ZW3B :-: API Client * Contents * Docs by LAB3W.ORJ

Translate this page

Name : BETA-TESTERS

Project name : ZW3B-API-BETA-TESTERS

Authorized. - 200 - Client API Name and Origin Wildcard OK

¿Comment? 'Ou' ¿Que faire?, OS GNU/Linux, Réseaux, Comment-faire un réseau IPv6 ? Introduction

Architecture d'un réseau Internet Protocol V6 - Créer son réseau IPv6 : ICMPv6 / IP6TABLES.

Author : O.Romain.Jaillet-ramey

NdM : 2019/04/29 - Cette page est en cours de complément rédactionnel...

Pour dire ce qui va être décrit sur cette page :

J'ai le bloc client d'adresses IPv6 2001:bc8:25bb::/48 dont je suis le responsable/client pro. Il permet au prestataire de me fournir des blocs/56 pour les machines (frontales, firewall.. etc) que je pourrais louer chez eux.

J'ai le bloc IPv6 2001:bc8:25bb:ff00::/56 pour mon WAN de la "machine" ;

Le contexte : information

Pour visualiser notre futur réseau, sur notre bloc 2001:bc8:25bb:ff00::/56 :

Où sont les autres machines, services ? sur mon sWAN du prestatataire 2001:bc8:25bb:f000::/52, non ! Pour nous c'est en dessous !

Quelle route vais-je emprunter pour attrapper la machine 2001:bc8:25bb:ffd1:0000:0000:0000:0001/56 ? ... ^^

Combien de réseaux vais-je faire ? 1 seul ou plusieurs liés par des liens, par quelle adresse globale privée du multi-cast... (SWAN) ;) Faire des réseaux ipv6::/60 est une bonne idée ! - Comment-faire un réseau IPv6 - part2 ?

CF : Site24x7 - Calculatrice de sous-réseau IPv6 - GestióIP : IPv4/IPv6 subnet calculator and addressing planner - Traceroute IPv6 - Traceroute6 Looking Glass, AAAA, DNS, WHOIS, PING6, DIG Lookup, Online IPv6 Traceroute, Online IPv6 PING's gateway

Pour faire une explication rapide de l'IPv6

En clair il faut réfléchir comme cela, l'IPv6 c'est çà :

Sur mon bloc 2000::/3 d'adresses globales unicast routables sur Internet.

J'ai mon dernier bloc ff00::/8 (/8 (comme en IPv4 sur les adresses 10.0.0.0/8) ; en IPv6 c'est /64 sur l'adresse Unicast globale)) d'adresses multicast soit un ou plusieurs blocs 2001:bc8:COMPTE:ffMULTICAST::/64 et pleins d'adresses IPv6 UNICAST/128.

Sur le bloc 2001:bc8:COMPTE:MULTICAST::/48, NOTRE 1ERE MACHINE (ff(0-f)(0-f) me permet de distribuer du MULTICAST IPv6::/64 (distribution du trafic IP de façon réfléchis automatiquement).

Ensuite entre mes blocs 2001:bc8:COMPTE:ffMULTICAST::/64 je peut interroger soit tous les routeurs, soit tous les DNS, soit toutes les nodes (machines ou Virtuals Machines) en envoyant à la place du bloc MULTICAST (UNICAST:ff0S:IPv6_HOST_PUBLIC) interne à l'Organisation ff08 ou au site ff05.

Faites-vous confiance à la (lettre)réseau du dessus, êtes- vous sur site (ou non) à l'Organisation, depuis quel réseau ;) où çà ? quelle est votre gateway !?

FF == LOCAL
FE == LIENS (LOCAL (LAN/VPN))
FE8 == LIENS DE L'ORGANISATION (LOCAL (sans sortir sur InterNet, extra-sites))
FE5 == LIENS SUR SITE
Fxx6-7 et Fxx9-D sont des blocs non assignés que nous pouvons utiliser.. Quelque chose comme çà ;) ^^ CF : Adresses Scopes Multicast Internet Protocol v6


Sinon pour les machines LOCALes (et non GLOBALes), c'est simple : le FF se transforme en FC ou FD selon si c'est un poste ou un routeur (ULA : Unique Locales Address ), toutefois si l'on veut pouvoir l'attraper depuis la toile.

Certaines machines ne doivent pas être visible (aucun service public) de l'InterNet (possibilité de naviguer sur InterNet (sans être visible/attaquable) par un lien fe85::/64, logiquement puisque le routeur, logiquement, est sur le même site que le poste en IPv6 LOCALes UNIqueCAST fc00::/64 ou fd00::/64.

NdM : Sur un réseau local (sans que vous n'ayez à utiliser de préfix d'adresses IPv6 unicast globales ), on peut faire un réseau IPv6 fc00::/7 d'adresses physiques commencant par f(c-d)00::/8 avec des liens fe85::/64, et fe80::/64 pour attraper d'autres réseaux de l'Organisation.


NdM : 2019/05/07 - Cette page est en cours de rédaction... Amusez-vous avec les Sous-Réseaux IPv6 (broadcast) - Classes de réseaux IPv6 .

<< Howto IPv6 - Proxmox - ONLINE.Net

Comment-faire un réseau IPv6 - address category ? >>