPv6 global et une link-local, quand elle causeront entres elles sur le même réseaux elles utiliseront la link-local ?


 
non pas forcément, elles peuvent aussi tout à fait utiliser la globale. Au choix de l'utilisateur/application.
 

nadwit a écrit :


L'adresse link-local c'est une adresse qui est toujours choisie par la machine elle même ? Donc jamais attribuée par R.A. ou DHCPv6 ou manuellement ?


 
RA il faut bien comprendre que c'est stateless et que ça ne donne que la partie réseau de l'adresse à utiliser, la partie machine étant à décider par la machine elle même. dans le cas du link-local il n'y a pas de partie réseau puisque c'est toujours la même, donc RA n'a rien à faire ici.  
 
Pour ce qui est de DHCPv6, le client fait sa requête en mettant son adresse link-local en source du paquet de requête, donc il est clair que DHCPv6 dépend de la présence d'une adresse link-local et que donc DHCPv6 ne peut pas attribuer de link-local.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 15-06-2014 à 16:37:59    

ok je vois :-)
 

Misssardonik a écrit :


RA il faut bien comprendre que c'est stateless et que ça ne donne que la partie réseau de l'adresse à utiliser


 
et concernant RA justement, sur un réseau privé, comment faire pour mémoriser les adresses IPv6 des machines ? Si RA fourni juste la partie réseau et que le reste s'autoconfigure, les adresses IPv6 des machines ne sont pas mémorisable par un humain. Il faut donc absolument utiliser des DNS, même sur un réseau local pour pouvoir retenir le "nom"/"l'adresse" des machines ?
 
Car en IPv4 c'est facile de retenir que xxx.xxx.xxx.2 = imprimante, xxx.xxx.xxx.3 = pc portable, xxx.xxx.xxx.4 = nas.. mais en IPv6 avec RA, c'est plusieurs bits qui changent et qui sont aléatoires.. donc pas mémorisable sans utiliser le DNS. C'est exacte ?


Message édité par nadwit le 15-06-2014 à 16:38:33
Reply

Marsh Posté le 15-06-2014 à 17:54:09    

Oui DNS ou mDNS, Zeroconf ou autre mécanisme de résolution de nom

Reply

Marsh Posté le 16-06-2014 à 18:55:09    

merci pour vos réponses :-)
 
bonne soirée

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed