Znovu se o tom začíná mluvit a je to dobře – IP adres začíná povážlivě docházet. Už je jich méně něž 10 % a situace se rychle zhoršuje. Co s tím?
Píšeme o tom poměrně pravidelně, dnes mi ve čtečce RSS přistál článek Ondřeje Filipa z CZ.NIC a tak jsem se rozhodl přidat do klubu těch, kteří na problém upozorňují. Snad se k nám přidají další.
IP adres velmi rychle ubývá, už je jich méně než 10 % a mezinárodní správce IANA už začala přidělovat rezervy. To spolu s úspornými opatřeními posouvá dno zásob o pár měsíců dále, ale rozhodně to situaci nevyřeší nadobro. Aktuální průběh ukazuje následující applet:
Podle některých hlasů dojdou adresy už letos, ale po zavedení zmíněných opatření se termíny mnohých odsunuly až na září roku 2011. Zřejmě to nebude ani tento termín, ale jak už bývá u lidstva zvykem, průser se začne řešit, až se to skutečně rozbije. V tomhle případě to nebude jinak.
Otázka zní, co bude dál. Je pravděpodobné, že až dojdeme skutečně na dno, začne IANA sbírat velké rozsahy, které se dříve přidělovaly třeba univerzitám. Ty budou naštvané, protože nebudou mít IP adresu pro každý počítač (jak by to mělo správně být), ale zase právě univerzity mají už dnes možnost připojit se k IPv6 (u nás to třeba Cesnet umí), takže právě to by mohl být správný impuls k přechodu.
Podle mě jsou ale jedinou šancí restrikce ze strany centrálního správce IP adres. Až se objeví první vážné překážky pro poskytovatele, začnou IP adresy rozdělovat, s tím by mohla přijít na řadu i podpora ze strany tvůrců obsahu. Zatím se k tomu příliš nikdo nehrne, protože není moc pro koho. Začarovaný kruh. A to i přesto, že IPv6 je hotová a vyzrálá technologie, o které toho bylo napsáno opravdu hodně. Stáhnout si můžete i skvělou knihu Pavla Satrapy: Internetový protokol IPv6.
Pripajam sa , lebo poodbna osveta je nutna. IPv6 je riesenie mnohych problemov, no vacsinou naraza na problem nezaujmu, pretoze sa nik neche zaoberat niecim inym, ked to predosle funguje 100%. Teda v pripade IPv4 by sa dalo povedat ze uz asi aj na 120%, pretoze postupne pridavanie funkcii, ktore su v v6 štandardne boli pridane vo IPv4 az dodatocne. IPv6 ma byt rychlejsia, bezpecnejsia a co je najdolezitejsie a plynie to aj z tohoto clanku ma dostatok adries pre kazdeho. Na zaver by som pouzil slova mojho prednasajuceho: "Keby zem bola dokonalou guľou a spočítali by sme atómy na
jej povrchu, tak dostaneme číslo cca 5,1.10^34 , takže počet IPv6 adries bohato postačuje pre
adresovanie každého atómu na pomyselnej guli."
Ak dochadzaju prejst. Ak nie, tak vyhody IPv6 musia prevazit nad nevyhodami, ale v tom sa nejako nevyznam. Ono to dopadne asi tak, ze kazde domace zariadenie bude napojene na internet, co ma samozrejme vyhody, ale aj nevyhody(velky brat). Lenze vsetko sa da zneuzit a je na kontrole, aby tomu zabranila.
Na IPv6 jsou špatné 3 věci:
1) Windows XP to prakticky neumí
2) Neumí to routery v cenové kategorii 500-1000 Kč
3) především, zatím žádný větší provider to nenabízí (u nás)
Ad 1) sice lze zadat "ipv6 install", ale nefunguje DNS přes IPv6 a ke službám na WinXP se přes IPv6 nedá připojit.
Ano. Problém existuje, jen je pro většinu lidí snazší strčit hlavu do písku a tvrdit, že se nic neděje. To je například postoj Českého Telecomu, tedy pardon, Telefóniky O2. Zatímco v Eurotelu realitu viděli už dávno, pevnolinková část je dodnes zaslepená svými miliony IPv4 adres a v6 prakticky neřeší. I když, snad se blýská na lepší časy.
UPC je na tom o něco lépe, i když ne o moc.
Oba tito největší provideři mají/budou mít podstatný vliv na rozvoj v6 u nás. Dokud nebudou mít lidi konektivitu, nebudou se ani poskytovatelé obsahu příliš snažit...
[11] BobTheBuilder: XP už naštěstí míří do hrobu. Aktuální systémy (unixové i microsoftí) jsou na tom s podporou v6 o mnoho lépe.
13. Jo, jenze XP byl posledni pouzitelny system od Magorsoftu. To, ze Vista a 7 umi ipv6 lepe, vyvazuje ostatni nedostatky velmi nedostatecne. Krome toho, nedivil bych se, kdyby se pri masivnim nasazeni ipv6 i na mixery zjistilo, ze ipv6 ve Viste a 7 ma par drobnych nedostatku.
To 13: Proc by take ISP meli nedostatek adres resit? Pro ISP to neni takovy problem, je to problem pro jejich zakazniky. Pro ISP je to vlastne vyhoda - mensi moznost prechodu vyznamnych zakazniku ke konkurenci (u stavajicho ISP ma treba /22 prefix adres a pri prechodu k jinemu ISP by mu hrozilo, ze dost adres neziska). A pokud bude opravdu vyznamny nedostatek adres, tak ISP proste zvysi ceny tak, aby poklesla poptavka a vyrovnala se s mnozstvim adres. Nebo treba vypovi (ci neobnovi) stavajici smlouvy tem zakaznikum, ktere maji velke mnozstvi IP adres (a uzavrnou nove jen s vyssi cenou, nebo s mensim mnozstvim IP adres).
[14] Poslední použitelný systém? To samé se tvrdilo o W98, W2K, WXP, WVI, tvrdí se to i o W7... Není to pravda. Zeptejte se uživatelů, kteří nemají předsudky (!) a na nových pc (!!) používají W7.
[15] ISP by to měli řešit, protože se průběžně budou objevovat služby, které na ničem jiném, než v6, nepoběží. A kdo zaspí, bude mít problém.
Když se tu tak bojuje za IPv6, proč mi můj resolver nevrací žádný AAAA záznam pro root.cz? :-) Vypadá to pak velice úsměvně.
To BobTheBuilder: Že XP neumí IPv6 není není špatná věc IPv6, ale těch XP. ;-) A je chybou Microsoftu, že v tom SP1 dodali tak zflikovanou (ne)podporu. Já tento fakt naštěstí vítám.
Trosku kacirska myslenka, ale nemuze byt problem v samotnem IPv6, kdyz ho nikdo nechce? IPv4 je v zasade jednoduchy standard, a ma masivni zakladnu uzivatelu (i power useru jako jsou tisice lidi s cisco certifikatem, kteri spravuji site ve firmach a ISP), IPv6 je z nejakeho neznameho duvodu s IPv4 nekompatibilni i na urovni jednotlivych principu. Pak to dopada tak, ze i kdyz mluvim s mnoha sitarema o IPv6, nikdo vlastne nema predstavu co to je, a prirozene maji z nezname a nevyzkousene technologie obavu. A to se bavime treba i lidech, kteri zodpovidaji za MPLS backbone velkeho operatora.
Jestli se IPv6 neprosadilo doted, svedci to podle meho ze tato technologie je slepa ulicka.
Ad 17: Zkusils dig aaaa ipv6.root.cz?
Ale taky se mi moc nepozdává, že www.root.cz nemá AAAA záznam. Je sice pravda, že to může zlobit u špatně zkonfigurovaných Windows nebo resolverů, ale…
Univerzity? Ja studujem na Karlovej Univerzite a za pouzivanie IPv6 sa tu odpaja od Internetu. Keby sme mohli pouzivat aspon 6to4, tak by som aspon uveril rozpravkam o tom, ze univerzity budu prikladom pre ostatnych.
Dovod je zevraj jasny: platime si za IPv4 konektivitu, nie IPv6, takze IPv6 nemozeme pouzivat v ziadnej forme a to aj ked sa pri 6to4 prakticky vyuziva len IPv4 konektivita.
[18] Zas až tak radikální změna to není. ;-) Asi největší překážkou je ta vzájemná nekompatibilita, kdy se to musí řešit buď dual-stackem (mít IPv4 i IPv6, což je popravdě docela otrava) a nebo speciální bránou, která bude z IPv6 sítě překládat provoz i do IPv4 (a zpět). Na jedné takové dělám (WrapSix) a místy to taky není zrovna sranda. Každopádně když se člověk přenese přes počáteční obtíže, tak se správa takové sítě o mnoho neliší (adresy, brány, DHCPv6, ...). Člověk hlavně musí chtít -- bez toho to prostě nejde.
[19] Nezkoušel, protože o takové adrese nevím. Navíc ji ani používat nechci, protože to není pohodlné a jsou to od provozovatele klacky pod mýma nohama. Já se snažím dávat AAAA záznamy všude tam, kam dávám A záznam. Nepozoroval jsem žádné problémy, ani mi nikdo nic nehlásil. Že někdo vytváří ipv6.domena.tld je pro mě více méně nepochopitelné (pokud se nejedná o kolos jako je Google, kde je to taky trošku jinak, protože si stačí zažádat a můžu mít dostupné AAAA i na www.google.tld) -- naprosto stejný smysl by pak mělo vytvoření ipv4.domena.tld! Osobně budu letos migrovat z djbdns, takže budu mít konečně IPv6 už i v registru v NSSETu a podpora IPv6 z mé strany poskytovatele obsahu bude kompletní. :-)
[20] Docela silné kafe..
Možná to moc hrotíte. Technicky vzato, co se asi může stát, pokud IP adresy dojdou. Do internetu se nebudou připojovat nová zařízení? Kolik z internetových zařízení je opravdu důležitých a musí být dostupné celosvětově? Pochybuju že jich je celkem těch 400 000 000. Já nemám veřejnou IP a taky žiju, možná bych využil kdyby poskytovatel nabídl VPN, ale spíš ani to ne. Takže jediný co bych viděl reálně, že se časem začne s veřejnejma adresama trochu šmelit. :o) Nebe se nezhroutí, země se nezachvěje. ;o)
[21] V zasade to jsou dve urovne, jedna jsou male site, ktere vetsinou spravuji lide co tak tak zvladli IPv4, a druha jsou lide co resi patere po STM-kach, pokrocile routovani, MPLS, tahaji po tech sitich ruzne zakaznicke VPN a jsou zodpovedni za kvalitu sluzeb. Ti si nektere slozitejsi koncepty v IPv6 ani neumeji predstavit, nemluve ze si proste nemuzou dovolit nasadit na siti ktera vydelava miliony neco co si dukladne neoverili a neosahali. Na co ovsem nemaji cas.
[20] Ceho konkretne se to tyka? Pokud vim, tak na kolejich 17. listopadu neni problem provozovat 6to4 a spravce proti tomu nic nenamita (jen je treba zajistit, aby rozhrani, ktere jde do site, nemelo IPv6 link-local adresu) a na jinych kolejich je NAT, takze 6to4 nepripada v uvahu.
[22] Server za NAT nedáš. O koncové uživatele jde až v druhé řadě, nicméně chápu, že někdo chce být z Internetu dostupný -- já také chci a z řady důvodů i potřebuji.
[23] Tak ani já nenahazoval IPv6 do ostrého provozu, aniž bych to neměl důkladně ověřené a otestované. A úroveň a důkladnost přípravy pochopitelně odpovídá tomu, co jsi psal -- pokud jde o malou síť vesnického ISP, tak to bude jiné kafe, než když se bude testovat nasazení pro páteře apod., jak jsi zmiňoval. A pokud "nemají čas" na to, aby si to otestovali, možná by měli rozšířit svoje řady. Pokud jim ta síť "vydělává miliony", je naprosto pochopitelná obezřetnost, ale na druhou stranu by neměli brát na lehkou váhu ani nástupce technologií, na kterých jim ta síť stojí. Kdyby řekl malý ISP, který se sotva uživí, že nemá na IPv6 kapacity, těžko mu to vytknout. Pokud na to nemá kapacity správce "miliony vydělávající sítě", tak to bude člověka zarážet (připouštím, že můj pohled je asi trochu deformovaný tím, že nevydělávám miliony -- kdyžtak mě vyveďte z omylů :-)).
Zamyslel sa niekto nad tym, ako ipv6 podporuje hw, ktori maju uz firmy a aj univerzity nakupeni? Nie je to vzdy take ruzov e. O embedded zariadeniach ani nevravim. S kapacitnych dovodov je uz pri niektorych zariadeniach aj ipv4 trochu ina kava, ako na pc s 2 giga ram... A teraz sa skuste zamysliet nad tym, ako do niecoho, co ma 32 kB ram implementovat kolos ako je ipv6. uz len udrzat arp tabulku v pamati je dost narocne.
Nasa siet (asi 64 switchov) je postavena na cisco 2950, 2960, 2960G, 3550, 3750G a z tychto zariadeni podporuje ipv6 snad iba ten jeden kus 3750G. Viete si realne predstavit to vymenit? Robilo by to asi 50.000 eur.
Takze v prvom rade nejde ani tak o neochotu, ako o nekomptatibilitu.
[25] Nikdo nema hlavne zadnou motivaci, a v principu souhlasim. Nova technologie se nema nasazovat jenom proto ze je nova, ale protoze prinasi nejakou pridanou hodnotu - pozitivni business case. Pridana hodnota neni neco, co par geeku povazuje za cool a nutnost, i kdyz bychom si to prali.
V tomto pripade je to jenom o dost silenych dodatecnych nakladech, obrovskem riziku, a minimalni navratnosti. Bohuzel se pri navrhu IPv6 nikdo nad nakladama na prechod nezamyslel, a takhle to dopadlo. Podle vseho mrtva vetev.
[26] V hw neni problem! Mam tu mikrokontroler se 4K ram a jede me tam tcp/ip, i s dhcp. Problem je v software - dodavatel na zakazniky kasle a pokud chteji ipv6 maji si koupit novy vyrobek. U lepsich nabidnou treba upgrade. A kdyz ten firmware nejsouschopni udelat hosi z HP, tak proc by se cinani delajici levne routry namahali.. rozumny navrhar totiz nepostavi sit z uzavrenych komponent, omnoho lepsi je pouzit PC routry s Linuxem pokud kapacitne dostacuji - upgrade je pak zadara.. ale dnes je kazdy oblbnut certifikaty nejmenovane firmy a pak to tak vypada.. v rozumne profesi by to ale neproslo (lekari predepisujici leky urcite firmy). Za vsim stoji uzavrena politika zdimajich firem.. a proto IPv6 jakozto akademicky vytvor nema sanci, zatim..
[26] Nevidim duvod resit vymenu switchu typu 2950, 2960 (obecne L2 switchu) a pomerne pravdepodobne i na te 3550 nevyuzivate L3 funkce. 3750G uz mozna IPv6 umi, na te uz mozna i smerujete takze by to zase takovy problem nebyl...
Obecne si myslim:
- velci ISP IPv6 na wholesale sluzbach nejak zvladnou, bude to stat hromadu penez a bude se muset upgradovat software v hromade routeru...
- "stredni a mali" ISP casto pouzivaji Linux, MikroTIK, tady bude hlavni prekazkou nedostatek casu/neznalost lidi, ale kdyz to zacne byt potreba tak se to prolomi
- pripojky typu ADSL nebude taky problem na ipv6 provozovat, provider si zajisti od vyrobce odpovidajici firmware do jim dodavanych modemu...
- problem budou hromady domacich routriku ktere ipv6 neumi a vyrobce na ne kasle takze nikdy umet nebudou
Hlavni problem je ekonomika - ISP ipv6 nedelaji protoze to po nich celkem nikdo nechce, nikdo to nechce prtoze na ipv6 neni temer zadny obsah a pokud uz je tak je stejne (a mnohdy lepe) dostupny na ipv4. Poskytovatele obsahu ipv4 nemaji protoze je s tim prace a stejne by k nim po ipv6 nikdo nechodil
Nikdo vam neda na ipv6 nejakou novou sluzbu ktera neni na ipv4 protoze by se proste neuzivil. Sanci zvratit deni by meli poskytovatele obsahu, kteri by na ipv6 dali neco navic (treba vetsi rychlost na rapidshare...), potim by uzivatele zacali ipv6 chtit a nozna by si koupili i novy router. Jenze poskytovatele obsahu nic k takovemu konani netlaci
IPv6 predbehlo dobu. Korporatni zakaznici ani technologicke firmy nemaji rady klokani skoky vpreda jeste stranou jak to zanasi kvulizavanu novych funkci. Radsi by udealaly maly ukrok vpred, kde je nikdo nerozkolisa. Byznis ceka na IPv5. Rekneme si to otevrene. Do znalosti IPv6 nechteji koroprace investovat, protoze realita zitrejsich dnu to neni. Zitra jeste stale vystacime s IPv4. Navic s IPv5 by sme mohli vystacit se stavajicim know-how. Bez jakychkoliv investic do skoleni. Lide by nemuseli investovat cas a usili. Proste by se akorat zvetsil o jeden bit nebo byte adresni prostor a byl by klid.
Neuspech IPv6 je prave v tom, ze toho umi prilis. Je to jako instalovat SAP do firmy, kde jim staci apache na staticky webovy stranky. Tekhle presne to vnima soucasny management vetsiny firem. Jako chybu dnes, ale prilezitost nekdy v budoucnu.
[31]
Souhlas, stačilo udělat cokoliv, například přidat další čtyři čísla s tím, že současné adresy by zůstaly zachovány. Nebo přesunout současnou IPv4 na úroveň adresace sítí a umožnit další adresací adresovat počítače v podsíti, třeba další 32-bitovou adresou. Tohle by se bez problému nalámalo na současné NATy. Možností ohýbat paket je více.
parafrázuji příspěvek ze začátku diskuse ... problém s podporou IPv6 je u routerů 4000$. Pokud jedu na ciscu a chci IPv6 pořádně, musím mít druhou nejvyšší řadu image. Tedy mě ten router stojí přibližně dvounásobek. A pokud už jsou nasazené, nikomu se do nich nechce moc šťourat.
Tedy dle mého názoru je největší brzdou rozvoje IPv6 firma Cisco.
Malé sítě jsou na tom paradoxně lépe. Routery na linuxu, tedy žádný velký problém (až na quagu a její mouchy, ale to se dá nějak vydržet). Routery na mikrotiku sice donedávna routing ipv6 v beta verzi, ale pokud je to jako koncový routřík, jde to vydržet. Jediný opravdu velký problém jsou spíš 2.4GHz access pointy (jakás takás šance jsou pouze alternativní firmwary, uquibuiti je už snad trochu pohodě). DSL a kabelovka je jiný kafe ... nevěřím v možnost jednoduchého a laciného upgradu klientských zařízení. Plus do toho vstupují XPčka, většina lidí je prostě BFU a na nějakou doinstalaci podpory se z vysoka vykašle.
16. Ano, pokud vam nevadi pouzivat vas posledni vykrik HW nabidky na to, aby to pohanelo nabobtnaly OS, ktery je navic nacpan technologiemi, ktere vy nepotrebujete, ale potrebuje je nekdo jiny (DRM, secure path nebo jak se to...), tak samozrejme Vista a 7 jsou pouzitelne. Ja pouzivam OS ke spousteni aplikace, ne na stress testing meho pocitace.
[30] Ale ano, L3 vyuzivame aj na vsetkych 2950, 2960 (extended ip access-list), a na 3550 a 3750G inter vlan routing a multicast routing. Takze prechod na ipv6 z tohto hladiska mozny nie je, nakolko by nam to zrusilo celu koncepciu a ochranu siete. O routovani ani nehovorim. Zmeny do nami napisaneho NMS by az taky problem nepredstavovali.
[36] Ad routery na linuxu - neviem si predstavit linuxom na rozumnom HW routovat 5 Gbps (a kazdy rok pribudne priblizne 1.5 Gbps).
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 112 294×
Přečteno 89 772×
Přečteno 73 165×
Přečteno 58 109×
Přečteno 54 435×