Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názory k článku
Jak adresovat dual-stack

ZP
ZP (neregistrovaný) 2001:4de8:d1a1:----:----:----:----:----
28. 5. 2009 14:29 Nový

ad "Vytvořte si lokální prefix a adresujte jím páteřní spoje v síti."

celé vlákno
To budou ty traceroute vypisy pekne vypadat...
ja
ja (neregistrovaný) ---.zla.cz
31. 5. 2009 18:20 Nový

Re: ad "Vytvořte si lokální prefix a adresujte jím páteřní spoje v síti."

celé vlákno
Pravda pravda, vzdycky vlhnu kdyz vidim jak se verejny ipny prohani po routerech s privatnima ipnama.
uživatel si přál zůstat v anonymitě 217.77.161.---
1. 6. 2009 18:10 Nový

Re: ad "Vytvořte si lokální prefix a adresujte jím páteřní spoje v síti."

celé vlákno
Na tom, že se veřejné IP prohání po routerech s privátníma IP, není nic špatného. V extranetech naprosto běžná věc.

Otázkou je, proč se snažit za každou cenu adresovat spojnice. Já bych je nechal na link local adresách. Každý router dostane loopback s Global Scope adresou ať může odpovídat na ICMP a hotovo. Jen ve dvou případech bych spojnice adresoval globálníma adresama (nebo ULA) a to ty nad nimiž běží eBGP (např Quaggu se mi nepovedlo přemluvit navázat BGP neighborship proti link local adrese, na Ciscu to myslím šlo) nebo pokud mám dvě paralelní IP lajny a z nějakých důvodů mě zajímá, kterou lajnu pro paket CEF vybral.
petr_p
petr_p (neregistrovaný) 2002:93fb:17--:----:----:----:----:----
28. 5. 2009 19:04 Nový

/127 síť pro P-P spoje

celé vlákno

Tak jsem se skrze odkazované RFC dostal až k tomu, proč není dobré přiřazovat point-to-point spojům 127bitové prefixy: existuje automatická anycastová adresa sítě, která by se v tomto případě pletla s unicastovou adresou jednoho z uzlů.

Zajímavé ale bylo vysvětlení, na co je taková adresa dobrá. Prý má sloužit uzlům, které by chtěli komunikovat se všemi routery takové sítě. Trochu pozapomenuto ale bylo, že protokoly na vyšší vrstvě nemají rády, když se zdrojová adresa odpovědi neshoduje s cílovou požadavku. No a co čert nechtěl, anycastový odpovídající stroj musí do odpovědi strčit nikoliv svoji anycastovou, ale unicastovou adresu.

Takže jediný nástroj, kterým jsem si takto mohl zakomunikovat zůstal ping. Pro ostatní protokoly jsem akorát našel zprávu z nějaké indické univerzity z roku 1996, kde upravili TCP a UDP stack v Linuxu tak, aby strkal anycastovou adresu do voleb trasportní hlavičky.

Tak mě napadá, jaký smysl má tato vychytávka? Ze vzdálené sítě mi odpoví nejvýše jeden stroj, na lince mohu použít ff02::2 a dostanu všechny routery. Jediné využití vidím v hledání směrovačů v cizí síti a pak na zjištění, jestli mi na lince ještě neumřel můj router, co na mě směruje provoz.

Petr Jambor
2. 6. 2009 10:35 Nový

Re: /127 síť pro P-P spoje

celé vlákno
Praktické využití to asi nemá, ale je to předpsané standardem a tudíž /127 je pro spojky nevhodné. Používejte link local. Přijde mi opravdu elegantní mít v routovacím protokolu jen sítě, ze kterých/do kterých opravdu něco teče.
Zasílat nově přidané příspěvky e-mailem