Size: a a a

Piter-IX members chat

2019 September 22

VM

Vsevolod Mamontov in Piter-IX members chat
Denis Tsyganov
Он не прикрывает, он делает то, для чего предназначен - транслирует адреса, ничего более, еще раз повторюсь, нат - это не про безопасность;)
++
источник

VM

Vsevolod Mamontov in Piter-IX members chat
Sergey Malikov
Микротик не предлагать )
Почему? В который раз(
источник

VM

Vsevolod Mamontov in Piter-IX members chat
Неубедительно
источник

SM

Sergey Mutin in Piter-IX members chat
Sergey Malikov
Ну он в принципе обсурден, так как адресов овердохрена, но возможен )
Префиксный NAT в IPv6 может быть использован для реализации одного из сценариев Dual-WAN без BGP. А ещё для сценария с only ULA адресами в локалке. Ну и для разных сценариев миграции.
источник

SM

Sergey Mutin in Piter-IX members chat
Konstantin Barinov
но только есть одно но - ipv6 bgp таблица уже пухнет от несознательных граждан, которые анноснируют /48
Таблица IPv6 BGP анонсов Китая/Кореи и прочей Азии уже сейчас больше по числу префиксов, чем полная таблица IPv4. Просто т.к. там внутренняя сеть страны сильно закрытая, граничных роутеров мало и все они подконтрольны одной шараге, то на граничных роутерах делают суммирование до /32 и /29.

Но речь вот о чём - уже сейчас есть и работает в продакшене маршрутизирующее оборудование способное переварить > 760000 префиксов IPv6.
источник

G

Goletsa in Piter-IX members chat
Sergey Mutin
Таблица IPv6 BGP анонсов Китая/Кореи и прочей Азии уже сейчас больше по числу префиксов, чем полная таблица IPv4. Просто т.к. там внутренняя сеть страны сильно закрытая, граничных роутеров мало и все они подконтрольны одной шараге, то на граничных роутерах делают суммирование до /32 и /29.

Но речь вот о чём - уже сейчас есть и работает в продакшене маршрутизирующее оборудование способное переварить > 760000 префиксов IPv6.
Весной же было про размеры таблиц в железе
источник

G

Goletsa in Piter-IX members chat
В апреле неплохой доклад
источник

SM

Sergey Mutin in Piter-IX members chat
Goletsa
Каюсь, анонсирую в одном месте /49+/49
И у вас их никто не принимает. Ибо есть кровью писаные рекомендации фильтровать всё, что длиннее /24 в IPv4 и /48 в IPv6.
источник

G

Goletsa in Piter-IX members chat
Sergey Mutin
И у вас их никто не принимает. Ибо есть кровью писаные рекомендации фильтровать всё, что длиннее /24 в IPv4 и /48 в IPv6.
Но это не точно
источник

G

Goletsa in Piter-IX members chat
Я в чате ипв6 считал префиксы недавно
источник

SM

Sergey Mutin in Piter-IX members chat
Goletsa
Но это не точно
Даже если и принимают - то только потому, что IPv6 внедрили для галочки, а не для реальной работы. Как начнут под продакшн допиливать - зафильтруют. Ну и не забываем ещё про два момента:

1) Даже если ваш аплинк принял - может зафильтровать его аплинк или пир.
2) Даже если улетело в глобальную таблицу (к тир1) - это не значит, что условный ростелек такое не фильтрует. Стоит одному крупному зафильтровать - и у вас с такими анонсами будет лишь частичная связность. Хорошо если вы и агрегат анонсите... а если нет - будет весело.
источник

SM

Sergey Mutin in Piter-IX members chat
Goletsa
Я в чате ипв6 считал префиксы недавно
То, что сейчас в IPv6 FullView куча мусора - факт. Я и /64 сети IXов видел - утечки коннектед сетей.
источник

SM

Sergey Mutin in Piter-IX members chat
Sergey Mutin
То, что сейчас в IPv6 FullView куча мусора - факт. Я и /64 сети IXов видел - утечки коннектед сетей.
Но это не значит, что это правильно или что это работает. Это значит лишь то, что большинство "внедрило" IPv6 на отъ...сь и не стало заморачиваться с фильтрами вообще.
источник

G

Goletsa in Piter-IX members chat
Sergey Mutin
Даже если и принимают - то только потому, что IPv6 внедрили для галочки, а не для реальной работы. Как начнут под продакшн допиливать - зафильтруют. Ну и не забываем ещё про два момента:

1) Даже если ваш аплинк принял - может зафильтровать его аплинк или пир.
2) Даже если улетело в глобальную таблицу (к тир1) - это не значит, что условный ростелек такое не фильтрует. Стоит одному крупному зафильтровать - и у вас с такими анонсами будет лишь частичная связность. Хорошо если вы и агрегат анонсите... а если нет - будет весело.
Да, я анонсирую /48+/49+/49. Нужно было как-то по входу отбалансироваться чтобы не затекало с резервного канала.
источник

G

Goletsa in Piter-IX members chat
Лучшего решения я не придумал
источник

SM

Sergey Mutin in Piter-IX members chat
Goletsa
Да, я анонсирую /48+/49+/49. Нужно было как-то по входу отбалансироваться чтобы не затекало с резервного канала.
А аплинки кто и сколько?
источник

G

Goletsa in Piter-IX members chat
Обтел и Лентел.
источник

G

Goletsa in Piter-IX members chat
Ну до мира даже если и дойдет /48 это будет нормально
источник

IE

Ivan EKbfh in Piter-IX members chat
Надо анонсить 48+49_1 и 48+49_2
источник

SM

Sergey Mutin in Piter-IX members chat
Goletsa
Обтел и Лентел.
Вот и ответ. Аплинки мелкие и, наверняка, ничего не фильтруют. До мира доходит как /48 а у ваших аплинков есть специфики. Вот и типа "балансировка".
источник