IPv6 gyakorlati alkalmazás

 ( tilla_canet | 2011. március 20., vasárnap - 23:13 )

Üdv!

Keresek olyan fórumos szakembert, aki végigvitt (már amennyire egy IPv6 befejezhető) nagyobb hálózat kialakítását vegyes OS-en és nagyobb hálózaton (legalább 20-30 gép), akár teszt jelleggel is.
Amennyiben nem túl nagy kérés, és nem okoz gondot, akkor privátba keressen, ahol megadhatna egy-két infót a projektről. Nem kell cégadat meg ilyen, csak olyan hogy pl. hány gépen, mennyi idő alatt, milyen hálózati/szerver OS segítségével( unix/linux, windows, ios, stb)!

Nem akarok titokzatos lenni, semmi nagy dolog nincs, csak most nem akarok nyilvánosan több
infót írni, mert lelövöm a lényeget. Ígérem miután meg van a jelölt akkor mindent leírok!

Félreértések véget nem állás hirdetés!

Tilla

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

up

senki?

Én kisérletezek vele.

Sejtem is miért kérdezősködsz :P

Küldtem PM-et pár napja. Nem jött volna meg?

De miért pmbe? Miért nem "láthassa" más? hátha tanulunk belőle.

tilla_canet írta:
Amennyiben nem túl nagy kérés, és nem okoz gondot, akkor privátba keressen,

Ok, bocs, ezt mar elfelejtettem. De azert akkor a topiknyitohoz is szol (:
Ne azert nyissunk topikot, hogy arra kerjuk az embereket, hogy aztan pmbe megbeszeljuk a dolgokat. Ertem, hogy lehet benne olyan, ami nem a nagykozonseg szamara van, de akkor nem cegnevvel es cimmel meg fenykeppel.

Üdv!

A helyzet az, hogy itt mindent leírok, ha van valaki, aki a fenti témában tud segíteni. Egyenlőre nem kaptam pm-et, (sibike -től se jött meg).
Ez a szál többszálas :)
Első körben szeretnék a tárgyban előre lépni, és miután az megvan, vele egyeztetve már a nagyközönség előtt folytatódna a korábbi "hidden" szál.

Tilla

http://hup.hu/node/94281#comment-1145463

--------------------------------------------------------------------------
színes

Időpont: tavaly január
Gépek száma: ~500
Gépek jellege: NIIF/Hungarnet tag kollégium
Kapcsolat: GRE tunnelen a külső routerig mert útközben a PoP még nem támogat natív v6-ot. A külső routertől a tűzfalon és a switcheken át a gépekig már natív dual-stack. Ha majd egyszer a PoP is upgrade-el, a koleszban már nem lesz vele meló.

Roadmap:
1 nap címtervezés.
1 nap eszközkonfig a gerinchálón (IOS/ASA, nem nagy meló).
1-2 hét ráérős ráállás a szerverekkel (1 hét az NS-ekkel, hibák várása. Hibák nem jövése. Dual stack címek adása az MX-eknek, DNS-ben publikálás, hibák várása. Hibák nem jövése. Címadás a webszervereknek, DNS-ben publikálás, hiba várása, hiba nem jövése.)
1 hét teszthálón RA üzenetek engedélyezése, pingelgetés, netezés, tűzfal hangolása, mind a fél tucat IPv6 oldal megnézése. Hibák várása. Reverz DNS finomhangolása (ez a legrandább része).
Hónap végén: összes VLAN-on RA üzenetek, DHCPv6 engedélyezése. Hibák várása: nem jött semmi.

Azóta megyeget dual stack-en. Amikor free leech van akkor látni valami kimutatható mennyiségű v6 forgalmat a linken. Egyébként alig.

Visszagondolva sehol nem szívtam vele említésre méltót, de kell hozzá support az aktív eszközök részéről.

Talált nyűgök:
- A Cisco 3560/3750 nem támogat /64-nél finomabb szűrést, így switch-en belüli ACL-ekkel nem lehet megfogni a forgalmat.
- DHCP6-nál nincs MAC-IP összerendelés, így nyűg van a DUID-ok összegyűjtésével. (Addig mehet automatikus címekkel, de szarul néz ki ha v4-en van korlátozás, v6-on meg nincs.)

PM-et elfogadok, de szerintem több értelme van ha más is tanulhat belőle itt.

Üdv!

pm ment (és jött) sibike és Husky fórum társaknak.

Tilla