Фильтрация сообщений IPv6 ICMPv6

Кажется, что Вы говорите о NAT (Преобразование сетевых адресов, которое большинство маршрутизаторов и брандмауэров могут сделать), имея частное адресное пространство (такой как 192.168.1.1-254) в Вашей локальной сети, которая 'Переводит' в реальный интернет-IP, когда трафик проходит 'Устройство' на Интернет (или из Интернета въезжают задним ходом Вашему Lan).

Таким образом, у Вас может быть Порт TCP 80 (Http), отправленный на один внутренний сервер и порт TCP 443, например (https) отправленный другому.

Однако я не уверен, как это действительно помогает Вам, кажется, что Вы имеете два сайта и хотите дублирование от отказа сайта. Если это верно, способность изменить порт 'Mappings' между Вашим интернет-IP и Ваш IP локальной сети не собирается помогать Вам, поскольку Вы все еще только имеете дело с тем одним сайтом.

DNS является Вашей единственной реальной опцией для интернет-дублирования стороны через два сайта (в масштабе, Вы говорите так или иначе, большие установки могут использовать BGP для обработки отказа IP, но это потребовало бы сотрудничества от обоих ISP). Вы могли всегда уменьшать 'TTL' (Время жизни) для Ваших серверов DNS. Это - время, когда другие серверы DNS будут кэшировать Вашу информацию DNS для.

Например, если бы это установлено на пять минут, каждый сервер DNS глобально, что кэши Ваша информация DNS истекли бы после пяти минут, и любой reauest после этого закончится назад в Ваших серверах DNS (и погрузка любые изменения, которые Вы, возможно, внесли, такие как сайт 2 IP). Это, конечно, значительно увеличивает нагрузку на Ваши серверы DNS и также означает, что Ваше присутствие онлайн уменьшается до 5 минут, если Ваши authorotive серверы DNS были всеми для потери работоспособности для домена.

Возможно, попытайтесь добавить два записи (для обоих мест) к Вашей записи DNS, если нельзя быть найдены, некоторые библиотеки браузеров/DNS попробуют другой locaion так или иначе.

2
задан 6 April 2011 в 00:49
2 ответа

Отключение ICMP для IPv6 может полностью повредить его. Это используется для намного большего количества материала в v6, чем v4. Это используется для сообщения об ошибке, обнаружение соседних устройств (как Вы узнали)и многое другое.

Путем блокирования ICMPv6 на любом уровне Вы можете серьезный препятствовать способности IPv6 сделать ее задание. Существует (краткая) Википедия arcticle на нем наряду с нормальным очень всесторонним RFC.

4
ответ дан 3 December 2019 в 09:46

Для получения глобального адреса можно использовать 6to4; Вы получите перевод своего глобального адреса v4 как адрес v6. Оборотная сторона - то, что необходимо будет пройти 6to4 туннельный узел; они располагаются между "медленным" и "крайне медленным" в зависимости от того, как около Вас к узлу (проверьте с помощью ping-запросов 192.88.99.1 для обнаружения; это - альтернативный адрес, который должен быть Вашей самой близкой конечной точкой). Достаточно хороший для получения активной ссылки для тестирования и изучения.. но это об этом.

До ICMPv6, Mark's, уже застрахованный это хорошо. Я добавлю это: не подчеркивайте об этом. Думайте обо всей болтовне, что Вы в настоящее время привыкли к настройке - ARP, DHCP; если у Вас есть системы окон затем netbios, браузер компьютера и морской древоточец; многоадресный спам как SSDP/DNLA/UPnP. Вы не привыкли к этим сообщениям ICMP, но они - важная часть того, как IPv6 работает.. который является, почему Вы настраиваете его для изучения на во-первых!

1
ответ дан 3 December 2019 в 09:46

Теги

Похожие вопросы