讨论一个问题,是否要在局域网中使用真实 IPv6 地址?
所谓真实 IPv6 地址,比如运营商 PD 给我 2001:db8:aaaa::/60 ,下游可以从路由器得到 2001:db8:aaaa::1234:5678:9abc:def0/64 (通过 slaac 或者 dhcpv6 )的地址。
所以现实考虑,如果启用 IPv6 的话,下发的地址有以下几种:
a. 真实 IPv6 地址。如前所述。
隐私有问题。
容易被 P2P 利用。
在复杂的网络中实现稍有困难。
b. fd 开头的地址。
可能会被认为没有 IPv6 连接,或者优先使用 IPv4 。
需要 SNPT/DNPT 或者 IPMAP 。
对于 DDNS 等场景,可能需要单独获取 IPv6 地址,通过外部接口或者计算。
c. 随便偷一段公网,比如 2b2b:250::/64 。
不标准。
其他同(b)。
各位是如何选择的,有什么想法?
p.s. 当然还有其他的方案,这里就不拿出来说了,如
d. 关掉立刻解决烦恼
e. nat66 才是最 666 的
所谓真实 IPv6 地址,比如运营商 PD 给我 2001:db8:aaaa::/60 ,下游可以从路由器得到 2001:db8:aaaa::1234:5678:9abc:def0/64 (通过 slaac 或者 dhcpv6 )的地址。
所以现实考虑,如果启用 IPv6 的话,下发的地址有以下几种:
a. 真实 IPv6 地址。如前所述。
隐私有问题。
容易被 P2P 利用。
在复杂的网络中实现稍有困难。
b. fd 开头的地址。
可能会被认为没有 IPv6 连接,或者优先使用 IPv4 。
需要 SNPT/DNPT 或者 IPMAP 。
对于 DDNS 等场景,可能需要单独获取 IPv6 地址,通过外部接口或者计算。
c. 随便偷一段公网,比如 2b2b:250::/64 。
不标准。
其他同(b)。
各位是如何选择的,有什么想法?
p.s. 当然还有其他的方案,这里就不拿出来说了,如
d. 关掉立刻解决烦恼
e. nat66 才是最 666 的