Vlákno názorů k článku Opačný názor: konec IPv4 je jen bublina, IP adres je dostatek od Tomas Hlavacek - Trochu me vadi placani do vetru o tom, jak...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 7. 2010 2:11

    Tomas Hlavacek (neregistrovaný)

    Trochu me vadi placani do vetru o tom, jak O2, UPC a wtf. nekoho strci za NAT.


    Pokud vim, tak carrier-grade NAT je vetsi problem, nez si leckdo dovede predstavit (zvlast pokud je stastny uzivatel iptables nebo pf). Pouha teoreticka omezeni umoznuji dat za jednu outside adresu jen asi tak 100–200 klientu (protoze ~65000 portu pak dava kolem 600–300 spojeni na jednoho klienta a to neni nemozne dosahnout, zvlast pokud je klient z hlediska ISP realne cela domaci sit, samozrejme za dalsim NATem). Tech 100× vic klientu se mi nezda tak moc, v porovnani s moznostmi, co dava IPv6.


    NATovat toky v radu Mpps znamena hardware-assisted NAT. Je velmi pravdepodobne, ze vendori dodaji bud cele NATovaci boxy a nebo moduly do soucasnych zarizeni, ktera zatim vesmes nedisponuji vykonem NATu na urovni IPv4 nebo i IPv6 routingu (napr. Cisco 7600 s RSP720 NATuje ~20Mpps, zatimco IPv4 routing je 400Mpps a IPv6 200Mpps). Nakonec by se dost mozna ten NAT v takovemhle meritku ukazal jako draha sranda, kdyz by se vlastne kupovaly agregacni boxy po dvou (router + NAT box, resp. routing supervizor + NAT modul). Dovedu si jeste predstavit, ze pokud adresy proste nebudou, tak nekdo bude stavet novou paralelni sit na RFC 1918 adresach a NATovat ji, ale mnohem hur se mi predstavuje, jak retrofitovat NAT do stavajici infrastruktury.


    Mimochodem, v podobne situaci, kdy lpite na nejake rozsahle L3 infrastrukture, co umi jen IPv4, muzete pouzit 6RD (RFC 5569 a nebo tak nejak). Paradoxne se timhle muzete kvalifikovat na prideleni /24 (IPv6kovy prefix). Ale hadam, ze to nebude vas pripad, protoze nejspis userum nedavate zadne koncove krabicky…


    Rozhodne by bylo bajecne dat uzivatelum nejake cukratko za to, ze implementuji IPv6. KAME zelvicka, co vrti vocaskem a panacek se zelenou plackou na www.nix.cz se zrejme nejevi vetsine lidi jako dost velka atrakce, aby kvuli nim investovali penize a cas do implementace IPv6. A IPv6 mobilitu jsem jeste nikde nevidel nazivo fungovat. Mozna by mohly byt dost velkou atrakci pro P2P konektivitu videokonference v poradne kvalite. Nehlede na to, ze pokud by se cerne scenare ohledne vetsiho podilu NATovani splnily, tak bude cim dal horsi pomer mezi userama, kterym bude moct Skype zneuzit verejnou IP adresu a temi, co budou chtit zneuzivat, nebot budou za NATem, takze tohle postupne prestane fungovat.

  • 20. 7. 2010 13:17

    Dan Ohnesorg

    ADSL je tak brutalne asymetricke, ze na nejakou kvalitni videokonferenci je mozne rovnou zapomenout. A zatimco IPv6 je technicky mozne uzivatelum ADSL natlacit, symetricke linky pro kazdeho jsou utopii a prijdou az nazraje cas pro novou pristupovou sit na jine technologii a to potrva mnohem dele nez nasazeni IPv6 a bude to mnohem drazsi.

  • 20. 7. 2010 16:53

    Sten (neregistrovaný)

    iptables umí natovat i tak, že kromě lokálního portu uvažují i IP adresu a port druhé strany. Nicméně více než řádově stovky klientů to neutáhne výkonově, na to je potřeba (extrémně drahý) HW assisted NAT