Minlmalny prefix /64 je kvoli tomu, aby routy mali max. 64 bitov. Keby boli dvojnasobne dlhe a ich pocet explodoval, tak by routre nemal dost pamate a casu v nich hladat.
No a keby koncova siet bola /112 alebo /120, tak by provideri poskytovali /128, a ked chces viac, tak smola. Aj dnes sa odporuca pridelovat zakaznikom /48 - /56, prinajhorsom /60 a oni ti daju /64.
Pokud vím, tak /64 je určené pro koncová zařízení, což router rozhodně není.
Ono by bohatě stačilo, kdyby běžným koncovým zákazníkům dával /63 - dostane dvě sítě /64 a jednu nechá před routerem a druhou za ním. S tím by se už nějak pracvat dalo. Ona totiž spousta věcí nefunfuje úplně správně s prefixem delsím než /64.
To se dela jednoduse. Ukradne se DNS, presmeruje na dashboard a po pripojeni zarizeni se ukaze ze se pripojilo zarizeni. Nekdy se da i detekovat podle MAC+osmatani portu kam ho hodit. Po timeoutu se hodi do default site untrusted/isolated. A lama je nastvana proc nefunguje:-)
Tak to funguje do doby nez user zjisti ze zarizeni ma nejakou administraci nebo zavola ISP ktery inkasuje prachy za extra support a udela remote config a za to ze uzivatel necetl prirucku mu to pripocte k uctu.
Uplne stejne jako mate dnes u auta penezitou odmenu v autoservisu ze nevite kam nalit provozni kapaliny a mechanik vam to tam naleje.
Pred 20 rokmi bezny clovek nemal predstavu, ze preco by mal mat doma vobec siet a pripajat k internetu viac ako jeden pocitac, ved ma iba jeden, pripoji k nemu modem a to staci, nie?
Pred 30 rokmi bezny clovek nepotreboval ziadny pocitac a o internete ani nevedel, ze existuje.
Doby sa menia, aj okolnosti sa menia. Preto je fajn nezabetonovat sa obmedzeniami "lebo bezny clovek to nepotrebuje". Zajtra to potrebovat moze.
To je jejich chyba. Mate auto? A vite kam se leje kapalina do ostrikovace? Nebo olej? Nevim. Vite jak casto servisni prohlidky pro xy? Nevim. A presto by to mel kazdy ridic vedet. Je to jedna z mala veci ktera jeste u modernich aut neni skryta.
Mate doma plynove potrubi pod tlakem? Nevim. Mate to vedet. Mate pod pozemkem inzenyrske site? Ze nevite? Mate to vedet kdyz budete delat vykopy. A mohl bych pokracovat dal.
Ne vzdy muzete pouzit univerzalni frazi nevim (vyjma pripadu kdy jste osoba ktera ma nejake zdravotni omezeni). Mate pravo nevedet toho spousty. Ale stejne tak je predpokladano ze byste mel vedet pri vlastnictvi dane veci ktera muze byt nebezpecna okoli a zpusobit skody financni ci na majetku nebo zivotech nejake zaklady. Nase spolecnost by bez techto predpokladu nemohla fungovat.
Proc by mel ridic vedet, kde se leje olej a voda do odstrikovacu? K cemu mu to je? To potrebuje k rizeni?
Za poslednich rekneme 15 let sem nevidel auto ktere by neumelo rict, ze je treba neco doplnit, a kdyz dotycny nevi jak, muze si dojet do servisu, tak mu to radi za patricny obulus udelaji.
Videls nekdy jak se dolejvaji odstrikovace u Alfy? Konstruktera by bylo treba pocakat ...ama a privazat ho dozivotne ke sloupu na namesti (je tam trubicka vyvedena v okapu motorovyho prostoru o prumeru cca 8mm).
Je spousta veci ktere i kdyz vis jak a kde se delaji, je ti to uplne kprdu, protoze pokud nemas uberspecielni pripravky tak to nikdy neudelas.
Chces dalsi krasny priklad? Mas elektrickou rucku? Tak to si treba desticky na brzde nevymenis. Ze na tom nic neni? Jo, ale ty musis nejdriv to auto prislusnym diagnostickym nastrojem prenastavit, jinak tu elektrickou kravovinu znicis. A ten nastroj typicky ... nemas.
OT: ono to už čtvrtstoletí nejde ani s ručkou mechanickou. To člověk ty destičky vyndá a pak zjistí, že bez bazmeku co dokáže současně s těma prasátkama točit a tlačit na ně, tak novou (a po chvíli ani starou) destičku nedostane.
Takže v lepším případě v dílně narychlo zbastlit bazmek, narvat tam ty staré a šup k automechanikovi s prosíkem.
2Wasper: Pokud se bavime o kotoucovych brzdach, tak se desticky vymenuji velice snadno tak, ze zatlacis pist (a on se sam kupodivu nevysune), povolis trmen, a jednoduse vymenis stare za nove. Problem s tim elektrickym bazmekem je v tom, ze kdyz zatlacis tak ho strhnes. Predpokladam, ze to ruzni silenci vyrabi ruzne, to co sem videl tam melo reminek, ktery se utrhne.
