Comment faire : Nmap, Wireshark, TCPdump, IPTraf, IPerf, Nast, Ettercap...
 Charge moyenne sur 1mn : 0.42 Charge moyenne sur 5mn : 0.39 Charge moyenne sur 15mn : 0.49




Comment faire un réseau IPv6 ?

  • Comment faire un réseau IPv6 ?
Architecture d'un réseau Internet Protocol V6 - Créer son réseau IPv6 : ICMPv6 / IP6TABLES.

Informations

Dates
  • Création : Mardi 20 juin 2017
  • Publication : Mardi 20 juin 2017
  • Modification : Mercredi 02 août 2017

Partager

J'ai le bloc d'adresses IPv6 2001:bc8:25bb::/48 chez online.net.
Le segment attribué au "cluster0" (on clusterise des processeurs ensemble là, heu nAn ^^).
Online me donne le bloc IPv6 2001:bc8:25bb:ff00::/56 pour le WAN de ma(es) "machine(s)".

Adresses Internet Protocol V6 : IPv6

Catégories d'adresses IPv6

Différentes sortes d'adresses IPv6 jouent des rôles particuliers. Ces propriétés sont indiquées par le début de l'adresse, appelé préfixe (RFC 51567, RFC 42918, RFC 35879) :

Type d'adresses IPv6 :
  • ::/8 : Adresses réservées.
  • 2000::/3 : Adresses globales unicast routables sur Internet.
  • fc00::/7 : Adresses locales uniques (utiliser fd00::/8 sur un réseau local).
  • fe80::/10 : Adresses locales lien.
  • ff00::/8 : Adresses multicast.
Adresses réservées
  • ::/128 : Adresse non spécifiée. Celle-ci n'est jamais assignée à un hôte mais peut être utilisée comme adresse source dans une phase d'acquisition de l'adresse IPv6.
  • ::1/128 : Adresse loopback c'est-à-dire la machine elle-même, équivalent de 127.0.0.1 en IPv4.
  • 64:ff9b::/96 : Adresses réservées pour les traducteurs de protocoles (RFC 605210)
  • ::ffff:0:0/96 : Représentation d'adresse IPv4 dans une structure IPv6. Ces adresses permettent d'encoder une adresse IPv4 dans une structure de données prévue pour IPv6. Elles sont utilisées par des programmes mais ne doivent pas se trouver dans le réseau.
  • ::ffff:0:0:0/96 : adresses IPv4 traduites pour SIIT (RFC 276511).
Adresses IPv6 GLobales Unicast : 2000::/3

Celles-ci représentent 1/8e de l'espace d'adressage total d'IPv6.

Parmi les adresses de 2000::/3, on distingue :

Les adresses unicast globales (2001::/16) ouvertes à la réservation depuis 1999. Ces adresses sont allouées par bloc /23 à /12 par l'IANA (Domain Name Services) à un registre Internet régional.

Certains blocs sont réservés à un usage particulier :

  • 2001::/32 utilisé pour Teredo (RFC 438014)
  • 2001:2::/48 pour des tests de performance (RFC 518015)
  • 2001:10::/28 pour Orchid (RFC 484316)
  • 2001:db8::/32 est réservé pour la documentation par la RFC 384917
    Les adresses 6to4 (2002::/16) permettant d'acheminer le trafic IPv6 via un ou plusieurs réseaux IPv4.

    Toutes les autres adresses routables (plus des trois quarts) sont actuellement réservées pour usage ultérieur.
Adresses IPv6 LOCales uniques : fc00::/7

Ces adresses sont utilisées pour les communications locales et ne sont routables que sur les sites qui le souhaitent. C'est l'équivalent des plages d'adresses privées de RFC 191818.

Le 8e bit doit être actuellement fixé à 1 (mettre ce bit à 0 n'est pas encore défini), ce qui donne le préfixe fd00::/8 pour les adresses assignées localement. L'adresse comprend un préfixe pseudo-aléatoire de 40 bits pour éviter les conflits lors de l'interconnexion de réseaux privés.

Adresses IPv6 LOCales de lien : fe80::/10

Les adresses de lien local (utilisables uniquement au sein d'un réseau local de niveau 2, non routables) appartiennent à fe80::/64. Ces adresses ne sont uniques que sur un lien, un hôte peut donc avoir plusieurs interfaces avec la même adresse locale de lien. On lève les ambiguïtés en précisant l'interface.

Adresses IPv6 Multicast : ff00::/8

Multicast fait partie des spécifications initiales d'IPv6. Il est notamment utilisé par le Neighbor Discovery Protocol et se substitue au broadcast.

En IPv6, il n'y a pas d'adresse broadcast, elle est remplacée par des adresses multicast propres à l'application. Il existe une adresse ff02::1 (all nodes) limitée au lien local et dont l'utilisation par les applications est découragée.

NDP utilise l'adresse multicast ff02::1:ff00:0/104 pour découvrir l'adresse MAC d'un hôte dont l'adresse IPv6 est connue (solicited node). Les 24 derniers bits de l'adresse sont constitués des 24 derniers bits de l'adresse IPv6. L'utilisation de multicast au lieu d'une adresse broadcast permet d'optimiser la diffusion de ce message.

