adresse ipv6

adresse ipv6 - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 08-11-2016 à 11:18:49    

Bonjour
je met en place mon nouveau serveur active directory.
Pour l'avenir j'aimerai qu'il soit ip4/ipv6.
 
Donc si je comprend bien les adresses ipv6 pour le local car il ne sera pas frontal.
c'est ceci fec0:: /10
 
Sachant que c'est un site qui n'est pas trop encombré j'ai penser à mettre une ip fec0:: /24
 
C'est possible ?
 
merci

Reply

Marsh Posté le 08-11-2016 à 11:18:49   

Reply

Marsh Posté le 08-11-2016 à 11:33:41    

Pour des ULA, c'est à dire des adresses à usages internes, tu peux taper dans FC00:: /7
fec0:: /10 a été rendu obsolète depuis quelques temps pour cet usage.
Par contre tu cherches à adresser quoi exactement, un site ? si oui /24 c'est juste énorme... ça correspond à 2^104 adresses ipv6... :D

 

/56 (2^8 réseau /64) ou /48 (2^16 réseau /64) est à mon avis  amplement suffisant

 


Message édité par o'gure le 08-11-2016 à 11:39:02

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 11:37:56    

Bonjour  
 
Merci /24 j'ai confondu avec l'ip v4
Oui c'est enorme.
Un /64 me suffit  
donc mon serveur ad  
 
je peut l'appeler FC00::1 c'est bien ça pour mon serveur ad
et ma passerelle ce sera FC::254  
 
merci de ton aide.
Je lis un bouquin sur l'ip v6 mais je ne suis pas arrivé au chapitre des adresses locales.

Reply

Marsh Posté le 08-11-2016 à 11:40:17    

elitedeb a écrit :

Bonjour  
 
Merci /24 j'ai confondu avec l'ip v4
 
et ma passerelle ce sera FC::254


Les habitudes IPv4 resteront longtemps ...:/


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 11:50:36    

Bonjour
 
peut tu me proposer autre chose  
 
1 serv ad
quelques postes et serveurs
une passerelle.

Reply

Marsh Posté le 08-11-2016 à 12:47:25    

Mais pourquoi ne pas faire simplement de l'autoconf côté IPv6 ? La translation v4/v6 est activée par défaut sous Windows.

Reply

Marsh Posté le 08-11-2016 à 12:53:57    

ne rien touché c'est bien ça?
mais les pcs pourront sortir sur internet ?

Reply

Marsh Posté le 08-11-2016 à 13:04:05    

sortir sur internet avec une adresse locale ? :/

Reply

Marsh Posté le 08-11-2016 à 13:18:23    

Ba je voulais faire un sorte nat.
 
Mes machines ont une ip local et une passerelle

Reply

Marsh Posté le 08-11-2016 à 13:22:05    

Y a pas de notion de NAT sous IPv6, c'est précisément un des buts de son existence.

Reply

Marsh Posté le 08-11-2016 à 13:22:05   

Reply

Marsh Posté le 08-11-2016 à 13:39:34    

Donc je comprend mieux.
 
La notion des adresses locales ne sont pas routables.
 
Par contre dans mon cas je dois contacter mon fournisseur d’accès afin d'avoir ma plage ip ?
 
c’était pour un poc (Une maquette)
 
je voulais avoir mon serveur ad, quelques postes de travails et une imprimante.

Reply

Marsh Posté le 08-11-2016 à 14:10:13    

nebulios a écrit :

Y a pas de notion de NAT sous IPv6, c'est précisément un des buts de son existence.


https://tools.ietf.org/html/rfc6296


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 14:11:12    

elitedeb a écrit :

Bonjour
 
peut tu me proposer autre chose  
 
1 serv ad
quelques postes et serveurs
une passerelle.


Je dis simplement qu'avec IPv6 faut sortir de ses habitudes d'IPv4. Et typiquement mettre son routeur en ***254... c'est un réflexe IPv4.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 14:16:03    

Je suis d'accord
Par contre sur les docs on peut avoir un comportement avec
des adresses locales et une passerelle.
 
Plus haut on me dis que c'est pas possible.

Reply

Marsh Posté le 08-11-2016 à 14:28:42    

elitedeb a écrit :

Je suis d'accord
Par contre sur les docs on peut avoir un comportement avec
des adresses locales et une passerelle.

