Hlavní navigace

Názor k článku NAT vesus NAP od Ondrej Zajicek - >> Je zde hromada problemu a IPv6 je...

  • Článek je starý, nové názory již nelze přidávat.
  • 11. 7. 2005 11:29

    Ondrej Zajicek (neregistrovaný)
    >> Je zde hromada problemu a IPv6 je vsechny elegantne resi.

    >Co je na IPv6, nedejboze na hruze jako dualni IP stack elegantniho?

    Co je spatneho na dual stacku? Clovek muze mit v systemu i vice stacku (IPv4, IPv6, IPX, DECnet, ...)

    > Funkcni IPv4 stack jde napsat v cca 6kb i386 kodu- to ma k "eleganci" pres vsechny svoje chyby mnohem bliz.

    Mluvim o eleganci reseni problemu, ktery prinaseji NATy - tyto problemy samozrejme samotny IPv4 stack neresi.

    > STUN

    O STUNu sice mnoho nevim, ale pochybuji ze odstrani tyto problemy:

    1) Nefunkcni IPSec pres NAT.
    2) 2 klienti na stejne L2 siti s privatnimi adresami, kteri spolu chteji komunikovat, pricemz vyuzivaji registracni software na verejnem Internetu, a tedy znaji akorat sve verejne adresy.

    Krom toho implementovat IPv6 do aplikaci je IMHO mnohem jednodussi nez tam implementovat STUN. Aplikaci podporujicich IPv6 je IMHO mnohem vice, nez aplikaci podporujicich STUN (osobne takovou neznam). A jeste jsem nevidel mnoho ISP, kteri k NATu nabizeji take STUN server, i kdyz zde asi ISP poskytujici IPv6 konektivitu prevahu nemaji.

    > Sila NATu je ze pro 99% aplikaci je naprosto transparentni, neni treba ani sahnout na binarky, a neni treba utracet $$$ za novy hardware.

    Pokud pocitas kopie, tak mozna, ale to je, myslim, irelevantni. Pokud bych pocital kazdy ruzny program prave jednou, tak to odhaduji tak na 50%, spis i mene.