IPv6 adreslerinin dağıtımı, adres bloklarının farklı kuruluş ve kuruluşlara tahsis edilmesi ve tahsis edilmesi yoluyla yapılır. 4 bit adresleme sistemi kullanan IPv32'ün aksine IPv6, 128 bit adresler kullanır ve çok daha geniş bir adres alanı sunar.
Makalenin sonunda küçük bir şey bulacaksınız test bu sana izin verecek belirlemek bu okumada edinilen bilgi
kişiler
IPv6 adreslerini küresel olarak atamaktan ve yönetmekten sorumlu kuruluş, İnternet Atanmış Sayılar Otoritesi'dir (IANA). IANA, IPv6 adresi bloklarını dünyanın farklı coğrafi bölgelerindeki Bölgesel İnternet Kayıt Merkezlerine (RIR'ler) atar. Beş RIR şunlardır:
- Amerika İnternet Numaraları Tescili (ARIN) – Kuzey Amerika ve bazı Karayip ülkeleri için.
- RIPE Ağ Koordinasyon Merkezi (RIPE NCC) – Avrupa, Orta Doğu ve Orta Asya'nın bazı bölgeleri için.
- Asya-Pasifik Ağ Bilgi Merkezi (APNIC) – Asya-Pasifik bölgesi için.
- Latin Amerika ve Karayipler Ağ Bilgi Merkezi (LACNIC) – Latin Amerika ve bazı Karayip adaları için.
- Afrika Ağ Bilgi Merkezi (AFRINIC) – Afrika için.
bloklar
Bölgesel düzeyde atanan IPv6 adres bloklarının yanı sıra kuruluşlara ve son kullanıcılara blok atamaya yönelik özel bir yapı bulunmaktadır. Bu bloklar her varlığın ihtiyaçlarına uygun boyutlarda tahsis edilmiştir.
IPv6 adres blokları CIDR (IP Adresi Sınıflandırması) notasyonuyla ifade edilir ve bir temel adres ile adresin kaç bitinin ağ kısmına ait olduğunu ve kaç bitin ana bilgisayarları tanımlamak için ayrıldığını gösteren bir önek maskesinden oluşur.
Örneğin, bir IPv6 adres ataması şu şekilde görünebilir: 2001:0db8:85a3::/48. Bu durumda, ilk 48 bitin ağı tanımlaması amaçlanır ve son 80 bit (toplam 128 bit – 48 ağ biti = 80 bit) o ağ içindeki cihazları ve ana bilgisayarları tanımlamak için kullanılabilir.
Blok tahsisi
IPv6 adres bloklarının ataması, varlık türüne ve ihtiyaç duydukları ağın boyutuna göre yapılır. IPv6 adres bloğu tahsisinin bazı örnekleri şunlardır:
- İSS (İnternet Servis Sağlayıcısı): İSS'ler genellikle müşterilerine dağıtmak üzere daha büyük IPv6 adresi blokları alır. Bu bloklar /32 blok veya daha büyük olabilir. İSS'ler müşteri tabanları büyüdükçe ek bloklar da talep edebilir.
- Şirketler ve Kuruluşlar: Şirketler ve kuruluşlar, iç ağları için IPv6 adres bloğu atamalarını alırlar. Tahsisler, daha büyük kuruluşlar için /48 bloklardan, daha küçük ağlar veya şube ofisleri için /56 veya /64 gibi daha küçük bloklara kadar değişebilir.
Son kullanıcılar: Evler ve küçük işletmeler gibi son kullanıcılara genellikle /64 adresten oluşan tek bir blok verilir. /64 blokları yaygın olarak kullanılır çünkü dahili ağdaki birden fazla cihazı bağlamak için çok sayıda adres (2^64 adres) sağlarlar.
Önemli eylemler
Bir İnternet Servis Sağlayıcısı (ISP) aracılığıyla veya bölgesel bir kurumdan gelen bir atama aracılığıyla bir IPv6 öneki aldıktan sonra, ağınızda IPv6 adreslerini başarıyla uygulamak için gerçekleştirilmesi gereken birkaç önemli eylem vardır:
1. Ağ Planlama
IPv6'yı uygulamadan önce ayrıntılı ağ planlaması önemlidir. Bu, ağ içinde adres bloklarının nasıl atanacağını, ağın alt ağlara nasıl bölüneceğini, hangi cihazların genel IPv6 adreslerine ihtiyaç duyacağını ve hangilerinin yerel veya özel adresleri kullanabileceğini belirlemeyi içerir.
2. Yönlendirici Yapılandırması
Ağ geçidi olarak görev yapan yönlendiricinin, ağdaki cihazların otomatik olarak kendi IPv6 adreslerini oluşturmasına olanak tanıyan Komşu Keşif Protokolleri (NDP) ve SLAAC'ı kullanarak dahili ağa atanan IPv6 önekini duyuracak şekilde yapılandırılması gerekir.
3. Cihaz Yapılandırması
Uç cihazların ve sunucuların IPv6 kullanacak şekilde yapılandırılması gerekir. Bu, IPv6 adresi otomatik yapılandırmasının (SLAAC) etkinleştirilmesini ve gerekirse statik adreslerin manuel olarak yapılandırılmasını veya belirli cihazlara adres atamak için DHCPv6'nın kullanılmasını içerebilir.
4. Sunucuların ve Hizmetlerin Yapılandırması
IPv6 üzerinden hizmet sunan sunucular varsa bunların IPv6 adreslerini dinleyecek ve gelen bağlantılara açık olacak şekilde uygun şekilde yapılandırılması gerekir.
5. Güvenlik Duvarı ve Güvenlik Yapılandırması
IPv6 dağıtırken, ağ güvenlik duvarının meşru IPv6 trafiğine izin verecek ve istenmeyen trafiği engelleyecek şekilde doğru şekilde yapılandırıldığından emin olmak önemlidir. IPv6'ya özgü en iyi güvenlik uygulamalarını dikkate almak da önemlidir.
6. Uygulama Taşıma
Ağda zaten IPv4 uygulanmışsa ve IPv6'ya geçiş yapılıyorsa, bazı uygulama ve hizmetlerin IPv6 ile düzgün çalışacak şekilde güncellenmesi veya uyarlanması gerekebilir.
7. İzleme ve Bakım
IPv6 uygulandıktan sonra, herhangi bir sorunu veya anormalliği tespit etmek için ağı sürekli olarak izlemek ve izlemek önemlidir. Ağın optimum ve güvenli çalışmasını sağlamak için bakım politikaları ve periyodik güncellemeler de uygulanmalıdır.
8. Eğitim ve Farkındalık
Ağ yöneticilerine ve son kullanıcılara, özellikle de IPv6'e alışkınlarsa, IPv4 ile nasıl çalışacakları konusunda eğitim vermek önemlidir. Başarılı bir geçiş için IPv6'nın farklılıklarının ve avantajlarının bilinmesi çok önemlidir.
örnek
Bu örnekte kuruluş için bir IPv6/48 önek ataması kullanılacaktır:
RIR tarafından atanan IPv6 öneki:
2001:0db8:1234::/48
Şirket Bilgisi
- Şirket Adı: “ExampleCorp”
- Ofis sayısı: 3 (Genel Merkez, A Şubesi, B Şubesi)
- Departmanlar: Satış, Pazarlama, Finans, IT (Bilgi Teknolojileri)
Ağ Planlama
- Atanan Öneki Alt Ağlara Bölün
- Dahili ağları için her ofise bir /56 bloğu atayın.
- Geri döngü ağı için bir /64 blok ayırın.
- Alt Ağ Ataması
- Merkez:
- Red interna: 2001:0db8:1234:0001::/56
- Loopback: 2001:0db8:1234:0001::/64
- Şube A:
- Red interna: 2001:0db8:1234:0002::/56
- Loopback: 2001:0db8:1234:0002::/64
- Şube B:
- Red interna: 2001:0db8:1234:0003::/56
- Loopback: 2001:0db8:1234:0003::/64
- Cihazlara Adres Atama
- Her dahili ağdaki uç cihazlar için SLAAC kullanın.
- Kritik işlevlere sahip sunucular ve cihazlar için statik adresleri yapılandırın.
- Adresleme Politikası
- Uç cihazlar için Gizlilik Uzantılarını etkinleştirin.
- Belirli cihazlara statik adresler atamak veya ek ağ bilgileri sağlamak için DHCPv6'yı yapılandırın.
- Rota Planlama
- Dahili alt ağların tanıtımını yapmak ve şubeler ile İnternet arasında bağlantı sağlamak için her ofiste yönlendiriciler yapılandırın.
- güvenlik
- Gerekli trafiğe izin vermek ve yetkisiz trafiğe karşı koruma sağlamak için yönlendiricilere ve güvenlik duvarlarına ACL'ler (erişim kontrol listeleri) uygulayın.
- Dokümantasyon ve Yönetim
- Ağ planlaması, adres ataması ve yapılandırmanın ayrıntılı kayıtlarını tutun.
- Ağın bakımı ve gelecekte genişletilmesi için bir yönetim planı oluşturun.
- Test ve Doğrulama
- Bağlantının düzgün çalıştığından ve mevcut hizmetlerde herhangi bir kesinti olmadığından emin olmak için yapılandırmayı üretime sokmadan önce kapsamlı testler gerçekleştirin.
Bu örnek, birden fazla ofisi ve departmanı olan bir şirket için bir IPv6 ağının nasıl planlanabileceğine dair bir genel bakış sağlar. Kesin planlama, şirketin özel ihtiyaçlarına ve gereksinimlerine bağlı olarak değişebilir.
IPv6'nın adres tahsisi ve ağ yapısında önemli bir esneklik sunarak planlamayı farklı durum ve senaryolara uyarlamayı kolaylaştırdığını unutmamak önemlidir.
Not: IPv6'da alt ağların nasıl atanacağını öğrenmek için IPv6'da Alt Ağ belgelerini inceleyin.
Kısa bilgi yarışması
Bu makale hakkında ne düşünüyorsun?
Öğrendiğiniz bilgileri değerlendirmeye cesaretiniz var mı?
Bu makale için önerilen kitap
MikroTik, RouterOS v6 ile IPv7 kitabı
RouterOS v6'ye güncellenen MTCIPv7E Sertifikasyon Kursu için çalışma materyali