本地存储networking使用IPv6链路本地地址是否合理?

我打开一个NFS服务器(实际上是一个带有任何数量的用NFS导出的数据集的ZFS池)。 我不需要或不需要任何外部系统具有NFS访问权限。

有没有任何理由不简单地使用IPv6链接本地地址的服务器,并限制NFS服务器使用唯一的? 看来这将有助于保护SAN。

从技术上讲,这应该是可能的。 configuration可能会有点困难,因为在每台设备上,您不仅需要configuration服务器的IPv6地址,还需要configuration使用哪个networking接口来连接它。 有些客户端软件可能不提供这个选项。 当您希望多个networking到达您的存储时,它可能会在稍后创build问题,因为链路本地地址不可路由。

我个人只是使​​用全局地址来保持简单,并使用简单的防火墙规则来阻止访问存储networking。 如果你真的想要私人地址,我build议在本地链接上使用ULA地址。 使用在线的ULA发生器之一来获得一个几乎可以肯定的独特的块,并使用它。 这样,你可以扩大networking的数量,build立一个VPNpipe理等,如果/当你需要他们。