Vlákno názorů k článku Android bude zřejmě umět DHCPv6, jak šlape IPv6 na Starlinku od Smazaný profil - Proč jim prefix /80 a /120 vadí?

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 6. 2023 20:51

    ...

    Argument Google k tomu proč ne cokoliv menšího (delší prefix) než /64 je využitelnost SLAAC k autokonfiguraci připojených klientů. Ty autoři těch draftů totiž (záměrně) nerozlišují mezi situací kdy do sítě připojím router který má downstream interface který potřebuje oadresovat a mezi situací kdy připojím klasický počítač na kterém není zapnutý forwarding/vir­tualizace/apod.

    U prvního případu je zcela legitimní aby zařízení získalo /64 na každý interface. To je konec konců to co routery již dnes dělají nebo alespoň mají dělat. K tomu ty jejich návrhy nejsou vůbec potřeba. Na to odpovídají že i těm routerům se to hodí kvůli požadavkům na DHCPv6 bulk lease query. Budiž.

    Ve druhém případě /64 ale postrádá smysl. Klient si může IID vypočítat jak chce dlouhé/krátké. Ano, nebude to na velkém routeru akcelerované v ASIC (akcelerují /64), ale ten menší pool (delší prefix) neopustí first-hop-router kde bude agregovaný do něčeho většího.

    Tedy odpověď na otázku proč jim to vadí: Řekl bych lenost že mohou použít současný kód pro SLAAC a budou mít jednodušší správu prefixu při tetheringu nebo nápad na to že si vytvoří uvnitř telefonu bridge který si tím oadresují. Těžko soudit proč, ale v mailing listu v6ops argumentují virtualizací a kontejnery (ty jsou ale typicky v módu bridge a tak vlastní prefix uvnitř hosta nepotřebují). Reakce autorů je taková že si tvrdě stojí za svým a místo toho aby tam tu možnost delšího prefixu napsali tak místo toho ten požadavek na /64 lépe schovávají a snaží se k tomu ostatní navádět taky. Celkově mají takové trošku monopolní praktiky.

  • 7. 6. 2023 23:31

    ja.

    argumentují virtualizací a kontejnery (ty jsou ale typicky v módu bridge a tak vlastní prefix uvnitř hosta nepotřebují)

    Velmi malo kontajnterov ma l2 bridge do hostovej lan. V dockeri bridge neznamena neznamena to, co si bezny sietar pod tym predstavi (je to klasicky NAT na vsetkych interface).

    Podobne virtualizacia; vacsina virtualizacnych rieseni ma default siet NAT-ovanu. Bridge treba nakonfigurovat; na serveroch nie je problem, ale bezna desktopova virtualizacia uz problem je; nehovoriac o tom, ze wifi adaptery maju problem s brigdovanim ako takym.