Ik ben langzaam bezig met IPv6 aan te zetten in ons testbed. Ik loop nu tegen de situatie aan waar ik HSRP als FHRP mechanisme in heb gezet richting een device wat ik geen IGP wil/kan laten spreken en deze host dus naar het virtuele IP wijst als gateway.
Voor zover ik nu kan zien werkt het (iig binnen IOS) allemaal iets anders op IPv6. Na het aanzetten van HSRPv2 op het betreffende interface is IPv6 supported en kan je een 2e groep aanmaken. Echter, als virtual IP is alleen een link-local adres supported, ik kan niet (analoog aan de IPv4 setup) een global IPv6 adres als virtual IP opgeven. Is het nu de bedoeling dat ik een linklocal adres fabriceer (of via het keyword 'autoconfig' laat fabriceren) en dat gebruik als gateway voor de betreffende host?
Iemand iets dergelijks al in de praktijk draaien op IOS?
Dat (nog) niet, en "echt serieus inwerken op IPV6" staat op mijn todo (ipv done) lijstje. Met deze slagen om de arm, werkt het volgens mij als volgt: Je hebt altijd (ook) link-local adressen op je lokale subnet, en gebruikt die als next hop. Ik neem aan dat als de destination niet een link-local adres is, het device dan "echte" adres als source gebruikt. De achtergrond is dat in IPV6 er geen ARP (tussen laag 2 en 3 in) is, maar Neighbour Discovery (+evt Route Advertisement), die wel "puur" op laag 3 zitten, op basis van link-local adressen en een koppeling naar mac adressen. Dus volgens mij is dat een stukje waar IPV6 wel echt anders is dan IPV4. Mocht ik dit nog niet goed begrepen hebben zal dat ongetwijfeld snel gepost worden; Niets werkt zo goed om antwoord te krijgen als iets fout zeggen ;-) Boudewijn
2009/7/22 Boudewijn Visser <bvisser-nlnog at xs4all.nl>
Dat (nog) niet, en "echt serieus inwerken op IPV6" staat op mijn todo (ipv done) lijstje.
Done is het nog lang niet hier, maar voorlopig staat het op de wip lijst nu :)
Je hebt altijd (ook) link-local adressen op je lokale subnet, en gebruikt die als next hop. Ik neem aan dat als de destination niet een link-local adres is, het device dan "echte" adres als source gebruikt.
Het bestaan van link-locals kende ik, maar ik weet niet beter dat ze alleen als special-purpose adres worden gebruikt in oa het ND proces.
De achtergrond is dat in IPV6 er geen ARP (tussen laag 2 en 3 in) is, maar Neighbour Discovery (+evt Route Advertisement), die wel "puur" op laag 3 zitten, op basis van link-local adressen en een koppeling naar mac adressen.
Check. Ik zie nu ik er naar kijk ook pas dat mijn Mac gewoon een linklocal adres als gateway heeft geinstalleerd en dat werkt, het zal zo bedoeld zijn. Als ik echter de default handmatig naar het global adres van mn router zet dan werkt dat ook. Hieruit concludeer ik dus voorzichtig dat je HSRP gewoon veilig met linklocals kan gebruiken en aangezien die toch altijd op basis van het MAC adres zijn je net zo goed het 'autoconfig' keyword kunt gebruiken (autoconfig fabriekt zelf het link-local op basis van de prefix en het mac adres). Arjan
participants (2)
-
arjan@vanderoest.net -
bvisser-nlnog@xs4all.nl