Adresses IPv6 Multicast réservées

Voici quelques adresses réservées par l'IANA : Number Resources

  • ff02::1 : Tous les hôtes sur un segment.
  • ff02::2 : Tous les routeurs sur un segment.
  • ff02::1:FF00:0000/104 : Solicited Node utilisé par Neighbor Discovery Protocol.
  • ff02::1:2 : Tous les agents DHCP sur un segment.
  • ff05::1 : Tous les hôtes d'un site.
  • ff0x::fb : Multicast DNS.
  • ff0x::101 : Network Time Protocol (NTP).
  • ff05::1:3 : Tous les serveurs DHCP du réseau local.
Adresses IPv6 Multicast Space Registry - Internet Engineering Task Force (IETF) : [RFC4291][RFC7346]
Adresses Scopes Multicast Internet Protocol v6
0Reserved[RFC4291][RFC7346]
1Interface-Local scope[RFC4291][RFC7346]
2Link-Local scope[RFC4291][RFC7346]
3Realm-Local scopeRFC4291][RFC7346]
4Admin-Local scope[RFC4291][RFC7346]
5Site-Local scope[RFC4291][RFC7346]
6-7Unassigned
8Organization-Local scope[RFC4291][RFC7346]
9-DUnassigned
EGlobal scope[RFC4291][RFC7346]
FReserved[RFC4291][RFC7346]
Adresses Node-Local Scope Multicast
ff01:0:0:0:0:0:0:1All Nodes Address[RFC4291]
ff01:0:0:0:0:0:0:2All Routers Address[RFC4291]
ff01:0:0:0:0:0:0:181-FF01:0:0:0:0:0:0:184variable scope allocation
ff01::1:1000/118variable scope allocation
......
Adresses Link-Local Scope Multicast
ff02:0:0:0:0:0:0:1All Nodes Address[RFC4291]
ff02:0:0:0:0:0:0:2All Routers Address [RFC4291]
ff02:0:0:0:0:0:1:1Link Name[Dan_Harrington]1996-07-01
ff02:0:0:0:0:0:1:2All-dhcp-agents[RFC3315]
ff02:0:0:0:0:0:1:3Link-local Multicast Name ResolutionRFC4795]
......
Adresses Site-Local Scope Multicast
ff05:0:0:0:0:0:0:2All Routers Address[RFC4291]
ff05:0:0:0:0:0:0:Cvariable scope allocation
ff05:0:0:0:0:0:0:FBmDNSv6[RFC6762]2005-10-05
ff05:0:0:0:0:0:1:3All-dhcp-servers[RFC3315]
ff05:0:0:0:0:0:1:5SL-MANET-ROUTERS[RFC6621]
......
Adresses Variable Scope Multicast
ff0S:0:0:0:0:0:0:0Reserved Multicast Address[RFC4291]
ff0S:0:0:0:0:0:0:CSSDP[UPnP_Forum]2006-09-21
ff0S:0:0:0:0:0:0:FBmDNSv6[RFC6762]2005-10-05
ff0S:0:0:0:0:0:0:FCALL_MPL_FORWARDERS[RFC7731]2013-04-10
ff0S:0:0:0:0:0:0:FDAll CoAP Nodes[RFC7252]2013-07-25
ff0S:0:0:0:0:0:0:101Network Time Protocol (NTP)[RFC1119][RFC5905][David_Mills]
ff0S:0:0:0:0:0:0:106NSS - Name Service Server[Bill_Schilit]
ff0S:0:0:0:0:0:0:15AMAAS[Mike_Pontillo]2017-05-19
ff0S:0:0:0:0:0:0:15BSwapAppMulticast[Applykane]2017-05-26
ff0S:0:0:0:0:0:0:15CGluon mesh VXLAN[Matthias_Schiffer]2017-06-27
ff0S:0:0:0:0:0:0:175all SIP servers[Rick_van_Rein]2015-07-21
......

La portée de l'adresse IPv6

La portée d'une adresse IPv6 (IPv6 address scope) consiste en son domaine de validité et d'unicité.

On distingue :

  • Les adresses unicast :
    • l'adresse loopback ::1/128 a une validité limitée à l'hôte,
    • les adresses locales de lien, uniques sur un lien donné,
    • les autres adresses, y compris les adresses locales uniques, ont une portée globale, c'est-à-dire qu'elles sont uniques dans le monde et peuvent être utilisées pour communiquer avec d'autres adresses globalement uniques, ou des adresses locales de lien sur des liens directement connectés,
  • Les adresses anycast, dont la portée est identique aux adresses unicast
  • Les adresses multicast ff00::/8
    les 4 bits les moins significatifs du 2e octet (ff0S::) identifient la portée de l'adresse :
    • si S=1, l'adresse multicast est locale à l'hôte,
    • si S=2, l'adresse est locale au lien,
    • si S=5, l'adresse est locale au site,
    • si S=8, l'adresse est locale à l'organisation,
    • si S=e, l'adresse est globale.

Au niveau ethernet, un préfixe OUI est réservé aux adresses IPv6 multicast (33:33:xx). L'adresse MAC du groupe multicast consistera en ces 16 bits que l'on fait suivre par les 32 derniers bits de l'adresse IPv6 muticast. Par exemple, l'adresse ff02::3:2 correspondra à l'adresse MAC 33:33:00:03:00:02.

IGMPv6 est le Multicast Listener Discovery.

Bien que de nombreux groupes multicast partagent la même adresse MAC, ceci permet déjà un filtrage efficace au niveau de la carte réseau..

Format d'une adresse multicast

Champ : préfixe - drap -. scope - groupe


Bits : 8 - 4 - 4 - 112


Le préfixe consiste en la valeur binaire 11111111. Trois des quatre bits du champ drapeau sont définis par la RFC 4291. Le bit le plus significatif est réservé à un usage ultérieur. Les quatre bits de scope indiquent le domaine de validité de l'adresse (ff0S::) :

Les adresses IPv6 ff00::/8 sont réservées pour le multicast, 112 bits de groupe sont disponibles.

