web-dev-qa-db-ja.com

Cisco ASAでプレフィックス委任(PD)を使用してIPv6を設定するにはどうすればよいですか。

私たちのビジネスインターネットプロバイダーは最近、ファイバー接続でIPv6を有効にしました。彼らは私たちに使用する/ 48を割り当てました。すばらしいです。ついに6in4トンネルの使用をやめることができます。か否か?...

彼らは私たちにPDの使用を望んでいますが、Cisco ASA5505がそれをサポートしていないように見えることを除けば問題ありません。実際、ASAはWANインターフェイスでの静的IPv6アドレッシングのみをサポートしていると思います。

どうすればこれを機能させることができますか?

トンネルのセットアップでは、トンネルを終了する内部ESXiクラスターにLinuxDMZホストをセットアップしました。内部IPv6トラフィックはASAを経由してDMZに到達し、Linuxホストによってトンネルに挿入され、ASAを経由してトンネルプロバイダーに再度ルーティングされました。トラフィックがASAを2回通過し、混乱して壊れやすい設定になったため、これはかなり醜いものでした。

ネイティブIPv6を使用すると、他のハードウェアを購入する必要がある場合でも、もっと簡単な方法があることを望んでいます。任意のヒント?

1
Martijn Heemels

ASAファームウェアは、ファームウェア9.6でDHCP6-PD(プレフィックス委任)のサポートを受けていることがわかりました。残念ながら、ASA 5505 新しいものは何もありません 9.2よりも大きいため、新しいIPv6プレフィックスを使用するには、ASA 5506-X以降(または他のブランド)にアップグレードする必要があります。

5505は他の点では私たちのニーズに十分であり、まだ契約中であるため、残念です。

1
Martijn Heemels