понедельник, 27 декабря 2010 г.

IPv6: надежды, разочарования…

image

Эта страшная картинка (26е декабря) говорит нам, что окончание IPv4 адресов это вопрос пары месяцев. Конечно же адреса кончатся не у нас с Вами, а у IANA. Однако, спустя некоторое время это начнет влиять на крупных провайдеров, потом на крупных заказчиков этих провайдеров и, в конечном счете, на конечных пользователей, навроде меня или Вас. Я не буду делать никаких предсказаний относительно времени когда это точно случится (Вы помните, я думаю, множество таких предсказаний), но теперь, кажется мне, более, чем когда-либо становится очевидным, что рано или поздно это случится – IPv4 кончится достаточно скоро, чтобы задуматься о том, что же дальше, уже сегодня, если Вы не сделали этого вчера.

Некоторые ребята не только подготовлены к такому повороту событий, но даже более того – уже по уши в IPv6 (злые языки поговаривают, что Китай чуть ли не половину своих IP-адресов имеет в IPv6, и почему бы этому не поверить), или частиыно (правительственные организации США уже должны быть на IPv6, а backbones переведены еще в 2008м году), или не готовы вовсе. Бардак, в общем.

Что касается меня, то морально я вполне готов уже к этому переходу: я смирился с этой необходимостью. Но… всегда эти мерзкие “но”. Слишком много проблем. С безопасностью (ну не смешно ли говорить о проблемах безопасности протокола со встроенным IPSec, а?): мои ISA серверы не могут фильтровать этот трафик. Черт, даже TMG не умеет! Мне нужны какие-то там технологии перехода, чтобы внедрить DirectAccess, потому что часть устаревшего ПО может, видите ли, неадекватно себя повести при работе через IPv6. Ну и остальной мир, мерзавцы этакие, нет чтобы сказать – с первого января следующего мира все могут работать с IPv6… =) 

Что ж… Как бы то ни было, а как Вы себя чувствуете в плане перехода на IPv6? Нужен ли он Вам? Сможете ли Вы внедрить его всего лишь с хорошим планированием: без замены Ваших файрволлов, сетевого оборудования или внедрения каких-то костылей? Почему?

(Картинки: скриншот Windows gadget от Hurricane electric и IPv4 картинка с сайта www.gomonews.com. Нет, это не то, что Вы подумали, это сайт о мобильных технологиях Winking smile)

6 комментариев:

Анонимный комментирует...

Да так же хреново. Железный фаер не держит Ipv6. Попробовал в тестовом сегменте внедрить ISATAP - половина сервисов ушла в дацн, из-за того, что резолвинг отдавал приоритет IPv6 адресам. Так что пока всё на Ipv4 и надолго!

Анонимный комментирует...

> не смешно ли говорить о проблемах безопасности протокола со встроенным IPSec

Когда разберётесь в вопросе, прочитаете то что написали сейчас вот здесь, и улыбнётесь.

Alexander Trofimov комментирует...

А что не так? Расшифруйте уж, убогому ;)

Stanislav Buldakov комментирует...

homegroup без ipv6 не работает. Дико удобная штука =)

Alexander Trofimov комментирует...

А я про дом и не говорил. Я все больше о производстве радею. ;)
Дома IPv6 в силу отсутствия проблем с сегментированием сети редко может стать проблемой. В корпоративной сети - увы и ах, проблемы возникают. =(

Alexander Trofimov комментирует...

Собственно, проблемы о которых я говорил, это не проблемы IPv6 как такового. Это проблемы неготовности участников рынка работать с ним. Но ведь не всем это можно объяснить. Вот оно и получается - леденец в стекловате =)