IPv6 Transition Mechanisms Reference
IPv6 Keçid Mexanizmləri Referansı
6rd, DS-Lite, NAT64/DNS64, 464XLAT, MAP-E, MAP-T və köhnəlmiş mexanizmlər üçün müqayisə və qərar təlimatı — RFC istinadları və yerləşdirmə konteksti ilə.
1. Keçid Mexanizmləri Nə üçün Mövcuddur
IPv4 ünvanlarının tükənməsi 2011-ci ilin fevralında IANA səviyyəsinə çatdı; RIR sərbəst hovuzun tükənməsi izlədi (APNIC 2011, RIPE NCC 2012, ARIN 2015, LACNIC 2014, AFRINIC 2021). İndi ISP-lər bir çox müştərilər arasında vahid IPv4 ünvanını bölüşmək üçün operator dərəcəli NAT-a (CGN) etibar edirlər – əməliyyat mürəkkəbliyi, port bölgüsü xərcləri və uçdan-uca əlçatanlığın itirilməsi bahasına.
Uzunmüddətli həll yerlidirikili yığınvə ya yalnız IPv6 şəbəkəsi. Keçid mexanizmləri IPv6 şəbəkələrinin IPv4 məzmununa çatmasına və ya miqrasiya davam edərkən IPv6 xidmətlərinin IPv4 infrastrukturu üzərində yerləşdirilməsinə imkan verən körpülərdir.
2. IPv6-over-IPv4 Tunel Mexanizmləri
6-cı — IPv6 Sürətli Yerləşdirmə (RFC 5969)
Vətəndaşsız Yerləşdirilmiş
ISP /32 və ya daha qısa IPv6 prefiksini ayırır və /56 və ya /60 müştəri prefiksini əldə etmək üçün hər bir müştərinin IPv4 ünvanını aşağı bitlərə yerləşdirir. CPE (6-cı CE) ISP-nin 6-cı BR (Sərhəd Relay) ünvanına ünvanlanmış IPv4 (proto 41) ilə IPv6 paketlərini əhatə edir. Qayıdış trafiki BR-də dekapsullaşdırılıb.
- İstifadə halı:IPv6 bağlantısını tez bir zamanda yerləşdirən IPv4 giriş şəbəkəsi ilə ISP. Free (Fransa) bunu RFC nəşr olunmazdan əvvəl 2007-ci ildə geniş miqyasda tətbiq etdi.
- Əsas məhdudiyyət:Giriş qatında hələ də IPv4 istifadə edir; paket başına ~20 bayt əlavə yük təqdim edir.
6-da 4 Əl Tunel (RFC 4213)
Vətəndaşsız
İki sabit son nöqtə arasında əl ilə konfiqurasiya edilmiş nöqtədən nöqtəyə IPv6-da IPv4 tuneli (protokol nömrəsi 41). Hələ də müəssisə laboratoriyası bağlantısı və Hurricane Electric-in TunnelBroker xidməti üçün istifadə olunur.
3. NAT64 + DNS64
Dövlətçi Geniş yayılmışdır
NAT64 (RFC 6146) IPv6 və IPv4 arasında tərcümə edən bir şlüzdür. Yalnız IPv6 müştəriləri paketləri təyinat IPv4 ünvanını özündə birləşdirən sintez edilmiş IPv6 ünvanına (NAT64 prefiksində, adətən 64:ff9b::/96) göndərirlər. NAT64 şlüz başlıqları tərcümə edir və vəziyyətə uyğun sessiya cədvəlini saxlayır.
DNS64 (RFC 6147) NAT64 ilə yanaşı işləyir: yalnız IPv6 müştərisi yalnız A qeydi (IPv4) olan ad üçün DNS sorğusunda olduqda, DNS64 IPv4 ünvanını NAT64 prefiksinə daxil etməklə AAAA qeydini sintez edir. Müştəri sonra NAT64 tərəfindən tərcümə olunan sintez edilmiş ünvana qoşulur.
4. 464XLAT
Dövlət (PLAT) Vətəndaşlığı olmayan (CLAT) Mobil/mobil üçün standart
464XLAT (RFC 6877) DNS64/DNSSEC problemini həll edir və həmçinin IPv4 literallarını daxil edən proqramları idarə edir. Onun iki komponenti var:
- CLAT(Müştəri tərəfi Tərcüməçi): Cihazda işləyir (telefon, marşrutlaşdırıcı). Şəxsi IPv4 ünvan məkanını sintez edir, ƏS-dən IPv4 trafikini kəsir və təyinat yeri kimi NAT64 prefiksindən istifadə edərək onu IPv6-ya çevirir. Tərcümə vətəndaşlığı olmayandır (RFC 6145/RFC 7915 IVI xəritələşdirilməsi).
