Global Routing Prefixes in IPv6 (ITNT11.4)

  Рет қаралды 18,018

Sebastian Philippi

Sebastian Philippi

Күн бұрын

Пікірлер: 29
@TruthNerds
@TruthNerds 2 жыл бұрын
Zunächst mal: Deine Videos sind einfach Spitzenklasse, danke vielmals! Aber nun zum Thema… dass das mit dem provider independent address space nicht so einfach ist, ist sehr wahr. Die Idee hinter diesem Adressraum ist, den Providerwechsel oder insbesondere auch das sog. Multihoming zu vereinfachen. Das bedeutet, dass z.B. ein Firmennetz aus Redundanz- oder Effizienzgründen Verbindungen zu mehreren Providern hat. Kriegt man dann Adressen vom Provider, so hat man dann gleich mehrere Adresspräfixe zu verteilen, jeder Rechner bekommt mehrere globale Unicastadressen usw. Geht zwar aber verkompliziert das Ganze. Hat man ein eigenes provider independent prefix, dann vereinfacht sich das Ganze und man muss nur ein Präfix verteilen, welches sich auch dann nicht ändert, wenn man einen weiteren Provider dazunimmt oder die Leitungen zu einem vorigen dicht gemacht werden. Soviel zur schönen Theorie, nun zur grausamen Wirklichkeit… 😉 Das Problem ist, dass dies genau dem widerspricht, was Du im weiteren Verlauf des Videos erläuterst, es entsteht eine neue *Route* die potentiell im ganzen Internet verteilt werden muss, damit man auch von überall auf der Welt an dieses Firmennetz rankommt. Die starke Fragmentierung von IPv4 will man ja grade vermeiden. Konkretes Beispiel aus der Praxis… und da muss ich leider noch ein bisschen ausholen: Solche Routen werden über BGP verteilt (Border Gateway Protocol). Üblicherweise erst intern (iBGP wobei i für internal steht) und von den Routern, die mit anderen ISPs kommunizieren dann zu denen (eBGP, e steht dann natürlich für external). Jedenfalls hatte ein mittelständisches Unternehmen bei der Telekom angefragt, ob sie ihnen so ein provider-independent address prefix (/48) aufschalten könnten. Die Antwort der Telekom? Sinngemäß: Ja, können wir schon machen, kostet dann €1,600 (klingt nach viel aber ist noch im marktüblichen Bereich für solche Anfragen), *aaaaaaaaber* wir garantieren dann nur die Erreichbarkeit innerhalb des Telekom-Netzes, was andere Provider mit dem Präfix anfangen, können wir nicht sagen. Sprich: Die Telekom erklärt sich bereit, für diesen Obulus das Präfix im eigenen Netz per iBGP zu verteilen und anderen Providern per eBGP anzubieten. Aber wenn die's dann wegwerfen sollten… Pech gehabt! Und aus Erfahrung kann ich sagen, dass die allermeisten Router die eBGP sprechen, definitiv so konfiguriert sind, dass sie "Kleinkram" wie /48er wegwerfen. Kein Provider will, dass ihm wieder die Routingtabellen volllaufen, wie das am "512K day" für IPv4 schon mal passiert ist.
@thomask.7698
@thomask.7698 5 жыл бұрын
Hallo Sebastian, IP Adressen bekommt man seit längerer Zeit nicht mehr direkt von der RIR. Es geht nur noch über eine LIR. Wenn ein Unternehmen wirklich komplett von einem LIR, bzw. Provider unabhängig sein möchte, dann muss es selbst eine LIR werden. Beim RIPE kostet das eine jährliche Gebühr, außerdem muss man die zugewiesenen Resourcen auch nutzen, sonst muss man sie wieder abgeben. Das zugewiesenes AS (Autonomes System) muss dann auch mindestens mit 2 anderen AS peering machen. Besondere Voraussetzungen für die Mitgliedschaft gibt es nicht. Im übrigen heissen diese Entitäten "Registry" und nicht "Registrar". Tolle Videos, vielen Dank dafür und weiter so!
@VistaViper
@VistaViper 5 жыл бұрын
