Saltar para o conteúdo principal

IPv6 Transition Mechanisms Reference

Referência dos mecanismos de transição IPv6

Comparação e guia de decisão para 6rd, DS-Lite, NAT64/DNS64, 464XLAT, MAP-E, MAP-T e mecanismos desactualizados — com referências RFC e contexto de implantação.

1. Por que existem mecanismos de transição

A exaustão do endereço IPv4 atingiu o nível IANA em fevereiro de 2011; a exaustão do free-pool RIR seguiu (APNIC 2011, RIPE NCC 2012, ARIN 2015, LACNIC 2014, AFRINIC 2021). Os ISPs agora dependem do NAT (CGN) de grau de operadora para compartilhar um único endereço IPv4 em muitos clientes — ao custo da complexidade operacional, sobrecarga de alocação de porta e perda de alcance de ponta a ponta.

A solução a longo prazo é nativa ou apenas em rede IPv6. Mecanismos de transição são pontes que permitem que as redes IPv6 atinjam o conteúdo IPv4, ou que os serviços IPv6 sejam implantados na infraestrutura IPv4, enquanto a migração prossegue.

Melhor opção quando disponível:RFC 6555

2. Mecanismos do túnel IPv6-over-IPv4

6o — IPv6)

ApátridasImplementado

O ISP aloca um prefixo IPv6 /32 ou menor e incorpora o endereço IPv4 de cada cliente nos bits inferiores para derivar um prefixo de cliente /56 ou /60. O CPE (6o CE) encapsula pacotes IPv6 em IPv4 (proto 41) endereçados ao 6o BR do ISP (Relay de fronteira). O tráfego de retorno é decapitado na BR.

  • Caso de uso:
  • Limitação da chave:

Túnel Manual ()

Apátridas

Um túnel IPv6-in-IPv4 configurado manualmente (número de protocolo 41) entre dois terminais fixos. Ainda usado para conectividade de laboratório empresarial e serviço de Túnel Broker do Furacão Elétrico.

3. NAT64 + DNS64

DeclarativoAmplamente implantado

NAT64RFC 6146

DNS64RFC 6147

DNS64 não funciona com validação DNSSEC no cliente.

4. 464XLAT

Estado (PLAT)Apátridas (CLAT)Padrão para celular/celular

464XLAT () resolve o problema DNS64/DNSSEC e também lida com aplicativos que incorporam literais IPv4. Tem dois componentes:

  • CLAT
  • PLAT

O resultado líquido: aplicativos rodando no dispositivo ver uma verdadeira interface IPv4. As conexões IPv4-literais funcionam. O DNSSEC funciona. Este é o modelo padrão para redes móveis IPv6 somente LTE/5G (T-Mobile US, muitos operadores da UE).

O CLAT descobre o prefixo NAT64 via DNS (: consultando ipv4only.arpa) ou através de opções RA ( Opção PREF64).

5. DS-Lite — Dual-Stack Lite

Estado (AFTR)Comum em banda larga

DS-Lite () é projetado para ISPs com uma rede de acesso IPv6 que ainda precisam servir IPv4 para os clientes. O CPE recebe um endereço IPv6 nativo, mas nenhum IPv4 público. O tráfego IPv4 da LAN do cliente é encapsulado em IPv6 (elemento B4 no CPE) e enviado para o Roteador de Transição Familiar de Endereço do ISP (AFTR).

O AFTR descapsula e executa o CGN (NAT de classe transportadora) de um pool IPv4 compartilhado. Sessões IPv4 são rastreadas no AFTR. Como não há IPv4 no loop de acesso, os ISPs salvam endereços IPv4; porque a rede de acesso é nativa IPv6, o tráfego IPv6 toma o caminho rápido sem tradução.

  • Caso de uso:
  • Limitação da chave:

6. MAP-E e MAP- T

ApátridasImplementação crescente

Mapping de Address and Port (MAP) é um framework de tradução/encapsulação sem estado que elimina a tabela de sessão CGN, derivando matematicamente o endereço IPv4 de cada cliente e o intervalo de porta de seu prefixo IPv6. Nenhum estado por sessão no Relay Border — pode ser um roteador simples ou mesmo uma função de cartão de linha.

O MAP é cada vez mais popular nas implantações DOCSIS 3.1 e PON, onde as BRs de estado zero são atraentes para escala. Requer um cuidadoso planejamento port-range: cada CE obtém uma faixa de portas restrita (por exemplo, 1024-2047 de 65536 portas totais) derivadas de seu prefixo IPv6 /56.

7. Mecanismos desactualizados — Não utilizar

6to4 e Teredo são formalmente depreciados. Não implante ou habilite-os.

8. Tabela de Comparação

Mecanismo Rede de acesso IPv4 para cliente? Declarado? Overhead Melhor para
Duplo- Stack IPv4 + IPv6 Sim (nativo) Não Nenhum Preferido em todo o lado
6rd IPv4 N.o (IPv6 via túnel) No 20B/pkt ISP implantando IPv6 sobre o acesso IPv4
DS-Lite IPv6 Sim (AFTR CGN) Sim (AFTR) 40B/pkt Banda Larga; ISP quer acesso IPv6 + serviço IPv4
NAT64 + DNS64 Apenas IPv6 Através da tradução Sim (NAT64) None A rede IPv6 só alcança a Internet IPv4
464XLAT IPv6 only Sim (CLAT no dispositivo) Sim (PLAT/NAT64) None Somente IPv6 móvel/celular; aplicativos que necessitam do socket IPv4
MAP-E IPv6 Sim (sem Estado) No 40B/pkt Escalar implantações de CPE; estado zero BR
MAP- T IPv6 Yes (stateless) No Nenhum (traduzir) O mesmo que MAP-E, mas sem encap sobrecarga
6to4 IPv4 No No 20B/pkt Não utilizar
Teredo IPv4 (atrás de NAT) No No 8B/pkt UDP Deprecated — do not use

Referências