- PLAT(Provayder tərəfi Tərcüməçi): ISP-nin NAT64 şlüzü. CLAT-dan tərcümə edilmiş IPv6 paketlərini qəbul edir və real IPv4 İnternetinə çatmaq üçün yenidən IPv4-ə tərcümə edir.
Nəticə: cihazda işləyən proqramlar real IPv4 interfeysini görür. IPv4 hərfi bağlantılar işləyir. DNSSEC işləyir. Bu, yalnız IPv6 LTE/5G mobil şəbəkələri üçün standart modeldir (T-Mobile US, bir çox Aİ operatorları).
CLAT NAT64 prefiksini DNS vasitəsilə aşkar edir (RFC 7050: ipv4only.arpa sorğusu) və ya RA seçimləri vasitəsilə (RFC 8781PREF64 seçimi).
5. DS-Lite — Dual-Stack Lite
Vəziyyətli (AFTR) Genişzolaqlı şəbəkədə yayılmışdır
DS-Lite (RFC 6333) hələ də müştərilərə IPv4 xidmət göstərməli olan IPv6 giriş şəbəkəsi olan ISP-lər üçün nəzərdə tutulmuşdur. CPE yerli IPv6 ünvanı alır, lakin ictimai IPv4 yoxdur. Müştərinin LAN-dan IPv4 trafiki IPv6-da (CPE-də B4 elementi) əhatə olunur və ISP-nin Ünvan Ailəsi Keçid Routerinə (AFTR) göndərilir.
AFTR paylaşılan IPv4 hovuzundan CGN (daşıyıcı dərəcəli NAT) dekapsullaşdırır və yerinə yetirir. IPv4 seansları AFTR-də izlənilir. Giriş dövrəsində IPv4 olmadığı üçün ISP-lər IPv4 ünvanlarını saxlayır; giriş şəbəkəsi yerli IPv6 olduğundan, IPv6 trafiki tərcümə olmadan sürətli yol alır.
- İstifadə halı:Avropa kabel/DSL operatorları (KPN, Swisscom və başqaları).
- Əsas məhdudiyyət:IPv4 performansı AFTR tutumundan asılıdır; abonent başına portların ayrılması maksimum paralel bağlantıları məhdudlaşdırır.
6. MAP-E və MAP-T
Vətəndaşsız Artan yerləşdirmə
Ünvan və Portun Xəritəçəkmə (MAP) hər bir müştərinin IPv4 ünvanını və port diapazonunu IPv6 prefiksindən riyazi olaraq çıxarmaqla CGN sessiya cədvəlini aradan qaldıran vətəndaşlığı olmayan tərcümə/inkapsulyasiya çərçivəsidir. Border Relay-də hər sessiya vəziyyəti yoxdur — bu, sadə marşrutlaşdırıcı və ya hətta xətt kartı funksiyası ola bilər.
- MAP-E (RFC 7597): IPv4-ü IPv6-da əhatə edir. CPE (MAP-E CE) IPv4 paketlərini IPv6-da əhatə edir; BR dekapsullaşdırır. Vətəndaşsız.
- MAP-T (RFC 7599): Ünvan+port-mapping qaydalarından istifadə edərək IPv4-ü IPv6-ya (və geriyə) tərcümə edir. Encapsulation overhead yoxdur — başlıqlar yerində tərcümə olunur.
MAP DOCSIS 3.1 və PON yerləşdirmələrində getdikcə populyarlaşır, burada sıfır vəziyyətli BR-lər miqyaslaşdırmaq üçün cəlbedicidir. Diqqətli port diapazonunun planlaşdırılması tələb olunur: hər bir CE IPv6 /56 prefiksindən əldə edilmiş məhdud port diapazonu (məsələn, 65536 ümumi portdan 1024–2047) əldə edir.
