《初识 IPv6》这篇文章我介绍了对 IPv6 的初始印象。 而本文是介绍把家庭网络从 IPv4 切换到 IPv6 后的新的网络拓扑结构。
主体方案:
- 软路由作为旁路由
- 不自动设置网关和域名服务器(即不修改 DHCP)
- 内网 IPv4,外网 IPv6
- 按需接入
- 对外只访问标准 HTTPS 端口
粗略的网络拓扑结构如下(点击可以放大):
一些说明:
- 几乎所有服务均正确设置了开机自动启动、自动重启服务,以防止类似断电后失联的情况
- IPv6 只负责“内网穿透(IPv6 网络其实不存在此术语)”,内部网络依然使用 IPv4
体验:
- 回家连上 WiFi 后自动走软路由代理流量
- 出门后“按需连接”功能自动打开 VPN 走软路由
- 在家、在外均可通过内网域名访问内网资源
- 新接入设备默认不走软路由以防止不必要的麻烦
- 所有服务全自动断电重启、错误重启
- 域名动态刷新,防火墙动态刷新,防止失联
- 对外只有一条 HTTPS 正规流量连接
- 采用旁路由方案,不影响主路由器,减少配置错误风险
- 采用旁路由方案,相比于单臂路由而言,无需额外添加交换机