Porovnat verze

Klíč

  • Tento řádek byl přidán.
  • Tento řádek byl odstraněn.
  • Formátování bylo změněno.
Komentář: jiná struktura examplů, snad přehlednější

...

  • příděly xxx subnetů /40 řeší ripe@hkfree.org a evidujou se v tabulce https://ripe.hkfree.org 
  • např. 2a01:168168:9000800::/40 pro oblast A
  • nebo 2a01:168168:99009900::/40 pro oblast B
  • nebo 2a01:16b16b:ad00ad00::/40 pro oblast C

pp ... podsíť v oblasti 00 - ff (256 sítí v oblasti)

  • můžeš si oblast rozsubnetovat např. když máš více AP, nebo více routovaných sektorů
  • malá jednoduchá oblast = jeden router
    • prostě použij
    pro malé (jednoduché) oblasti prostě použuj
    • pp=00 a neřeš to
    • příděl 2a01:168:0800::/40 
    • jedna podsíť 2a01:168:0800::/48
  • větší složitější oblast = více routerů
  • např. 2a01:168168:99900::/40 pro jednoduchou oblast A B rozdělím na
    • 2a01:168:900168:9910::/48 pro LAN v oblasti B48 router XY1, LAN
    • 2a01:168:901168:9911::/48 pro 48 router XY1, AP sever v oblasti B
    • 2a01:168:902168:9912::/48 pro AP jih v oblasti B48 router XY1, AP jih
    • 2a01:168:9920::/48 router XY2
    • 2a01:168:9930::/48 router XY3
    • 2a01:168:9940::/48 router XY4
  • logika pp subnetů je na správci oblasti
  • mělo by se to zakomponovat do userdb (github issue)

čč ... jednotlivej člen (připojenec) 00-ff (256 připojenců na podsíť, 65000 připojenců na oblast)

  • např. 2a01:168:9009910:0100::/56 první připojenec
  • např. 2a01:168:9009910:0200::/56 druhý připojenec
  • např. 2a01:168:9009910:c800::/56 dvoustý připojenec

...

  • ve většině případů bude potřebovat pouze jeden subnet
  • např. domácnost:
    • 2a01:168:9009910:0100::/64 LAN+WiFi
  • např. hospoda:
    • 2a01:168:9009910:02aa::/64 LAN
    • 2a01:168:9009910:02bb::/64 (veřejná) WiFi pro hosty
    • 2a01:168:9009910:02cc::/64 (privátní) WiFi pro platební terminály a EET

...

Žádný prvek (router, switch, spoj) po cestě nepotřebuje globální IPv6 adresu k tomu aby to fungovalo. Vystačíš si s link-local adresama (to jsou ty automatický ff80:...), OSPF6 udělá za tebe špinavou práci.

Pokud chceš IPv6 adresu pro router, dej tam nultou adresu z nulté pp podsítě a masku /64. Např.: 2a01:168:9930::/64. Bacha na zabezpečení, taková adresa je globálně dostupná.

Malé subnety na spoje (jako to je v IPv4, typicky /29) - to v IPv6 není potřeba.

...