IPv6遇障 NAT枯树逢春(下)

日期: 2008-09-10 作者:乐天 来源:TechTarget中国 英文

讨论焦点


在过去的一年,IETF下面的IPv6 Operations工作组一直在讨论如何最有效地开发IPv6版NAT。


IETF最先在2000年就考虑了IPv6的网络地址转换问题,当时它起草了一份文档,题为: 《RFC 2766,网络地址转换-协议转换(NAT-PT)》。NAT-PT提供了这样一种机制: 可以为纯IPv6节点动态分配公共IPv4地址,以便纯IPv6节点与纯IPv4节点进行联系。


去年,IETF宣布NAT-PT带来了太多的部署问题和安全漏洞。经过激烈争论后,IPv6 Operations工作组在今年5月发布了概述IPv6版NAT要求的一份文档。Baker表示,该文档将在今年晚些时候交给IETF领导部门审批。


致力于制订IPv6版NAT的除了Softwires工作组(它正在开发隧道及其他机制以便于IPv4与IPv6之间的转换)外,还有IETF下面的克服障碍的行为设计(BEHAVE)工作组,该工作组专门研究与使用互联网上NAT有关的问题。


BEHAVE工作组组长Dan Wing说: “这项工作很重要。”思科工程师Wing表示,BEHAVE 会在都柏林举行的面对面会议上把大量时间用于讨论IPv6版NAT上。


IPv6版NAT这个问题也列入了在都柏林举行的互联网开放会议的议程上。Wing说: “我们会评估避免RFC 4966中描述的问题的NAT设计。”都柏林会议后,IETF领导部门将决定如何在SOFTWIRE、INTERAREA、V6Ops和BEHAVE等工作组之间分配工作。


IPV6版NAT的工作进展


IETF正在审查IPv6版NAT的五种方案。


IETF的当务之急是为IPv6选择最出色、最简单的NAT方案。Baker开玩笑说: “我主要担心的一个问题是,我们会拿出非常好的NAT解决方案,以致没人想迁移到IPv6。”


亚太互联网络信息中心(APNIC)的首席科学家Geoff Huston是研究IPv4地址耗用问题的专家,他表示,IETF开发高质量的IPv6版NAT很重要,而当初它开发IPv4版NAT时就忽视了需求。


Huston说: “坦率地讲,现在的互联网由NAT唱主角。我本人倒希望这样子,而不是不顾现实、坚决维持所谓的崇高原则。IETF面临的挑战在于,它是不是准备摈弃这方面的偏见,弄清楚如何使IPv6版NAT不像IPv4版NAT那样讨人厌。”


他表示,NAT有助于寻址、数据包过滤及其他功能。他说,NAT的真正问题在于缺乏标准; 而在这方面,IETF能够对IPv6版NAT作一些改进。


Huston说: “早些年前IETF忽视NAT的做法迫使NAT软件生产商在设计各自版本的NAT时只好发挥自己的创造力。NAT工作特性差异很大,这是比NAT本身要糟得多的问题。”他说,IPv6版NAT对IPv4迁移到IPv6而言“绝对很重要”。


他说: “要是没有NAT,我们很可能都无所事事; 因为我们无法在缺少诸多NAT(无论是传统NAT还是协议转换NAT)功能的情况下,面对IPv4地址全部用完的现实来完成这个迁移过程。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

乐天
乐天

相关推荐

  • IP地址0.0.0.0能做什么?

    IP地址0.0.0.0是一个不可路由的IPv4地址,具有多种用途,主要作为默认或占位符地址。尽管0.0.0.0在计算机网络上有多种用途,但它不是通用的设备地址……

  • 无视IPv6连接?后果自负!

    如果你无视IPv6在你网络的影响,你可能给你自己带来更大的伤害。此外,你还需要考虑的是,IPv6连接不只是“网络的事”。

  • IPv6扩展报头:是好是坏?

    IETF最近的一项研究表明,当部署扩展报头时,发送到公网服务器的IPv6数据包丢包率在10%至50%。

  • 如何避免IPv6“友邻发现”威胁?

    IPv6友邻发现是IPv6协议套件的一个核心部件。如果企业正着手准备部署IPv6,那么一定要了解“友邻发现(ND)”及其漏洞。