
Vladislav
08.05.2018
05:47:15
логично да
только я сам не сразу концептуально до этог опонимания дошёл
и то не уверен, что до конца

Loxmatiy
08.05.2018
06:56:06
что-то мы давно про наречие берегов темзы не вспоминали

Google

Loxmatiy
08.05.2018
06:56:16
https://www.youtube.com/channel/UC4cmBAit8i_NJZE8qK8sfpA
оч клёвая тётка с крайне приятным произношением
https://www.youtube.com/watch?v=kudiYRUhSFI

Uburro
08.05.2018
06:59:24
А мне кажется вот этот дядька поинтереснее будет
https://www.youtube.com/user/ajhoge

Leonid
08.05.2018
07:16:43

Loxmatiy
08.05.2018
07:17:17
на этом только её записи

Leonid
08.05.2018
07:21:32
ааа, они поделили на ютюбе на разные каналы, удобно

U
08.05.2018
07:47:06
у EngVid все ролики хорошие. Они стараются говорить немного "учебно-упрощенным" языком, а не улично-разговорным, как по радио, например

Loxmatiy
08.05.2018
07:49:01
вот поэтому я и считаю, что язык надо с носителями учить, как бы сложно не было в начале

U
08.05.2018
07:51:42
ролики с TED тоже известная тема
мне очень понравилось про "марсианское время" по которому жили сотрудники, управляющие марсоходами. Марсианские сутки = 24 часа 40 минут, сотрудникам пришлось жить по таким суткам
https://www.ted.com/talks/nagin_cox_what_time_is_it_on_mars/transcript?language=ru#t-61920

Maxim
08.05.2018
07:54:14
не пойду туда. там призывают к массовым беспорядкам http://isitblockedinrussia.com/?host=ted.com

U
08.05.2018
07:54:59
печаль

Google

U
08.05.2018
07:55:00
https://www.youtube.com/watch?v=9qd36_QPxSY
не уверен что уже тоже не заблочили ))
плюс ещё задержка прохождения сигнала до Марса. RTT дикий ))

Loxmatiy
08.05.2018
08:10:38
всякие порно-кастинги так вобще кладезь знаний

Ivan
08.05.2018
09:08:38
@insoln ай нид хелп(
Мне провайдер дает v6 /64 (56 зажал). У меня есть 4 подстеточки. Как мне это дело распределить грамотно?

Innokentiy
08.05.2018
09:09:21
никак
просить еще сетки

Ivan
08.05.2018
09:09:42
да херушки
Официальный ответ “/56 даем только провайдерам”
Я конечно посмеялся
Но работать надо с тем, что есть

Peter
08.05.2018
09:10:43
А с длиной префикса больше 64 нельзя разве делать?

Ivan
08.05.2018
09:10:59
Я за ответом на этот вопрос сюда и пришел
как мне быть?
Но Кеша категоричен

Peter
08.05.2018
09:11:33
По идее, сделать можно, но где-то слышал, что так не рекомендуют делать.

Ivan
08.05.2018
09:11:41
Только чтоб без натов)

Google

Innokentiy
08.05.2018
09:11:53

Ivan
08.05.2018
09:12:02
Как грамотно - я знаю.
Попросить /56 и жить счастливо

Innokentiy
08.05.2018
09:12:14
бинго

Ivan
08.05.2018
09:12:19
не дают. Жадные

Innokentiy
08.05.2018
09:12:20
все остальное - неграмотно
надави

Ivan
08.05.2018
09:12:36
Окей, как сделать неграмотно, но максимально жизнеспособно?

Innokentiy
08.05.2018
09:12:37
прижимай интеллектом

Ivan
08.05.2018
09:12:45
Не могу. Я ж тупенький

Innokentiy
08.05.2018
09:12:47
ссылайся на RFC, на указания RIPE

Ivan
08.05.2018
09:12:57

Innokentiy
08.05.2018
09:13:07
будь таким занудой, которому проще дать, чем объяснить что ты не хочешь

Ivan
08.05.2018
09:13:24
Я так не умею
Ладно. Перефразию вопрос: какими костылями наименее отвратительными можно изобразить то, что я хочу?

Innokentiy
08.05.2018
09:15:07
https://tools.ietf.org/html/rfc6177
Although a /64 can (in theory) address an almost unlimited number of devices, sites should be given sufficient address space to be able to lay out subnets as appropriate, and not be forced to use address conservation techniques such as using bridging. Whether or not bridging is an appropriate choice is an end site matter.

Maxim
08.05.2018
09:22:13
Кстати есть объяснение зачем конечному клиенту столько адресов? Для чего /64 ?

