1. Prečo prechodné mechanizmy existujú

Vyčerpanie IPv4 adresy dosiahlo úroveň IANA vo februári 2011; nasledovalo vyčerpanie voľného bazéna RIR (APNIC 2011, RIPE NCC 2012, ARIN 2015, LACNIC 2014, AFRINIC 2021). ISP sa teraz spoliehajú na dopravcu-grade NAT (CGN) zdieľať jednu IPv4 adresu medzi mnohými zákazníkmi

Dlhodobé riešenie je prirodzené alebo IPv6 iba sieť. Prechodné mechanizmy sú mosty, ktoré umožňujú sieťam IPv6 dosiahnuť obsah IPv4, alebo umožniť zavádzanie služieb IPv6 cez infraštruktúru IPv4, zatiaľ čo migrácia pokračuje.

Najlepšia možnosť, ak je k dispozícii:RFC 6555

2. IPv6-over-IPv4 tunelové mechanizmy

Rýchle nasadenie IPv6 ()

Bez štátnej príslušnostiNasadené

ISP prideľuje predponu /32 alebo kratšiu IPv6 a vloží IPv4 adresu každého zákazníka do nižších bitov na odvodenie predpony /56 alebo /60 zákazníka. CPE (6. CE) zapuzdruje IPv6 pakety v IPv4 (proto 41) adresované 6. BR (Border Relay). Návrat dopravy je spustošený v BR.

  • Prípad použitia:
  • Obmedzenie kľúča:

Ručný tunel 6in4 ()

Bez štátnej príslušnosti

Ručne nakonfigurovaný tunel IPv6-in-IPv4 (protokolové číslo 41) medzi dvoma pevnými koncovými ukazovateľmi. Stále sa používa na podnikovú konektivitu a služby TunnelBroker v Hurricane Electric.

3. NAT64 + DNS64

StavnýŠiroko nasadený

NAT64RFC 6146

DNS64RFC 6147

DNS64 nepracuje s validáciou DNSSEC u klienta.

4. 464XLAT

Štátny (PLAT)Bez štátnej príslušnosti (CLAT)Štandard pre mobilné/bunkové

464XLAT () rieši problém DNS64/DNSSEC a tiež spracováva aplikácie, ktoré vložili IPv4 doslova. Má dve zložky:

  • KLAT
  • PLAT

Čistý výsledok: aplikácie bežiace na zariadení vidieť skutočné IPv4. IPv4-doslovné spojenie funguje. DNSSEC funguje. Ide o štandardný model pre mobilné siete LTE/5G (T-Mobile US, mnoho prevádzkovateľov z EÚ).

CLAT objaví predponu NAT64 prostredníctvom DNS (: queering ipv4 only.arpa) alebo prostredníctvom možností RA ( Možnosť PREF64).

5. DS-Lite

Stavný (AFTR)Časté pri širokopásmovom pripojení

DS-Lite () je určený pre ISPs s IPv6 prístupovou sieťou, ktorí stále potrebujú slúžiť IPv4 zákazníkom. CPE dostane rodnú IPv6 adresu, ale nie verejnú IPv4. IPv4 prevádzka zo zákazníckeho LAN je zapuzdrená v IPv6 (B4 prvok v CPE) a odoslaná na adresu ISP Rodinný prechod Router (AFTR).

AFTR dekapuluje a vykonáva CGN (prepravca-grade NAT) zo zdieľaného fondu IPv4. IPv4 sedenia sú sledované na AFTR. Vzhľadom k tomu, že nie je IPv4 na prístupovej slučke, ISP uložiť IPv4 adresy; pretože prístupová sieť je natívne IPv6, IPv6 prevádzka ide rýchlou cestou bez prekladu.

  • Prípad použitia:
  • Obmedzenie kľúča:

6. MAP-E a MAP- T

Bez štátnej príslušnostiRastúce nasadenie

Mapovanie adresy a portu (MAP) je rámec pre preklad/dolapenie bez štátnej príslušnosti, ktorý eliminuje tabuľku sedenia CGN matematicky odvodením IPv4 adresy a portu každého zákazníka od ich IPv6 predpony. Žiadny stav zasadnutia na Border Relay

MAP je čoraz populárnejší pri nasadení DOCSIS 3.1 a PON, kde sú BR s nulovým stavom atraktívne pre škálovanie. Požaduje starostlivé plánovanie port-rozsahu: každý CE dostane obmedzený rozsah portov (napr, 1024

7. Deprecated Mechanisms

6 až 4 a Teredo sú formálne oslabené. Nasadiť alebo povoliť.

8. Porovnávacia tabuľka

MechanizmusPrístupová sieťIPv4 pre zákazníka?Majestátne?Režijné nákladyNajlepšie pre
Dvojité nastavenieIPv4 + IPv6Áno (materinský)Nie.ŽiadneUprednostňované všade
6.IPv4Číslo (IPv6 cez tunel)No20B/pktISP nasadzuje IPv6 cez IPv4 prístup
DS- LiteIPv6Áno (AFTR CGN)Áno (AFTR)40B/pktŠirokopásmové pripojenie; ISP chce IPv6 prístup + IPv4 služba
NAT64 + DNS64Iba IPv6Cez prekladÁno (NAT64)NoneIPv6-iba sieť, ktorá dosahuje IPv4 internet
464XLATIPv6 onlyÁno (CLAT na zariadení)Áno (PLAT/NAT64)NoneMobilné/bunkové IPv6-iba; aplikácie, ktoré potrebujú IPv4 soket
MAP-EIPv6Áno (bezštátne)No40B/pktRozmiestnenie CPE na stupnici; BR s nulovým stavom
MAP- TIPv6Yes (stateless)NoŽiadne (preklad)Rovnaké ako MAP-E, ale bez prístrešku nad hlavou
6 až 4IPv4NoNo20B/pktDeprecated
TeredoIPv4 (za NAT)NoNo8B/pkt UDPDeprecated — do not use

Odkazy