7. İstifadə edilməmiş mexanizmlər — İstifadə etməyin
- 6-4 (RFC 3056, tərəfindən köhnəlmişdirRFC 7526): Anycast relay prefiksi 192.88.99.0/24 istifadə edilmişdir. NAT-ın arxasında pozulmuş və əsas OS təchizatçıları tərəfindən tərk edilmiş qeyri-ardıcıl hər hansı bir yayım relay əməliyyatı səbəbindən etibarsızdır.
- Teredo (RFC 4380): NAT keçidi üçün UDP-əsaslı IPv6 tunelləmə. Vista SP1 və Server 2008-dən bəri Windows-da defolt olaraq söndürülüb; artıq tövsiyə edilmir. Təhlükəsizliklə bağlı narahatlıqlar (tunelləşdirilmiş trafik Teredonu yoxlamayan IPv6 firewalllarından yan keçir).
8. Müqayisə Cədvəli
| Mexanizm | Şəbəkəyə giriş | Müştəri üçün IPv4? | dövlətli? | Baş üstü | Üçün ən yaxşısı |
|---|---|---|---|---|---|
| İkiqat yığın | IPv4 + IPv6 | Bəli (doğma) | yox | Heç biri | Hər yerdə üstünlük verilir |
| 6-cı | IPv4 | Xeyr (tunel vasitəsilə IPv6) | yox | 20B/pkt | ISP, IPv4 girişi üzərindən IPv6 tətbiq edir |
| DS-Lite | IPv6 | Bəli (AFTR CGN) | Bəli (AFTR) | 40B/pkt | genişzolaqlı; ISP IPv6 girişi + IPv4 xidməti istəyir |
| NAT64 + DNS64 | Yalnız IPv6 | Tərcümə yolu ilə | Bəli (NAT64) | Heç biri | IPv4 İnternetə çatan yalnız IPv6 şəbəkəsi |
| 464XLAT | Yalnız IPv6 | Bəli (cihazda CLAT) | Bəli (PLAT/NAT64) | Heç biri | Yalnız mobil/mobil IPv6; IPv4 yuvasına ehtiyacı olan proqramlar |
| MAP-E | IPv6 | Bəli (vətəndaşlığı olmayan) | yox | 40B/pkt | CPE yerləşdirmələrinin miqyası; sıfır vəziyyət BR |
| MAP-T | IPv6 | Bəli (vətəndaşlığı olmayan) | yox | Yoxdur (tərcümə et) | MAP-E ilə eynidir, lakin qapaq yükü yoxdur |
| 6-4 | IPv4 | yox | yox | 20B/pkt | Köhnəlmişdir - istifadə etməyin |
| Teredo | IPv4 (NAT arxasında) | yox | yox | 8B/pkt UDP | Köhnəlmişdir - istifadə etməyin |
İstinadlar
- RFC 6555— Xoşbəxt Eyeballs: Dual-Stack Hosts ilə Uğur
- RFC 4213— IPv6 Host və Routerlər üçün Əsas Keçid Mexanizmləri (6in4)
- RFC 5969— IPv4 İnfrastrukturlarında IPv6 Sürətli Yerləşdirmə (6-cı)
- RFC 6146— Dövlət NAT64: IPv6 Müştərilərindən IPv4 Serverlərinə Şəbəkə Ünvanı və Protokol Tərcüməsi
- RFC 6147— DNS64: IPv6 Müştərilərindən IPv4 Serverlərə Şəbəkə Ünvanının Tərcüməsi üçün DNS Genişləndirilməsi
- RFC 6333— IPv4 tükənməsindən sonra Dual-Stack Lite Genişzolaqlı Yerləşdirmələr
- RFC 6877— 464XLAT: Dövlət və vətəndaşlığı olmayan tərcümənin birləşməsi
- RFC 7050— IPv6 ünvan sintezi üçün istifadə olunan IPv6 prefiksinin kəşfi (ipv4only.arpa vasitəsilə NAT64 prefiksinin kəşfi)
- RFC 7526— 6to4 Relay Routers üçün Anycast Prefiksinin ləğv edilməsi
- RFC 7597— Encapsulation ilə Ünvan və Portun Xəritəçəkmə (MAP-E)
- RFC 7599— Tərcümə ilə Ünvan və Portun Xəritəçəkmə (MAP-T)
- RFC 8781— Router reklamlarında PREF64-ü kəşf etmək
- RFC 8585— Xidmət olaraq IPv4-ü dəstəkləmək üçün IPv6 Müştəri Edge marşrutlaşdırıcılarına dair tələblər