Je travaille actuellement à l'ajout de capacités IPv6 à notre réseau, et j'ai quelques questions sur ce qui est considéré comme la meilleure pratique en 2020 pour convertir certains des concepts IPv4 auxquels nous sommes habitués dans le monde IPv6.
Dans la configuration actuelle, le FAI nous attribue un /64 et le routeur annonce ce préfixe pour que les clients puissent le configurer eux-mêmes en utilisant SLAAC. Cela semble fonctionner correctement et, pour autant que je sache, tout le monde a un accès Internet IPv6.
Cependant, nous aimons pouvoir interroger les choses par nom et je ne suis pas sûr de la meilleure pratique pour fournir des enregistrements AAAA aux clients.
Ce que j'ai fait, c'est déployer le DHCPv6 avec état sur l'instance dnsmasq qui exécute notre DHCPv4 et lui dire de distribuer des ULA à partir d'une certaine plage qui fournit naturellement des enregistrements AAAA pour toute personne qui demande une adresse. Cela semble également fonctionner correctement, mais je sais qu'il y a une certaine aversion pour le DHCPv6 avec état. Cela m'aide également à consolider l'affectation des serveurs que nous avons sur des IP statiques exactement comme je le fais pour DHCPv4, ces serveurs, pour diverses raisons, doivent être accessibles à une adresse IP fixe et nous aimerions que cela continue à être le cas pour IPv6.
La seule autre façon à laquelle je pense pour faire les enregistrements AAAA est d'envoyer à la machine dnsmasq le préfixe RA du routeur via unicast et d'utiliser ensuite la machine dnsmasq pour annoncer le préfixe GUA pour slaac en utilisant la fonction ra-names
option. Pour autant que je sache, cela ne résoudra pas le problème de l'attribution d'adresses statiques et je ne suis pas sûr de sa fiabilité. Existe-t-il un meilleur moyen de gérer les enregistrements AAAA internes que les ULA avec le DHCPv6 avec état ?
Enfin, comme les choses commencent à fonctionner, nous envisageons maintenant la migration de nos services publics vers IPv6. Je crois comprendre que cela nécessiterait un GUA fixe pour les serveurs afin de fournir des enregistrements AAAA publics. Je ne sais pas comment y parvenir en utilisant SLAAC à partir du routeur de périphérie, à moins qu'il n'existe une sorte d'équivalent DNS dynamique. Puis-je à nouveau utiliser DHCPv6 ou une autre méthode d'attribution manuelle pour choisir les IP dans le préfixe qui nous a été attribué ? J'ai hésité à le faire parce que je pensais que cela pourrait entrer en collision avec une adresse SLAAC et je ne suis pas sûr de ce qui se passe en cas de collision. J'ai également la possibilité de demander au FAI une adresse /48, Dois-je faire cela et annoncer un seul /64 pour les clients locaux pour obtenir la connectivité et un /64 différent pour les serveurs statiques ? Cela me semble excessif, nous sommes déjà loin de remplir le seul /64, mais c'est peut-être mon esprit IPv4 qui me perturbe.