The IPv6 Subnet Matrix Table

2001: 0DB8: 0400: 000e: 0000: 0000: 0000: 402b
XXXX: XXXX: XXXX: XXXX: XXXX: XXXX: XXXX: XXXX
||| |||| |||| |||| |||| |||| ||||
||| |||| |||||||| |||| |||| |||128
||| |||| |||||||| |||| |||| ||124
||| |||| |||||||| |||| |||| |120
||| |||| |||||||| |||| |||| 116
||| |||| |||||||| |||| |||112
||| |||| |||||||| |||| ||108
||| |||| |||||||| |||| |104
||| |||| |||||||| |||| 100
||| |||| |||||||| |||96
||| |||| |||||||| ||92
||| |||| |||||||| |88
||| |||| |||||||| 84
||| |||| |||||||80
||| |||| ||||||76
||| |||| |||||72
||| |||| ||||68
||| |||| |||64
||| |||| ||60
||| |||| |56
||| |||| 52
||| |||48
||| ||44
||| |40
||| 36
||32
|28
24

LAC IPv6 ON - LAB3W : Laboratoire Web et réseaux - Ingénierie de l'InterNet:s | ZW3B :-: The Web Portail, Apps, HowTo, Radio..

J'imagine l'architecture du réseau IPv6 LAB3W comme cela :

001 ;---------------------------------------------------------------------
002 ; LAB3W ON IPv6 LAC : Network Architecture
003 ; Author : O.Romain.Jaillet-Ramey (at] lab3w (dot) fr
004 ; Date creation : 2017/06/20
005 ; Date modifiy : 2017/06/24
006 ;---------------------------------------------------------------------
007 ; Domain : lab3w.fr
008 ;---------------------------------------------------------------------
009 
010 * 3600 IN CNAME lab3w.fr.
011 
012 ;------------------------------
013 ; LAB3W[ON]LINE
014 ;------------------------------
015 
016 on 3600 IN AAAA 2001:bc8:25bb:ff00::
017 
018 ;------------------------------
019 ; LAB3W[ON]LAC
020 ;------------------------------
021 
022 @ 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3::
023 
024 ;------------------------------
025 ; LAB3W[ON]LAC[ZW3B]NET
026 ;------------------------------
027 
028 zw3b 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b::
029 
030 lan.zw3b 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:ffff::
031 wan.zw3b 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:ff00::
032 xan.zw3b 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:ff08::
033 
034 ;------------------------------
035 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ac0
036 ;------------------------------
037 
038 lac 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:0
039 
040 ;------------------------------
041 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ac0[VMs]
042 ;------------------------------
043 
044 pdc 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:1
045 web 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:10
046 media 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:11
047 blog 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:15
048 svn 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:101
049 mx1 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:201
050 cs 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:3b:1ac0:251
051 
052 ;------------------------------
053 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]c10d[UC]e254
054 ;------------------------------
055 
056 cloud 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:c10d:e254:0
057 
058 ;------------------------------
059 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]c10d[UC]e254[VMs]
060 ;------------------------------
061 
062 bdc 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:c10d:e254:1
063 w3b 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:c10d:e254:10
064 sub 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:c10d:e254:111
065 mx2 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:c10d:e254:201
066 
067 ;------------------------------
068 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3
069 ;------------------------------
070 
071 wan 3600 IN AAAA 2001:bc8:25bb:ff00:1ab3:ff00::
072 lan 3600 IN AAAA 2001:bc8:25bb:fe80:1ab3:ffff::
073 san 3600 IN AAAA 2001:bc8:25bb:fe80:1ab3:fffe::
074 
075 ;------------------------------
076 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3[PCs]guest:abcd - (local au site f(c|d|f)05)
077 ;------------------------------
078 
079 guest 3600 IN AAAA 2001:bc8:25bb:fe8:1ab3:fd05:e001:abcd
080 
081 ;------------------------------
082 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3[UCs]server:e001:1 - (local à l'organisation f(c|d|f)08)
083 ;------------------------------
084 
085 server 3600 IN AAAA 2001:bc8:25bb:fe8:1ab3:fc08:e001:1
086 
087 ;------------------------------
088 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3[UCs]c130 - (all : lan:f(c|d|f)ff, san:f(c|d|f)0S, wan:f(c|d|f)00)
089 ;------------------------------
090 
091 c130 3600 IN AAAA 2001:bc8:25bb:fe80:1ab3:c130:: 
092 
093 ;------------------------------
094 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3[IPs]v6
095 ;------------------------------
096 
097 pdc 3600 IN AAAA 2001:bc8:25bb:fe88:1ab3:3b:1ac0:1
098 ns1 3600 IN AAAA 2001:bc8:25bb:fe88:1ab3:ff08:1ac0:201
099 
100 bdc 3600 IN AAAA 2001:bc8:25bb:fe85:1ab3:c10d:e254:1
101 sub 3600 IN AAAA 2001:bc8:25bb:fe85:1ab3:c10d:e254:111
102 
103 deb 3600 IN AAAA 2001:bc8:25bb:fe80:1ab3:fd05:e001:abcd
104 
105 ;------------------------------

Jusqu'aux eXtra6N3T:s pour donner un exemple concret.

Bon... çà vous semble bien.. partit !? la V6 :) Si vous avez des suggestions, n'hésitez pas !


J'ai un cloud sur le bloc v6 : 2001:bc8:25bb:ff00:1a3b:1ac0::/64.

Avec un PDC (style) 2001:bc8:25bb:ff00:1ab3:3b:1ac0:1 et un lien P-t-P xL2TP dans un SWAN LAB3W[LNS][HOME] par IPSec.

Je cherche à attribuer à mon LAB3W[LNS][HOME] chez un FAI des IPv6 en mon nom (de domaine), dirais-je ;)

Comme un BDC sur l'IPv6 : 2001:bc8:25bb:ff00:1ab3:ff05:e254:1 accessible depuis une IPv6 connectée au LAC et même pourquoi pas sur une autre IPv6 : 2001:bc8:25bb:ff00:1ab3:c10d:e254:1 plus privée.

Histoire de travailler avec les protocoles IPv6, ICMPv6 mode neighbors sollicitation :D etc...


