adresse ipv6 - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 08-11-2016 à 11:33:41
Pour des ULA, c'est à dire des adresses à usages internes, tu peux taper dans FC00:: /7
fec0:: /10 a été rendu obsolète depuis quelques temps pour cet usage.
Par contre tu cherches à adresser quoi exactement, un site ? si oui /24 c'est juste énorme... ça correspond à 2^104 adresses ipv6...
/56 (2^8 réseau /64) ou /48 (2^16 réseau /64) est à mon avis amplement suffisant
Marsh Posté le 08-11-2016 à 11:37:56
Bonjour
Merci /24 j'ai confondu avec l'ip v4
Oui c'est enorme.
Un /64 me suffit
donc mon serveur ad
je peut l'appeler FC00::1 c'est bien ça pour mon serveur ad
et ma passerelle ce sera FC::254
merci de ton aide.
Je lis un bouquin sur l'ip v6 mais je ne suis pas arrivé au chapitre des adresses locales.
Marsh Posté le 08-11-2016 à 11:40:17
elitedeb a écrit : Bonjour |
Les habitudes IPv4 resteront longtemps ...
Marsh Posté le 08-11-2016 à 11:50:36
Bonjour
peut tu me proposer autre chose
1 serv ad
quelques postes et serveurs
une passerelle.
Marsh Posté le 08-11-2016 à 12:47:25
Mais pourquoi ne pas faire simplement de l'autoconf côté IPv6 ? La translation v4/v6 est activée par défaut sous Windows.
Marsh Posté le 08-11-2016 à 12:53:57
ne rien touché c'est bien ça?
mais les pcs pourront sortir sur internet ?
Marsh Posté le 08-11-2016 à 13:18:23
Ba je voulais faire un sorte nat.
Mes machines ont une ip local et une passerelle
Marsh Posté le 08-11-2016 à 13:22:05
Y a pas de notion de NAT sous IPv6, c'est précisément un des buts de son existence.
Marsh Posté le 08-11-2016 à 13:39:34
Donc je comprend mieux.
La notion des adresses locales ne sont pas routables.
Par contre dans mon cas je dois contacter mon fournisseur d’accès afin d'avoir ma plage ip ?
c’était pour un poc (Une maquette)
je voulais avoir mon serveur ad, quelques postes de travails et une imprimante.
Marsh Posté le 08-11-2016 à 14:10:13
nebulios a écrit : Y a pas de notion de NAT sous IPv6, c'est précisément un des buts de son existence. |
https://tools.ietf.org/html/rfc6296
Marsh Posté le 08-11-2016 à 14:11:12
elitedeb a écrit : Bonjour |
Je dis simplement qu'avec IPv6 faut sortir de ses habitudes d'IPv4. Et typiquement mettre son routeur en ***254... c'est un réflexe IPv4.
Marsh Posté le 08-11-2016 à 14:16:03
Je suis d'accord
Par contre sur les docs on peut avoir un comportement avec
des adresses locales et une passerelle.
Plus haut on me dis que c'est pas possible.
Marsh Posté le 08-11-2016 à 14:28:42
elitedeb a écrit : Je suis d'accord Plus haut on me dis que c'est pas possible. |
Personne ne dit que ce n'est pas possible
En IPv6, un équipement banal (typiquement un poste client) peut avoir plusieurs adresses:
- une adresse "ULA" pour des besoins internes
- une adresse GUA pour des besoins externes
Lorsque ton PC client va tenter d'aller sur internet, il va choisir l'adresse GUA. Une passerelle ne fait pas forcément du NAT. C'est uniquement la pénurie (et une légende urbaine qui parle de sécurité...) qui a introduit le NAT sur ces équipements. Si c'est possible et raisonnable il vaut mieux éviter le NAT. C'est comme dit précédemment l'un des objectifs d'IPv6, de revenir à de vraie communication de bout en bout sans translation au milieu (même si y a des use case qui le nécessitent. Le use case client vers internet simple n'en est pas un...)
Après tu fais références à "des docs", mais quelles sont-elles ?
Marsh Posté le 08-11-2016 à 14:31:54
Ok donc mon cas
je met une ip locale FC00:: pour mes postes en attendant l'ipv6 en sortie.
c'est bien ça ?
Marsh Posté le 08-11-2016 à 14:35:01
Donc ça c'est quoi ?
Décris le car le but final n'est pas clair... Décris le d'un point de vue réseau, routage:
- un seul réseau plat avec un seul swicth ?
- des routeurs avec des zones serveurs/clients
- uen connectivité internet
- un vpn avec plein site
etc...
Marsh Posté le 08-11-2016 à 14:35:31
si tu souhaites faire un poc simple sur un lan sans internet ni routage, oui ça suffit.
Marsh Posté le 08-11-2016 à 14:42:05
par je ne peut pas me préparer à l'avenir sans ipv6 avec mon fournisseur?
merci beaucoup de ton aide.
Marsh Posté le 15-09-2017 à 02:03:50
D'ailleurs, IPv6 on sera obligés d'y passer?
Parce que je n'y comprends strictement rien et j'utilise du matériel qui n'est pas forcément compatible.
Marsh Posté le 15-09-2017 à 08:00:43
Hello,
Pour travailler sur de l'IPv6, il te faut travailler ton réseau avec un prefix en /48. C'est ce qui est assigné d'un service provider au client.
Ta partie subnet se fera ensuite sur 16 bit.
(Ce prefix est réservé pour la doc) 2001:db8:abcd:1:64
Ensuite tes Host, tu leur attribue une IP en "autoconfig" (stateless autoconfig).
C'est ton routeur qui enverra sur le réseau le type daddressage mis en place sur le LAN (router advertisement, basé sur ICMP. Il n'y a pas d'ARP request en v6). Tu devrais donc te retrouver avec une adresse globale 2001:db8:abcd:subnet: eui-64(ton adresse MAC).
Ton host utilisera par défaut son Link-local pour atteindre le routeur (adresse FE80:10) pour communiquer avec le routeur.
Je pense qu'il faudrait d'abord s'imprégner du fonctionnement global d'IPv6, même avant d'essayer de faire un lab.
IPv6, oui tout le monde y passe, on va dire que pour le moment tous les acteurs d'Internet s'y préparent activement.
La plupart des clients privés sont en "dual stack" IPv6/IPv4.
Tant que ton routeur fonctionne avec IP publique IPv4, "pas besoin d'IPv6" en local.
Comme les autres l'on dit, il n'y a pas de NAT en IPv6, hormis pour la transition :NAT64. Uniquement utilisé pour faciliter la communication entre host IPv4 vers d'autres host IPv6.
Marsh Posté le 15-09-2017 à 08:17:13
Voici un peu de doc ;-)
http://packetlife.net/media/library/8/IPv6.pdf
Je corrige la bêtise que j'ai dit .
La transition IPv4/IPv6 par un routeur, ça ne s'appelle pas NaT64 mais NAT-PT (protocol translation). NAT64 c'est pour un tunnel d'un réseau IPv6 via un réseau IPv4 au milieu.
Il y a plein de documentation sur le net si jamais ;-)
Marsh Posté le 08-11-2016 à 11:18:49
Bonjour
je met en place mon nouveau serveur active directory.
Pour l'avenir j'aimerai qu'il soit ip4/ipv6.
Donc si je comprend bien les adresses ipv6 pour le local car il ne sera pas frontal.
c'est ceci fec0:: /10
Sachant que c'est un site qui n'est pas trop encombré j'ai penser à mettre une ip fec0:: /24
C'est possible ?
merci