Jsem opravdu rad ze po vcerejsim „trapasu“ vysel konecne objektivni clanek ohledne IPv6. Autor vcerejsiho clanku mi pripomina jednoho urednika patentoveho uradu ktery v roce 1899 prohlasil ze cokoliv mohlo byt vynalezeno, jiz vynalezeno bylo a zadne nove objevy uz nebudou.
640kB musí stačit!
Včerejší článek mě trochu nadzdvihl a dnešní trochu také. Oba autoři bohužel zcela opomíjejí další přínosy IPv6 – autokonfiguraci, podporu mobilních zařízení, šifrování, rychlejší routing…
. .
a co až bude každá lednice, mp3 přehrávač a osobní automobil napojen do sítě – příjemnou zábavu s impotentní IPv4 a jeho pomocníky na všechno.
To co vy povazujete za prinos prave pro mnoho jinych lidi predstavuje prekazku. Jedna se o naprosto zbytecne zvyseni komplikovanosti a komplexnosti protokolu, bez zpetne kompatibility, ktere znamena investice na strane lidskych zdroju, procesu, upravu architektury a business modelu, … IPv4 vcetne dalsi infrastruktury, ktera se v prubehu let vytvorila, je pro vetsinu aplikaci naprosto dostacujici, realne chybi motivace jit do rizika a delat tak drasticky krok jako je prechod na IPv6.
Souhlasim s celkem rozsirenym nazorem, ze misto IPv6 by se mel IETF zabyvat spise nejakym „IPv5“, ktere by bylo jenom rozsirenim adresniho prostoru IPv4 pri zachovani vsech ostatnich principu.
Oba clanky se zaobiraji pohledem na IPv6 z pohledu providera nebo poskytovatele obsahu.
Nemyslim, ze kterykoliv provider nejak oceni autokonfiguraci, podporu mobilnich zarizeni nebo sifrovani. To je mu v podstate ukradene.
Klientovi stejne spravne mate dat /64, tazke to znamena DHCP. Navic DHCP je dlouhodobe vyzkousena vec, umoznuje poslat radove vice informaci nez pouha autokonfigurace, mate prehled o tom, jestli klient zije – pozadal o IP adresu, muzete mu ji predikovatelnym a spolehlivym zpusobem zmenit. Autokonfigurace se realne nasadi v mensich sitich a nebo mozna verejnych sitich, ale provider bude zcela jiste implementovat staticke DHCP.
A proc by to delal ? Co ma /64 spolecneho s DHCP ??? Providerovi muze byt sumafuk jakou IP klient zrovna pouziva. Autokonfigurace je o tom, ze vy si nakonfigurujete routery a klienti vas celkem nezajimaji, ti at se nakonfiguruji jak je libo. O tom to totiz je, nemusite udrzovat nesmyslne zaznamy v DHCP, resit vypadky (DHCP = dalsi potencialne problematicky prvek v siti) …
Ne tak to neni, resp. takle je to v komunitnich sitich.
Velci provideri to maji delat tak, ze zakaznik ma nejake pristupove zarizeni, ADSL modem, domaci WiFi router nebo tak neco. Toto zarizeni potom smerem k providerovi ohlasi – Ahoj, ja jsem tady a provider na nej naroutuje /64 rozsah, ktery zacne zarizeni spravovat a rozdelovat klientum. Tady uz muze prijit ke slovu autokonfigurace, ale mezi timto zarizenim a providerem bude neco jineho, zatim se na to pouziva DHCPv6 a zrejme nic jineho neni v dohledu.
A i tohle routujici zarizeni muze mit touhu predat klientum neco, co autokonfigurace neumi, typicky IP adresy nameserveru a ve vetsi siti DNS suffixy. Takze zase pouzije DHCPv6.
DHCP se prece i dneska da nasadit tak, ze proste posila komukoliv cokoliv. A stejne ho tak nikdo nepouziva a udrzuje v nem ty „nesmyslne zaznamy“.
