Seit Jahren schreibt die Presse über das Problem, dass nur noch sehr wenige IPv4-Adressen verfügbar sind. Auf der anderen Seite verwende ich ein Server-Hosting-Unternehmen, das gerne öffentliche IPv4-Adressen für einen kleinen Betrag ausgibt. Und meine private Internetverbindung hat eine öffentliche IPv4-Adresse.
Wie ist das möglich? Ist das Problem so schlimm, wie es die Presse glauben lassen will?
ip-address
ipv4
oz1cz
quelle
quelle
Antworten:
Es ist sehr schlimm. Hier ist eine Liste von Beispielen, die zeigen, wie ich mit Internetdienstanbietern aus erster Hand gegen den Mangel an IPv4-Adressen vorgegangen bin:
All dies mindert die Qualität des Produkts, das der ISP an seine Kunden verkauft. Die einzig vernünftige Erklärung dafür, warum sie dies ihren Kunden antun würden, ist der Mangel an IPv4-Adressen.
Der Mangel an IPv4-Adressen hat zu einer Fragmentierung des Adressraums geführt, die mehrere Mängel aufweist:
Ohne NAT können wir mit den 3700 Millionen routbaren IPv4-Adressen heute nicht mehr auskommen. Aber NAT ist eine spröde Lösung, die Ihnen eine weniger zuverlässige Konnektivität und schwer zu debuggende Probleme bietet. Je mehr NAT-Schichten vorhanden sind, desto schlimmer wird es. Zwei Jahrzehnte harter Arbeit haben dazu geführt, dass eine einzelne NAT-Schicht zumeist funktioniert, aber wir haben bereits den Punkt überschritten, an dem eine einzelne NAT-Schicht ausreichte, um den Mangel an IPv4-Adressen zu umgehen.
quelle
Bevor uns die IPv4-Adressen ausgegangen sind, haben wir NAT (weitgehend) nicht verwendet. Jeder mit dem Internet verbundene Computer hätte eine eigene, weltweit eindeutige Adresse. Als NAT zum ersten Mal eingeführt wurde, ging es darum, den Kunden des ISP eine echte Adresse pro Gerät zuzuweisen, das der Kunde verwendet / besitzt, und einem Kunden eine echte Adresse zuzuweisen. Das hat das Problem für eine Weile (Jahre) behoben, als wir eigentlich auf IPv6 umsteigen wollten. Anstatt auf IPv6 zu wechseln, haben (meistens) alle darauf gewartet, dass alle anderen wechseln, und so hat (meistens) niemand IPv6 eingeführt. Jetzt haben wir wieder dasselbe Problem, aber dieses Mal wird eine zweite NAT-Schicht (CGN) bereitgestellt, damit ISPs eine echte Adresse für mehrere Kunden gemeinsam nutzen können.
Die Erschöpfung von IP-Adressen ist keine große Sache, wenn NAT nicht schrecklich ist, auch wenn der Endbenutzer keine Kontrolle darüber hat (Carrier Grade NAT oder CGN).
Aber ich würde argumentieren, dass NAT schrecklich ist, insbesondere in dem Fall, in dem der Endbenutzer keine Kontrolle darüber hat. Und (als Person, deren Job Netzwerktechnik / -verwaltung ist, die jedoch einen Abschluss als Software-Ingenieur hat) würde ich argumentieren, dass Netzwerkadministratoren durch die Bereitstellung von NAT anstelle von IPv6 das Gewicht der Lösung der Adresserschöpfung von ihrem Feld auf die Endbenutzer verlagert haben und Anwendungsentwickler.
Also (meiner Meinung nach), warum ist NAT eine schreckliche, böse Sache, die vermieden werden sollte?
Mal sehen, ob ich dem gerecht werden kann, indem ich erkläre, was es kaputt macht (und welche Probleme es verursacht, an die wir uns so gewöhnt haben, dass wir nicht einmal merken, dass es besser sein könnte):
Mal sehen, ob ich jeden dieser Punkte erklären kann.
Unabhängigkeit von der Netzwerkschicht
ISPs sollen nur Layer-3-Pakete weitergeben und sich nicht darum kümmern, was sich in den darüber liegenden Layern befindet. Unabhängig davon, ob Sie TCP, UDP oder etwas Besseres / Exotischeres (SCTP vielleicht? Oder sogar ein anderes Protokoll, das besser als TCP / UDP ist, aber aufgrund mangelnder NAT-Unterstützung unklar ist) verwenden, sollte Ihr ISP dies nicht tun Pflege; Für sie soll alles wie Daten aussehen.
Dies ist jedoch nicht der Fall - nicht, wenn sie die "zweite Welle" von NAT, "Carrier Grade" NAT, implementieren. Dann müssen sie sich unbedingt die Layer 4-Protokolle ansehen und unterstützen, die Sie verwenden möchten. Im Moment bedeutet dies praktisch, dass Sie nur TCP und UDP verwenden können. Andere Protokolle würden entweder nur blockiert / verworfen (in den meisten Fällen meiner Erfahrung nach) oder nur an den letzten Host "innerhalb" des NAT weitergeleitet, der dieses Protokoll verwendet hat (ich habe 1 Implementierung gesehen, die dies ausführt). Selbst die Weiterleitung an den letzten Host, der dieses Protokoll verwendet hat, ist keine echte Lösung - sobald zwei Hosts es verwenden, bricht es.
Ich stelle mir vor, dass es einige Ersatzprotokolle für TCP und UDP gibt, die derzeit nicht getestet und nur aufgrund dieses Problems nicht verwendet werden. Verstehen Sie mich nicht falsch, TCP & UDP waren beeindruckend gut gestaltet und es ist erstaunlich, wie sich beide auf die Art und Weise skalieren ließen, wie wir das Internet heute nutzen. Aber wer weiß, was wir verpasst haben? Ich habe über SCTP gelesen und es hört sich gut an, habe es aber nie benutzt, weil es wegen NAT unpraktisch war.
Peer-to-Peer-Verbindungen
Dies ist eine große. Eigentlich die größte meiner Meinung nach. Wenn Sie zwei Endbenutzer haben, die sich beide hinter ihrem eigenen NAT befinden, wird das NAT des anderen Benutzers das Paket verwerfen, und die Verbindung wird nicht erfolgreich sein.
Dies betrifft Spiele, Sprach- / Video-Chat (wie Skype), das Hosten Ihrer eigenen Server usw.
Es gibt Problemumgehungen. Das Problem ist, dass diese Problemumgehungen entweder Entwicklerzeit, Zeit und Unannehmlichkeiten für Endbenutzer oder Kosten für die Serviceinfrastruktur kosten. Und sie sind nicht narrensicher und brechen manchmal. (Siehe die Kommentare anderer Benutzer zu dem Ausfall von Skype.)
Eine Problemumgehung ist die Portweiterleitung, bei der Sie das NAT-Gerät so programmieren, dass ein bestimmter eingehender Port an einen bestimmten Computer hinter dem NAT-Gerät weitergeleitet wird. Es gibt ganze Websites, auf denen erklärt wird, wie dies für die verschiedenen NAT-Geräte gemacht werden kann. Siehe https://portforward.com/ . Dies kostet den Endbenutzer in der Regel Zeit und Frustration.
Eine weitere Problemumgehung besteht darin, Anwendungen um die Unterstützung von Lücken zu erweitern und die Serverinfrastruktur zu warten, die sich nicht hinter einem NAT befindet, um zwei NAT-Clients einzuführen. Dies kostet normalerweise Entwicklungszeit und versetzt Entwickler in die Lage, die Serverinfrastruktur möglicherweise dort zu warten, wo dies zuvor nicht erforderlich gewesen wäre.
(Erinnern Sie sich, was ich über die Bereitstellung von NAT anstelle von IPv6 gesagt habe, um das Gewicht des Problems von Netzwerkadministratoren auf Endbenutzer und Anwendungsentwickler zu verlagern?)
Konsistente Benennung / Position der Netzwerkressourcen
Da innerhalb eines NAT ein anderer Adressraum als außerhalb verwendet wird, verfügt jeder Dienst, der von einem Gerät innerhalb eines NAT angeboten wird, über mehrere Adressen, über die es erreichbar ist. Die richtige Adresse hängt davon ab, von wo aus der Client auf ihn zugreift . (Dies ist auch dann noch ein Problem, wenn die Portweiterleitung funktioniert.)
Wenn Sie einen Webserver in einem NAT haben, sagen wir an Port 192.168.0.23, Port 80, und Ihr NAT-Gerät (Router / Gateway) hat eine externe Adresse von 35.72.216.228, und Sie richten die Portweiterleitung für TCP-Port 80 ein Auf den Webserver kann entweder über den 192.168.0.23-Port 80 ODER den 35.72.216.228-Port 80 zugegriffen werden. Der zu verwendende Port hängt davon ab, ob Sie sich innerhalb oder außerhalb des NAT befinden. Wenn Sie sich außerhalb des NAT befinden und die Adresse 192.168.0.23 verwenden, gelangen Sie nicht zu dem Punkt, den Sie erwarten. Wenn Sie sich innerhalb des NAT befinden und die externe Adresse 35.72.216.228 verwenden, können Sie möglicherweise dort ankommen, wo Sie möchten, wenn Ihre NAT-Implementierung fortgeschritten ist und Haarnadel unterstütztDer Webserver, der Ihre Anfrage bearbeitet, erkennt die Anfrage jedoch als von Ihrem NAT-Gerät stammend. Dies bedeutet, dass der gesamte Datenverkehr über das NAT-Gerät geleitet werden muss, auch wenn sich hinter dem NAT ein kürzerer Pfad im Netzwerk befindet, und dass Protokolle auf dem Webserver weniger nützlich sind, da alle das NAT-Gerät als Quelle von angeben die Verbindung. Wenn Ihre NAT-Implementierung Haarnadel nicht unterstützt, werden Sie nicht dahin gelangen, wo Sie es erwartet hatten.
Und dieses Problem wird schlimmer, sobald Sie DNS verwenden. Plötzlich, wenn Sie möchten, dass für etwas, das hinter NAT gehostet wird, alles ordnungsgemäß funktioniert, möchten Sie unterschiedliche Antworten auf die Adresse des in einem NAT gehosteten Dienstes geben, je nachdem, wer fragt (Split-Horizon-DNS von AKA, IIRC). Yuck.
Und das alles setzt voraus, dass Sie jemanden haben, der sich mit Portweiterleitung und Haarnadel-NAT und Split-Horizon-DNS auskennt. Was ist mit Endbenutzern? Wie stehen ihre Chancen, alles richtig einzurichten, wenn sie einen Consumer-Router und eine IP-Überwachungskamera kaufen und möchten, dass sie "einfach funktioniert"?
Und das führt mich zu:
Optimale Weiterleitung des Datenverkehrs, Hosts kennen ihre wahre Adresse
Wie wir gesehen haben, fließt der NAT-Verkehr auch mit fortgeschrittenen Haarnadeln nicht immer über den optimalen Pfad. Dies gilt auch für den Fall, dass ein sachkundiger Administrator einen Server einrichtet und über Haarnadel-NAT verfügt. (Zugegeben, Split-Horizon-DNS kann dazu führen, dass der interne Datenverkehr von einem Netzwerkadministrator optimal weitergeleitet wird.)
Was passiert, wenn ein Anwendungsentwickler ein Programm wie Dropbox erstellt und an Endbenutzer verteilt, die sich nicht auf die Konfiguration von Netzwerkgeräten spezialisiert haben? Was passiert konkret, wenn ich eine 4-GB-Datei in meine Freigabedatei lege und dann versuche, auf dem nächsten Computer erneut darauf zuzugreifen? Wird es direkt zwischen den Computern übertragen, oder muss ich warten, bis es über eine langsame WAN-Verbindung auf einen Cloud-Server hochgeladen wird, und dann ein zweites Mal warten, bis es über dieselbe langsame WAN-Verbindung heruntergeladen wird?
Für eine naive Implementierung wird es hochgeladen und dann heruntergeladen, wobei die Serverinfrastruktur von Dropbox verwendet wird, die sich nicht hinter einem NAT als Vermittler befindet. Wenn die beiden Computer jedoch nur feststellen könnten, dass sie sich im selben Netzwerk befinden, könnten sie die Datei einfach viel schneller direkt übertragen. Bei unserem ersten, weniger naiven Implementierungsversuch fragen wir möglicherweise das Betriebssystem, welche IP-Adresse (v4) der Computer hat, und vergleichen Sie dies dann mit anderen Computern, die auf demselben Dropbox-Konto registriert sind. Wenn es sich im selben Bereich wie wir befindet, übertragen Sie die Datei einfach direkt. Das könnte in vielen Fällen funktionieren. Aber auch dann gibt es ein Problem: NAT funktioniert nur, weil wir Adressen wiederverwenden können. Also was ist, wenn die 192.168.0.23 Adresse und die 192.168.0. 42 Adressen, die auf demselben Dropbox-Konto registriert sind, befinden sich tatsächlich in verschiedenen Netzwerken (wie Ihrem Heimnetzwerk und Ihrem Arbeitsnetzwerk)? Jetzt müssen Sie nicht mehr auf die Dropbox-Serverinfrastruktur zurückgreifen, um zu vermitteln. (Letztendlich versuchte Dropbox, das Problem zu lösen, indem jeder Dropbox-Client im lokalen Netzwerk gesendet wurde, in der Hoffnung, andere Clients zu finden. Diese Sendungen kreuzen jedoch keine Router, die sich möglicherweise hinter dem NAT befinden, was bedeutet, dass dies keine vollständige Lösung ist ,vor allem im Fall von CGN .)
Statische IPs
Da der erste Engpass (und die erste Welle von NAT) auftrat, als viele Kundenverbindungen nicht immer über Verbindungen (wie z. B. Einwählen) verfügten, konnten ISPs ihre Adressen besser nutzen, indem sie nur öffentliche / externe IP-Adressen zuwiesen, wenn Sie tatsächlich verbunden waren. Das bedeutet, dass Sie beim Herstellen einer Verbindung die verfügbare Adresse erhalten haben, anstatt immer dieselbe zu erhalten. Dies erschwert die Ausführung Ihres eigenen Servers und die Entwicklung von Peer-to-Peer-Anwendungen, da Peers nicht an festen Adressen arbeiten müssen, sondern sich bewegen müssen.
Verschleierung der Quelle des böswilligen Verkehrs
Da NAT ausgehende Verbindungen so umschreibt, als ob sie vom NAT-Gerät selbst stammen, wird das gesamte Verhalten, ob gut oder schlecht, in einer externen IP-Adresse zusammengefasst. Ich habe kein NAT-Gerät gesehen, das standardmäßig alle ausgehenden Verbindungen protokolliert. Dies bedeutet, dass die Quelle des böswilligen Datenverkehrs in der Vergangenheit standardmäßig nur auf das NAT-Gerät zurückzuführen ist, das es durchlaufen hat. Während mehr Geräte der Enterprise- oder Carrier-Klasse so konfiguriert werden können, dass sie jede ausgehende Verbindung protokollieren, habe ich keine Consumer-Router gesehen, die dies tun. Ich denke auf jeden Fall, dass es interessant sein wird zu sehen, ob (und wie lange) ISPs ein Protokoll aller TCP- und UDP-Verbindungen führen, die über CGNs hergestellt werden, während sie sie ausrollen. Solche Aufzeichnungen wären erforderlich, um Missbrauchsbeschwerden und DMCA-Beschwerden zu bearbeiten.
Einige Leute denken, dass NAT die Sicherheit erhöht. Wenn dies der Fall ist, geschieht dies durch Unbekanntheit. Der von NAT festgelegte Standardverlust an eingehendem Datenverkehr entspricht dem einer Stateful Firewall. Meines Erachtens sollte jede Hardware, die das für NAT erforderliche Verbindungs-Tracking durchführen kann, eine Stateful Firewall ausführen können, sodass NAT dort eigentlich keine Punkte verdient.
Protokolle, die eine zweite Verbindung verwenden
Protokolle wie FTP und SIP (VoIP) verwenden in der Regel separate Verbindungen für die Steuerung und den tatsächlichen Dateninhalt. Für jedes Protokoll, das dies ausführt, muss auf jedem NAT-Gerät, das es durchläuft, eine Hilfssoftware namens ALG (Application Layer Gateway) installiert sein, oder das Problem muss mit einer Art Vermittler oder Locher umgangen werden. Meiner Erfahrung nach werden ALGs selten oder nie aktualisiert und waren die Ursache für mindestens ein paar Probleme, mit denen ich mich mit SIP befasst habe. Jedes Mal, wenn jemand meldet, dass VoIP bei ihm nicht funktioniert hat, weil Audio nur in eine Richtung funktioniert hat, vermute ich sofort, dass irgendwo ein NAT-Gateway UDP-Pakete verwirft, mit denen er nichts anfangen kann.
Zusammenfassend neigt NAT dazu, zu brechen:
Im Kern ist der mehrschichtige Ansatz des Netzwerkstapels relativ einfach und elegant. Versuchen Sie, es jemandem zu erklären, der neu im Networking ist, und er geht unweigerlich davon aus, dass sein Heimnetzwerk wahrscheinlich ein gutes, einfaches Netzwerk ist, das er zu verstehen versucht. Ich habe gesehen, dass dies in einigen Fällen zu ziemlich interessanten (übermäßig komplizierten) Vorstellungen über die Funktionsweise des Routings geführt hat, da die externen und internen Adressen verwechselt wurden.
Ich vermute, dass VoIP ohne NAT allgegenwärtig und in das öffentliche Telefonnetz integriert wäre und dass das Tätigen von Anrufen über ein Mobiltelefon oder einen Computer kostenlos wäre (mit Ausnahme des Internets, für das Sie bereits bezahlt haben). Warum sollte ich für das Telefon bezahlen, wenn Sie und ich nur einen 64K-VoIP-Stream öffnen können und dieser genauso gut funktioniert wie das öffentliche Telefonnetz? Es scheint, als würde das Hauptproblem bei der Bereitstellung von VoIP heute durch NAT-Geräte gehen.
Ich vermute, wir wissen normalerweise nicht, wie viel einfacher viele Dinge sein könnten, wenn wir die durch NAT unterbrochene End-to-End-Konnektivität hätten. Die Leute mailen (oder Dropboxen) sich immer noch Dateien, weil das Hauptproblem darin besteht, einen Vermittler zu benötigen, wenn sich zwei Clients hinter NAT befinden.
quelle
2000::/3
, müssten Sie diese Übung über 4.000 Mal wiederholen! oder gib jedem eine / 34. Aber a / 48 ist für praktisch jeden gut genug, und wer mehr braucht, kann es leicht bekommen. Auch wenn das nicht genug wäre, gibt es nach wie vor4000::/3
,6000::/3
etc. zur Verfügung. Wir haben viel Platz; es ist Zeit, es zu benutzen. Siehe auch RFC 6177 .Ein großes Symptom der IPv4-Erschöpfung, das ich in anderen Antworten nicht gesehen habe, ist, dass einige Mobilfunkanbieter erst vor einigen Jahren mit IPv6 angefangen haben. Möglicherweise verwenden Sie IPv6 seit Jahren und wissen es nicht einmal. Mobilfunkanbieter sind neuer als das Internet-Spiel und müssen nicht unbedingt über umfangreiche IPv4-Zuordnungen verfügen, auf die sie zurückgreifen können. Sie benötigen außerdem mehr Adressen als Kabel / DSL / Glasfaser, da Ihr Telefon keine öffentliche IP-Adresse mit anderen Mitgliedern Ihres Haushalts teilen kann.
Ich gehe davon aus, dass IaaS- und PaaS-Anbieter aufgrund ihres Wachstums, das nicht an die physischen Adressen der Kunden gebunden ist, die nächsten sein werden. Es würde mich nicht überraschen, wenn IaaS-Anbieter bald nur noch IPv6 mit einem Rabatt anbieten würden.
quelle
Die großen RIRs hatten vor einiger Zeit keinen Platz mehr für normale Zuweisungen. Für die meisten Anbieter sind daher die einzigen Quellen für IPv4-Adressen ihre eigenen Bestände und die Märkte.
