讨论焦点
在过去的一年,IETF下面的IPv6 Operations工作组一直在讨论如何最有效地开发IPv6版NAT。
IETF最先在2000年就考虑了IPv6的网络地址转换问题,当时它起草了一份文档,题为: 《RFC 2766,网络地址转换-协议转换(NAT-PT)》。NAT-PT提供了这样一种机制: 可以为纯IPv6节点动态分配公共IPv4地址,以便纯IPv6节点与纯IPv4节点进行联系。
去年,IETF宣布NAT-PT带来了太多的部署问题和安全漏洞。经过激烈争论后,IPv6 Operations工作组在今年5月发布了概述IPv6版NAT要求的一份文档。Baker表示,该文档将在今年晚些时候交给IETF领导部门审批。
致力于制订IPv6版NAT的除了Softwires工作组(它正在开发隧道及其他机制以便于IPv4与IPv6之间的转换)外,还有IETF下面的克服障碍的行为设计(BEHAVE)工作组,该工作组专门研究与使用互联网上NAT有关的问题。
BEHAVE工作组组长Dan Wing说: “这项工作很重要。”思科工程师Wing表示,BEHAVE 会在都柏林举行的面对面会议上把大量时间用于讨论IPv6版NAT上。
IPv6版NAT这个问题也列入了在都柏林举行的互联网开放会议的议程上。Wing说: “我们会评估避免RFC 4966中描述的问题的NAT设计。”都柏林会议后,IETF领导部门将决定如何在SOFTWIRE、INTERAREA、V6Ops和BEHAVE等工作组之间分配工作。
IPV6版NAT的工作进展
IETF正在审查IPv6版NAT的五种方案。
IETF的当务之急是为IPv6选择最出色、最简单的NAT方案。Baker开玩笑说: “我主要担心的一个问题是,我们会拿出非常好的NAT解决方案,以致没人想迁移到IPv6。”
亚太互联网络信息中心(APNIC)的首席科学家Geoff Huston是研究IPv4地址耗用问题的专家,他表示,IETF开发高质量的IPv6版NAT很重要,而当初它开发IPv4版NAT时就忽视了需求。
Huston说: “坦率地讲,现在的互联网由NAT唱主角。我本人倒希望这样子,而不是不顾现实、坚决维持所谓的崇高原则。IETF面临的挑战在于,它是不是准备摈弃这方面的偏见,弄清楚如何使IPv6版NAT不像IPv4版NAT那样讨人厌。”
他表示,NAT有助于寻址、数据包过滤及其他功能。他说,NAT的真正问题在于缺乏标准; 而在这方面,IETF能够对IPv6版NAT作一些改进。
Huston说: “早些年前IETF忽视NAT的做法迫使NAT软件生产商在设计各自版本的NAT时只好发挥自己的创造力。NAT工作特性差异很大,这是比NAT本身要糟得多的问题。”他说,IPv6版NAT对IPv4迁移到IPv6而言“绝对很重要”。
他说: “要是没有NAT,我们很可能都无所事事; 因为我们无法在缺少诸多NAT(无论是传统NAT还是协议转换NAT)功能的情况下,面对IPv4地址全部用完的现实来完成这个迁移过程。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
IP地址0.0.0.0能做什么?
IP地址0.0.0.0是一个不可路由的IPv4地址,具有多种用途,主要作为默认或占位符地址。尽管0.0.0.0在计算机网络上有多种用途,但它不是通用的设备地址……
-
无视IPv6连接?后果自负!
如果你无视IPv6在你网络的影响,你可能给你自己带来更大的伤害。此外,你还需要考虑的是,IPv6连接不只是“网络的事”。
-
IPv6扩展报头:是好是坏?
IETF最近的一项研究表明,当部署扩展报头时,发送到公网服务器的IPv6数据包丢包率在10%至50%。
-
如何避免IPv6“友邻发现”威胁?
IPv6友邻发现是IPv6协议套件的一个核心部件。如果企业正着手准备部署IPv6,那么一定要了解“友邻发现(ND)”及其漏洞。