Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Запрос функции: состояние IPv6 LinkLocal адресов

    Запрос функции: состояние IPv6 LinkLocal адресов

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос функции: состояние IPv6 LinkLocal адресов, RouterOS
     
    freddyk
    Guest
    #1
    0
    28.10.2015 18:52:00
    Как указано в теме, мы работаем со многими провайдерами, с которыми настраиваем BGP-пиринги, используя локальные адреса канального уровня на Cisco Access Routers, чтобы избежать затопления трафика с внешних публичных IP. К сожалению, RouterOS вплоть до версии 6.32.3 не позволяет вручную задавать stateful LINK LOCAL ADDRESS. Не могли бы вы убрать это ограничение? Спасибо. Федерико NHM Italy
     
     
     
    ZeroByte
    Guest
    #2
    0
    19.01.2016 14:53:00
    Что означает «stateful» link-local IP? Это значит, что вы хотите назначить статический link-local адрес? Я знаю, что Cisco это позволяет, и это удобно, потому что можно сделать так, чтобы роутер доступа в сегменте имел простой адрес fe80::1 для каждой сети. С помощью Mikrotik это можно имитировать, поменяв административный MAC-адрес интерфейса на нужный, если вы готовы смириться с fffe посередине. Если именно это вы имеете в виду, то я поддерживаю эту идею.
     
     
     
    ZeroByte
    Guest
    #3
    0
    25.06.2018 15:33:00
    Возможность вручную задавать локальный адрес облегчает не только установку одинакового основного шлюза на всех сегментах сети. Поскольку наша схема распределения адресов создаёт уникальный 3-недельный код для каждого роутера в нашей топологии, использовать этот код как локальный адрес у OSPF-роутеров становится очень удобно. При просмотре таблицы маршрутизации гораздо проще определить, какой роутер является следующим узлом для fe80::80b, чем для fe80::0214:b4ff:fe0c:d42f. Для тех, кто заинтересован: код состоит из одного ниббла для сетевого региона (так называемой области OSPF) и двух нибблов для номера роутера внутри региона. Учитывая относительно небольшое количество роутеров и регионов, такая схема будет хорошо масштабироваться у нас ещё долгое время. Например, в регионе 8 блок адресов роутера 2 для клиентских назначений будет 2001:db8:8020::/40, а его адрес loopback — 2001:db8::802. Следовательно, все его активные транзитные интерфейсы OSPF будут иметь локальный адрес fe80::802. (Клиентские интерфейсы у основных роутеров будут все fe80::1, у резервных — fe80::2)
     
     
     
    mducharme
    Guest
    #4
    0
    25.06.2018 17:51:00
    Да, мы тоже очень хотели бы видеть такую функцию. Нет смысла использовать EUI64-адрес для статического шлюза по умолчанию устройства (мы не назначаем глобальные адреса для ptp-подсетей, полностью полагаясь на link-local). Ещё одна причина, почему полезны были бы настраиваемые link-local адреса — у нас возникали проблемы с туннелями без MAC-адреса, где сгенерированный link-local получался очень простым и коротким, например fe80::e. Если другая сторона туннеля получит такой же link-local адрес, мы не можем установить соседские отношения OSPFv3 из-за дублирования link-local, и изменить link-local нельзя, поэтому в итоге приходится смириться с отсутствием IPv6 на этом участке. Это самое неприятное следствие невозможности вручную настраивать link-local адреса, которое полностью мешает нам развернуть IPv6 на объекте.
     
     
     
    doneware
    Guest
    #5
    0
    26.06.2018 20:41:00
    Нет. В этом случае, например, для GRE — routeros просто берет удалённый IP-адрес в шестнадцатеричном формате и генерирует локальные адреса канала, подставляя его в последние 32 бита адреса.

    [me@router] /interface gre> add
    remote-address: hgw.netadmin.hu  

    [me@router] /interface gre> print
    Flags: X - отключено, R - работает  
    0    name="gre-tunnel1" mtu=auto actual-mtu=1476 local-address=0.0.0.0  
         remote-address=hgw.netadmin.hu current-remote-address=188.6.199.159  
         keepalive=10s,10 dscp=inherit clamp-tcp-mss=yes dont-fragment=no  
         allow-fast-path=yes  

    [me@router] /interface gre> /ipv6 address print where interface=gre-tunnel1
    Flags: X - отключено, I - недействительно, D - динамический, G - глобальный, L - локальный  
    #    ADDRESS                                     FROM-... INTERFACE        ADV  
    0 DL fe80::2:bc06:c79f/64                                 gre-tunnel1      нет
     
