切换到 IPv6 的 8 个理由

还没有读者喜欢这篇文章。
Neon sign: Internet

Opensource.com

Owen DeLong 是 Akamai Technologies 的网络架构高级经理,Akamai Technologies 是一家内容分发网络 (CDN) 服务领域的领导者,致力于使互联网“快速、可靠和安全”。他将在 SCaLE 14x 大会上发表演讲,主题是 IPv6 采用(因为我们的 IPv4 地址已经用完了!)。Owen 还是 ARIN 咨询委员会的成员——该委员会是董事会在互联网号码资源政策和相关事项上的咨询小组并且是系统管理、运营和互联网协议政策社区的积极成员。

在本次采访中了解更多关于他及其工作的信息。

您能谈谈您的角色和职责吗?

基本上,我与我们的网络合作伙伴和内部组织合作,以确保我们设计和部署的网络能够以尽可能低的成本提供客户需要和期望的最高性能。

我们真的用完了 IPv4 地址吗?我们应该什么时候开始迁移到 IPv6?

是,也不是。我稍后会回到这个问题,但对于大多数实际用途来说,是的。

对于第二个问题,您应该在大约 20 年前就开始了,但如果您还没有开始,那么今天绝对不算太早,明天可能就太晚了。

根据传统的需求评估,在五个区域互联网注册管理机构 (RIR) 区域中的四个区域,我们已经没有 IPv4 地址可以分配了。这四个 RIR 中的每一个都有一些储备用于关键基础设施(互联网交换点、关键名称服务器等),在某些情况下,也为尚未获得先前分配的新进入者或需要 IPv4 空间以促进 IPv6 过渡的组织提供最低限度的分配。

在第五个区域 (AfriNIC),根据正常政策,仍然有一些 IPv4 空间可供分配,但我认为这不会像一些预测所说的那样持久。我相信非洲的消费已经在迅速加速。

共存呢?IPv4 会继续与 IPv6 共存吗?还是未来的部署将仅使用 IPv6?

我知道您提出的问题好像两者是互斥的,但正确的答案是两者都是肯定的。

事情是这样的…… 现有的 IPv4 部署将在一段时间内继续使用 IPv4 运行。他们可以(并且应该)在 IPv4 地址旁边添加 IPv6,并同时支持这两种协议。

在尽可能长的时间内,新的部署可能仍然具有连接到 IPv4 部署的能力,但依赖这一点不是一个好计划。任何实现此目的的机制都取决于持续供应 IPv4 地址,供这些新部署至少用于转换目的。我们正在 IPv4 中进行越来越高密度地址共享,以促进这一点。您会听到各种关于这些技术的委婉说法,例如“运营商级 NAT”(网络地址转换)。问题是,任何形式的 NAT 都绝对没有“运营商级”的特性。从纯粹的网络角度来看,NAT 非常糟糕。它有点像 DDT…… 当然,它可以杀死虫子,但它有一些非常糟糕的副作用。

在这种情况下,当然,NAT 允许多人使用同一个 IPv4 地址,但以下是它的缺点:

1. 它将 NAT 后的每个人变成二等公民,只能消费网络资源。

2. 当给定地址后面的一组用户中的一个用户开始做坏事时,它会导致各种附带损害。

3. 维护成本很高。

4. 它使识别滥用者变得更加困难。

5. 几乎不可能阻止您无法识别的滥用者。

6. 它需要大量的资源来维护。

7. 它不能很好地扩展。

8. 它很脆弱并且会破坏应用程序。

如果有人想了解 IPv6,最好的入门地点在哪里?

最好的去处之一是 Hurricane Electric 的 IPv6 Tunnel Broker 上的免费在线教程。

您曾在 Sun、Netcom、Exodus、Tellme、Hurricane 工作过,现在在 Akamai 工作。到目前为止,哪项工作最令您满意?您的贡献是什么?

我在所有这些组织中都有过非常美好的经历。我认为到目前为止,以及我仍在追求的最令人满意的工作是我在 ARIN 咨询委员会的工作。这是一个选举产生的志愿者职位,我与另外 14 人一起管理 ARIN 区域内的号码资源政策流程。它让我结识了 ARIN 社区和其它 RIR 社区中一些了不起的人。它让我对互联网在重塑我们共同生活的这个蓝色星球上的人们的日常生活方面有多么强大有了惊人的认识。

您有多种兴趣爱好,如水肺潜水、航空、业余无线电、火箭和桥牌。您如何平衡工作和个人兴趣?您如何保持工作与生活的平衡?

我没有。我总是希望我有更多时间来做我的爱好,除非当我失业时,我希望我有更多钱来做我的爱好。真的,我需要有人往我怀里扔 1500 万美元,这样我就可以去做我想做的事情,并在此过程中努力让世界变得更美好。在那之前(是的,我是你所说的悲观的乐观主义者),我尝试找到一份工作,让我能够在工作中为我更大的目标做出贡献,并且我在工作之余尽可能地从事我的爱好。到目前为止,我在这方面非常幸运,特别是在我在 Hurricane 和现在的 Akamai 工作期间。

User profile image.
Girish 在印度一家全球 IT 服务组织拥有超过 20 年的技术和软件经验。Girish 是 “I Got” 云平台的架构师,该平台旨在提升金字塔底层,采用开源技术栈和现代架构模式(如微服务、容器化和多租户)构建。Girish 撰写有关开源和技术主题的文章。

3 条评论

我的客户网络采用双栈 IPV6(如果可能,但在加拿大从大多数互联网提供商处仍然无法获得 IPV6)。

但我的服务器主要在云中运行。而且没有主要的云提供商支持 IPV6。在 EC2 和 GCE,甚至 Azure 完全支持 IPV6 之前,更不用说所有那些边缘网络了,我们将一直生活在嵌套的 IPV4 NAT 地狱中。

值得庆幸的是,一旦您真正获得传输,IPV6 本身就很容易实现。对于客户端设备,它可以正常工作。当然,除了大多数版本的 Android,因为 DHCP 是邪恶的。如果您想以与 IPv4 相同的方式进行操作,则不行,因为对于 IPv6 设计者来说,DHCP 和 NAT 都是邪恶的。值得庆幸的是,我同意 NAT 很糟糕并且应该消失,但 DHCP 相当有用。

向 Google 的内容网络,特别是 Hurricane Electric 致敬,感谢他们为使 IPV6 工作所做的一切努力。尽管如此,这仍然是一条漫长的道路。

IPv6 能满足未来 50 年左右的需求吗?

我有 300 台机器在防火墙后面。它们都不需要或不应该公开寻址。除了作为我的公网 IP 之外,我为什么需要 IPV6?

Creative Commons License本作品根据 Creative Commons Attribution-Share Alike 4.0 International License 获得许可。
© . All rights reserved.