On ten ISP musi vedet, jakou IP adresu mate. Jedna se o moznost Vasi identifikace, az se o Vas bude zajimat PCR.
A ona ta bezstavova autokonfigurace ma i sve bezpecnostni problemy a moznost ruznych podvrhu. A to take ve sve siti jako ISP musite resit. A ne vse pres ni klientovi reknete. Takze nakonec skoncite u DHCP a nejakych bezpecnostnich mechanizmu.
proč to píšete mě. Možná že autoři IPv6 o vašich názorech nevědí a celá léta vymýšleli šifrování na 3. vrstvě zbytečně. Prosím napište jim to, ať se netrápí.
. .
Možná, že ve světě nevědí, že český Standa z hostoloprdské ISP považuje flowlabel za zbytečný a zbytečně se s tím trápí. A té práce třeba na Neighbor Discovery, je mi až do pláče.
PS: bráníte se zbytečně. Trh vás přitlačí, nebo vyhnijete. Kdo se připravuje průběžně má z poloviny vyhráno. Výmluvy typu mám ve své síti v NATu spoustu potu a práce nikoho nezajímají
Ta analogie neni spravna. Spravne by to melo byt tak, ze uz nepujde stavet dalsi studny, ale ty soucasne nevyschnou. Vodovod by byl sice fajn, ale kdo studnu ma a nebo jich ma vic – toho to v zasade netrapi. Nekteri maji ze studny i domaci rozvod vody (NAT). Vodovod je opravdu super a ma sve vyhody, musi se kvuli nemu prekopat ulice i vlastni zahrady a nekde i vymenit domaci rozvody a trubky – a to je narocne a drahe.
Ja o prechodu na ciste IPv6 uvazoval a zjistil jsem ze mnoho veci IPv6 neumi. Neco to umet mozna bude novym FW, ale jsou veci co to umet nebudou. Muj telefon koupeny letos neumi IPv6 ani pres Wifi ani pres EDGE/3G. Velka laserova barevna tiskarna taktez IPv6 neumi (apropo ktera tiskarna rekneme do 30 tisic IPv6 umi?). FreeBSD IPv6 umi, WinXP a vys taky, s routerem tez problem nemam. Takze nakonec budu muset vytvorit „hybrid“ kry budu mit vnitrni IPv6 i IPv4 sit, z vnejsku budu mit take IPv6 i IPv4 sit a router to bude muset nejak vzajemne spojit.
Takze v analogii: mam studnu, chci mit vodovod, ale budu muset mit oboji a jeste dvoji rozvod vody po dome :-(
To je zajimava informace. Pri dalsim vyberu to budu brat v potaz, ale vyhodit soucasne stroje (ne kazdy ma jen karticku, nekteri to maji onboard) je pro me zatim zbytecne nakladne, takze aspon na management musi IPv4 zatim zustat (ikdyz ta musi po nejake dlouhe prechodove obdobi zustat tak jak tak).
Vsechny sitove HP tiskarny, vcetne tech nejlevnejich photosmartu, vyrobene cca 2 roky zpet, umi IPv6 v zakladu a bez priplatku.
IPMI se provozuje na privatnich vlanach, kde neni problem, nicmene i tam se neco najde, minimalne jsem to videl v manualu u Supermicro a myslim ze i Intel servery maji IPv6 pro magamenet bud hned a nebo jako slib do budoucna s tim, ze uz maji dimenzovany HW v BMC aby to zvladal.
Tiskarnu jsem kupoval naposledy pred 3 lety a zrovna tedy HP, ale jinak HP neni muj favorit. Ale je to zajimava informace – ikdyz si me HP neziskaly mechanickym provedenim, tohle je pozitivni krok. Ale radeji asi tedy pockam na zavedeni podpory IPv6 u jinych vyrobcu (Xerox/Tektronix, Epson).
Mimochodem umi krom autokonfigurace i manualni nebo DHCPv6? Autokonfiguraci se nechystam pouzivat.