On s'occupe du Reverse des IPv6 pour nos machines ;)

001 ;------------------------------
002 ; LAB3W[ON]LINE
003 ;------------------------------
004 
005 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR on.lab3w.fr.
006 
007 ;------------------------------
008 ; LAB3W[ON]LAC
009 ;------------------------------
010 
011 0.0.0.0.0.0.0.0.0.0.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR lab3w.fr.
012 
013 ;------------------------------
014 ; LAB3W[ON]LAC[ZW3B]NET : 0.3.b.a.1
015 ;------------------------------
016 
017 0.0.0.0.0.0.0.0.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR zw3b.fr.
018 
019 ;0.0.0.0.f.f.f.f.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR lan.zw3b.lab3w.fr.
020 ;0.0.0.0.0.0.f.f.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR wan.zw3b.lab3w.fr.
021 ;0.0.0.0.0.8.e.f.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR xan.zw3b.lab3w.fr.
022 
023 ;------------------------------
024 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ac0 : 0.3.b.a.1 - a.1.b.3.0
025 ;------------------------------
026 
027 0.0.0.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR lac.lab3w.fr.
028 
029 ;------------------------------
030 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ac0[VMs] : 0.3.b.a.1 - a.1.b.3.0 - S.S.S.S.S.c
031 ;------------------------------
032 
033 1.0.0.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR pdc.lab3w.fr.
034 0.1.0.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR web.lab3w.fr.
035 1.1.0.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR media.lab3w.fr.
036 5.1.0.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR sites.lab3w.fr.
037 1.0.1.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR svn.lab3w.fr.
038 1.0.2.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR mx1.lab3w.fr.
039 1.5.2.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR cs.lab3w.fr.
040 
041 ;------------------------------
042 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]c10d[UC]e254 : 0.3.b.a.1 - d.0.1.c
043 ;------------------------------
044 
045 0.0.0.0.0.0.0.d.0.1.c.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR cld.lab3w.fr.
046 
047 ;------------------------------
048 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]c10d[UC]e254[VMs] - 0.3.b.a.1 - d.0.1.c - 4.5.2.e
049 ;------------------------------
050 
051 0.0.1.4.5.2.e.d.0.1.c.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR bdp.lab3w.fr.
052 0.0.1.4.5.2.e.d.0.1.c.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR w3b.lab3w.fr.
053 1.1.1.4.5.2.e.d.0.1.c.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR svn.lab3w.fr.
054 ;1.0.2.4.5.2.e.d.0.1.c.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR mx2.lab3w.fr.
055 
056 ;------------------------------
057 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3 : 0.3.b.a.1 - 0.0.f.f | f.f.f.f | 0.8.e.f
058 ;------------------------------
059 
060 0.0.0.0.0.0.0.0.0.f.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR wan.lab3w.fr.
061 0.0.0.0.0.0.0.f.f.f.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR lan.lab3w.fr.
062 0.0.0.0.0.0.0.0.8.e.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR san.lab3w.fr.
063 
064 ;------------------------------
065 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3[PCs]e001:abcd
066 ;------------------------------
067 
068 d.c.b.a.1.0.0.5.0.d.f.0.3.b.a.1.8.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR deb.lab3w.fr.
069 
070 ;------------------------------
071 ; LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3[IPs]v6
072 ;------------------------------
073 
074 0.0.1.0.c.a.1.8.0.f.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR pdc.lab3w.fr.
075 1.0.2.0.c.a.1.8.0.f.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR ns1.lab3w.fr.
076 0.0.1.4.5.2.e.8.0.f.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR bdc.lab3w.fr.
077 1.1.1.4.5.2.e.5.0.d.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR sub.lab3w.fr.
078 1.0.2.4.5.2.e.8.0.f.f.0.3.b.a.1.0.8.e.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa.       IN PTR mx2.lab3w.fr.
079 
080 ;------------------------------

Comme çà la commande host 2001:bc8:25bb:ff00:1ab3:: me retourne :

001 0.0.0.0.0.0.0.0.0.0.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa domain name pointer lab3w.fr.

et/ou en demandant qui est, dans son sous-réseau, une autre machine ; par exemple : host 2001:bc8:25bb:ff00:1ab3:3b:1ac0:10 :

001 0.1.0.0.0.c.a.1.b.3.0.0.3.b.a.1.0.0.f.f.b.b.5.2.8.c.b.0.1.0.0.2.ip6.arpa domain name pointer web.lab3w.fr.

Je m'apperçois que je peut ajouter au domaine plusieurs IPv6 pour un nom de serveur.

Par exemple host -t AAAA pdc.zw3b.fr me retourne :

001 pdc.zw3b.fr has IPv6 address 2001:bc8:25bb:ff00:1ab3:3b:1ac0:1
002 pdc.zw3b.fr has IPv6 address 2001:bc8:25bb:fe88:1ab3:3b:1ac0:1

Dans mon exemple de configuration réseau, le Primary Domain Controller (PDC) est accessible :

  1. soit par InterNet sur l'IPv6 du LAC 2001:bc8:25bb:ff00:1ab3:3b:1ac0:1
  2. soit depuis le VXLAN (LAB3W) sur l'IPv6 2001:bc8:25bb:fe88:1ab3:3b:1ac0:1

host -t AAAA bdc.zw3b.fr me retourne :

001 bdc.zw3b.fr has IPv6 address 2001:bc8:25bb:ff00:1ab3:c10d:e254:1
002 bdc.zw3b.fr has IPv6 address 2001:bc8:25bb:fe88:1ab3:ff00:e254:1

Le BDC, c'est pareil ou presque ; La machine est accessible :

  1. soit par InterNet sur l'adresse publique 2001:bc8:25bb:ff00:1ab3:c10d:e254:1.
  2. soit par l'adresse IPv6 : 2001:bc8:25bb:fe88:1ab3:ff00:e254:1 de l'organisation fe88 pour d'autres machines connectées aux Virtuels (4/6/S) Local Area Networks (VXLANs).

Je suppose pour l'instant ^^ J'n'ai pas fait mes liens-inter-sites :/

À votre avis ?! :/ Une (la) troisième route ;) heu.. on y est déjà :/ moUais ; le local..

TODO : Faire des tests...encore :) en prod ^^ et en interne ;)


LAB3W ON IPv6 LAC

J'envoie un tcpdump sur vmbr0 et vmbr1 pour voir les paquets.

HOSTs

xNS : on.lab3w.fr

12:55:28 root@cld:~ $ ping6 -nc1 on.lab3w.fr

001 PING on.lab3w.fr(2001:bc8:25bb:ff00::) 56 data bytes
002 64 bytes from 2001:bc8:25bb:ff00::: icmp_seq=1 ttl=53 time=16.5 ms
003 
004 --- on.lab3w.fr ping statistics ---
005 1 packets transmitted, 1 received, 0% packet loss, time 0ms
006 rtt min/avg/max/mdev = 14.889/14.889/14.889/0.000 ms

Retour tcpdump vmbr0 :

001 12:55:28.043930 IP6 2a02:8428:21a:e700:1ab3:c10d:: > 2001:bc8:25bb:ff00::: ICMP6, echo request, seq 1, length 64
002 12:55:28.043064 IP6 2001:bc8:25bb:ff00:1ab3:3b:1ac0:254 > 2a02:8428:21a:e700:1ab3:c10d::: ICMP6, echo reply, seq 1, length 64
xNS : lab3w.fr

13:04:59 root@cld:~ $ ping6 -nc1 lab3w.fr

001 PING lab3w.fr(2001:bc8:25bb:ff00:1ab3::) 56 data bytes
002 64 bytes from 2001:bc8:25bb:ff00:1ab3::: icmp_seq=1 ttl=53 time=14.7 ms
003 
004 --- lab3w.fr ping statistics ---
005 1 packets transmitted, 1 received, 0% packet loss, time 0ms
006 rtt min/avg/max/mdev = 14.748/14.748/14.748/0.000 ms

Retour tcpdump vmbr0 :

001 12:55:28.042914 IP6 2a02:8428:21a:e700:1ab3:c10d:: > 2001:bc8:25bb:ff00:1ab3::: ICMP6, echo request, seq 1, length 64
002 12:55:28.043064 IP6 2001:bc8:25bb:ff00:1ab3:: > 2a02:8428:21a:e700:1ab3:c10d::: ICMP6, echo reply, seq 1, length 64
xNS : san.lab3w.fr

12:56:08 root@cld:~ $ ping6 -n san.lab3w.fr

001 PING san.lab3w.fr(2001:bc8:25bb:ff00:1ab3:ff0e::) 56 data bytes
002 From 2001:bc8:25bb:ff00:1ab3:3b:1ac0:254 icmp_seq=1 Destination unreachable: Address unreachable
003 
004 --- san.lab3w.fr ping statistics ---
005 1 packets transmitted, 0 received, +1 errors, 100% packet loss, time 0ms

Retour tcpdump vmbr0 :

001 12:56:08.043169 IP6 2a02:8428:21a:e700:1ab3:c10d:: > 2001:bc8:25bb:ff00:1ab3:ff0e::: ICMP6, echo request, seq 1, length 64
xNS : wan.lab3w.fr

12:56:16 root@cld:~ $ ping6 -n wan.lab3w.fr

001 PING wan.lab3w.fr(2001:bc8:25bb:ff00:1ab3:ff00::) 56 data bytes
002 From 2001:bc8:25bb:ff00:1ab3:3b:1ac0:254 icmp_seq=1 Destination unreachable: Address unreachable
003 
004 --- wan.lab3w.fr ping statistics ---
005 1 packets transmitted, 0 received, +1 errors, 100% packet loss, time 0ms

Retour tcpdump vmbr0 :

001 12:56:16.595259 IP6 2a02:8428:21a:e700:1ab3:c10d:: > 2001:bc8:25bb:ff00:1ab3:ff00::: ICMP6, echo request, seq 1, length 64
xNS : zw3b.fr

13:27:21 root@cld:~ $ ping6 -nc1 zw3b.fr

001 PING zw3b.fr(2001:bc8:25bb:ff00:1ab3:3b::) 56 data bytes
002 64 bytes from 2001:bc8:25bb:ff00:1ab3:3b::: icmp_seq=1 ttl=53 time=15.0 ms
003 
004 --- zw3b.fr ping statistics ---
005 1 packets transmitted, 1 received, 0% packet loss, time 0ms
006 rtt min/avg/max/mdev = 15.099/15.099/15.099/0.000 ms

Retour tcpdump vmbr0 :

001 13:27:21.933401 IP6 2a02:8428:21a:e700:1ab3:c10d:: > 2001:bc8:25bb:ff00:1ab3:3b::: ICMP6, echo request, seq 1, length 64
002 13:27:21.933437 IP6 2001:bc8:25bb:ff00:1ab3:3b:: > 2a02:8428:21a:e700:1ab3:c10d::: ICMP6, echo reply, seq 1, length 64
xNS : www.lab3w.fr

12:55:12 root@cld:~ $ ping6 -nc1 www.lab3w.fr

001 PING www.lab3w.fr(2001:bc8:25bb:ff00:1ab3:3b:1ac0:10) 56 data bytes
002 64 bytes from 2001:bc8:25bb:ff00:1ab3:3b:1ac0:10: icmp_seq=1 ttl=52 time=15.0 ms
003 
004 --- www.lab3w.fr ping statistics ---
005 1 packets transmitted, 1 received, 0% packet loss, time 0ms
006 rtt min/avg/max/mdev = 15.026/15.026/15.026/0.000 ms

Retour tcpdump vmbr0 :

001 12:55:12.297870 IP6 2a02:8428:21a:e700:1ab3:c10d:: > 2001:bc8:25bb:ff00:1ab3:3b:1ac0:10: ICMP6, echo request, seq 4, length 64
002 12:55:12.297910 IP6 2001:bc8:25bb:ff00:1ab3:3b:1ac0:10: > 2a02:8428:21a:e700:1ab3:c10d::: ICMP6, echo reply, seq 1, length 64

Le TCPDump : tcpdump -s0 -n -i vmbr0 'icmp6 and (ip6[40+0]&0xFE == 128)'

J'ai activé le forward au noyeau sysctl -w net.ipv6.conf.all.forwarding=1 et mis les Router Advertisements en Accept sysctl -w net.ipv6.conf.all.accept_ra=1 (ou bien) ; et puis sur mes brigdes d'interfaces virtuelles j'ai dû passer les STP sur on (lo non brigde oui).

Jusque là le réseau ping/pong ;) bien jusqu'à la ligne 50 du doc LAB3W ON IPv6 LAC : Network Architecture... Il me reste à faire des liens inter-sites via les eXtra Networks (à voir si çà s'peut (logiquement oui, çà doit fonctionner :/ ^^).

NdM (17/06/29) : Tutoriel à suivre :/ prochainement :)


On ping/pong ? pong bien ou pas !? qui, quoi, où ;)

:/ À voir..

J'ai un service DHCPd (pour le(s) réseau(x) v4) pour les VLANs internes :

On ping6 si le(s) serveur(s) DHCP(vS) local au site reçoi(ven)t et répond(ent) :

01:51:13 root@mx1:~ $ ping6 -nc1 ff05:0:0:0:0:0:0:3

001 PING ff05:0:0:0:0:0:0:3(ff05::3) 56 data bytes
002 
003 --- ff05:0:0:0:0:0:0:3 ping statistics ---
004 1 packets transmitted, 0 received, 100% packet loss, time 0ms

tcpdump vmbr1 sur l'host 2001:bc8:25bb:ff00:1ab3:: me ressort :

001 01:56:45.797574 IP6 2001:bc8:25bb:ff00:1ab3:3b:1ac0:201 > ff05::3: ICMP6, echo request, seq 1, length 64

On ping6 le(s) serveur(s) DHCP(vS) local à l'organisation reçoi(ven)t et répond(ent) :

01:51:13 root@mx1:~ $ ping6 -nc1 ff08:0:0:0:0:0:0:3

001 PING ff08:0:0:0:0:0:0:3(ff05::3) 56 data bytes
002 
003 --- ff08:0:0:0:0:0:0:3 ping statistics ---
004 1 packets transmitted, 0 received, 100% packet loss, time 0ms

tcpdump vmbr1 sur l'host 2001:bc8:25bb:ff00:1ab3:: me ressort :

001 01:56:45.797574 IP6 2001:bc8:25bb:ff00:1ab3:3b:1ac0:201 > ff08::3: ICMP6, echo request, seq 1, length 64

NdM (17/07/03) : Tutoriel à suivre :)

Peut-être faire le lien multi-cast de type ff08:0:0:0:0:0:0:15C sur l'interface ppp0 (ex : ff08:0:bc8:0:1ab3:3b:1ac0:15C et ff05:0:21a:e700:1ab3:ff05:c10d:15C) pour la connexion P-t-P de type GLUON Mesh VxLAN ;)

Faut-il créer un VxLAN dédié pour l'eXtra-N3Twork:s ... humm XD !? :/

D'autres sur ff0S::fb qui pointeraient sur le(s) Multicast DNS et d'autres sur ff0S::101 pour le(s) server(s) du Network Time Protocol (NTP).


Si on s'faisait des liens.... now :/ ou bien :) en a t-on besoin !?

fe80::/10 : Adresses locales lien - fc00::/7 : Adresses locales uniques (utiliser fd00::/8 sur un réseau local) - ff00::/8 : Adresses multicast.

Je choisis comme lien local (çà s'fait !?) :

  • Pour accèder au LAC fe80:0:0:1ab3:0:0:0:0/64
  • Pour accèder au LNS : fe80:0:0:1ab3:ff05:0:0:0/112 ou fe85:0:0:1ab3:ff05:0:0:0/112 ?

mhum ;)

J'ai quel bloc 2001:bc8:25bb::/56 :

Avec un premier serveur 2001:bc8:25bb:ff00::/64. Le deuxième 2001:bc8:25bb:ff01::/64 (qu'on a pas ici ^^) ? OKay ;)


Les routes par la commande ip :

15:37:59 root@lac:~ $ ip -6 route show

001 local ::1 dev lo  proto kernel  metric 256  pref medium
002 2001:bc8:25bb:fe80::/64 dev ppp0  metric 1024  pref medium
003 2001:bc8:25bb:ff00::56 dev vmbr0  proto kernel  metric 256  pref medium
004 2001:bc8:25bb:ff00::/64 dev vmbr1  proto kernel  metric 256  pref medium
005 2001:bc8:25bb:ff00::/56 dev vmbr0  proto kernel  metric 256  pref medium
006 fe80::/64 dev vmbr0  proto kernel  metric 256  pref medium
007 fe80::/64 dev vmbr1  proto kernel  metric 256  pref medium
008 default via fe80::281:c4ff:fe5f:c91d dev vmbr0  proto ra  metric 1024  expires 14sec hoplimit 64 pref medium

NdM (17/07/29) : En ligne 2 le lien 2001:bc8:25bb:fe80::/64 sur ppp0 est fait pour "faire croire" à un sous-réseau accessible qu'en interne ; j'aurai pu mettre 2001:bc8:25bb:abcd::/64 (ou pas ?).

Pour une meilleure compréhension (personnelle) je préfére assigner l'adresse IPv6 2001:bc8:COMPTE:fe80::/64 ; et imaginons 2001:bc8:25bb:fe81::/64 pour un 2e lien (vers la 2e machine qu'on a pas ici (comme j'disais)).

Est-ce bien .. ? ou est-ce que le fournisseur de service peut écouter le traffic (logiquement non) !? Faut-il réfléchir comme cela pour lier différents VXLANs interconnectés ? pour leurs/nos sous réseaux !?

18:29:15 root@lac:~ $ ip -6 route get 2001:bc8:25bb:fe80:1ab3:ff05:0:92

001 2001:bc8:25bb:fe80:1ab3:ff05:0:92 from :: dev ppp0  src 2001:bc8:25bb:ff00::  metric 1024  pref medium

cooL..

18:29:37 root@lac:~ $ ip -6 route get 2001:bc8:25bb:ff00:1ab3:3b:1ac0::

001 2001:bc8:25bb:ff00:1ab3:3b:1ac0:0 from :: dev vmbr1  proto kernel  src 2001:bc8:25bb:ff00:1ab3:3b::  metric 256  pref medium

ok normal..

On ajoute au LNS l'IPv6 à notre carte P-t-P : ip -6 addr add 2001:bc8:25bb:fe80:1ab3::92/64 dev ppp0.

On attribue la route privée au LNS vers le LAC LAB3W[ON]LAC[ZW3B] : ip -6 route add 2001:bc8:25bb:fe80::/64 dev ppp0

18:55:39 root@cld:~ $ ip -6 route show

001 2001:bc8:25bb:fe80::/64 dev ppp0  metric 1024 
002 2a02:8428:21a:e700::/64 dev vmbr0  proto kernel  metric 256 
003 2a02:8428:21a:e700::/64 dev vmbr1  proto kernel  metric 256 
004 2a02:8428:21a:e700::/64 dev vmbr0  metric 1024 
005 2a02:8428:21b:4e00:3b:1ab3:111:10 dev eth1  proto kernel  metric 256 
006 fe80::/64 dev vmbr0  proto kernel  metric 256 
007 fe80::/64 dev vmbr1  proto kernel  metric 256 
008 default via 2a02:8428:21a:e700::1 dev vmbr0  metric 1024 

On ping6 si l'IPv6 2001:bc8:25bb:fe80:1ab3::92 reçoit et répond bien sur le site LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3 depuis le LAC LAB3W[ON]LAC[ZW3B] :

19:20:00 root@lac:~ $ ping6 -nc1 2001:bc8:25bb:fe80:1ab3::92

001 PING 2001:bc8:25bb:fe80:1ab3::92(2001:bc8:25bb:fe80:1ab3::92) 56 data bytes
002 64 bytes from 2001:bc8:25bb:fe80:1ab3::92: icmp_seq=1 ttl=64 time=2.62 ms
003 
004 --- 2001:bc8:25bb:fe80:1ab3::92 ping statistics ---
005 1 packets transmitted, 1 received, 0% packet loss, time 0ms
006 rtt min/avg/max/mdev = 2.627/2.627/2.627/0.000 ms

Retour tcpdump ppp0 sur LAB3W[ON]LAC[ZW3B] :

001 19:20:02.036399 IP6 2001:bc8:25bb:fe80:1ab3::1 > 2001:bc8:25bb:fe80:1ab3::92: ICMP6, echo request, seq 1, length 64
002 19:20:02.039000 IP6 2001:bc8:25bb:fe80:1ab3::92 > 2001:bc8:25bb:fe80:1ab3::1: ICMP6, echo reply, seq 1, length 64

Retour tcpdump ppp0 sur LAB3W[ON]LAC[ZW3B]VXLAN[LNS]1ab3 :

001 19:20:02.037261 IP6 2001:bc8:25bb:fe80:1ab3::1 > 2001:bc8:25bb:fe80:1ab3::92: ICMP6, echo request, seq 1, length 64
002 19:20:02.037374 IP6 2001:bc8:25bb:fe80:1ab3::92 > 2001:bc8:25bb:fe80:1ab3::1: ICMP6, echo reply, seq 1, length 64

TODO : Modifier la zone DNS des IPv6 du LNS :)

Reste à faire les VXLANs interne :)

NdM (17/07/04) Au café citoyen ! on s'fait un dé-brief ^^ ;) ou un task force !

PS : çà répond que depuis l'interne du réseau... configurer et ajouter les autres liens IPv6 f(c|d|e|f)0S selon s'ils appartiennent au site, à l'organisation ou sont globaux.

On test tous les routeurs sur le réseau par ex ? 2001:bc8:25bb:fe80:0:0:0:2 ou les DHCP-Agents : 2001:bc8:25bb:fe80:0:0:1:2

Je vois des retours sur les 2 tcpdump ppp0 qui affichent mes demandes (request)... From 2001:bc8:25bb:fe80:1ab3::1 icmp_seq=1 Time exceeded: Hop limit comme retour du ping multicast.

Bon tuto à vous... Entre nous.. que du bonheur l'IPv6 ! I li*ke* ! IP6Tables filtred, ICMPv6... :) à s'y mettre fortement ;)


NdM (17/07/29) J'en suis à faire des routes de type :

20:15:50 root@lac:~ $ ip -6 route show | grep fe8

001 2001:bc8:25bb:fe80:1ab3::/112 dev ppp0  proto kernel  metric 256  pref medium
002 2001:bc8:25bb:fe80:1ab3:3b::/112 dev vmbr1  metric 1024  pref medium
003 2001:bc8:25bb:fe80:1ab3:3b:1ac0:1 dev vmbr1  proto kernel  metric 256  pref medium
004 2001:bc8:25bb:fe80:1ab3:ff00:c10d:0/112 dev ppp0  metric 1024  pref medium
005 fe80::/64 dev vmbr0  proto kernel  metric 256  pref medium
006 fe80::/64 dev vmbr1  proto kernel  metric 256  pref medium

Il faudrait que je fasse plutôt, des liens locaux de type fe80::/10 in-machine pour les forwards entre cartes réseaux, dirais-je :) ou bien (pouvoir) gérer la priorité entre 2001:bc8:COMPTE:ff00::/64 et 2001:bc8:COMPTE:fe80::/64 ou IANA:FA:COMPTE:fc00::/RESEAU mhum ..

ip -f inet6 --help -- man ip ^^ ?

