Soms vraag je jezelf wel eens af of iemand het wel getest heeft bij het bedrijf of dat ze alleen de checkbox matrix compleet aan het maken waren.Snow_King schreef op dinsdag 31 december 2013 @ 13:16:
[...]
Ach, wij zette vorige week op een Extreme Networks 48 Poorts 10Gbit switch IPv6 aan, spontane reboot.
Die switch doet ook een klein stukje interne Layer 3 routering voor IPv4 en IPv6. Dat ging dus niet lekker, zodra de RA's aan ging nokte de switch er mee.
Note: www.cbs.nl gebruikt een Juniper die 46 NAT doet om deze website beschikbaar te maken over IPv6. Helaas zet de Juniper het "Frag" bitje voor alle pakketten inclusief de eerste "Ack" die we webserver terugstuurt. Er is nog veel apparatuur, firewalls en CPE bijvoorbeeld welke deze IPv6 fragmenten laten vallen en je feitelijk slecht op de CBS website komt.
Met sommige internet providers, zoals Lijbrandt, geeft dit dan ook problemen. Zo ook onze firewall (pfSense) voor ons kantoor. Niet iets wat je makkelijk kan oplossen.
Een echte load balancer staat wel in de planning voor het CBS, maar dat kan nog even duren.
Een goed voorbeeld van een slechte IPv6 implementatie, niet "gewoon" dual-stack maar een of andere vendor implementatie die je op de blauwe ogen moet vertrouwen. De implementatie is wel volgens "RFC" maar die kunnen overwegend op meerdere manieren uitgelegd worden. Niet voor productie gebruiken dus.