 

Plus haut on me dis que c'est pas possible.


Personne ne dit que ce n'est pas possible :??:
En IPv6, un équipement banal (typiquement un poste client) peut avoir plusieurs adresses:
- une adresse "ULA" pour des besoins internes
- une adresse GUA pour des besoins externes
Lorsque ton PC client va tenter d'aller sur internet, il va choisir l'adresse GUA. Une passerelle ne fait pas forcément du NAT. C'est uniquement la pénurie (et une légende urbaine qui parle de sécurité...) qui a introduit le NAT sur ces équipements. Si c'est possible et raisonnable il vaut mieux éviter le NAT. C'est comme dit précédemment l'un des objectifs d'IPv6, de revenir à de vraie communication de bout en bout sans translation au milieu (même si y a des use case  qui le nécessitent. Le use case client vers internet simple n'en est pas un...)

 

Après tu fais références à "des docs", mais quelles sont-elles ?


Message édité par o'gure le 08-11-2016 à 14:33:22

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 14:31:54    

Ok donc mon cas
je met une ip locale FC00:: pour mes postes en attendant l'ipv6 en sortie.
 
c'est bien ça ?

Reply

Marsh Posté le 08-11-2016 à 14:35:01    

Donc ça c'est quoi ?
Décris le car le but final n'est pas clair... Décris le d'un point de vue réseau, routage:
- un seul réseau plat avec un seul swicth ?
- des routeurs avec des zones serveurs/clients
- uen connectivité internet
- un vpn avec plein site
etc...


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 14:35:31    

si tu souhaites faire un poc simple sur un lan sans internet ni routage, oui ça suffit.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 08-11-2016 à 14:42:05    

par je ne peut pas me préparer à l'avenir sans ipv6 avec mon fournisseur?
 
merci beaucoup de ton aide.

Reply

Marsh Posté le 15-09-2017 à 02:03:50    

D'ailleurs, IPv6 on sera obligés d'y passer?
Parce que je n'y comprends strictement rien et j'utilise du matériel qui n'est pas forcément compatible.

Reply

Marsh Posté le 15-09-2017 à 08:00:43    

Hello,
Pour travailler sur de l'IPv6, il te faut travailler ton réseau avec un prefix en /48. C'est ce qui est assigné d'un service provider au client.
Ta partie subnet se fera ensuite sur 16 bit.
(Ce prefix est réservé pour la doc) 2001:db8:abcd:1::/64
Ensuite tes Host, tu leur attribue une IP en "autoconfig" (stateless autoconfig).
C'est ton routeur qui enverra sur le réseau le type daddressage mis en place sur le LAN (router advertisement, basé sur ICMP. Il n'y a pas d'ARP request en v6). Tu devrais donc te retrouver avec une adresse globale 2001:db8:abcd:subnet::/ eui-64(ton adresse MAC).
Ton host utilisera par défaut son Link-local pour atteindre le routeur (adresse FE80::/10) pour communiquer avec le routeur.
 
Je pense qu'il faudrait d'abord s'imprégner du fonctionnement global d'IPv6, même avant d'essayer de faire un lab.
IPv6, oui tout le monde y passe, on va dire que pour le moment tous les acteurs d'Internet s'y préparent activement.
La plupart des clients privés sont en "dual stack" IPv6/IPv4.
Tant que ton routeur fonctionne avec IP publique IPv4, "pas besoin d'IPv6" en local.
Comme les autres l'on dit, il n'y a pas de NAT en IPv6, hormis pour la transition :NAT64. Uniquement utilisé pour faciliter la communication entre host IPv4 vers d'autres host IPv6.

Reply

Marsh Posté le 15-09-2017 à 08:17:13    

Voici un peu de doc ;-)
 
http://packetlife.net/media/library/8/IPv6.pdf
 
Je corrige la bêtise que j'ai dit :D.
La transition IPv4/IPv6 par un routeur, ça ne s'appelle pas NaT64 mais NAT-PT (protocol translation). NAT64 c'est pour un tunnel d'un réseau IPv6 via un réseau IPv4 au milieu.
 
Il y a plein de documentation sur le net si jamais ;-)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed