Назад | Перейти на главную страницу

DNS-серверы через RA в IPv6

Некоторое время назад, RFC 6106 был создан, в котором указано, как маршрутизатор сообщает клиентам об используемом DNS-сервере. Это новый стандарт, его нужно внедрить, на что нужно время и т. Д.

Я понимаю, что это необходимо: не лучше ли было бы определить «глобально действующий» произвольный адрес для DNS? Запросы будут отправляться на этот адрес и продвигаться по маршруту по умолчанию до тех пор, пока не появится хост, который заявляет, что отвечает за них.

В корпоративной сети это будет центральный DNS-сервер (или даже больше, в действительно больших компаниях); в сети SOHO это будет либо маршрутизатор, либо DNS-сервер интернет-провайдера, в корневом сервере, где размещен центр обработки данных, это будет DNS-сервер хостера и т. д.

Что я здесь не вижу? Есть ли у меня неправильное представление о концепции Anycast?

"Anycast" обычно означает реклама общего адреса из нескольких мест через протокол маршрутизации.

Следовательно, в глобальном Интернете это означает несколько объявлений BGP4 для одного IPv4 / 24. Мне нужно проверить, какой (если есть) размер подсети будет использоваться для IPv6 - скорее всего, это / 32.

Для небольших сетей (то есть в пределах одной автономной системы) это будет означать объявление одного адреса через протокол внутреннего шлюза, такой как OSPF, IS-IS или аналогичный.

Вы на самом деле продемонстрировали одну причину, по которой это не может считаться хорошей идеей. Поскольку "произвольный" адрес не будет в той же подсети, весь трафик к нему будет иметь перейти на шлюз по умолчанию. Если ваш DNS-сервер на самом деле находится в одной и той же физической подсети, это означает, что весь ваш DNS-трафик проходит по сети дважды и делает шлюз по умолчанию единственной точкой отказа.

FWIW, большинство SOHO CPE в настоящее время не знают, как правильно выполнять протоколы маршрутизации или DNS, и IMHO (т.е. см. Мой RFC 5625) было бы плохой ошибкой для SOHO CPE, пытаясь перехватить весь трафик DNS на заранее заданный (жестко запрограммированный) адрес и обрабатывают его сами.

FWIW, я думаю, что использование Anycast для поиска рекурсивный DNS-сервисы в сети (и это ни в коем случае не новая идея), но это не должно заменить использование RA IPv6 или DHCPv6 для разрешения использования указанных одноадресных адресов.