Provider Aggregatable Address Space (PA Adressraum) sind Internet-Protokoll-Adressen, die von einer Regional Internet Registry (RIR) an eine Local Internet Registry (LIR) vergeben werden (allocated), die diese in kleinere Netze aufteilt (sub-allocated) und ihren Kunden zuweist (assigned). Gewöhnlich kauft z. B. ein kleinerer Internetdienstanbieter Anbindung (upstream) zu weiteren Teilnehmernetzen bei einem größeren (meist eine LIR) ein und erhält von diesem in begründeten Fällen auch PA-IP-Adressen, wenn er nicht selbst über eigene PI-Adressen verfügt. Dies führt zu Schwierigkeiten, wenn der kleinere Anbieter mehrere Internetanbindungen nutzen oder seinen Upstreamanbieter wechseln möchte, da die IP-Adressen beim LIR verbleiben und zurückgegeben werden müssen.
@MPM-73
@MPM-73 3 жыл бұрын
Hi, gabs Tonprobleme? Klingt leider sehr dumpf 🤔
@SebastianPhilippiTV
@SebastianPhilippiTV 3 жыл бұрын
Jau, gab es und die waren im Nachgang nicht mehr zu beheben. :-(
@TruthNerds
@TruthNerds 2 жыл бұрын
Und noch (einigermaßen kurz) zur Effizienz… grundsätzlich stimmt das, aber die Erklärung weckt den Eindruck, dass der Router immer die ganze Routingtabelle durchstöbert um die beste Übereinstimmung ("longest prefix match") zu finden. Das ist nicht der Fall und wäre sehr ineffizient. Stattdessen verfügen Router generell (außer vielleicht ein Home Router) über "CAM"… content addressable memory. Das kann man sich grob gesagt so vorstellen, als ob eine Anfrage an den Speicher nicht lautet: "Gib mir die Daten an Adresse sowieso" sondern "Gib mir die Daten die mit 2001:cafe anfangen". Sozusagen Autovervollständigung… Und der Speicher ist so entworfen, dass er das effizient tun kann. Aber das Ganze ist ein in der Informatik berüchtigter "time/space tradeoff". Konkret: Wenn man das richtig schnell machen will, dann braucht man sehr viele Transistoren pro Präfix auf dem Chip. Also kriegt man mit einem bestimmten "Budget" nur relativ wenige Präfixe unter. Alternativ kann man das Ganze etwas langsamer gestalten und dann viele Transistoren frei machen für mehr Präfixe. Das ist übrigens auch ein Grund warum moderne CPUs mehrere Cachelevel haben. L1 Cache ist superschnell aber es passt nicht viel rein, L2 Cache ist langsamer aber hat schon mehr Platz und L3/L4 arbeiten vergleichsweise im Schneckentempo, haben dafür aber üppig Platz. Aber ich schweife ab…
@SebastianPhilippiTV
@SebastianPhilippiTV 2 жыл бұрын
Vielen Dank für die aufschlussreichen Kommentare. 🙂
@petrosarakelyan2054
@petrosarakelyan2054 6 ай бұрын
Danke! Danke! Nur vielen Dank.
@ZeroMan1986
@ZeroMan1986 3 жыл бұрын
Sehr gut, schaue mir jetzt zum zweiten Mal die IPv6 Reihe an, da man doch nicht täglich damit arbeitet (noch nicht). Wie kann ich als Einzelfirma / Privatperson von der RIPE einen IPv6 Adressbereich erhalten? Ziel ist das ich nicht unbedingt an den Provider gebunden bin, wenn ich heute bei Provider xy bin und in 3 Jahren aber bei z dann möchte ich die Adressen mitnehmen. Geht das?
@SebastianPhilippiTV
@SebastianPhilippiTV 3 жыл бұрын
Nein, das ist jetzt nicht mehr vorgesehen. Das Konstrukt "PI" (Provider Independent) wurde abgeschafft. Siehe Kommentar von Thomas hier drunter.
@felixmascha9186
@felixmascha9186 4 жыл бұрын
Ich hätte mal eine Frage: Mein Provider vergibt meines Wissens dynamische IPv6-Adressen. Wenn ich jetzt Adressen mit diesem Prefix in meinen Firewall-Regeln und ACLs verwende, werden doch alle Regeln unbrauchbar, sobald ich ein neues Prefix zugewiesen bekomme, oder?
@felixmascha9186
@felixmascha9186 4 жыл бұрын
Falls meine Vermutung stimmt, was kann man machen, wenn der Provider keine statischen IPv6 vergeben möchte, bzw das nur gegen viel Aufpreis macht?
@SebastianPhilippiTV
@SebastianPhilippiTV 4 жыл бұрын
@@felixmascha9186 Hi! Tatsächlich ist es so, dass Provider sich das teuer bezahlen lassen, wenn ein Kunde gerne statische IP-Adressen verwenden möchte. Was man in deinem Falle machen kann, hängt völlig vom Szenario ab. Welche ACLs du also z.B. wo platzieren möchtest usw. Eine Pauschalantwort kann ich in diesem Fall nicht geben.
@felixmascha9186
@felixmascha9186 4 жыл бұрын
