@MikrotikRu

Страница 794 из 3964
Илья
19.03.2017
22:49:23
а без нат - потому что все решили что в нем теперь нет необходимости?
Минимальная выдача клиенту /64. Это в 4 миилиарда раз больше чем весь нынешний интернет. Зачем еще NAT?

Ivan
19.03.2017
22:49:38
Но когда то так и про v4 говорили, не правда ли?)

Илья
19.03.2017
22:50:41
адресное пространство в 128 бит обеспечит 655,570,793,348,866,943,898,599 (6.5*10 в 23-й степени) адресов на каждый квадратный метра поверхности Земли.

Google
Илья
19.03.2017
22:51:29
Грубо можно навесить по адресу на каждое несекомое и еще дохрена останется.

Ivan
19.03.2017
22:51:52
угу

А ввиду всех этих прелестей вынесенных в срез микротов - FW на v6 кушает намного больше v4?

Илья
19.03.2017
22:52:51
Ну там пока нет фасттрака.

Но коннекшн трекер попроще и, в принципе его можно вырубить, если стейты отслеживать не надо

Ivan
19.03.2017
22:53:31
ну при ловле и маркировке пакетов он все равно лишний

Илья
19.03.2017
22:54:23
Да. NAT нету

Ivan
19.03.2017
22:54:41
окай

Илья
19.03.2017
22:54:51
А еще ipv6 самонастраиваемый. Роутер сам рассказывает, что он роутер, DNS, что он DNS. DHCP в общем-то не особо нужен

Ivan
19.03.2017
22:56:27
А адреса назначаются кем?

Вся маркировка на нем как раз
но при включенном фасттраке у меня в мангле ничего не ловится

Google
Илья
19.03.2017
22:57:25
Роутер адвертайзит префикс. Клиент используя свой MAC назначает себе IP

Ivan
19.03.2017
22:58:07
Ну и как тогда маркировать в промежутке?

Илья
19.03.2017
22:58:16
Не включать фасттрак

Ivan
19.03.2017
22:58:36
Илья
19.03.2017
22:59:33
Там есть механизм проверки свобоности адреса

Ivan
19.03.2017
22:59:36
ВДРУГ совпадет

то есть все таки что то типо DHCP Nfм есть?

Илья
19.03.2017
23:00:17
Duplicate Address Detection (DAD) • • Using Neighbor Solicitation a node can determine whether or not an address it wishes to use is already in use DAD sends a message with an unspecified source address targeting its own "tentative" address

Там DHCP не адреса раздает. а префиксы

Ivan
19.03.2017
23:01:41
Там DHCP не адреса раздает. а префиксы
префикс - своего рода пул

Илья
19.03.2017
23:02:07
Ну да. Так и роутер тоже отдает пу в адвертайзе.

Разница в том, что адвертайз всегда /64

Ivan
19.03.2017
23:03:11
то есть адрес всегда проверяется на уникальность

на всем протяжении жизни пакета

Илья
19.03.2017
23:03:32
?

Это как? NAT-то нету, зачем его проверять?

Ivan
19.03.2017
23:04:30
именно потому что его нет, надо же проверять что он такой один

Илья
19.03.2017
23:04:56
Он не может дублироваться дальше роутера.

Google
Ivan
19.03.2017
23:06:04
И дублироваться он может только в тот момент, когда назначается, роутер его пошлет подальше и он сменит адрес

Илья
19.03.2017
23:06:07
Грубо роутер получает 1:1:1:1:1:1:1:1::/64 У клинта адрес будет 1:1:1:1:1:1:1:1:+адрес клиента (64 бита)

Роутер его не шлет подальше. Клиент сам проверяет

Ivan
19.03.2017
23:06:58
ну роутер ему отвечает

Илья
19.03.2017
23:07:21
Чем?

Ivan
19.03.2017
23:07:23
https://habrastorage.org/getpro/habr/post_images/086/f45/b60/086f45b60d689ed6a45a0f8fdaacf658.gif

Tentative — Адрес ещё проверяется на уникальность; Valid — Траффик на этот адрес будет получатся хостом, делится на 2 подсостояния: Prefered state — Основное состояние, неограниченное использование адреса; Deprecated state — Адрес ещё можно использовать для старых соединений, но нельзя создавать новые соединения; Invalid — Адрес нельзя использовать для получения/отправки пакетов.

Заголовок IPv6 пакета

Поддержка IPSec теперь является обязательной;

оО?

И приоритет трафика теперь лежит на метках внутри пакета... А все уже договорились на счет стандартов приоритезации?

Илья
19.03.2017
23:10:48
Ну там немного не так. Клиент придумывает себе адрес (фактически берет свой mac (48бит), пихает ему в середену ff:fe (16 бит) и инвертирует 7й бит первого байта получившейся последовательности) Потом он ищет этот адрес в сети. И если не нашел - назначает его себе.

Илья
19.03.2017
23:11:55
В своем сегменте

До роутера.

Ivan
19.03.2017
23:12:11
хорошо

А роутеры в свою очередь ищут свой адрес в своем сегменте?

Google
Илья
19.03.2017
23:12:27
А у роутера уникальный префикс (первые 64 или менее бита).

Ivan
19.03.2017
23:12:37
А не очень ли долго искать это в таком большом пуле?

Илья
19.03.2017
23:12:51
Нет. там есть специальный протокол

Фактически там тупо шлется пакет на этот адрес и все

Ivan
19.03.2017
23:13:31
пиздееееец...

и ждет ответа?

Илья
19.03.2017
23:13:48
Нет.

У тебя MAC-составная часть адреса, намекаю )))

И ARP нету.

Admin
ERROR: S client not available

Илья
19.03.2017
23:15:13
И чтобы адрес сдублировался, надо иметь дублирующийся мак.

Ivan
19.03.2017
23:15:33
Илья
19.03.2017
23:15:50
Вот. А теперь ту же ситуацию на IPv4 )

У тебя охренеет комуутатор для начала

Ivan
19.03.2017
23:17:02
А коммутатору то что, если он в назначении адрессации не учавствует?

Илья
19.03.2017
23:18:30
Интересно, как будет вести себя свитч обнаружив на двух портах одинаковый MAC?

Ivan
19.03.2017
23:19:16
https://ru.wikipedia.org/wiki/DHCPv6

Илья
19.03.2017
23:19:51
Да, и что?

Ivan
19.03.2017
23:19:51
Для защиты персональных данных идентификатор интерфейса может быть заменён на псевдослучайное число.

Google
Ivan
19.03.2017
23:19:55
ААААААА

всё

Илья
19.03.2017
23:20:03
Да может

Там еще и новые типы адресов есть. (Эникаст например)

Ivan
19.03.2017
23:20:52
То есть все таки есть dhcp

который будет назначать адресацию, согласно своей конфигурации

Илья
19.03.2017
23:21:09
Есть. Но он не нужет так как в IPv4

Ivan
19.03.2017
23:21:17
как сейчасэто происходит в ipv6

Но в нем нет необходимости

Но он возможен

но не обязателен)

Илья
19.03.2017
23:21:47
Да не... там он сокрее нужен для 1. Раздачи префиксов 2. Когда клиенту надо отдать что-то кроме шлюза и DNS

В общем если отдаем только шлюз и DNS то он не нужен

Ivan
19.03.2017
23:22:28
И весь этот пиздец придумали в 1996 году

Илья
19.03.2017
23:22:38
)))

20 лет да

Ivan
19.03.2017
23:22:52
Илья
19.03.2017
23:23:10
NTP например. И кучу обций в т.ч. кастомных

Ivan
19.03.2017
23:23:23
Псевдослучайное значение отдается интерфейсом клиента?

Alex
19.03.2017
23:24:59
Интересно, как будет вести себя свитч обнаружив на двух портах одинаковый MAC?
Смотря какой свист и как настроен. Простой дурень будет слать трафик для этого мака во все порты, где есть этот мак

Ivan
19.03.2017
23:25:23
А префикс, который назначается роутером кем генерируется? узлом выше или самим роутером в зависимости от мака?

Илья
19.03.2017
23:26:39
Его провайдер дает

И самим тоже герерируется т.н. Link Local Address

Страница 794 из 3964