fbpx

IPv6 adres dağıtımı

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

IPv6 adreslerinin dağıtımı, adres bloklarının farklı kuruluş ve kuruluşlara tahsis edilmesi ve tahsis edilmesi yoluyla yapılır. 4 bit adresleme sistemi kullanan IPv32'ün aksine IPv6, 128 bit adresler kullanır ve çok daha geniş bir adres alanı sunar.

Makalenin sonunda küçük bir şey bulacaksınız test bu sana izin verecek belirlemek bu okumada edinilen bilgi

kişiler

IPv6 adreslerini küresel olarak atamaktan ve yönetmekten sorumlu kuruluş, İnternet Atanmış Sayılar Otoritesi'dir (IANA). IANA, IPv6 adresi bloklarını dünyanın farklı coğrafi bölgelerindeki Bölgesel İnternet Kayıt Merkezlerine (RIR'ler) atar. Beş RIR şunlardır:

  • Amerika İnternet Numaraları Tescili (ARIN) – Kuzey Amerika ve bazı Karayip ülkeleri için.
  • RIPE Ağ Koordinasyon Merkezi (RIPE NCC) – Avrupa, Orta Doğu ve Orta Asya'nın bazı bölgeleri için.
  • Asya-Pasifik Ağ Bilgi Merkezi (APNIC) – Asya-Pasifik bölgesi için.
  • Latin Amerika ve Karayipler Ağ Bilgi Merkezi (LACNIC) – Latin Amerika ve bazı Karayip adaları için.
  • Afrika Ağ Bilgi Merkezi (AFRINIC) – Afrika için.

bloklar

Bölgesel düzeyde atanan IPv6 adres bloklarının yanı sıra kuruluşlara ve son kullanıcılara blok atamaya yönelik özel bir yapı bulunmaktadır. Bu bloklar her varlığın ihtiyaçlarına uygun boyutlarda tahsis edilmiştir.

IPv6 adres blokları CIDR (IP Adresi Sınıflandırması) notasyonuyla ifade edilir ve bir temel adres ile adresin kaç bitinin ağ kısmına ait olduğunu ve kaç bitin ana bilgisayarları tanımlamak için ayrıldığını gösteren bir önek maskesinden oluşur.

Örneğin, bir IPv6 adres ataması şu şekilde görünebilir: 2001:0db8:85a3::/48. Bu durumda, ilk 48 bitin ağı tanımlaması amaçlanır ve son 80 bit (toplam 128 bit – 48 ağ biti = 80 bit) o ​​ağ içindeki cihazları ve ana bilgisayarları tanımlamak için kullanılabilir.

Blok tahsisi

IPv6 adres bloklarının ataması, varlık türüne ve ihtiyaç duydukları ağın boyutuna göre yapılır. IPv6 adres bloğu tahsisinin bazı örnekleri şunlardır:

  • İSS (İnternet Servis Sağlayıcısı): İSS'ler genellikle müşterilerine dağıtmak üzere daha büyük IPv6 adresi blokları alır. Bu bloklar /32 blok veya daha büyük olabilir. İSS'ler müşteri tabanları büyüdükçe ek bloklar da talep edebilir.
  • Şirketler ve Kuruluşlar: Şirketler ve kuruluşlar, iç ağları için IPv6 adres bloğu atamalarını alırlar. Tahsisler, daha büyük kuruluşlar için /48 bloklardan, daha küçük ağlar veya şube ofisleri için /56 veya /64 gibi daha küçük bloklara kadar değişebilir.

Son kullanıcılar: Evler ve küçük işletmeler gibi son kullanıcılara genellikle /64 adresten oluşan tek bir blok verilir. /64 blokları yaygın olarak kullanılır çünkü dahili ağdaki birden fazla cihazı bağlamak için çok sayıda adres (2^64 adres) sağlarlar.

Önemli eylemler

Bir İnternet Servis Sağlayıcısı (ISP) aracılığıyla veya bölgesel bir kurumdan gelen bir atama aracılığıyla bir IPv6 öneki aldıktan sonra, ağınızda IPv6 adreslerini başarıyla uygulamak için gerçekleştirilmesi gereken birkaç önemli eylem vardır:

1. Ağ Planlama

IPv6'yı uygulamadan önce ayrıntılı ağ planlaması önemlidir. Bu, ağ içinde adres bloklarının nasıl atanacağını, ağın alt ağlara nasıl bölüneceğini, hangi cihazların genel IPv6 adreslerine ihtiyaç duyacağını ve hangilerinin yerel veya özel adresleri kullanabileceğini belirlemeyi içerir.

2. Yönlendirici Yapılandırması

Ağ geçidi olarak görev yapan yönlendiricinin, ağdaki cihazların otomatik olarak kendi IPv6 adreslerini oluşturmasına olanak tanıyan Komşu Keşif Protokolleri (NDP) ve SLAAC'ı kullanarak dahili ağa atanan IPv6 önekini duyuracak şekilde yapılandırılması gerekir.

3. Cihaz Yapılandırması

Uç cihazların ve sunucuların IPv6 kullanacak şekilde yapılandırılması gerekir. Bu, IPv6 adresi otomatik yapılandırmasının (SLAAC) etkinleştirilmesini ve gerekirse statik adreslerin manuel olarak yapılandırılmasını veya belirli cihazlara adres atamak için DHCPv6'nın kullanılmasını içerebilir.

4. Sunucuların ve Hizmetlerin Yapılandırması

IPv6 üzerinden hizmet sunan sunucular varsa bunların IPv6 adreslerini dinleyecek ve gelen bağlantılara açık olacak şekilde uygun şekilde yapılandırılması gerekir.

5. Güvenlik Duvarı ve Güvenlik Yapılandırması

IPv6 dağıtırken, ağ güvenlik duvarının meşru IPv6 trafiğine izin verecek ve istenmeyen trafiği engelleyecek şekilde doğru şekilde yapılandırıldığından emin olmak önemlidir. IPv6'ya özgü en iyi güvenlik uygulamalarını dikkate almak da önemlidir.

6. Uygulama Taşıma

Ağda zaten IPv4 uygulanmışsa ve IPv6'ya geçiş yapılıyorsa, bazı uygulama ve hizmetlerin IPv6 ile düzgün çalışacak şekilde güncellenmesi veya uyarlanması gerekebilir.

7. İzleme ve Bakım

IPv6 uygulandıktan sonra, herhangi bir sorunu veya anormalliği tespit etmek için ağı sürekli olarak izlemek ve izlemek önemlidir. Ağın optimum ve güvenli çalışmasını sağlamak için bakım politikaları ve periyodik güncellemeler de uygulanmalıdır.

8. Eğitim ve Farkındalık

Ağ yöneticilerine ve son kullanıcılara, özellikle de IPv6'e alışkınlarsa, IPv4 ile nasıl çalışacakları konusunda eğitim vermek önemlidir. Başarılı bir geçiş için IPv6'nın farklılıklarının ve avantajlarının bilinmesi çok önemlidir.

örnek

Bu örnekte kuruluş için bir IPv6/48 önek ataması kullanılacaktır:

RIR tarafından atanan IPv6 öneki:

2001:0db8:1234::/48

Şirket Bilgisi

  • Şirket Adı: “ExampleCorp”
  • Ofis sayısı: 3 (Genel Merkez, A Şubesi, B Şubesi)
  • Departmanlar: Satış, Pazarlama, Finans, IT (Bilgi Teknolojileri)

Ağ Planlama

  1. Atanan Öneki Alt Ağlara Bölün
  • Dahili ağları için her ofise bir /56 bloğu atayın.
  • Geri döngü ağı için bir /64 blok ayırın.
  1. Alt Ağ Ataması
  • Merkez:
    • Red interna: 2001:0db8:1234:0001::/56
    • Loopback: 2001:0db8:1234:0001::/64
  • Şube A:
    • Red interna: 2001:0db8:1234:0002::/56
    • Loopback: 2001:0db8:1234:0002::/64
  • Şube B:
    • Red interna: 2001:0db8:1234:0003::/56
    • Loopback: 2001:0db8:1234:0003::/64
  1. Cihazlara Adres Atama
  • Her dahili ağdaki uç cihazlar için SLAAC kullanın.
  • Kritik işlevlere sahip sunucular ve cihazlar için statik adresleri yapılandırın.
  1. Adresleme Politikası
  • Uç cihazlar için Gizlilik Uzantılarını etkinleştirin.
  • Belirli cihazlara statik adresler atamak veya ek ağ bilgileri sağlamak için DHCPv6'yı yapılandırın.
  1. Rota Planlama
  • Dahili alt ağların tanıtımını yapmak ve şubeler ile İnternet arasında bağlantı sağlamak için her ofiste yönlendiriciler yapılandırın.
  1. güvenlik
  • Gerekli trafiğe izin vermek ve yetkisiz trafiğe karşı koruma sağlamak için yönlendiricilere ve güvenlik duvarlarına ACL'ler (erişim kontrol listeleri) uygulayın.
  1. Dokümantasyon ve Yönetim
  • Ağ planlaması, adres ataması ve yapılandırmanın ayrıntılı kayıtlarını tutun.
  • Ağın bakımı ve gelecekte genişletilmesi için bir yönetim planı oluşturun.
  1. Test ve Doğrulama
  • Bağlantının düzgün çalıştığından ve mevcut hizmetlerde herhangi bir kesinti olmadığından emin olmak için yapılandırmayı üretime sokmadan önce kapsamlı testler gerçekleştirin.

Bu örnek, birden fazla ofisi ve departmanı olan bir şirket için bir IPv6 ağının nasıl planlanabileceğine dair bir genel bakış sağlar. Kesin planlama, şirketin özel ihtiyaçlarına ve gereksinimlerine bağlı olarak değişebilir.

IPv6'nın adres tahsisi ve ağ yapısında önemli bir esneklik sunarak planlamayı farklı durum ve senaryolara uyarlamayı kolaylaştırdığını unutmamak önemlidir.

Not: IPv6'da alt ağların nasıl atanacağını öğrenmek için IPv6'da Alt Ağ belgelerini inceleyin.

Kısa bilgi yarışması

Bu makale hakkında ne düşünüyorsun?
Öğrendiğiniz bilgileri değerlendirmeye cesaretiniz var mı?

QUIZ - IPv6 Adres Dağıtımı

Bu makale için önerilen kitap

Bir konu önermek ister misiniz?

Her hafta yeni içerik yayınlıyoruz. Belirli bir konu hakkında konuşmamızı ister misin?
Bir sonraki blogun konusu

Yorum yapın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011