IPv4プライベートIPスペースは決して連続していないため、すべての不明なルートをインターネットプロバイダー(ISP)などのアップストリームゲートウェイに送信するのが一般的です。
IPv6では、プライベートIPスペースは連続しており、2000::/3
のみがインターネットアドレス可能として割り当てられています [〜#〜] iana [〜#〜]
すべてがデフォルトルートを割り当てるのではなく、2000::/3
のみをISPにルーティングする方がよいでしょうか。 (またはRAを使用)
未登録のIPアドレス(RFC1918、RFC5735など)がすべてブロックされていることは明らかであるため、ファイアウォール/セキュリティに関連する質問は範囲外です。この質問はルーティングに限定されています。
すべてがデフォルトルートを割り当てるのではなく、2000 ::/3のみをISPにルーティングする方がよいでしょうか。
いいえ。情報RFC3587は標準ではありませんが、 以下のアドバイス を提供します。
RFC 2374 was the definition of addresses for Format Prefix 001
(2000::/3) which is formally made historic by this document. Even
though currently only 2000::/3 is being delegated by the IANA,
implementations should not make any assumptions about 2000::/3 being
special. In the future, the IANA might be directed to delegate
currently unassigned portions of the IPv6 address space for the
purpose of Global Unicast as well.
あなたが個人的なデバイスのためにこれをしたいなら、それはあなた自身のビジネスです。この質問がServerfaultで行われており、ビジネスITスコープが想定されていることを考えると、答えは明確である必要がありますno。 IANAがグローバルユニキャストの目的により多くのアドレス空間を割り当てる場合、この仮定に基づいて設計された実稼働環境は、将来、再検討する必要があります。また、IPv6に精通している将来の従業員には合理的に期待できないため、設計は 驚き最小 の設計原則に違反します。