@@SebastianPhilippiTV Danke für deine Antwort :) Die Tage bekomme ich noch eine Rückmeldung von meinem Provider, eventuell ergibt sich da eine Lösung (die sind recht klein und lassen gut mit sich reden). Falls nicht, kann ich die Regeln eventuell anhand des VLAN oder Interfaces festlegen...oder anhand der für das Subnetting zu Verfügung stehenden Bits 🤔 Fazit vorweg schonmal: IPv4 war 10000x schöner zu lernen, aber deine Videos helfen wirklich enorm beim Verstehen 😁
@TrueKiller8
@TrueKiller8 6 жыл бұрын
gut erklärt, nur asin ist leider falsch. vielleicht könntest du das ausbessern :)
@SebastianPhilippiTV
@SebastianPhilippiTV 6 жыл бұрын
Ausbessern ist in Videos immer sehr schwer. :-(
@ChueyVuitton
@ChueyVuitton 6 жыл бұрын
Ist doch eh kein relevantes Wissen zu dem Thema wie die Organisation jetzt genau heißt ^^ Hauptsache wir wissen was die IANA macht.
@testtesst8763
@testtesst8763 5 жыл бұрын
Hey Sebi, du schreibst in der Dokumentation "7 Weitere" Bitkombinationen , also gehst du von insgesammt 8 Aus. Ist das nicht falsch? Wir haben /3 001 010 011 100 101 110 111 Da zähle ich insgesammt 7 Kombinationen. Liege ich da jetzt falsch?
@souls_lito
@souls_lito 5 жыл бұрын
du hast 000 vergessen
@testtesst8763
@testtesst8763 5 жыл бұрын
@@souls_lito omg natürlich habe ich die 000 vergessen, vielen dank für die Aufklärung!
@souls_lito
@souls_lito 5 жыл бұрын
@@testtesst8763 Kein Ding :) Noch ein Tipp: Wenn du alle Kombinationsmöglichkeiten von bits ausrechnen willst nimm einfach immer 2 hoch die Anzahl der bits die zur Verfügung stehen. In diesem Fall 2^3=8
@philipprenner6619
@philipprenner6619 4 жыл бұрын
Videoidee: Wie registriere ich mir ein Provider Independent IPv6 Adressraum.
@SebastianPhilippiTV
@SebastianPhilippiTV 3 жыл бұрын
Siehe Antwort von Thomas: Werde selbst Provider. Oder mit anderen Worten: Wohl gar nicht mehr.
@havean1time
@havean1time 4 жыл бұрын
Die ASIN -> Amazon Standard Identification Number (Amazon-Standard-Identifikationsnummer, kurz ASIN) Du Redest wahrscheinlich von der ARIN ;) Réseaux IP Européens Network Coordination Centre (RIPE NCC) American Registry for Internet Numbers (ARIN) Asia-Pacific Network Information Centre (APNIC) Latin American and Caribbean Internet Addresses Registry (LACNIC) African Network Information Centre (AfriNIC)
@SebastianPhilippiTV
@SebastianPhilippiTV 4 жыл бұрын
Ich schiebe das jetzt einfach auf mein Alter... 😉
@svartruun
@svartruun 6 жыл бұрын
Internet Assigned Numbers Authority
@JGatzi
@JGatzi 6 жыл бұрын
hi, coole Videos machst du hier, haben mir ipv6 ein bisschen näher gebracht. Hast Du einen Tip für mich, wie ich mit OpenVpn vom Handy auf meinen Glasfaseranschluss mit ipv6 komme? Viele Grüße
ULA-Prefixes in IPv6 (ITNT11.5)
21:18
Sebastian Philippi
Рет қаралды 14 М.
IPv6 - Bildung der Link-lokalen Adresse (Autokonfiguration)
1:53
Patrick Schnabel
Рет қаралды 7 М.
24 Часа в БОУЛИНГЕ !
27:03
A4
Рет қаралды 7 МЛН
She wanted to set me up #shorts by Tsuriki Show
0:56
Tsuriki Show
Рет қаралды 8 МЛН
Thank you mommy 😊💝 #shorts
0:24
5-Minute Crafts HOUSE
Рет қаралды 33 МЛН
IP Subnetting 8-1: IPv6 Prefix
6:25
TechKnowSurge
Рет қаралды 340
Subnetting bei IPv6 (ITNT11.10)
19:25
Sebastian Philippi
Рет қаралды 69 М.
Multicast in IPv6 (ITNT11.8)
10:40
Sebastian Philippi
Рет қаралды 12 М.
SLAAC vs DHCPv6 (Teil 1, ITNT11.11)
20:03
Sebastian Philippi
Рет қаралды 19 М.
IPv6 Subnetting - The easy way
15:21
PacketsDojo
Рет қаралды 6 М.
Grundlagen zu IPv6: Aufbau und Darstellung von Adressen (IT_NT11.1)
26:06
Sebastian Philippi
Рет қаралды 58 М.
Interface-Identifier inkl. modified-EUI-64 bei IPv6 (ITNT11.7)
19:56
Sebastian Philippi
Рет қаралды 18 М.
Erklärung - IPv6 Adresse
31:12
Takiry
Рет қаралды 59 М.
IPv6: SLAAC vs DHCPv6 (Teil 2, ITNT11.12)
16:50
Sebastian Philippi
Рет қаралды 9 М.
vlan erklärt. vlan id, pvid erklärt
13:29
Bitjunkie
Рет қаралды 28 М.
24 Часа в БОУЛИНГЕ !
27:03
A4
Рет қаралды 7 МЛН