Назад | Перейти на главную страницу

С IPv6 следует ли назначать отдельные IP-адреса каждому имени хоста, обслуживаемому через HTTP (S)?

С IPv4 в значительной степени само собой разумеющимся, что, если нет какой-либо конкретной потребности, которая гарантирует виртуальный хостинг на основе IP, следует использовать виртуальный хостинг на основе имен, чтобы избежать ненужного исчерпания адресного пространства.

Однако, учитывая, что для IPv6 текущая рекомендация такова: даже домашние сайты должен получить адресное пространство, кратное / 64sРазве это не разумно, если в конкретной ситуации отсутствуют практические методы работы, которые могли бы сделать это трудным или недопустимым, назначить отдельный IPv6-адрес каждому веб-сайту, даже если эти веб-сайты размещены на одном сервере?

Предполагая, что существует какая-то хорошая инфраструктура управления адресами, позволяющая обрабатывать назначение адресов, Какие могут быть веские аргументы за или против предоставления каждому веб-сайту собственного IPv6-адреса?

Для полноты, соответствующая часть упомянутого выше раздела из RFC (выделено мной; обратите внимание, что это только для сравнения, и эта цитата не ставит вопрос о домашних сетях):

В то же время может возникнуть соблазн предоставить домашним сайтам один / 64, поскольку это уже значительно больше адресного пространства по сравнению с сегодняшней практикой IPv4. Однако это исключает ожидания того, что даже домашние сайты будут расширяться для поддержки нескольких подсетей в будущем. Следовательно, настоятельно предполагается, что даже домашним сайтам по умолчанию будет предоставлено пространство для нескольких подсетей. Следовательно, этот документ все еще рекомендует давать домашним сайтам значительно больше, чем один / 64, но также не рекомендует давать каждому домашнему сайту / 48.

Также для полноты: соответствующая сеть еще не имеет назначения IPv6, и я не знаю точного размера назначения, которое может быть выполнено, но я надеюсь, что IPv6 будет настроен и запущен в течение следующих 6-12 месяцев. месяцев и хотел бы немного спланировать заранее, чтобы быть готовым, когда это произойдет.

Назначение каждому веб-сайту собственного адреса позволяет легче увидеть, какой трафик веб-сайта направлен в сеть. Это может помочь в учете, обнаружении и предотвращении атак и тому подобном. Это также может упростить перенос веб-сайта на другой сервер, потому что вы можете просто переместить адрес вместе с ним.

Если вы не делаете ничего подобного, преимуществ будет гораздо меньше, и дополнительное администрирование IP-адресов может раздражать. Если вы поместите десятки или сотни адресов на один интерфейс, это может повлиять на производительность некоторых операционных систем, хотя я думаю, что в наши дни масштабируемость довольно хорошая.