Вопрос от провайдера - пользователям. На счет IPv6

12
V
На сайте с 16.03.2009
Offline
133
#11
Глагол:
А кому они нужны?
Те сайты, которые даже поддерживают IPv6, рассматривают посетителей, использующих данный протокол, как ботов, потому как реальные людичизвкан на сегодняшний день им не пользуются.

Ростелеком на сайты с ipv6 ходит именно через ipv6, зачастую это соцсети, но все таки.

У меня все начиная от ps, заканчивая планшетами в квартире, использует ipv6

VPS XEN/512Mb за 120 Руб (http://www.htc-s.ru/vps-hosting.html) / Виртуальный и VPS хостинг с отзывами (/ru/forum/900361) VPS, хостинг (http://horttel.hosting/)
[Удален]
#12
oleg587:
Сразу несколько сетей и их замена по запросу (реже чем раз в неделю)

Несколько - 2, 8, 32?

O5
На сайте с 28.02.2012
Offline
125
#13
vpsville_login:
Несколько - 2, 8, 32?

От трех до пяти

Ускорение индексации. (http://tinyurl.com/q5otj3w) Качественный хостинг от 50 р. (http://goo.gl/c1ULnT) Лучшая биржа контента (http://goo.gl/sxl0kL)
[Удален]
#14
oleg587:
От трех до пяти

Спасибо за ответ. Мы рассмотрим внедрение подобного функционала

Также для вас может быть интересна настройка ipv6 сетей

Если попытаться всю /48 или /64 сеть завести на интерфейсе в лоб, то возникнут ошибки Neighbour table overflow, RTNETLINK answers: Cannot allocate memory и будет низкой общая скорость работы сетевого стека на нужном количестве адресов.

Поэтому мы используем возможность, появившуюся в 4 ядре nonlocal bind - возможность сделать bind() на адрес, который явно не прописан.

Подробнее читайте в нашем блоге

http://blog.vpsville.ru/blog/howto/133.html

LF
На сайте с 13.08.2015
Offline
65
#15

Cannot allocate memory решается увеличением net.ipv6.route.max_size , но эта проблема и проблема Neighbour table overflow связаны с тем, что вы для каких-то целей добавляете IPv6 на LO интерфейс, а на внешнем интерфейсе делайте neighbor proxy.

Почему решили не добавлять в лоб IP на интерфейс?

Решение с NDPPD и nonlocal bind для ipv6, конечно, получается элегантней.

Требуемая поддержка nonlocal bind есть в fedora 23.

O5
На сайте с 28.02.2012
Offline
125
#16
vpsville_login:
Также для вас может быть интересна настройка ipv6 сетей
Если попытаться всю /48 или /64 сеть завести на интерфейсе в лоб, то возникнут ошибки Neighbour table overflow, RTNETLINK answers: Cannot allocate memory и будет низкой общая скорость работы сетевого стека на нужном количестве адресов.

Все не надо, это изврат какой то. Мне достаточно 300 - 500 проксей поднять.

Но за ссылку спасибо, много полезной информации на вашем блоге

[Удален]
#17
lsw_fan:
Cannot allocate memory решается увеличением net.ipv6.route.max_size , но эта проблема и проблема Neighbour table overflow связаны с тем, что вы для каких-то целей добавляете IPv6 на LO интерфейс, а на внешнем интерфейсе делайте neighbor proxy.
Почему решили не добавлять в лоб IP на интерфейс?

Решение с NDPPD и nonlocal bind для ipv6, конечно, получается элегантней.
Требуемая поддержка nonlocal bind есть в fedora 23.

IPv6 вешается не на внешний интерфейс, чтобы вся сеть не была заполнена мультикастами NDP и DAD при добавлении.

LF
На сайте с 13.08.2015
Offline
65
#18
vpsville_login:
IPv6 вешается не на внешний интерфейс, чтобы вся сеть не была заполнена мультикастами NDP и DAD при добавлении.

Интересно! С этой стороны на проблему не смотрел, решил разобраться подробнее.

При добавлении адреса на интерфейс отправляется 3 пакета. (ip -6 addr add)

00:14:23.209048 IP6 :: > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28

00:14:24.084307 IP6 :: > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28

00:12:30.462099 IP6 :: > ff02::1:ff00:1235: ICMP6, neighbor solicitation, who has 2001:1abc:bcde:1ee1::1235, length 24

1-ые два, это вход в мультикаст scope all nodes

А третий это как раз DOD, проверка на наличие дублирующего адреса в сети.

При добавлении proxy (ip -6 nei add proxy) проверка DOD не производится, потому как она не нужна, тем не менее стек ipv6 все равно отправляет MLDv2 пакеты.

Вопрос, неужели эти дополнительные 24 байта реально создают такую нагрузку на вашей сети, что вы об этом предусмотрительно озаботились?

Для меня эта тема относительно новая, поэтому хотелось бы понять, с какими проблемами можно столкнуться при подобном использовании IPv6 адресации.

[Удален]
#19

А теперь представьте, что добавляются десятки тысяч адресов и потом ротируются. И это только на одном сервере.

lsw_fan:
Интересно! С этой стороны на проблему не смотрел, решил разобраться подробнее.

При добавлении адреса на интерфейс отправляется 3 пакета. (ip -6 addr add)
00:14:23.209048 IP6 :: > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28
00:14:24.084307 IP6 :: > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28
00:12:30.462099 IP6 :: > ff02::1:ff00:1235: ICMP6, neighbor solicitation, who has 2001:1abc:bcde:1ee1::1235, length 24

1-ые два, это вход в мультикаст scope all nodes
А третий это как раз DOD, проверка на наличие дублирующего адреса в сети.

При добавлении proxy (ip -6 nei add proxy) проверка DOD не производится, потому как она не нужна, тем не менее стек ipv6 все равно отправляет MLDv2 пакеты.

Вопрос, неужели эти дополнительные 24 байта реально создают такую нагрузку на вашей сети, что вы об этом предусмотрительно озаботились?

Для меня эта тема относительно новая, поэтому хотелось бы понять, с какими проблемами можно столкнуться при подобном использовании IPv6 адресации.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий