1. Pourquoi les mécanismes de transition existent
L'épuisement de l'adresse IPv4 a atteint le niveau IANA en février 2011; l'épuisement de la piscine libre RIR a suivi (APNIC 2011, RIPE NCC 2012, ARIN 2015, LACNIC 2014, AFRINIC 2021). Les FSI comptent maintenant sur la norme NAT (CGN) de qualité transporteur pour partager une seule adresse IPv4 entre de nombreux clients, au coût de la complexité opérationnelle, des frais généraux d'attribution des ports et de la perte de l'accessibilité de bout en bout.
La solution à long terme est native ou en réseau IPv6. Les mécanismes de transition sont des ponts qui permettent aux réseaux IPv6 d'atteindre le contenu IPv4 ou de déployer les services IPv6 sur l'infrastructure IPv4, tandis que la migration se poursuit.
2. Mécanismes des tunnels IPv6-over-IPv4
6ème — IPv6 Déploiement rapide ()
apatridesDéployé
Le FSI attribue un préfixe IPv6 /32 ou plus court et intègre l'adresse IPv4 de chaque client dans les bits inférieurs pour obtenir un préfixe client /56 ou /60. Le CPE (6ème CE) encapsule les paquets IPv6 dans IPv4 (proto 41) adressés au 6ème BR du FAI (Relay Border). Le trafic de retour est décapité au BR.
- Cas d'utilisation:
- Limite clé :
Tunnel manuel ()
apatrides
Un tunnel IPv6-in-IPv4 configuré manuellement (protocole numéro 41) entre deux paramètres fixes. Toujours utilisé pour la connectivité de laboratoire d'entreprise et le service TunnelBroker d'ouragan électrique.
3. NAT64 + DNS64
ÉtatLargement déployé
NAT64RFC 6146
DNS64RFC 6147
4. 464XLAT
État (PLAT)ApatridesNorme pour mobile/cellulaire
464XLAT () résout le problème DNS64/DNSSEC et gère également les applications qui intègrent IPv4 littérales. Il comporte deux composantes:
- CLAT
- PLATE
Le résultat net : les applications fonctionnant sur l'appareil voient une véritable interface IPv4. Les connexions IPv4-littérales fonctionnent. DNSSEC fonctionne. Il s'agit du modèle standard pour les réseaux mobiles LTE/5G IPv6 uniquement (T-Mobile US, de nombreux opérateurs européens).
Le CLAT découvre le préfixe NAT64 via DNS (: requête ipv4only.arpa) ou via des options RA ( Option PREF64).
5. DS-Lite — Dual-Stack Lite
État (AFTR)Fréquent en haut débit
() est conçu pour les FSI avec un réseau d'accès IPv6 qui doit encore servir IPv4 aux clients. Le CPE obtient une adresse IPv6 native mais aucun IPv4 public. Le trafic IPv4 à partir du LAN du client est encapsulé dans IPv6 (élément B4 dans le CPE) et envoyé au routeur de transition de famille d'adresses (AFTR) du FSI.
L'AFTR décapsule et effectue le CGN (norme de transport NAT) à partir d'un pool IPv4 partagé. Les séances IPv4 sont suivies à l'AFTR. Parce qu'il n'y a pas d'IPv4 sur la boucle d'accès, les FAI sauvegardent les adresses IPv4 ; parce que le réseau d'accès est natif IPv6, le trafic IPv6 prend le chemin rapide sans traduction.
- Cas d'utilisation:
- Limite clé :
6. MAP-E et MAP- T
apatridesDéploiement croissant
Mapping of Address and Port (MAP) est un cadre de traduction/encapsulation apatride qui élimine la table de session CGN en dérivant mathématiquement l'adresse et le port IPv4 de chaque client à partir de leur préfixe IPv6. Pas d'état par session au relais frontière — il peut être un simple routeur ou même une fonction de carte de ligne.
Le MAP est de plus en plus populaire dans les déploiements DOCSIS 3.1 et PON où les BR à état zéro sont attrayants pour l'échelle. Nécessite une planification minutieuse de la portée du port : chaque CE obtient une plage de port restreinte (p. ex., 1024-2047 de 65536 ports totaux) dérivée de son préfixe IPv6 /56.
7. Mécanismes obsolètes — Ne pas utiliser
8. Tableau de comparaison
| Mécanisme | Réseau d'accès | IPv4 pour le client ? | C'est un état d'esprit ? | Frais généraux | Meilleur pour |
|---|---|---|---|---|---|
| Dual-Stack | L'annexe II du règlement (UE) no 1308/2013 est modifiée comme suit: | Oui (natif) | Numéro | Aucune | Préféré partout |
| 6ème | IPv4 | Non (IPv6 par tunnel) | No | 20B/pkt | FAI déployant IPv6 sur l'accès IPv4 |
| DS-Lite | IPv6 | Oui (AFTR CGN) | Oui (AFTR) | 40B/pkt | Large bande; ISP veut accès IPv6 + service IPv4 |
| NAT64 + DNS64 | IPv6 seulement | Par traduction | Oui (NAT64) | None | Réseau IPv6 seulement atteignant IPv4 Internet |
| 464XLAT | IPv6 only | Oui (CLAT sur l'appareil) | Oui (PLAT/NAT64) | None | Mobile/cellulaire IPv6 seulement; applications nécessitant une prise IPv4 |
| MAP-E | IPv6 | Oui (sans état) | No | 40B/pkt | Déploiements à l'échelle CPE; état zéro BR |
| MAP... T | IPv6 | Yes (stateless) | No | Aucune (translate) | Même que MAP-E mais sans encap |
| 6à4 | IPv4 | No | No | 20B/pkt | Déprécié — ne pas utiliser |
| Teredo | IPv4 (derrière NAT) | No | No | 8B/pkt UDP | Deprecated — do not use |