web-dev-qa-db-ja.com

HPProcurveネットワークをIPv4 + IPv6用に構成する方法

セットアップ:

約1700戸の集合住宅です。すべてのアパートメントには、それぞれにイーサネットプラグが付いたインターネットがあります。ネットワークには、中央のHP5412コアスイッチに接続された60個のHP2910al-48Gスイッチがあります。

テナントは、PCをネットワークに直接接続することも、独自のホームゲートウェイを購入して接続することもできます。テナントは、ダンプL2スイッチを使用して複数のPCを接続することもできます。一部のテナントには、2ポートスイッチが組み込まれたSIP電話があります。

問題:

私たちは、IPv4とIPv6にアパート間のL2分離を提供したいと考えています。複数のアパート間でVLANを共有することは避けたい。アパート間でのブロードキャストチャタリングを避けたい。たとえば、WindowsPCは隣人のデバイスを自動的に検出しないようにする必要があります。

IPv4枯渇の問題により、各アパートメントに完全なIPv4サブネットを割り当てることはできません。 NATを展開したくありません。

各アパートに一意の/ 64IPv6サブネットを割り当てたいと思います。さらに、DHCPv6プレフィックス委任を介して要求するホームゲートウェイに/ 60サブネットを提供する必要があります。

DHCP/DHCPv6サーバーを構成する方法は、この質問の範囲外です。これは、スイッチの構成方法についてのみです。ただし、DHCPサーバーがアドレス割り当てやその他のイベントのトリガーとしてスクリプトを実行できると仮定します。

アパートごとに一意のVLANを構成する必要があることが提案されています。次に、各VLANに静的IPv6/64サブネットを展開します。5412または2910がルーティングを行う必要がありますか?スイッチはどのように切り替えますか? DHCPv6-PDによって割り当てられた/ 60ルートについて学びますか?

RIPEが/ 21(2048アドレス)のIPv4サブネットを割り当てたと仮定します。問題は、1700のVLANすべてに単一のアドレスを割り当てることです。

Proxy-arpオプションを使用することをお勧めします。これにより、ホストルートを使用して/ 21全体を使用して、トラフィックを適切なポートに送信できます。 proxy-arpは、あるテナントが別のテナントにパケットを送信した場合を解決します。

スイッチはホストルートについてどのように学習しますか? DHCPサーバーは、ポート上のデバイスにアドレスを割り当てます。その結果、スイッチはルートを構成する必要があります。

7
user894000

レイヤー2で探しているのは、アパートメント間のネットワーク分離です。事実上、スイッチの各ポートはアップストリームルーターと通信できる必要がありますが、他のポートとは直接通信できない必要があります。これはまさに private vlans が設計された場合です。 (警告:リンクはシスコが調整したコンテンツですが、一般的な概念はProCurveギアに適用できます)事実上、すべてのアクセスポートを単一のVLANに配置し、それを分離されたプライベートVLANとしてマークします。次に、アップストリームポートがプライマリ/プロミスキャスポートとしてマークされ、レイヤ2で探しているものが確立されます。

ただし、スタックを上に移動すると、これはより複雑になります。デフォルトルーターとして機能するレイヤー4デバイスとしてアクセススイッチを使用することを検討しているようです。これらのデバイスのL3/L4機能については、これがどのように機能するか、より具体的には、アクセススイッチをルーターとして機能させることが上記のPVLAN実装とどのように相互作用するかについて説明するのに十分な知識がありません。おそらく、5412をL4ルーターとして使用し、2910を純粋なL2デバイスとして維持する方が簡単です。

3
natacado