J'ai un réseau avec une douzaine de VLAN, la plupart avec un routage inter-VLAN, certains sans. Ils peuvent communiquer entre eux mais pas avec la passerelle de l'autre. Il n'est pas divisé pour des raisons de sécurité ou d'encombrement, mais plutôt parce que certains VLAN sont destinés aux serveurs, certains sortent localement vers mes fournisseurs d'accès, d'autres sont reliés par VPN à une autre région, d'autres sont limités, d'autres sont des zones d'atterrissage DMZ pour les VPS... et bien sûr, il y en a un qui est public. Les VLAN sont donc essentiels pour acheminer le trafic aux bons endroits sans attribuer d'adresses IP fixes.
Je viens de réaliser que le domaine de diffusion est en fait la pièce clé ici mais je suis toujours confus alors je continue.
Je me documente sur l'IPv6 depuis quelques jours maintenant et j'aimerais diviser un seul bloc /64 en plus ou moins ce que je n'ai pas, mais d'après ce que je peux comprendre en lisant des articles, des forums et certains documents, il n'est pas conseillé d'aller dans des blocs plus petits. J'ai lu quelque chose sur le fait qu'il y a un identifiant de sous-réseau intégré dans l'adresse IPv6.
Comment puis-je diviser un bloc /64 alors que tous les clients obtiennent le même préfixe /64 et que je peux encore les séparer sur des VLANs assignés avec RADIUS comme je le fais actuellement ?
J'aimerais que chaque client ait plus ou moins le même espace d'adressage sans nécessairement avoir une IP fixe, quel que soit l'AP ou le port Ethernet auquel il se connecte.
Devrais-je laisser tomber et opter pour des préfixes plus longs et demander au routeur ou au(x) commutateur(s) L3 de faire le gros du travail en communiquant les VLAN sélectionnés ensemble ? J'ai peur d'obtenir un routage asymétrique et la réinitialisation du réseau serait un véritable casse-tête, même avec des sauvegardes ; une partie du réseau est très éloignée et connectée par des liaisons sans fil longue distance.
J'apprécie votre aide ; je n'arrive pas à trouver une réponse suffisamment spécifique concernant la séparation réelle des segments, la plupart ne concernent que l'espace d'adressage.
1 votes
Nous avons besoin de plus de détails sur votre schéma d'adressage IPv4 actuel pour comprendre exactement ce que vous faites ici.
2 votes
Vous ne devriez pas diviser un /64, en IPv6, c'est la gamme finale. Vous auriez dû obtenir un /48 ou un /56 de votre fournisseur, pour permettre le sous-réseau à l'intérieur de votre maison.