     
     
    doneware
    Guest
    #6
    0
    26.06.2018 20:55:00
    Ну, ты всё равно можешь указывать адреса, если хочешь, ведь не ограничен иметь только один или два адреса на линке. Но IPv6 — это про автоконфигурацию, и он целиком полагается на локальные адреса ссылки. Если механизм настройки этих адресов сломается, ничего работать не будет. Обычно нет смысла иметь одинаковые MAC-адреса с обеих сторон линка, поэтому сгенерированный IPv6-адрес всегда уникален, если ты не лезешь туда специально. Я не знаю других L2-сред, кроме Ethernet, которые поддерживают множественный доступ, и вообще, с P2P-интерфейсами тебе почти не нужны адреса — нужны просто маршруты, указывающие на P2P-ссылку. Маршрутизаторы очень хорошо разбираются в локальных адресах других участников. Можно использовать OSPF, чтобы это легко настроить, и тебе, возможно, не нужен GUA только для loopback и клиентских линков. Серверы (да и вообще не маршрутизирующие хосты) спокойно обойдутся RA, чтобы выбрать свои шлюзы по умолчанию.
     
     
     
    ZeroByte
    Guest
    #7
    0
    27.06.2018 21:02:00
    Правильно во всех отношениях насчёт autoconfig, но сегменты доступа конечных пользователей — это у меня очень-очень редкий случай, где да, SLAAC для нас — единственный вариант. Мы всё равно статически настраиваем все цепи подключения клиентов на границе PE, так что делать это в IPv6 — не проблема. Главное, для чего я люблю использовать кастомные link-local адреса — это для ссылок между роутерами, чтобы, глядя в таблицу маршрутизации, сразу было понятно, какой роутер следующий хоп. (Гораздо проще пробежаться по списку адресов вроде fe80::402, чем по набору строк типа fe80::2c4:d1ff:fe9f:c20d). Настройка новых роутеров и новых OSPF-ссылок у нас не такая уж частая задача, так что можно позволить себе ещё один шаг — «ipv6 address link-local fe80::c04». Учтите, что всё это — исключительно Cisco, потому что в нашем ядре и на PE мы Mikrotik не используем.
     
     
     
    ZeroByte
    Guest
    #8
    0
    28.01.2016 14:43:00
    Это отличная статья. Я уже некоторое время использую fe80::1 в качестве шлюза с локальной связью в GNS3 для своих лабораторных работ с Cisco — приятно видеть, что другие тоже считают это хорошей идеей. Сейчас пойду почитаю остальные ссылки в конце этой страницы. Спасибо за ссылки!
     
     
     
    Cha0s
    Guest
    #9
    0
    28.01.2016 14:49:00
    Да, это довольно полезно. Многие провайдеры используют fe80::1 в качестве шлюза по умолчанию. Это сильно упрощает работу, когда за вашим роутером(ами) находится куча серверов. Надеюсь, это ограничение скоро снимут. (И теоретически это должно быть довольно просто сделать)
     
     
     
    aalmenar
    Guest
    #10
    0
    21.06.2018 08:10:00
    Я понимаю, что это ограничение сделано для пользователей, которые не знают, что делают, но для нас, кто разбирается, это серьёзное ограничение оборудования MikroTik.
     
     
     
    doneware
    Guest
    #11
    0
    21.06.2018 11:52:00
    Если речь идёт о «маршрутизаторе по умолчанию» на серверах, можно просто использовать anycast-адрес маршрутизатора подсети, например xxxx::0
     
     
     
    freddyk
    Guest
    #12
    0
    28.01.2016 10:31:00
    Я понимаю, что это должно быть возможно, если подкорректировать MAC-адрес, но самостоятельно заданный адрес (как указано в RFC) был бы намного лучше, чем просто программное ограничение. Тем не менее, я не могу интегрировать IPv6 между нашей сетью Cisco и Mikrotik именно из-за этой странности. Пожалуйста, уберите такое ограничение.
     
     
     
    freddyk
    Guest
    #13
    0
    29.11.2015 14:51:00
    Есть новости по этой теме? Ведь должно быть легко убрать это ограничение, правда?
     
     
     
    freddyk
    Guest
    #14
    0
    19.01.2016 12:28:00
    UP, мне очень нужна эта функция, есть какие-нибудь новости по ней?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры