Comme les réponses précédentes le soulignent également, les solutions vont impliquer d'avoir une connexion privée entre les deux centres de données ou d'avoir suffisamment d'adresses IP pour publier un bloc de chaque centre de données.
Ces deux options ne sont cependant pas mutuellement exclusives et il y a quelques autres aspects à garder à l'esprit lors de la configuration.
Comment faire de la publicité si vous avez suffisamment d'adresses
Vous finirez probablement par décider d'obtenir un préfixe IPv6 suffisamment court pour publier la moitié de chaque centre de données, ce qui signifie un / 47 ou plus court. Vous avez ensuite un choix à faire sur la façon d'annoncer cela.
- Vous pouvez annoncer les deux différents / 48 à partir des différents centres de données.
- Vous pouvez annoncer un seul / 47 dans les deux centres de données.
- Vous pouvez faire les deux.
Si vous annoncez les deux / 48 différents, le trafic sera acheminé via Internet vers le bon centre de données, ce qui vous simplifie la tâche. Si, en revanche, vous n'annoncez que le / 47 aux deux endroits, vous devez acheminer le trafic vers le bon centre de données. Cela peut être souhaitable si vous disposez d'une connexion privée entre les centres de données que vous jugez plus fiable que l'Internet public.
Faire les deux ci-dessus servira comme une sorte de basculement. Habituellement, le trafic ira directement au centre de données approprié. Mais votre connexion privée sera là en tant que sauvegarde. Cependant, si d'autres réseaux pensent que vous leur envoyez trop d'annonces, ils peuvent décider d'ignorer vos / 48 et d'utiliser uniquement le / 47, et votre connexion privée verra plus de trafic.
Si vous n'avez pas de connexion privée entre les centres de données, le meilleur choix sera très probablement de faire la publicité des deux / 48 et non pas des / 47 agrégés.
Tout ce qui précède s'applique également à IPv4, uniquement avec différentes longueurs de préfixe.
Que faire si vous ne pouvez pas obtenir plus d'adresses IPv4
Si vous allez de l'avant et annoncez un / 25 de chaque centre de données, il y a un risque important que les publicités soient simplement ignorées. Même si cela fonctionne aujourd'hui, il existe un risque qu'il cesse de fonctionner à l'avenir, vous aurez donc besoin d'un plan différent.
Si vous n'avez pas de connexion privée entre les deux centres de données, il est possible d'utiliser un tunnel IPv4 sur IPv6 entre les deux centres de données en tant que connexion privée.
L'inconvénient évident de l'approche par tunnel est que le tunnel ne sera pas plus fiable que la connexion Internet entre les deux centres de données. Et éviter d'utiliser le tunnel en ne annonçant que les préfixes spécifiques n'est pas une option car ces préfixes spécifiques seraient trop longs.
Une option qui vaut la peine d'être explorée si vous utilisez le même fournisseur de transport en commun sur les deux sites est d'annoncer à la fois les / 24 agrégés et les / 25 plus spécifiques. Ce que vous auriez besoin du fournisseur de transport en commun pour faire de la publicité dans le monde est le / 24. Les deux / 25 que vous auriez seulement besoin du fournisseur de transport en commun pour accepter et utiliser au sein de leur propre réseau afin que le trafic soit acheminé vers le bon de vos deux centres de données.
Évidemment, avant de faire quelque chose comme ça, vous devez en discuter avec votre fournisseur de transport en commun pour vous assurer qu'il s'agit d'une configuration qu'il est prêt à prendre en charge.
Autres mises en garde avec un tunnel
Une autre mise en garde en cas de tunnel est liée aux problèmes de MTU. Vous devez vous assurer que vous ne faites pas quelque chose de stupide sur votre tunnel qui entraînerait la suppression silencieuse de gros paquets. De plus, vous feriez mieux de configurer vos serveurs avec un MSS suffisamment bas pour que cela fonctionne même si les personnes avec lesquelles vous communiquez font silencieusement des erreurs trop importantes. Pour une configuration comme celle que je décris, le réglage du MSS sur 1200 devrait être sûr.
Si votre configuration doit impliquer une sorte d'équilibrage de charge DSR, il convient de garder à l'esprit que l'équilibrage de charge peut également nécessiter un tunnel. Dans ce cas, assurez-vous que votre équilibreur de charge DSR est configuré de telle sorte que le tunneling qu'il effectue sera au lieu du tunneling pour connecter vos centres de données - pas une autre couche de tunnel au-dessus.
Conclusion
La solution la plus simple consiste simplement à obtenir suffisamment d'adresses IP. Mais des alternatives existent si vous en avez absolument besoin.