Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

IPv6: konec místních adres

Architektura adres pro IPv6 zavedla mimo jiné i neveřejné adresy, které představují alternativu ke stávajícímu RFC 1918. Jejich dosah měl být omezen na "místo" ("site-local"), a neměly se tudíž šířit do Internetu. Nyní se od nich IETF oficiálně odklání. Důvodem je především nejasnost jejich definice a z toho plynoucí obtíže při implementaci.

RFC 3513, které definuje architekturu adres pro IPv6, zavádí dva typy adres s omezeným dosahem. Adresy lokální pro linku (link-local) mají prefix fe80::/10 a jejich dosah je omezen na fyzickou síť. Žádný směrovač nesmí takto adresovaný datagram předat do jiné (pod)sítě. Lokální linkové adresy se používají v řadě mechanismů, jako je třeba automatická konfigurace. Jsou jasně definovány a jejich praktické použití nezpůsobilo žádné problémy.

Jiná je situace místních adres (site-local), identifikovaných prefixem fec0::/10. Měly umožnit komunikaci v místní síti, aniž by bylo nutné získat pro ni oficiální prefix a připojit ji do globálního Internetu. Stejně jako adresy podle RFC 1918 nejsou globálně směrovatelné a odpovídající směrovací informace nikdy nesmí překročit hranice místní sítě.

Asi nejvážnější překážku v jejich nasazení způsobilo, že se nepodařilo dojít ke shodě při definici „místa“ (site). Rámcová představa byla, že se jedná o zákaznickou síť připojenou k Internetu. Bohužel pokusy formalizovat tuto představu narazily na nepřeberné množství výjimek, speciálních případů a krkolomností.

Například: co když má zákazník připojeno několik sítí v různých lokalitách, propojených tunely či virtuální privátní sítí. Jedná se o jedno místo či několik míst? Jak pohlížet na síť rozdělenou firewallem na demilitarizovanou zónu a chráněnou oblast? Patří obě části do stejného místa? Hranici místa lze stanovit na základě nejrůznějších kritérií (směrovacích, bezpečnostních, správních, finančních …) a rozpory, které použít, nebraly konce.

Vzhledem k tomu, že se ani po letech diskusí nepodařilo shodnou na definici místa, konstatuje RFC 3879, že vhodnou definici pravděpodobně nalézt nelze a že celý koncept místa je nejspíš principiálně špatný. Myšlenka do sebe vnořených dosahů (rozhraní, linka, místo, globální Internet) neodpovídá realitě, protože právě díky různým tunelům, VPN a dalším mechanismům se jednotlivé dosahy navzájem prolínají.

Důsledkem je, že místní adresy jsou nejednoznačné, jejich použití v aplikacích je komplikované a často vede k nepředvídatelným výsledkům. Multihoming či mobilní uzly, které přecházejí mezi různými místy, představují jen obtížně řešitelné komplikace. Také správci sítí se místním adresám snaží vyhýbat, protože jim komplikují život.

Na neutěšenou situaci reaguje RFC 3879, a to velmi razantně. Místní adresy prohlašuje za zavržené a zakazuje, aby nové implementace IPv6 přiřazovaly jejich prefixu fec0::/10 speciální chování. Na druhé straně ale zakazuje přiřadit tento prefix pro jiné účely (to může provést jedině IETF nějakým budoucím standardem). V nových verzích dokumentů o adresování IPv6 by měl pojem místních adres zmizet. K dokonalosti chybí už jen prohlášení, že nehodné správce, kteří by snad po místních adresách sáhli, je třeba pobít, správkyně znásilnit, dotyčná místa vypálit a popel posypat solí, aby se veškeré stopy po nich dokonale zahladily.


Davame_internetu_obsah

       

Na druhé straně ale nechává dveře pootevřené a připouští, že v budoucnu se možná podaří definovat analogický koncept, který by byl zároveň prakticky použitelným. Jako příklad možného řešení uvádí návrh pánů Hindena a Habermana draft-ietf-ipv6-unique-local-addr, který pro podobné účely navrhuje použít sedmibitový prefix fc00::/7, následovaný globálním identifikátorem sítě přidělovaným centrálně či pseudonáhodně generovaným.

Faktem je, že absence místních adres v IPv6 příliš nebolí. V současnosti jsou ve světě IPv4 využívány především v kombinaci s překladem adres (NAT, Network Address Translation, zvaný též IP maškaráda) jako východisko z nouze při nedostatku adres. Ten ovšem pro IPv6 nehrozí a IPv6 Internet by měl být – pokud možno – Internetem bez NATů. A adresování sítě nepřipojené k Internetu se dá vždy nějak vymyslet.

Anketa

Bude podle vás "vyčištění" od NAT pro Internet přínosem?

       

Pavel Satrapa

Autor dělá nepořádek v příslovích, protože sítě nejen dělá, ale i učí a dokonce také řídí. Vede katedru informačních technologií na Technické univerzitě v Liberci. Píše knihy.

Školení Twitteru s Danem Dočekalem

DW - Školení PPC
  • Jak komunikovat na Twitteru.
  • Jak začlenit Twitter do marketingového mixu vaší firmy.
  • Jak využít Twitter jako zdroj informací pro rozhodování.
  • Nabízíme i školení Facebooku a Google+.