@+


NdM (17/08/02) ZW3B.Network : Je colle çà ici pour mémo :)

ZW3B.Network
001 //----------------------------------------------------------
002 // LAC FORWARD
003 
004 lac.000     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:10/112 dev vmbr0 # web
005 
006 lac#w3b     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:11/112 dev eth0
007 lac#w3a     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3af0:c10d:12/112 dev eth0 
008 lac#w3c     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3cf0:c10d:13/112 dev eth0 
009 
010 lac.000     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:200/112 dev vmbr0 # ns
011 
012 lac#ns1     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:201/112 dev eth0
013 lac#ns2     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3ae8:c10d:202/112 dev eth0 
014 lac#ns3     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3ce8:c10d:203/112 dev eth0 
015 
016 //----------------------------------------------------------
017 
018 //----------------------------------------------------------
019 // LAC 
020 
021 //---------
022 lac.000     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3b00::/64 dev ppp0
023 //---------
024 lac.000     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00::/64 dev vmbr0 # zw3b
025 lac.000     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:10/112 dev vmbr0 # web
026 lac.000     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:200/112 dev vmbr0 # ns
027 //---------
028 //---------
029 lac.pdc     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:1/112 dev eth0
030 
031 lac.w3b     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:11/112 dev eth0
032 lac#w3b     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3b00:1ac0:11/112 dev eth0
033 
034 lac.media   # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:21/112 dev eth0
035 
036 lac.bdd     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3bf5:1ac0:41/112 dev eth0
037 
038 lac.blog    # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:51/112 dev eth0
039 
040 lac.svn     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:101/112 dev eth0
041 
042 lac.ns1     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:201/112 dev eth0
043 
044 lac.cs      # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3b00:1ac0:251/112 dev eth0
045 //----------------------------------------------------------
046 
047 //----------------------------------------------------------
048 // LNS 1
049 
050 //---------
051 lns.000     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3a00::/64 dev ppp0
052 //---------
053 lns.000     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3af0::/64 dev vmbr1
054 lns.000     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3af0:c10d:0/112 dev vmbr1
055 //---------
056 lns.pdc     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3aff:c10d:1/112 dev eth0
057 
058 lns.bdc     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3af8:c10d:2/112 dev eth0
059 
060 lns.w3a     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3af0:c10d:11/112 dev eth0
061 lac#w3a     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3af0:c10d:12/112 dev eth0 
062 
063 lns.m3dia   # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3aff:c10d:21/112 dev eth0
064 
065 lns.db2     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3aff:c10d:41/112 dev eth0
066 
067 lns.bl0g    # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3aff:c10d:51/112 dev eth0
068 
069 lns.sv2     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3aff:c10d:101/112 dev eth0
070 
071 lns.ns2     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3aff:c10d:201/112 dev eth0
072 lac#ns2     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3ae8:c10d:202/112 dev eth0
073 
074 //----------------------------------------------------------
075 
076 //----------------------------------------------------------
077 // LNS 2
078 
079 //---------
080 lns.001     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3c00::/64 dev ppp0
081 //---------
082 lns.001     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cf0::/64 dev vmbr1
083 lns.001     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cf0:c10d:0/112 dev vmbr1
084 //---------
085 lns.pdc     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cf5:c10d:1/112 dev eth0
086 
087 lns.bdc     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cf0:c10d:2/112 dev eth0
088 
089 lns.w3c     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cf0:c10d:11/112 dev eth0
090 lac#w3c     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3cf0:c10d:13/112 dev eth0 
091 
092 lns.1v13dia # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cff:c10d:21/112 dev eth0
093 
094 lns.db3     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cff:c10d:41/112 dev eth0
095 
096 lns.b10g    # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cff:c10d:51/112 dev eth0
097 
098 lns.sv3     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cff:c10d:101/112 dev eth0
099 
100 lns.ns3     # ip -6 a add 2001:bc8:25bb:fe80:1ab3:3cff:c10d:201/112 dev eth0
101 lac#ns3     # ip -6 a add 2001:bc8:25bb:ff00:1ab3:3ce8:c10d:203/112 dev eth0 
102 
103 //----------------------------------------------------------
104 

Liens WikipediA : The Free Encyclopedia

Liens InterNetworks :

Liens Firewall IPv6 : Internet Protocol V6

Liens ZW3B.IPv6 : Internet Protocol V6

Liens qui peuvent aussi vous intéresser :


LAB3W.ORJ Alias de O.Romain JAILLET-RAMEY (NOTIF LVL 7 - 42 ans) LAB3W.ORJ
CONTACT
- Web - STEAM - Monster - LinkedIn - Viadeo - DailyMotion - FACEBOOK - GOOGLE+ - Twitter
DROITS SITES : ZW3B.Admin
INSCRIPTION : à l'aube du site, le samedi 06 janvier 1 (2001/01/06 15:31)
CONNEXION : hier à 12h25 (2018/12/09 12:25)
DERNIERE VISITE : hier à 15h31 (2018/12/09 15:31)

les réactions des ZW3B.Nautes (0 note)

Ajouter un commentaire

Avatar par default
Pseudo :
Email :
 
Ajouter la chaine de caractères (le code) ci-dessous dans le champ du dessous.
Captcha
Code :





Valid XHTML 1.0 Strict CSS Valide !

ipv6 ready