Résolu

Préfixe ipv6 plus court que /64 pour configurer plusieurs réseaux internes ?


Bonjour,

Je suis en train de configurer l'ipv6 sur mon réseau et tout fonctionne très bien jusque maintenant (contrairement à tout ce que j'ai pu lire)!

Je suis par contre confronté à une limite technique de la délégation de préfixe ipv6. En effet, le préfixe reçu de Voo (/64) n'est utilisable que sur un seul sous-réseau, ce qui n'est pas utile dans mon cas (plusieurs réseaux internes).

Est-il possible d'obtenir un préfixe ipv6 plus court que /64 pour permettre la configuration de plusieurs réseaux internes? Actuellement, il n'est pas possible de configurer plusieurs sous-réseaux avec un préfixe /64 (à moins de scinder ce réseau en sous-réseaux de préfixe /80, mais c'est relativement compliqué à mettre oeuvre).

D'après la RFC6177, la longueur de préfixe recommandée pour les sites résidentiels est de /56.

Certains providers fournissent cette possibilité en permettant au client de spécifier la longueur du préfixe voulu dans le champ IA_PD du dhcp (par exemple /60, /56). Est-ce une fonctionnalité envisageable chez Voo à court terme ou faut-il se tourner vers les fournisseurs de tunnel ipv6 (qui attribuent un préfixe /48) et abandonner l'ipv6 natif?

Merci et bonne journée,
Nicolas
icon

Meilleure réponse par roylion15 13 décembre 2016, 13:14

Hello,
Sans être un grand spécialiste de l' IPV6 mais je l'utilise chez moi en natif mais avant que VOO ne déploie son ipv6 sur les modes bridge j'étais en tunnel chez HE. Je doute vraiment que VOO change çà actuellement ... Comme FREE on a actuellement droit à un "petit" /64 en résidentiel, ce qui n'est pas mal du tout et bien cool déjà quand il fonctionne bien ...
Certes à vous lire, cela vous pose un problème dans votre cas et l'utilisation de plusieurs sous réseaux mais bon quelle est l'utilité d'avoir plusieurs sous réseaux IPV6 chez vous ? Cela reste du résidentiel alors est ce bien nécessaire ou bien vous vous compliquez la vie inutilement ? Je ne sais pas quel matériel vous avez chez vous ( routeurs machines etc...) mais ce n'est certainement pas un gros réseau d'entreprise avec des milliers de machines et ou là on pourrait effectivement avoir besoin d'un /56 ou /48 pour diviser diverses parties du réseau ... Les recommandations du RFC6177, je crois que pas mal de monde n'en a rien à faire actuellement. Surtout que pour le moment nous sommes encore largement tributaires d' ipv4 et qu' ipv6 prendra encore des années pour être déployé partout. VOO s'améliorera en temps voulu à mon avis mais je ne peux parler pour eux et je doute qu'ils communiquent déjà là dessus actuellement.
Effectivement si vous voulez du /48, il faudrait passer par un fournisseur de tunnel ipv6 comme HE ou Sixxs ou d'autres et çà fonctionnera aussi mais avec des performances un peu moins bonnes que VOO en natif, encore que ...
Afficher l'original

2 commentaires

Niveau d'utilisateur 7
Badge +12
Hello,
Sans être un grand spécialiste de l' IPV6 mais je l'utilise chez moi en natif mais avant que VOO ne déploie son ipv6 sur les modes bridge j'étais en tunnel chez HE. Je doute vraiment que VOO change çà actuellement ... Comme FREE on a actuellement droit à un "petit" /64 en résidentiel, ce qui n'est pas mal du tout et bien cool déjà quand il fonctionne bien ...
Certes à vous lire, cela vous pose un problème dans votre cas et l'utilisation de plusieurs sous réseaux mais bon quelle est l'utilité d'avoir plusieurs sous réseaux IPV6 chez vous ? Cela reste du résidentiel alors est ce bien nécessaire ou bien vous vous compliquez la vie inutilement ? Je ne sais pas quel matériel vous avez chez vous ( routeurs machines etc...) mais ce n'est certainement pas un gros réseau d'entreprise avec des milliers de machines et ou là on pourrait effectivement avoir besoin d'un /56 ou /48 pour diviser diverses parties du réseau ... Les recommandations du RFC6177, je crois que pas mal de monde n'en a rien à faire actuellement. Surtout que pour le moment nous sommes encore largement tributaires d' ipv4 et qu' ipv6 prendra encore des années pour être déployé partout. VOO s'améliorera en temps voulu à mon avis mais je ne peux parler pour eux et je doute qu'ils communiquent déjà là dessus actuellement.
Effectivement si vous voulez du /48, il faudrait passer par un fournisseur de tunnel ipv6 comme HE ou Sixxs ou d'autres et çà fonctionnera aussi mais avec des performances un peu moins bonnes que VOO en natif, encore que ...
Hello,

Content de voir quelqu'un qui s'y connaît en ipv6...

Effectivement, avoir un préfixe /64 est déjà pas mal, mais le fonctionnement même de l'ipv6 (SLAAC) en limite fortement son utilisation : un sous-réseau. Il n'y a aucune raison pratique à assigner un préfixe /64 plutôt qu'un /56 ou même un /60 : il y a bien assez de ranges disponibles en ipv6...

Concernant mes sous-réseaux, c'est relativement modeste, mais j'utilise ces zones (via des vm et des vlan) : Lan, WiFi, Guest, Srv, Dmz, Media, Wan. Ca me permet de configurer la sécurité et les accès de chaque zone de manière indépendante, mais je me rerouve avec autant de zones que de machines :-)

C'est clair qul'ipv6 n'est pas nécessaire sur toutes les zones (sur aucune d'ailleurs actuellement), mais le sujet m'intéresse et il faudra bien y passer un jour... Bon, sur ce, je m'en vais subdiviser mon préfixe /64 en sous-réseaux /84 et dire adieu au SLAAC (vive dhcp6).

Au plaisir de vous lire,
Nicolas

Commenter