Обновить

Принципы проектирования иерархической структуры адресации при развертывании IPv6

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели4.3K
Всего голосов 1: ↑1 и ↓0+1
Комментарии13

Комментарии 13

Зачем организации свой большой блок адресов, почему бы каждому филиалу не иметь свой /56 /52 /48. Какие проблемы?

Внутри /32 находится всего 256 /40. Как то не очень много для провайдера.

Спасибо, очень хороший вопрос! Да, если адреса арендуются у провайдера, то никаких проблем. Провайдер «внутри себя» может маршрутизировать и /52 и /56. Но провайдеры уходят и приходят, а адресное пространство хочется удерживать.  Если провайдер приобрел /32, значит он, в основном, работает с физ. лицами и малым бизнесом. Это региональные или местные провайдеры, предоставляющие конечный доступ.

Для больших компаний предпочтительна покупка пула. Покупка пула IPv6 размером /40 для крупной компании — это не разовая покупка «адресов», а получение статуса LIR (Local Internet Registry) или аренда у провайдера. Ориентировочная стоимость — от $200–250 единоразово за регистрацию блока, плюс аналогичная сумма ежегодно за обслуживание (по тарифам RIPE NCC) за аренду через посредников. Это совсем «не деньги» для большой компании.  IPv6 гораздо дешевле IPv4, поэтому блоки /40 и /32 доступны для большинства крупных компаний. Ну, да, если у провайдера всего /32, то он может и не выделить /40, хотя все равно стоит попробовать. Все может быть, может быть, таких «умных» 256 и не найдется.

Для получения /40 или больше (/32) компании выгоднее стать членом RIPE NCC. Это подразумевает вступительный взнос (около $3000) и ежегодные платежи (около $1000), но дает блок адресов в собственность. (Цены не гарантирую 😊, они варьируются от регистратора и региона). Но если пул закуплен, то зависимость от провайдера совсем отпадает. Можно еще другого провайдера подключить для устойчивости, на случай аварий на основном.

Проблема еще в том, что минимальный размер маршрутизирования сети на магистральных линия /48. Вот, допустим, компания в Москве сэкономила и купила /48. Позже у нее появляется регион во Владивостоке. Они просят провайдера: «Хотим на этот /52 зацепить Владивосток». Провайдер отвечает: «Неа, не можем, потому что минимальный /48». Придется закупать еще один /48, но этот будет из другого пула. Ну ладно, если два, а если 10 или 15.

Конечно, это деньги, но тут вопрос и о стратегическом планировании, количество сайтов, дизайн ЦОДов, и т.п.

Жаль только, что для большинства простых смертных IPv6 на сегодняшний день бесполезен. Домой/в офис его отдает пара-тройка провайдеров. Три виртуалки на трех разных хостингах, включая Сбер - ни намека на шестерку, даже если попросишь.
Достойный результат за 30 лет существования протокола.

За материал спасибо, сохранил на будущее.

Спасибо, очень хороший вопрос! Да, если адреса арендуются у провайдера, то никаких проблем. Провайдер «внутри себя» может маршрутизировать и /52 и /56. Но провайдеры уходят и приходят, а адресное пространство хочется удерживать.  Если провайдер приобрел /32, значит он, в основном, работает с физ. лицами и малым бизнесом. Это региональные или местные провайдеры, предоставляющие конечный доступ.

Для больших компаний предпочтительна покупка пула. Покупка пула IPv6 размером /40 для крупной компании — это не разовая покупка «адресов», а получение статуса LIR (Local Internet Registry) или аренда у провайдера. Ориентировочная стоимость — от $200–250 единоразово за регистрацию блока, плюс аналогичная сумма ежегодно за обслуживание (по тарифам RIPE NCC) за аренду через посредников. Это совсем «не деньги» для большой компании.  IPv6 гораздо дешевле IPv4, поэтому блоки /40 и /32 доступны для большинства крупных компаний. Ну, да, если у провайдера всего /32, то он может и не выделить /40, хотя все равно стоит попробовать. Все может быть, может быть, таких «умных» 256 и не найдется.

Для получения /40 или больше (/32) компании выгоднее стать членом RIPE NCC. Это подразумевает вступительный взнос (около $3000) и ежегодные платежи (около $1000), но дает блок адресов в собственность. (Цены не гарантирую 😊, они варьируются от регистратора и региона). Но если пул закуплен, то зависимость от провайдера совсем отпадает. Можно еще другого провайдера подключить для устойчивости, на случай аварий на основном.

Проблема еще в том, что минимальный размер маршрутизирования сети на магистральных линия /48. Вот, допустим, компания в Москве сэкономила и купила /48. Позже у нее появляется регион во Владивостоке. Они просят провайдера: «Хотим на этот /52 зацепить Владивосток». Провайдер отвечает: «Неа, не можем, потому что минимальный /48». Придется закупать еще один /48, но этот будет из другого пула. Ну ладно, если два, а если 10 или 15.

Конечно, это деньги, но тут вопрос и о стратегическом планировании, количество сайтов, дизайн ЦОДов, и т.п.

Вам спасибо за внимание.

bloomeatt Прошу прощения, мой предъидущий коммент относится к замечанию другого человека. По ошибке ответила Вам, а как удалить не знаю. Мне пока простительно - я в песочнице, т.к. новичок в Хабр. 😊

Домой/в офис его отдает пара-тройка провайдеров.

А в чём проблема взять и сделать самому? Лень или руки не из того места? Туннель-брокеры деньги не берут, только бесплатная регистрация потребуется. И белый ИП-адрес, динамический то же подойдёт.

За белый IPv4 дополнительные деньги берут, а иногда он вообще не доступен простым смертным

От 100 до 300 рублей в месяц на проводном интернете стоит. На мобильном - да, только для юр.лиц, в основном.

Но случается, что физ.лицам выдают белые адреса, но динамические.

Если для Вас построение сетей на основе недоверенной инфраструктуры приемлемо - вопросов нет. Городить ipv6 поверх статического ipv4, имхо, выглядит как колхоз не лучше NAT. Бизнес на такое не купится, я спрашивал. Будет 100% покрытие нативным ipv6 - тогда и подумаем.

на основе недоверенной инфраструктуры

Вы доверяете всему IPv4-интернету?
или что это означает?

Туннель-брокеры деньги не берут

Ответственность они тоже не берут. Строить корпоративные сети на протоколе, работу которого тебе никто не гарантирует - ну такое. Образовательный/тестовый проект ок, в прод такое тащить по меньшей мере сомнительно.

Ответственность они тоже не берут.

А какую ответственность берут провайдеры?

Строить корпоративные сети на протоколе, работу которого тебе никто не гарантирует - ну такое.

А работу IPv4, видимо, гарантирует РКН? Или провайдер гарантирует?

в прод такое тащить по меньшей мере сомнительно

Вот глупый Гугл, зачем себе IPv6 сделал, да?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации