Názor k článku Univerzitní eduroam pouze na IPv6: CLAT, DHCPv6 a logování od Ondřej Caletka - Několik poznámek: Doména ipv4only.arpa existuje ve veřejném DNS, o...

  • 13. 11. 2024 13:13

    Ondřej Caletka
    Zlatý podporovatel
    Několik poznámek:
    • Doména ipv4only.arpa existuje ve veřejném DNS, o přidání správných AAAA záznamů se postará DNS64. Nevidím žádný důvod, proč zónu lokálně přepisovat vlastní autoritativní zónou.
    • S tím souvisí, že objevování NAT64 prefixu pomocí DNS je dnes již překonané, ta správná cesta vede prostřednictvím volby PREF64 v ohlášení směrovačů.
    • Kea a VRRP: nemyslím si, že je to zamýšlený způsob použití. Při zapojení do stejné podsítě jako klienti stačí jednoduše nechat běžet obě instance. Při použití relay agenta by měl relay agent předávat DHCP zprávy explicitně oběma serverům, oni sami mezi sebou vyřeší, který z nich klientovi odpoví. VRRP bych používal jen na služby, které nejsou navržené pro současný běh více instancí, což není případ DHCP.
    • Když už máte tohle všechno rozchozené a narážíte na absenci CLATu na některých platformách, je jenom krůček k tomu, jak ušetřit kolem 80% IPv4 adres. Stačí do takto zprovozněné sítě přidat IPv4 a na DHCP serveru nabízet volbu číslo 108. Díky tomu všechna moderní zařízení s CLATem budou fungovat v režimu IPv6-only, zatímco stará zařízení bez CLATu stále dostanou plnohodnotný dual-stack. Díky tomu můžete dramaticky zmenšit pool IPv4 adres a někdy v budoucnu, až množství použitých IPv4 adres klesne k nule, IPv4 konečně vypnout.