Hlavní navigace

Názor ke zprávičce Severní Amerika zcela bez IPv4 adres od Milan Keršláger - V mém textu došlo k vynechání myšlenky -...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 2. 7. 2015 15:57

    Milan Keršláger

    V mém textu došlo k vynechání myšlenky - Google nemá pro svoji doménu IPv6 DNS server, takže stanice s IPv6-only nemusí fungovat. Na adrese http://ipv6.google.com lze snadno ověřit IPv6 komunikaci, protože to jméno se resolvuje jenom na IPv6 adresu a není tam tak možný IPv4 fallback, když IPv6 zrovna nefunguje. Za zkomolení se omlouvám.
    Co se týká NAT pro IPv6, tak Linuxové jádro to má od verze 3.9 (IIRC), což diskvalifikuje Mikrotik (ROS6 má 3.3). Naštěstí (alespoň pro mne) Linus není IPv6 purista, nýbrž pragmatik a praktik. NAT se hodí například při failover řešení, přesunu serveru, změnách topologie vnitřní sítě atd., do kterých nikomu na netu nic není a nikdo se tím nebude zabývat. Správce hraničního routeru to však musí nějak řešit a to nejlépe nějak hodně rychle (změny v DNS nepatří mezi nejrychlejší a znásilňovat DNS kvůli nějakému "hezkému" designu IPv6 je ujetý). Z tábora IPv6 puristů zní, že NAT pro IPv6 je fuj, protože NAT není firewall, jenže to je jen (teoretická) pravda, protože to je narážka na maškarádu (tj. dynamický NAT). A školit toho, kdo dělá firewall blbě tím, že škrtnu celý NAT, je ujetý na druhou.