A je to cim dal lepsi, treba takove plastove kryty rozvodu, ktere se teplem (uplne vsechny) zkrouti a prestanou tesnit ...
Potrebuje to k rizeni. Protoze az mu na dalnici pristane hovno nebo jiny lepici se bordel na strane ridice nebude toho moc videt a muze ohrozit bezpecnost silnicniho provozu protoze na dalnici nezastavi. A i moderni auta zerou olej, ale chapu ze to asi bude spis problem na dlouhe ceste zkrz vice zemi v evrope. Ne vsude je taky servis a bezpecno zastavit. V US jsem treba mel radeji satelitni telefon a nez zustat nekde v pousti a byt znasilnen emancipovanym chrestysem.
I zlatokopka musi vedet co znamena aspon zavada na motoru zaparkujte a vypnete vozidlo. Nebo jednotlive symboly. Nevis - zaplatis. Nekdy i autem ci zivotem.
V dobrych autoskolach se uci i dolevani adblue. Koneckoncu seznamit se z priruckou je povinnost kazdeho uzivatele vozu.
Jsou to minimalni urovne znalosti na ktere se muze zeptat komisar jednou otazkou v autoskole. Porad to tam je a ma to svuj vyznam.
Desticky nejsou bezne veci ktere by si clovek na aute menil sam ci spadaly do bezne udrzby uzivatelem.Ty dve kapaliny vetsinou ano. Olej s vyhradou.
Minimalne nekdy od dob ABS na feline bych to sam nedelal z principu. Vadne brzdy je dobre mit na koho svest - idealne na 3ti stranu protoze je narozdil ode mne pojistena.
Elektrickou rucku zatim nemam. Ale az za par let skonci zaruka na toyotu budu vedet jak ji hacknout.
Je toto mozne? Kdyz mu na dalnici neco na sklo pristane, tak tam tu vodu stejne nedoleje, protoze zadnou nema ze? Kdyz mu rupne guma, tak na ty dalnici stejne zastavit musi. Rezervu stejne taky zadnou nema, takze co udela? Zavola si asistenci. A ta mu doleje i tu vodu.
Zjevne vubec netusis jak vypada prumerny ridic(ka). Auto pise, ze ma dojet na servis, ma podepsany papir, ze ma dojet do nejblizsiho autorizaku a co myslis? Auto prijede do firmy, spravce autoparku se de podivat ... a servis je o 5kkm pretoceny.
Nic jinyho se od nich nechce. Doplnovani kapalin ...lol...
Zadna povinost seznamovat se s priruckou kupodivu neexistuje. Ridic je povinen ridit v souladu se zakonem, o tom jak funguje auto vedet nic nepotrebuje.
Je to totez jako chtit po uzivateli pocitace aby vedel jak funguje internet.
Většina BFU ani netuší, že nějaká IPv4 nebo IPv6 existuje a internet si představuje nějak takhle - https://www.youtube.com/watch?v=iDbyYGrswtg
Jen jdu kolem a náhodou mě zaujala tato vskutku výživná výměna názorů. Rád bych se však zeptal, zda tu nejméně 3× zopakovanou mantru, že uživatel je pitomec, takže není potřeba dělat sítě pořádně, můžete odesílat okamžitě, nebo musíte s každým opakováním čekat na samostatné schválení příspěvku, jako já.
Jelikož jste ten lepšočlověk (čtěte: víte, jak internet funguje) a chápete věci, jako jsou vrstvy síťové komunikace, nerozumím tomu, jak můžete akceptovat přístup, že uživatel dostane vykastrovanou službu.
Nutně pak poté, co také ascenduje na level lepšočlověk, ocitne se v situaci, kdy mu nepůjde nastavit něco, co podle návodů a popisů autorů standardů fungovat má.
Koukni jak velké je to číslo : v případě prefixu /48 je počet možných sítí
2^48 = 2.8147497*10e14 = 281 474 976*10e6 = což je přibližně 281 474 976 000 000 což je více než je než je hvězd v 703 galaxiích, nebo pokud je nás lidí 10 miliard tak je to 28 147 sítí 1/člověk.
Takže prefix 48 prakticky nedojde nikdy. To dřív bude internet vyřazen z provozu jako stará technologie (např. pony expres, telegraf, apod...)
Vyborne, mame tu dalsiho negramota ktery se ani neobtezuje si precist, proc IPv6 funguje jak funguje a proc to co navrhuje je nebetycna a naprosto nepouzitelna pitomost.
Coz jen potvrzuje ve svem dalsim postu ...
"zákazníkům /64 stačí"
Ne, nestaci /64 se neda odroutovat, neexistuje zpusob jak to udelat, zadny zpusob.
