Puski tak postupne. 🙂
Tunnel od HE (je to 6in4 doufam, tj. adresy zacinaji na 2001:...) je skvela volba pro domaci pouziti a seznameni.
V minulosti se mi nejvic osvedcil model "od kraje dovnitr", tj. nejdriv navazat peering a tranzit BGP relace a "objevit se v internetu", pak IPv6 na centralnich prvcich, skrz ktere tece provoz, pak IPv6 na vybranych firemnich serverech (pozor, nestaci, ze IPv6 sitova konektivita funguje; s IPv6 musi taky fungovat aplikace).
Nasledne prichazi tema adresniho planu (kdo ho nepredelal alespon dvakrat, at hodi kamenem) a zpusobu distribuce "k uzivateli".
Na PPPoE to je relativne jednoduche, pokud PPPoE koncentrator podporuje dva nejzajimavejsi atributy z radiusu: Framed-IPv6-Prefix a Delegated-IPv6-Prefix. Klientuv router si pozada o prefix a koncentrator ho naroutuje do PPPoE tunelu. (Na koncentrator samozrejme musi byt naroutovany "agregovany" prefix pro vsechny klienty nebo se prefixy klientu musi distribuovat v nejakem routovacim protokolu, napr. OSPFv3, alespon v jadru site; diskuse "jak to udelat redundantne" tu na foru kdysi probehlo).
Na sitich s DHCPv4 to muze byt vyrazne horsi; zalezi, jak identifikujete klienty, podle ceho jim dnes pridelujete IPv4 adresy (MAC adresa routeru? Port ID na switchi, vlozeny do DHCP dotazu switchem? Staticka konfigurace?). Je potreba udelat resersi aktualniho stavu pridelovani adres a featur pro totez v IPv6. Az budete mit klienta identifikovaneho, muzete mu pridelit prefix pro WAN a prefix pro LAN (delegovany).
S delegovanym prefixem se vazou dalsi legrace: "First hop router" (z pohledu uzivatele) musi v pripade dynamickeho prefixu (prefix delegation) do sve routovaci tabulky nainstalovat routu "tenhle prefix jde ke klientovi X". Tahle featura neni uplne bezne dostupna u low cost prvku nebo napr. L3 switchu.
No a pokud budete nasazovat IPv6, tak ultimatni cil by mel byt "povoleno vsem, kde to povolit jde". Bezny uzivatel si nikdy sam nerekne. Pokud na IPv6 nebude mit dnes router, nevadi, zitra uz ho mit muze.
Firmy jsou samostatna kapitola, tam bych ocekaval /48 a nejakou specifickou formu provisioningu adres.