Innokentiy
08.05.2018
09:22:34
https://www.ripe.net/publications/docs/ripe-690#4-2-3--prefixes--longer-than--56
Assigning a /64 or longer prefix does not conform to IPv6 standards and will break functionality in customer LANs. With a single /64, the end customer CPE will have just one possible network on the LAN side and it will not be possible to subnet, assign VLANs, alternative SSIDs, or have several chained routers in the same customer network, etc.
It is strongly discouraged to assign prefixes longer than /56 unless there are very strong and unsolvable technical reasons for doing this.

Google

Innokentiy
08.05.2018
09:23:50
https://www.broadband-forum.org/technical/download/TR-177.pdf
The Broadband Forum suggests a size for the delegated prefix of at least a /60 for home network or SOHO environments, with a recommended prefix length of /56.

Maxim
08.05.2018
09:26:48


Innokentiy
08.05.2018
09:28:22
там много плюшек. но в целом это надо воспринимать не как "омг мне выдали 2^64 уникальных адресов", а единую и неделимую сущность
эта сущность - объект, на котором легко определяются методы
- сгенери уникальный адрес (тупо рандомный придумаешь, и он точно уникальный)
- сгенери такой адрес, чтобы никто его не нашел простым перебором (привет от IPv4, где 4 миллиарда адресов можно тупо один за другим перебрать)
- сгенери новый адрес, которого никогда у меня не было, в целях приватности
-сгенери такой адрес, по которому точно будет понятно, что он мой
вот в ipv4 такого не было. как я могу подтвердить обладание адресом 123.45.67.89? никак
а в ipv6 есть криптографические адреса, где я могу, условно, опубликовать открытый ключ, и только обладатель закрытого ключа сможет использовать такой адрес

Admin
ERROR: S client not available

Innokentiy
08.05.2018
09:35:04
еще раз подчеркну, что единицей учета адресного пространства является не отдельный адрес, как в ipv4, а именно /64
в ipv4 можно выдать (assign, как это по-русски?) три с половиной миллиарда глобально маршрутизируемых юникастовых адресов
в ipv6 можно выдать в блоке 2000::/3 дохулиард (точнее, 2^61) глобально маршрутизируемых префиксов /64
а для целей подсчета плотности/эффективности выдачи атомарным объектом вообще считаются /56

Maxim
08.05.2018
09:41:31
Да плюшки приятные, но выглядит расточительно.

Innokentiy
08.05.2018
09:42:06
неа

Maxim
08.05.2018
09:42:39
Так получается в будущем каждый широковещательный домен будет иметь свою /64

Innokentiy
08.05.2018
09:43:17
считай, что в адресном пространстве есть 2^64 сущностей, аналогичных уникальным адресам в ipv4. и у каждой сущности еще 64 бита на хранение атрибутов
в ipv4 этого не было, а здесь есть

Maxim
08.05.2018
09:44:41
Как будто нам лень включать фаервол и и заморачиваться с сертификатами, длинный адрес решит наши проблемы.

Google

Sergey
08.05.2018
09:45:12

Innokentiy
08.05.2018
09:45:29
в ipx такой адрес был один и предсказуемый
а тут много и недетерминированных
захочешь угадать - не сможешь
но когда я покажу - смотри, вот мой адрес, по нему точно будет ясно, что он мой

Sergey
08.05.2018
09:46:26
Я про точную принадлежность. Это ведь про eui-64?

Innokentiy
08.05.2018
09:46:33
я про CGA
https://en.wikipedia.org/wiki/Cryptographically_Generated_Address

Sergey
08.05.2018
09:47:07
О, этой штуки я не читал... спасибо

U
08.05.2018
09:48:48
чёт напомнило про "адрес который никто не найдёт"
- чем занимаетесь?
- ну там эта... сайтами и всётакое
- аа, понятно. И какой адрес вашего сайта?
- это конфиденциальная информация

Innokentiy
08.05.2018
09:49:17
у /64 есть ряд фундаментальных и нерешаемых проблем с безопасностью внутри сети
поэтому в некоторых случаях на конечных хостах есть смысл использовать /104 (аналог /24 в ipv4)
но это должно быть сознательное решение, а не повсеместная практика

Maxim
08.05.2018
09:56:25

Innokentiy
08.05.2018
09:58:27
L2=bad в сценарии вида "давайте сделаем один гигантский влан для всех сотрудников в каждом офисе и забриджуем офисы по eoip"

Nikolay
08.05.2018
09:58:58

Innokentiy
08.05.2018
09:59:05
так-то вряд ли вы будете каждый отдельный узел подключать отдельным p2p-линком

Nikolay
08.05.2018
09:59:19

Innokentiy
08.05.2018
09:59:56
все вендорские костыли
а в ipv6 - штатная фича, к слову
ваще бестпруктис привел
я уже полчаса сижу и думаю, что ответить клиенту. у него сделано именно так, два сайта в мск и два в перди. и они хотят вкс