现在的路由ipv6功能还是非常简陋,内网那些slaac和dhcpv6的ipv6地址、临时ipv6地址、本地ipv6地址一堆乱七八糟的地址都没有很好的管理方法,v4很多功能都没有v6版,维盟、tplink企业级就通个外网,爱快弄个多线ipv6还要加钱。[再见] Garming 发表于 2024-1-6 20:01
如果主要是方便管理内网设备,那么10开头的内网ipv4还不够用吗
在我眼中ipv6负责公网就够了吧,毕竟太长了 ...
ipv6内网也可以,例如
FE80::1
FE80::2
FE80::3 本帖最后由 IceyHeart 于 2024-1-22 10:21 编辑
对v6管理最好的是padavan, 可以做到设备唯一分配一个slaac地址,并且可以自定义dns。不像openwrt,再怎么弄都一堆乱七八糟的地址,自定义v6 dns就没成功过,lan也不是wan也不是 BH1PXK 发表于 2024-1-6 19:03
没区别吧,都是公网地址。
现在运营商不给固定的前缀,dhcp分配也不方便。 ...
区别大了,不能固定后缀就无法管理IPV6设备 不在意也很正常,有需求的太少了,而且隐私顾虑本身也存在。 其实dhcpv6 管理内网,给设备分配固定v6后缀,这个本身可能就有点伪命题。
真要管理内网设备,管理v4就行了,犯不着去用v6。
用v6,SLAAC生成的后缀,确实一定程度上保护了隐私,也没办法穷举,后缀还可以经常变,DHCPV6生成的后缀就太简单了,知道前缀,穷举后缀难度低的多。
我是建议用v6的都用slaac无状态去分配。
至于说FE80的本地链路地址,本身这个就是设备自己根据EUI64算出来的,更不应该让dhcpv6去分配一个简单固定的。 为啥就不肯用dns? 安卓对DHCPv6支持的有点晚,对我来说影响已经不大了,我内网走得NAT66 我是能理解Google坚持不支持DHCPv6的,那就是确保未来的所有无线网络,包括企业网络,都要好好支持SLAAC(以及隐私拓展、无缝迁移),不准偷懒。
不然以那些网络设备厂的尿性,SLAAC的网管逻辑太麻烦了要重新做,干脆一刀切只允许用Stateful DHCPv6吧,这样可以直接套用IPv4的逻辑。Android作为手机系统的老大哥,它不支持就可以让这些设备厂打消偷懒或者在QA上偷工减料的想法(例如必须允许客户端随时更换Host ID)。
我是想过,以后Android可以为每一个APP分配一个IPv6地址避免基于IP的跨APP跟踪的,但这个技术仅限于SLAAC支持良好的环境,所以我认为采用市场手段确保SLAAC Ready是有价值的。
而且也没拦着第三方增加DHCPv6支持。
至于现在支持DHCPv6-PD,可能是想让移动热点也能通IPv6罢了,这算还债了,毕竟现在的移动热点都是不通IPv6的。 sapvice 发表于 2024-1-7 09:34
家用很多路由器的策略都是基于V4的吧,比如行为管理,流量控制什么的,
搞成v6这些都不能用了 ...
思路要改变,不能用老办法。
v4搞这些通常是MAC-DHCPv4绑定,然后按IP匹配策略。
v6可以考虑直接把策略关联到MAC上。
如果是端口映射啥的,这种需要对外服务的主机禁用隐私拓展,然后路由器按主机id匹配规则(Openwrt现已支持负数CIDR) jim9606 发表于 2024-6-10 01:52
我是能理解Google坚持不支持DHCPv6的,那就是确保未来的所有无线网络,包括企业网络,都要好好支持SLAAC( ...
啊?我的手机两年前就能用手机热点分配IPv6啊,是厂商自己实现的? Garming 发表于 2024-1-6 20:01
如果主要是方便管理内网设备,那么10开头的内网ipv4还不够用吗
在我眼中ipv6负责公网就够了吧,毕竟太长了 ...
内网设备走ipv6就不受路由管控,你觉得这样合适? Garming 发表于 2024-1-6 20:01
如果主要是方便管理内网设备,那么10开头的内网ipv4还不够用吗
在我眼中ipv6负责公网就够了吧,毕竟太长了 ...
内网
fe80::1
fe80::2
fe80::3
fe80::4
也可以 BH1PXK 发表于 2024-1-6 19:03
没区别吧,都是公网地址。
现在运营商不给固定的前缀,dhcp分配也不方便。 ...
ROS 使用DHCP client中prefix hint功能可以实现固定前缀 jim9606 发表于 2024-6-10 01:52
我是能理解Google坚持不支持DHCPv6的,那就是确保未来的所有无线网络,包括企业网络,都要好好支持SLAAC( ...
手机开热点一直有ipv6的啊,只要运营商给,手机下面接的设备就能获取到 cyberms 发表于 2024-1-6 18:46
Google一直不支持dhcpv6的借口就是隐私。
但是有什么屌用,既然是标准之一你就应该支持,而不是自己加私 ...
slaac保护隐私根本没啥鸟用 飞雪尔 发表于 2024-6-9 12:48
其实dhcpv6 管理内网,给设备分配固定v6后缀,这个本身可能就有点伪命题。
真要管理内网设备,管理v4就行 ...
管理端口转发之类的就是要固定后缀,只不过对于手机来说没啥用罢了,恰好也就安卓机不支持dhcpv6 wengong8 发表于 2024-9-1 20:55
ROS 使用DHCP client中prefix hint功能可以实现固定前缀
前缀的是运输商分配的. 我 的路由器也有类似功能 但是没试过.你实际使用 运营商支持下发相同前缀么. BH1PXK 发表于 2024-9-2 09:32
前缀的是运输商分配的. 我 的路由器也有类似功能 但是没试过.你实际使用 运营商支持下发相同前缀么. ...
实测支持 本帖最后由 BH1PXK 于 2024-9-4 12:07 编辑
wengong8 发表于 2024-9-4 10:03
实测支持
那我也去试试. 试了下 浙江电信 不支持获取固定前缀.浙江移动 好像支持获取固定前缀.
页:
1
[2]