IPv6遇障 NAT枯树逢春(上)

日期: 2008-09-10 作者:乐天 来源:TechTarget中国 英文

IPv6原计划弃用互联网的NAT协议,网关使用这种方案把日渐匮乏的公共IPv4地址与公司、政府部门及其他组织内部使用的专有IPv4地址匹配起来。


NAT部署在路由器、服务器和防火墙中,它给企业网络增添了复杂性和成本。NAT令人讨厌的地方在于,它破坏了互联网的端到端性质。但因为互联网从IPv4迁移到IPv6历时很久—— Pv6面世已有10年,却还没有得到广泛部署; 又因为IPv4地址很快就要用完,互联网用户还来不及推广名为双栈操作(dual-stack operation)的这种优先方法从IPv4迁移到IPv6,互联网技术界得出了这个结论: 必须设计特殊的NAT设备,在纯IPv4主机和纯IPv6主机之间进行转换。


思科公司的研究员Fred Baker在IPv6设计之初曾担任互联网工程任务组(IETF)主席,他说: “到关键时刻,NAT也许是我们把IPv6添加到互联网的惟一办法。如果我们拥有纯IPv4网络和纯IPv6网络,NAT是两种网络相互连接的惟一途径。”


NAT: 平滑过渡到IPv6必不可少?


晚些时候在爱尔兰都柏林召开的会议上,互联网的主要标准化组织IETF将讨论IPv6版NAT问题。


IETF主席Russ Housley表示,NAT“对IPv4平滑迁移到IPv6必不可少。”他说,IETF的大多数参与者都只好安于这一现实: 除非互联网上的所有主机和路由器都支持IPv6,否则就需要NAT在IPv4和IPv6之间进行转换。


Housley说: “组成IETF的工程师和计算机科学家们希望当初的计划能实现。可是计划没能实现。”从目前的情形来看,IETF参与者正在寻求一种切合实际的解决办法; 现在基本的一致意见是,NAT是最好的出路。


Housley表示,IETF需要拿出IPv6版NAT规范,准备好在今后一两年部署。不过他仍心怀希望: 有朝一日,NAT会退出互联网。他说: “只是在迁移期间才需要这些NAT设备。迁移过程肯定不会很快完成; 但一旦完成,应该就不需要NAT了。”


Baker是IETF下面IPv6 Operations工作组组长,这个工作组一直在带头开发IPv6版NAT。他说,这向来是IETF内部“比较有趣的争论焦点”。那是因为一群人讨厌 NAT,另一群人则效力于靠销售NAT设备赚钱的公司; 有时候,这两群人居然在为同一家公司工作。


结论就是,“我们需要IPv6版NAT,”Baker说。IETF领导部门“认为某种转换方法必不可少。”


推动IPv6版NAT发展的原因是估计互联网到2011年将用完IPv4地址。而IPv6却能支持数量几乎没有限制的直接连接到互联网的设备: 数量多达2128个。IPv6还有内置的安全和网络管理改进之处。IPv6支持者长期以来声称消除互联网上的NAT是IPv4迁移到IPv6的主要原因之一。


尽管IPv6有不少优点,但迟迟未能在亚洲以外的地区流行起来; 在亚洲,IPv4地址很匮乏; 在美国,联邦政府正充当开路先锋。


IETF下面的Softwires工作组组长Alain Durand长期支持IPv6; 他表示,由于IPv4地址即将用完,IETF必须重新考虑如何部署IPv6。Durand还是康卡斯特公司的互联网治理与IPv6架构主管。他说: “15年前最初的总体规划是,大家都会部署IPv6; 所有设备都会是IPv4和IPv6双栈。IPv4地址还没有用完,全世界早就这样子了。但结果不是这样。”


IETF开发IPv6版NAT的压力来自运营商以及像中国这些IPv6的早期采用者。一旦IPv4地址用完,运营商将为新客户提供IPv6地址。但这些客户拥有的所有个人电脑、打印机和游戏机都无法升级到IPv6。这就是为什么运营商需要有一种机制在IPv4地址与 IPv6地址之间进行转换。


康卡斯特和法国一家ISP: Free都在考虑部署NAT,作为IPv6实施的一部分。康卡斯特已向IETF提交了名为Dual-Stack Lite的NAT与隧道混合机制,而Free提出的一种机制已被这家运营商用来为法国的150万个消费者部署IPv6。


Durand的提案包括在运营商网络内部部署传统的IPv4 NAT,而在网络边缘使用IPv6-to-IPv4隧道机制。Durand表示,这种方法是多层NAT负责在专用IPv4、公共IPv4和公共IPv6地址与之间进行转换之外惟一切合实际的替代办法。


中国使用NAT来实现纯IPv4的中国教育和研究计算机网络(CERNET)与下一代中国互联网骨干网CERNET2(纯IPv6)协同运行。


Baker表示,近两年来,中国一直在使用名为IVI的NAT方案。他提到IVI时说: “这使得它在以基本一致和运行代码为特点的网络界成为强有力的竞争方案。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

乐天
乐天

相关推荐

  • IP地址0.0.0.0能做什么?

    IP地址0.0.0.0是一个不可路由的IPv4地址,具有多种用途,主要作为默认或占位符地址。尽管0.0.0.0在计算机网络上有多种用途,但它不是通用的设备地址……

  • 无视IPv6连接?后果自负!

    如果你无视IPv6在你网络的影响,你可能给你自己带来更大的伤害。此外,你还需要考虑的是,IPv6连接不只是“网络的事”。

  • IPv6扩展报头:是好是坏?

    IETF最近的一项研究表明,当部署扩展报头时,发送到公网服务器的IPv6数据包丢包率在10%至50%。

  • 如何避免IPv6“友邻发现”威胁?

    IPv6友邻发现是IPv6协议套件的一个核心部件。如果企业正着手准备部署IPv6,那么一定要了解“友邻发现(ND)”及其漏洞。