IPv6地址怎么规划 子网怎么划分

IPv4的时候我们习惯了"一个网段一个掩码"的玩法,10.0.0.0/8、172.16.0.0/16、192.168.1.0/24,划分子网全靠借位。到了IPv6,地址从32位变128位,很多人一下子懵了:这么多位,掩码怎么写?子网怎么分?这篇文章把IPv6地址规划和子网划分讲明白。

先看懂IPv6地址长什么样。它用冒号把128位分成8组,每组16位,用十六进制表示,比如:

2001:0db8:85a3:0000:0000:8a2e:0370:7334

写法上有两条偷懒规则:第一,每组开头连续的0可以省略,比如0db8写成db8;第二,连续的全0组可以用两个冒号"::"代替,但整个地址里只能出现一次。所以上面那个地址可以缩写成 2001:db8:85a3::8a2e:370:7334。

地址类型也要分清楚。IPv6没有广播地址了,主要分三大类:

单播地址,包括全球单播(相当于IPv4的公网地址,全球路由可达)、链路本地地址(前缀fe80::/10,只在同一条链路上有效,设备自动生成,用来做邻居发现等,不能跨路由转发)、环回地址::1(相当于IPv4的127.0.0.1)。

组播地址,前缀ff00::/8,一对一组的通信,比如给一组设备同时发数据。

任播地址,这个IPv4没有,一组设备共享同一个地址,数据发给"最近"的一个,常用于负载分担和高可用设计。

规划子网之前,先记住一个关键点:IPv6的子网划分不是按"可用主机数"去算的,而是按"前缀长度"直接切。标准做法是给每个子网分一个/64,因为IPv6的无状态地址自动配置(SLAAC)要求子网必须是/64,主机位64位正好容纳接口标识。这也是为什么IPv6地址足够多,根本不需要像IPv4那样精打细算、恨不得把一个C类地址拆成八瓣用。

实际规划思路是这样的:

第一步,向运营商或上级机构申请/48的全球单播前缀,这是最常见的站点级分配单位。/48意味着前面48位固定,后面16位可以自由切子网,最多切出65536个/64子网,中小型企业几年内基本够用。

第二步,按层级切分。拿到的/48前缀,建议头几位留给功能区,比如:

2001:db8:abcd::/48 站点前缀

2001:db8:abcd:0::/64 核心网络

2001:db8:abcd:1::/64 办公区

2001:db8:abcd:2::/64 服务器区

2001:db8:abcd:3::/64 DMZ区

2001:db8:abcd:4::/64 无线网络

这样规划的好处是,前缀本身就带着业务含义,做防火墙策略、路由汇总、排障的时候一眼就能看出这个地址段是干嘛的,和IPv4时代把业务网段编号管理是一个道理,只是空间大得多,不用抠抠搜搜。

第三步,注意接口标识的写法。手工配置服务器、网络设备接口地址时,可以直接写完整的接口标识,比如 2001:db8:abcd:2::10;如果是终端设备走自动配置,一般用EUI-64格式,从MAC地址自动生成64位接口标识,或者由DHCPv6服务器统一分配,方便审计。

再提醒几个规划时容易踩的坑:

一是别把/64分给点对点链路就嫌浪费,IPv6的标准做法就是每段链路一个/64,安全性和简洁性优先,地址不值钱,纠结这个没必要。

二是DHCPv6和SLAAC要规划清楚。需要管控终端地址、做准入审计的企业,用有状态DHCPv6统一分配;纯办公网络图省事,SLAAC加无状态DHCPv6组合也能跑。

IPv6地址怎么规划 子网怎么划分

三是VLAN和子网的对应关系先理清。IPv6的规划应该和VLAN规划对齐,一个VLAN一个/64,后续做安全策略、流量管控都省心。

如果你正打算系统学IPv6,新华三的H3CSE-RS-IPv6认证(考试代码GB0-330)会专门考地址表示、地址类型、邻居发现、DHCPv6这些内容,配套课程《H3C IPv6技术v3.0》里也有专门的规划与配置实验。想快速上手的话,可以找润天教育这种有真机实验室的授权培训中心,边配边理解,比干看教材强很多。

总结一下:IPv6规划的核心就一句话——/48打底,/64切分,前缀带业务含义,别拿IPv4的精打细算来套IPv6。