Wie sieht es mit IPv6 aus oder was behindert den Übergang zu einer neuen Version des Protokolls? Besprechen Sie die Situation

IPv6 wurde vor über zwanzig Jahren geboren. Während dieser ganzen Zeit hat es keine breite Verbreitung erhalten, zumindest schreitet seine Implementierung ziemlich langsam voran. Laut Google stellen beispielsweise nur 24% der Nutzer über IPv6 eine Verbindung zur Suchressource eines Unternehmens her. Heute werden wir Ihnen sagen, wie es mit der Anpassung des Protokolls in der Welt läuft, und diskutieren, warum Unternehmen noch über die Implementierung nachdenken sollten.


/ Flickr / christiaan colen / cc

Weltlage - Was ist mit der IPv6-Implementierung?


Google sammelt seit 2009 Statistiken über IPv6-Verbindungen zu seinen Diensten. Gemäß dem auf der Website des Unternehmens angegebenen Zeitplan arbeiten etwas mehr als 20% der Benutzer mit dem neuen Protokoll. Die meisten von ihnen befinden sich in den USA (fast 39%), in Deutschland (38%) und in Indien (34%).

In Russland verwenden hier nur 1,3% der Nutzer von Google-Diensten das neue Protokoll. Diese Zahl steigt jedoch allmählich an, da immer mehr Betreiber und Internetanbieter ihren Kunden IPv6 anbieten. Zum Beispiel starten wir in 1cloud auch die Unterstützung für die neue Version des Protokolls, da viele unserer Kunden uns darum gebeten haben.

Neben Google überwachen Internet-Registrare auch das Tempo der IPv6-Implementierung. Laut Geoff Huston, Forschungsleiter bei APNIC Labs, befindet sich die Mehrheit der Benutzer, die über IPv6 auf das Internet zugreifen, in Indien (44%) und den USA (21%). Der Unterschied zur Google-Statistik ist wahrscheinlich darauf zurückzuführen, dass der IT-Riese vor relativ kurzer Zeit mit der aktiven Werbung für seine Produkte auf dem indischen Markt begonnen hat.

Was behindert den Übergang zu IPv6?


Technische Schwierigkeiten

Es wird angenommen, dass der Aufbau eines separaten IPv6-Netzwerks viel Zeit in Anspruch nehmen kann. Und in einigen Fällen ist dies wahr. Zum Beispiel implementieren SIE Worldwide Studios , eine Gruppe von Videospielentwicklungsunternehmen, das „IPv6-Projekt“ seit 7 Jahren. Das Team musste die Netzwerkarchitektur überdenken, NAT und veraltete Firewall-Regeln loswerden. Bisher konnten sie das „Erbe“ von IPv4 jedoch nicht vollständig beseitigen: Sie alle nutzen auch den Adressraum privater IP-Adressen ( RFC 1918 ) und die CIDR-Bereiche / 26 und / 30.

Einer der Gründe für den langen Übergang war die Größe des Unternehmensnetzwerks: Es umfasst etwa 14 Entwicklungsstudios mit 15.000 Geräten. Zur gleichen Zeit, als das Team sein Projekt zur Implementierung eines IPv6-Netzwerks begann, war viel Hardware und Software nicht mit dem neuen Protokoll kompatibel.

Seitdem hat sich die Situation verbessert, die Hardware unterstützt standardmäßig IPv6 und das Netzwerk verfügt über eine Vielzahl von Handbüchern zur Implementierung der neuen Version des Protokolls. Sie berücksichtigen nicht alle möglichen Schwierigkeiten, ermöglichen es Ihnen jedoch, den Übergang in viel kürzerer Zeit abzuschließen. Und viele Unternehmen sind bereits migriert.

Gleichzeitig wird die Arbeit mit dem neuen Protokoll von Internetanbietern und Cloud-Betreibern vereinfacht. Viele Anbieter unterstützen IPv6 bereits und können bei der Implementierung helfen.

„Natürlich wird die Anpassung des Protokolls verlangsamt, wenn das Unternehmen nicht über Tools und Richtlinien zur Vereinfachung der Migration verfügt“, kommentiert Sergey Belkin, Leiter der Entwicklungsabteilung 1cloud. - Um auf IPv6 zu migrieren, müssen Sie den Migrationsplan sorgfältig ausarbeiten, ausgehend von den Problemen, Anforderungen und Anforderungen des Unternehmens.

Um die Arbeit mit der neuen Version des Protokolls für unsere Kunden zu vereinfachen, haben wir beschlossen, eine Reihe von Schritt-für-Schritt-Anleitungen zu häufig gestellten Fragen von Benutzern zu erstellen, in denen wir eine Reihe von Empfehlungen für die Einrichtung geben. Wir gehen davon aus, dass dies dazu beitragen wird, die Schwierigkeiten bei der Implementierung von IPv6 zu verringern. “

Kostspielig

Graham Lewis, Ingenieur bei Spitfire Network Services, einem britischen Internetdienstanbieter, betont, dass es keinen massiven Wechsel zur neuen Version des Protokolls geben wird, solange alles auf IPv4 funktioniert. Einige Unternehmen haben Bedenken, dass die Migration viel Geld für den Kauf neuer Geräte ausgeben muss, und nur große IT-Unternehmen können sich umfangreiche Experimente mit IPv6 leisten.

Die Community hat jedoch bereits bestimmte Methoden entwickelt, mit denen sich die Kosten senken lassen. Zum Beispiel kann der Kauf neuer Ausrüstung auf das geplante Upgrade der Serverflotte "abgestimmt" werden, wodurch Sie zwei Fliegen mit einer Klappe schlagen können. Und wenn das Unternehmen die Dienste eines Cloud-Anbieters nutzt, kann er einen Teil der Kosten für sich selbst übernehmen. In diesem Fall müssen Sie nur bezahlen, um eine neue IP-Adresse zu verbinden.

Unterschiedliche Anbieter haben unterschiedliche Preise. Im Allgemeinen sollte der Betrag jedoch geringer sein als der, der für die Entwicklung Ihres Netzwerks verwendet werden kann. In 1cloud kostet das Anschließen eines neuen IPv6 beispielsweise 50 Rubel. Das gleiche gilt für die monatliche Zahlung für die Wartung (für die erste Adresse müssen Sie keine "Abonnementgebühr" zahlen). Außerdem können Sie bei Bedarf den IPv6-Dienst deaktivieren, um Geld zu sparen.

Es besteht der Verdacht, dass die Adressen nicht beendet wurden

Internet-Registrare warnen seit langem davor, dass IPv4-Adressen ausgehen. Im April gab RIPE den letzten kostenlosen Block, während anderen Registraren vor langer Zeit die Blöcke ausgegangen sind - von jemandem im Jahr 2011. Der letzte Registrar, der noch IPv4-Adressen hat, ist AFRINIC . Seine „Ressource“ wird jedoch bald zu Ende gehen (voraussichtlich im April nächsten Jahres).

Einige Mitglieder der IT-Community glauben, dass die IPv4-Verarmung ohne IPv6 behoben werden kann. Sie müssen nur die nicht beanspruchten Adressen zurückgeben und sie nicht in Blöcken, sondern in den Mengen, die sie wirklich benötigen, an Unternehmen ausgeben. Es gibt jedoch ein Problem - es ist nicht einfach, solche Adressen zu finden, da ihre Registrierung nicht geführt wurde.

Eine andere Lösung für das Problem könnte der Kauf und Verkauf von Adressen auf Sonderauktionen sein . Beispielsweise hat das Massachusetts Institute of Technology (MIT) vor einem Jahr 14 Millionen nicht verwendete IP-Adressen entdeckt. Acht Millionen von ihnen wurden zum Verkauf entschlossen. Es gibt jedoch eine Schwierigkeit. Ständiges (und unkontrolliertes) Weiterverkaufen von Adressen kann zu einer Zunahme der Routing-Tabellen führen, was zu Speicherproblemen für Router führt.


/ Flickr / tim dorr / cc

Warum es sich immer noch lohnt, IPv6 zu implementieren


Tatsächlich war IPv4 nie eine Produktionsversion. Vint Cerf, einer der „Väter“ des Internets und Entwickler des TCP / IP-Protokollstapels, erklärt : „Als das IPv4-Protokoll erstellt wurde, hatten die Entwickler keine Ahnung, wie viele Geräte eine Verbindung zum Netzwerk herstellen würden. Daher wurde die Anzahl der Adressen basierend auf der Anzahl der Einwohner des Planeten berechnet. Nachdem die Ergebnisse des Experiments zeigen würden, wie viele Adressen die Welt benötigt, war geplant, eine "vollwertige" Version des Protokolls zu starten. "

Aber IPv4 "brach" aus den Grenzen des Experiments heraus und wurde überall eingesetzt. Daher beabsichtigen viele Unternehmen, auf die neue Version des Protokolls umzusteigen (oder bereits umgestellt zu haben). IPv6 ersetzt nicht nur das Ende von IPv4, sondern ist auch eine grundlegend neue Lösung mit zusätzlichen Funktionen.

Einer der Vorteile von IPv6 ist die Möglichkeit, NAT zu deaktivieren. Mit der neuen Version des Protokolls können Sie jedem Gerät im Netzwerk eine bestimmte Adresse zuweisen, wodurch die Identifizierung von Benutzern erschwert und das Routing vereinfacht wird .

„NAT ist wie viele andere Technologien ausschließlich ein Tool, das sowohl besser als auch schlechter kann. Ja, Sie können Adressen speichern, indem Sie mehrere interne IP-Adressen in eine externe öffentliche IP-Adresse übersetzen “, sagt Sergey Belkin. - Diese Funktion führt jedoch zu einer Reihe von Problemen.

Wenn beispielsweise in einem Unternehmen, in dem NAT verwendet wird, alle Mitarbeiter dieselbe Ressource verwenden, „denkt“ der Server möglicherweise, dass DoS begonnen hat. Der Zugriff auf alle Geräte mit einer Unternehmens-IP wird blockiert. Der Übergang zu IPv6 - wo jedes Gerät seine eigene Adresse hat - beseitigt die Situation mit einem "falschen" DoS-Angriff vollständig.

Ein weiterer Grund für den Wechsel zu IPv6 ist die gesteigerte Leistung. Das neue Protokoll ist in Europa, Afrika und Ozeanien schneller als IPv4. Die Geschwindigkeit des alten und des neuen Protokolls ist in Asien und Amerika ungefähr gleich, aber diese Situation muss sich in absehbarer Zeit ändern. Laut Jeff Houston von APNIC wird sich die Protokollleistung erheblich verbessern, wenn jeder IPv6 implementiert, und IPv4 wird in Bezug auf Geschwindigkeit und Zuverlässigkeit des Verbindungsaufbaus umgangen.

Was ist das Ergebnis?


Die Anpassungskurve des neuen Protokolls bei Google steigt . Die Frage, wann der globale Übergang zu IPv6 stattfinden wird, bleibt jedoch offen.

Einige spekulieren, dass die tausend beliebtesten Websites IPv6 bis 2021 unterstützen werden. Laut dem britischen IT-Journalisten und Herausgeber von PC Pro, Darien Graham-Smith (Darien Graham-Smith), ist alles bereit für den Massenübergang zu IPv6. Unternehmen müssen sich nur für diesen Schritt entscheiden. Vertreter regionaler Internet-Registrare sagen voraus, dass aufgrund der Erschöpfung der IPv4-Adressen die Migration auf IPv6 in den nächsten 10 Jahren erfolgen wird.

Wie - halb im Scherz, halb im Ernst - sagt Graham Smith, in diesem Fall müssen Sie mindestens eine weitere Million Jahre lang nicht daran denken, dass Ihnen die IP-Adressen ausgehen.

Sie können jetzt mit IPv6-Netzwerken experimentieren. Bei 1cloud.ru können Sie beispielsweise in wenigen Minuten eine virtuelle Testumgebung bereitstellen. IPv6 kann an allen unseren Standorten verbunden werden, mit Ausnahme von SDN-1 in St. Petersburg (dort wird der Dienst etwas später angezeigt).

Materialien aus unserem Unternehmensblog:

Source: https://habr.com/ru/post/de419405/


All Articles