Píšete nesmysly. Routovat se dá normálně i /128. Úskalí používání delších prefixů ukazuje RFC 7421, včetně chování některých implementací IPv6 stacku.
... routovat se to neda, protoze IPv6 predpoklada, ze si kazde zarizeni vygeneruje svoji adresu samo a vygeneruje si prave /64.
Coz je tak nastaveno mimo jine proto, ze 48 bitu se ukazalo jako nedostatecny rozsah, protoze se to pouziva jako MAC a ty se jiz davno recykluji a neni zadna vyjimka, ze se potkaji dve zarizeni se stenou ve stejne siti.
Dalsi duvod je pochopitelne i ten, aby ten prostor byl dostatecne velky a nedochazelo v nem ke kolizim treba pri pouzivani privacy ext.
Dalsi duvod tu zaznel vedle, u IPv4 je dnes problem (neresitelny) v tom, ze se prostor snazi vsichni neustale drolit, a routy se nevejdou do routeru. Proto bylo u Ipv6 jasne receno, ze ten rozsah pro routovani je maximalne 64bitu (ve skutecnosti polovicni - pokud by se provideri drzeli toho co je receno, tak se v BGP nikdy neobjevi nic mensiho nez /32).
Opět nesmysly. IPv6 nepředpokládá, že si každé zařízení vygeneruje adresu samo. Statické přidělování nebo přidělování pomocí DHCP je v IPv6 zcela validní.
V IPv4 se problém počtu rout v BGP řeší přirozeným zvyšováním procesorového výkonu a velikosti paměti routerů. /24 pěkně přibývají a delších je tam také nějaká ta tisícovka, včetně přes 800 /32.
Představte si, že k routingu dochází i v koncových sítí a ty většinou BGP nepoužívají. A tam jsou a mohou být i delší prefixy. I v tom "vašem" BPG je teď skoro 800 rout s /64 prefixem a budou rozhodně přibývat.
Ne že by to nebyl problém (jak pro 4 i 6), ale řešení nepřinese onanie nad rigidními pravidly a zavírání očí nad aktuální realitou, ale zamyšlením se nad skutečnými potřebami a zkušenostmi z provozu.
Kdybys radsi neblabolil a neco si o tom zjistil ...
Vetsi routokrabice vubec nic mensiho nez /64 routovat neumi ani nikdy umet nebudou, protoze je tak navrzenej jejich HW.
To ze se takova pitomost da splacat v tuxovi vubec neznamena,ze to bude fungovat. A ... NEBUDE. DHCP na IPv6 ... zadne zarizeni neumi. Umeji to (blbe) widle, coz je naprosto minoritni vec. Androidu (kuprikladu) je radove vic a neumi to. DHCP na IPv6 neumi ani drtiva vetsina SOHO routeru, protoze proste neni duvod aby to umely.
Tiskarny, kamery, ... vubec neumoznuji mensi nez /64. Proc by proboha mely.
O rucnim pridelovani adres muze blabolit leda ...gor. Navic viz vejs, ani rucne takovou adresu proste nepridelis, tecka.
> Coz je tak nastaveno mimo jine proto, ze 48 bitu se ukazalo jako nedostatecny rozsah, protoze se to pouziva jako MAC a ty se jiz davno recykluji a neni zadna vyjimka, ze se potkaji dve zarizeni se stenou ve stejne siti.
Takže SLAAC při detekci kolidující adresy nahradí ty prostřední bajty, co jsou normálně FFFE, nějakými jinými? Nebo jak to má pomáhat řešení kolizí?
Je to řešeno pomocí Duplicate Address Detection (DAD). Ono samotné používání EUI-64 jako IID je už nějakou dobu na ústupu. Aktuálně je doporučované používání tzv. stable privacy address dle RFC7217.
Když se podíváte do RFC7217 do kapitoly 6, tak tam je zmíněno že pokud dojde ke kolizi tak se inkrementuje DAD_counter který je jedním ze vstupů do hashovací funkce která generuje IID. Tím je zajištěno že se vygeneruje zcela jiná adresa.
Pokud se používá klasické EUI-64 tak se naopak vyžaduje aby se na rozhraní adresa nenastavila a do logu se zapsala chyba. RFC4862 uvádí že kolizní EUI-64 znamená kolizní MAC v síti a proto by to stejně nefungovalo.
Každopádně EUI-64 se minimálně u mobilních klientů nedoporučuje, privacy extensions adresy zase způsobují zaplňování ND cache, takže nyní by se také používat neměly.
Efektivní využití z hlediska „výtěžnosti adres“ je naopak velmi neefektivní z hlediska fragmentace routovacích tabulek. Protože jsou adresy „zadarmo“ (stačí zvolit dostatečně velký adresní prostor, což zatím vypadá, že u IPv6 platí), je dobré snažit se bránit fragmentaci adresního prostoru, tedy řešit efektivitu z hlediska velikosti routovacích tabulek a smířit se s tím, že drtivá většina adres se vyplýtvá (nepoužijí se).