Как настроить IPv6 с делегированием префикса (PD) на Cisco ASA?
Наш интернет-провайдер недавно включил IPv6 для нашего оптоволоконного соединения. Они назначили нам /48 для использования. Отлично, наконец-то я могу отказаться от использования нашего туннеля 6in4. Или нет?...
Они хотят, чтобы мы использовали PD, что было бы хорошо, за исключением того, что наш Cisco ASA 5505 не поддерживает это. Фактически, я думаю, что ASA поддерживает только статическую адресацию IPv6 на интерфейсе WAN.
Как я могу заставить это работать?
Для настройки туннеля я установил DMZ-хост Linux в нашем внутреннем кластере ESXi, который завершил туннель. Внутренний IPv6-трафик проходил через ASA в DMZ, вставлялся в туннель хостом Linux и снова направлялся через ASA к провайдеру туннеля. Это было довольно уродливо, так как трафик дважды пересек ASA и сделал для запутанной и хрупкой установки.
С родным IPv6 я надеюсь, что есть более простой способ, даже если мне придется покупать другое оборудование. Какие-нибудь советы?
1 ответ
Оказывается, прошивка ASA получила поддержку DHCP6-PD (Prefix Delegation) в прошивке 9.6. К сожалению, наша ASA 5505 не получает ничего более нового, чем 9.2, поэтому нам нужно обновить ее до ASA 5506-X или выше (или какой-либо другой марки), чтобы использовать наш новый префикс IPv6.
К сожалению, 5505 годится для наших нужд и все еще находится на контрактной основе.