联合国特别机构发布IPv6过渡计划-IT界不满

IPv4地址正在逐渐结束 ,并且在将来它们可能不足以使所有物联网设备正常工作- 预计到2030年,连接的小工具数量将达到1250亿个。 为了解决该问题,联合国专门机构国际电信联盟推出了IPv6迁移计划

但是,IT界批评了他。

接下来,说明原因。


/ Flickr / Ryan Hyde / CC

这个计划是什么


该计划是由国际电信联盟的一个研究组( 第20研究组 )制定的。 从IPv4迁移时,它是一种“角色模型”。 该文档的草稿版本描述了IPv6地址的结构,提供了使用全局路由前缀的建议,并通过将IPv4地址“映射”到相应的IPv6地址(在文档的第15页 )提供了迁移模型。

后者的实质如下。 子网标识符(A)的第一个十六进制数字(4位)用于确定位置。 需要第二个十六进制数字(B)(4位)来对子网进行分类,例如DMZ,LAN或IoT。 第三(C)和第四(D)十六进制数字(每个也为4位)用于标识特定的子网。 将IPv4地址映射到IPv6时,数字A和D用零填充。

该计划的开发人员指出,使用建议的模型将对网络的最终用户有利,因为它“易于实施和适应您的需求”。 他们认为,在为智慧城市,政府机构和私营公司从事物联网项目时,这将很方便。

社区对此有何看法


但是,联合国部门提出的计划遭到了工程师和互联网注册商的批评。 据The Register 编辑称,互联网注册商RIPE的代表称该模型“不当且无用”。

IPv6专家Benedikt Stockebrand,是该主题许多出版物的作者(包括“ IPv6实践:下一代Internet指南”一书),该书还经营着有关IT的视频博客 ,他在RIPE邮件列表的地址中强调了以下内容:建议模型的缺点:

1.不适用于实际网络

网络分为属性不同的子网:行为和延迟,安全性,QoS等。 但是,文档将忽略这些类别。 所有这些都可能导致受保护程度较低的网络的出现或导致其碎片化。 这将使大型网络的建设(例如在公司中)严重复杂化。

2.模型将旧问题转移到新外壳

该文档通过将IPv4地址重新分配给新协议的地址来建议向IPv6过渡。 这将带来从IPv4时代到IPv6时代的所有问题,并导致网络拓扑的扩散。

3.我们将不得不放弃在网络中提供信息安全的基本做法

例如,微分段和多层安全区域用于保护数据中心的外围。 在建议的模型中,它们的实现将导致路由表的膨胀。

4. IPv6的“生命周期”减少

Stockebrand估计,该模型将使该协议的寿命缩短25%,即超过42年(以当前Internet的发展速度)。 他将此与以下事实联系在一起:提议的模型将两个八位位组的数据用于与路由无关的目的。

Stockebrand在信中得出的结论是,尚未彻底考虑过联合国计划,按照目前的形式,其实施将危害互联网的未来。 但是,国际电信联盟的提案只是到目前为止的草案,可以预期,将来将在考虑到社群提案的情况下完成该提案。


/ Flickr / 罗伯特 / CC

IPv6部署缓慢


全球推出 IPv6以来,已经过去了6年,但该协议仍未普及。 APNIC区域互联网注册机构的首席科学家Geoff Huston指出,过去四个月的统计分析表明 ,IPv6的实施速度显着放缓。

这有几个原因 。 首先是人为因素。 在世界上,没有多少公司的技术专家可以说服管理层开始向IPv6过渡(就像他们在Google和Facebook上所做的那样)。 第二是技术问题。

例如,Yandex在实施垃圾邮件防御时遇到了困难。 Yandex.Mail反垃圾邮件算法不仅结合了统计和启发式方法,机器学习,而且还结合了基于这些因素的决策机制。 一种方法是检查所涉及计算机的IP地址并存储其IPv6地址的信誉,但是,它们的总数大大超过了所有Yandex服务器中的RAM数量。

因此,我们可以得出结论,IPv6的实施仍然“处于困境”。 也许国际电信联盟将来提出一项新建议,将有助于纠正这种情况或为其他有效举措铺平道路。 但是到目前为止,已发布的文档只是草稿。 完成该过程将需要一些时间。



在VAS Experts博客上进一步阅读:




VAS专家专门从事用于管理和分析Internet流量的服务的实施:

SCAT DPI | 是SORM | BRAS | DLP系统 | 我们的案例 大事记 新闻


Source: https://habr.com/ru/post/zh-CN414935/


All Articles