Назад | Перейти на главную страницу

Следует ли назначать статический IPv6-адрес серверам Windows?

Я работаю над развертыванием IPv6 в нашей WAN / LAN, мне нужно назначить / 56. Для начала я разделю его на подсети 3/64. Теперь мой вопрос касается локальной сети: нужно ли мне вручную назначать адреса IPv6, как я делаю с IPv4, и соответствующим образом настраивать брандмауэр без NAT?

Например, у меня есть веб-сервер 192.168.1.200 в локальной сети, у него WAN 100.200.200.200. Мог бы я тогда просто назначить, скажем, 2001: 1100: 2112: 8D :: 8 на стороне IPv6 и открыть порт 443 на брандмауэре для этого адреса?

Я спрашиваю, потому что знаю, что есть разные IPv6-адреса, и они должны быть более динамичными?

Одна из особенностей IPv6 заключается в том, что ожидается, что интерфейс может иметь более одного. Например, в моем ноутбуке сейчас их 4. Ожидается, что определенные устройства, такие как пользовательские конечные точки, будут регулярно переключаться между своими / 64. А вот серверов нет.

Вы можете назначать статические адреса активам сервера. Они автоматически назначают себе дополнительные динамические, это нормально. Поскольку они будут отвечать на запросы, до тех пор, пока в статическом адресе есть дыра в брандмауэре, он будет продолжать работать нормально. Это также позволяет очень легко вернуться к виртуальным хостам на основе IP, а не на основе имени, если вы выполняете веб-обслуживание.