Detailní informace o školení Twitteru »

Přehled názorů

NAT- díkybohu za něj.
xxx 7. 10. 2004 08:05
Nový
└ 
Re: NAT- díkybohu za něj.
Bedrich 7. 10. 2004 08:20
Nový
 
└ 
Re: NAT- díkybohu za něj.
Petr Souček 7. 10. 2004 08:57
Nový
 
 
├ 
Re: NAT- díkybohu za něj.
J 7. 10. 2004 09:43
Nový
 
 
│
└ 
Re: NAT- díkybohu za něj.
Zdenek Pavlas 8. 10. 2004 16:02
Nový
 
 
├ 
Re: NAT- díkybohu za něj.
Michal Krsek 7. 10. 2004 09:46
Nový
 
 
│
└ 
Re: NAT- díkybohu za něj.
Petr Souček 7. 10. 2004 10:06
Nový
 
 
│
 
└ 
Re: NAT- díkybohu za něj.
Michal Krsek 7. 10. 2004 10:13
Nový
 
 
│
 
 
└ 
Re: NAT- díkybohu za něj.
Petr Souček 7. 10. 2004 10:24
Nový
 
 
└ 
Re: NAT- díkybohu za něj.
PaJaSoft 7. 10. 2004 14:29
Nový
Nerozumím
Petr Souček 7. 10. 2004 09:04
Nový
└ 
Re: Nerozumím
kato 7. 10. 2004 09:21
Nový
 
└ 
Re: Nerozumím
J 7. 10. 2004 09:54
Nový
 
 
└ 
Re: Nerozumím
Yenya 7. 10. 2004 12:37
Nový
 
 
 
└ 
Re: Nerozumím
Jan Havlicek 7. 10. 2004 13:21
Nový
deNATifikace
Eso 7. 10. 2004 17:10
Nový
└ 
Re: deNATifikace
Michal Krsek 7. 10. 2004 17:23
Nový
 
├ 
Re: deNATifikace
Eso 7. 10. 2004 17:35
Nový
 
│
└ 
Re: deNATifikace
Michal Krsek 7. 10. 2004 18:04
Nový
 
│
 
└ 
Re: deNATifikace
Eso 7. 10. 2004 18:20
Nový
 
│
 
 
├ 
Re: deNATifikace
Michal Krsek 7. 10. 2004 18:23
Nový
 
│
 
 
└ 
Re: deNATifikace
J 7. 10. 2004 18:47
Nový
 
│
 
 
 
└ 
Re: deNATifikace
Michal Krsek 7. 10. 2004 19:01
Nový
 
└ 
Re: deNATifikace
Michal Kubeček 7. 10. 2004 19:11
Nový
 
 
└ 
Re: deNATifikace
Dusan 8. 10. 2004 08:29
Nový
 
 
 
└ 
Re: deNATifikace
Michal Krsek 8. 10. 2004 09:04
Nový
 
 
 
 
├ 
Re: deNATifikace
PaJaSoft 8. 10. 2004 13:49
Nový
 
 
 
 
│
└ 
Re: deNATifikace
Dan Lukes 8. 10. 2004 14:42
Nový
 
 
 
 
│
 
└ 
Re: deNATifikace
Eso 8. 10. 2004 14:46
Nový
 
 
 
 
│
 
 
├ 
Re: deNATifikace
Michal Krsek 8. 10. 2004 14:50
Nový
 
 
 
 
│
 
 
├ 
Re: deNATifikace
Dan Lukes 8. 10. 2004 14:58
Nový
 
 
 
 
│
 
 
└ 
Re: deNATifikace
Matus UHLAR - fantomas 12. 10. 2004 15:19
Nový
 
 
 
 
└ 
Re: deNATifikace
Dusan 8. 10. 2004 14:42
Nový
Zrusit neverejne adresy
Zdenek Pavlas 8. 10. 2004 16:10
Nový
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 9. 10. 2004 13:17
Nový
 
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 12. 10. 2004 14:45
Nový
 
 
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 12. 10. 2004 21:07
Nový
 
 
 
├ 
Re: Zrusit neverejne adresy
PaJaSoft 13. 10. 2004 12:58
Nový
 
 
 
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 13. 10. 2004 16:18
Nový
 
 
 
 
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 13. 10. 2004 20:09
Nový
 
 
 
 
 
├ 
Re: Zrusit neverejne adresy
Michal Kubeček 13. 10. 2004 20:11
Nový
 
 
 
 
 
│
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 14. 10. 2004 12:57
Nový
 
 
 
 
 
└ 
Re: Zrusit neverejne adresy
Michal Krsek 14. 10. 2004 11:08
Nový
 
 
 
 
 
 
├ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 14. 10. 2004 13:09
Nový
 
 
 
 
 
 
│
└ 
Re: Zrusit neverejne adresy
Michal Krsek 14. 10. 2004 16:53
Nový
 
 
 
 
 
 
│
 
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 15. 10. 2004 09:47
Nový
 
 
 
 
 
 
│
 
 
├ 
Re: Zrusit neverejne adresy
Michal Kubeček 15. 10. 2004 21:52
Nový
 
 
 
 
 
 
│
 
 
│
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 18. 10. 2004 11:47
Nový
 
 
 
 
 
 
│
 
 
│
 
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 18. 10. 2004 14:54
Nový
 
 
 
 
 
 
│
 
 
│
 
 
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 27. 10. 2004 09:59
Nový
 
 
 
 
 
 
│
 
 
│
 
 
 
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 27. 10. 2004 23:12
Nový
 
 
 
 
 
 
│
 
 
│
 
 
 
 
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 1. 11. 2004 09:55
Nový
 
 
 
 
 
 
│
 
 
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 16. 10. 2004 02:12
Nový
 
 
 
 
 
 
│
 
 
 
└ 
Re: Zrusit neverejne adresy
Zdenek Pavlas 18. 10. 2004 11:27
Nový
 
 
 
 
 
 
└ 
Re: Zrusit neverejne adresy
Michal Kubeček 14. 10. 2004 21:40
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem