Quantos endereços IPv6 podem ser atribuídos a uma placa de rede e qual é o benefício?

1

Esta não é minha área de especialização, então me perdoe se eu estou entendendo isso completamente errado. Alguns datacentres estão agora oferecendo endereços IPv6 e potencialmente 100s por VM. Qual seria o benefício disso? Certamente você só precisa de um endereço e muitos portos? Qual seria o benefício de ter 100 endereços IPv6 apontando para a mesma interface Ethernet?

obrigado

    
por Zuriar 19.08.2014 / 19:12

2 respostas

6

What would the benefit of this be?

Um IP por site ou outro serviço da Web imediatamente vem à mente. Então você não precisa se preocupar com SNI, Hosts Virtuais ou nada disso. Além disso, honeypots darknet.

Surely you only ever need one address and many ports?

A maioria dos protocolos não pode especificar uma porta diferente sem que o usuário a especifique manualmente (pouquíssimos serviços podem, geralmente, usando o uso de registros SRV - posso pensar em três aplicativos que realmente usam registros SRV fora do topo da minha cabeça) .

What benefit would be gained from having 100s of IPv6 addresses point to the same ethernet interface?

Você já perguntou isso.

How many IPv6 addresses can one network card have assigned to it?

Pelo menos, dezenas de milhares, mas se você precisar de mais do que isso, provavelmente está fazendo algo errado.

    
por 19.08.2014 / 19:30
0

Você pode vincular serviços a endereços específicos. Por exemplo, suponha que você tenha uma máquina com o endereço global roteável 2001:db8:cafe:babe:20c:29ff:fe01:2345 e execute um DNS e um servidor da Web nessa máquina. Em seguida, você pode adicionar os endereços, digamos, 2001:db8:cafe:babe::53 para DNS e 2001:db8:cafe:babe::80 para HTTP (e HTTPS) (alguns puristas calculam os valores hexadecimais para 53 e 80 e os usam como identificador de interface ...). Isso cria regras de firewall simples: permitir apenas UDP / 53 para 2001:db8:cafe:babe::53 e permitir somente TCP / 80 e TCP / 443 para 2001:db8:cafe:babe::80 e assim por diante. Para redundância, você pode adicionar ULAs, digamos fc73:607:a09f:babe:20c:29ff:fe01:2345 . E assim por diante.

Outro caso de uso é o que Chris S mencionou.

Lembre-se de que, para cada endereço de unicast em uma interface, o host deve ingressar no grupo de difusão seletiva de nó solicitado do link correspondente local. Então você pode usar endereços livremente, mas você não deve exagerar.

    
por 19.08.2014 / 20:16