Es gibt Szenarien, in denen eine dedizierte öffentliche IPv4-IP vorzuziehen ist, dies jedoch nicht unbedingt erforderlich ist. Es gibt auch eine Reihe von öffentlichen IPv4-Adressen, die im öffentlichen Internet zugewiesen, aber derzeit nicht verwendet werden (möglicherweise werden sie in privaten Netzwerken verwendet oder werden überhaupt nicht verwendet). Schließlich gibt es ältere Netzwerke, deren Adressen weitaus lockerer vergeben sind als nötig.
Die drei größten RIRs ermöglichen nun den Verkauf von Adressen sowohl zwischen ihren Mitgliedern als auch an die anderen Mitglieder. Wir haben also einen Markt zwischen Organisationen, die entweder Adressen haben, die sie nicht verwenden, oder die Adressen haben, die auf der einen Seite kostenpflichtig sind, und Organisationen, die auf der anderen Seite wirklich mehr IP-Adressen benötigen.
Schwer zu prognostizieren ist, wie viel Angebot und Nachfrage es zu jedem Preispunkt geben wird und wie sich daher der Marktpreis in Zukunft entwickeln wird. Bisher scheint der Preis pro IP überraschend niedrig geblieben zu sein.
quelle
Im Idealfall sollte jeder Host im Internet in der Lage sein, eine IP-Adresse mit globalem Gültigkeitsbereich abzurufen. Die Erschöpfung der IPv4-Adresse ist jedoch real, da ARIN in seinem freien Pool bereits keine Adresse mehr hat .
Der Grund, warum immer noch jeder problemlos auf Internetdienste zugreifen kann, liegt in den NAT-Techniken (Network Address Translation), mit denen mehrere Hosts öffentliche IP-Adressen gemeinsam nutzen können. Dies ist jedoch nicht ohne Probleme.
quelle
ISPs werden verwendet, um Firmen Blöcke mit 256 IP-Adressen zuzuweisen. Jetzt sind ISPs geizig und geben Ihnen (eine Firma) wie 5. Damals (2003) hatte jeder PC und jedes angeschlossene Gerät in Ihrem Haus eine eigene Internet-IP-Adresse. Jetzt hat der Kabel- / DSN- / Fios-Router eine IP-Adresse und gibt IP-Adressen 10.0.0.x an alle PCs in Ihrem Haus aus. Zusammenfassung: ISPs haben IP-Adressen verschwendet und verschwenden sie jetzt nicht mehr.
quelle
Sie haben bereits viele hervorragende Antworten erhalten, aber ich möchte noch etwas hinzufügen, das noch nicht erwähnt wurde.
Ja, die Erschöpfung von IPv4-Adressen ist schlecht, je nachdem, wie Sie sie messen. Einige Unternehmen haben immer noch ein riesiges Angebot an IPv4-Adressen, aber es gibt allmählich Problemumgehungen wie NAT für Netzbetreiber.
Viele der Antworten sind jedoch falsch, wenn sie in IPv6 abweichen.
Hier finden Sie eine Liste von Technologien, mit denen der IPv4-Adressengpass behoben werden kann. Jedes hat seine eigenen Vor- und Nachteile.
IPv6
Eine weitere Überlegung: Selbst wenn IPv6 heute vollständig funktioniert, würde es noch etwa 20 Jahre dauern, bis IPv4 ausgemustert ist, da ältere Geräte sehr lange verwendet werden (ich sehe immer noch Windows 2003-Server und Windows XP-Workstations) Ganz zu schweigen von allen Druckern, Kameras und IoT-Geräten, die IPv6 nicht unterstützen.
Schließlich wird CGNat nicht genug sein. Vielleicht fängt IPv6 an, aber es ist auch gut möglich, dass wir landesübliches NAT oder ähnliches sehen.
Derzeit muss ich als Berater meine Kunden oft darauf hinweisen, dass sie mit IPv6 konfrontiert sind (oftmals dank Teredo). Die nächste Frage wird ausnahmslos lauten: "Wie viel kostet es, das zu beheben?" und dann "Wie viel kostet es, es zu blockieren? Was verlieren wir, wenn wir es ausschalten?" Ratet mal, wie die Entscheidung jedes Mal ausfallen wird.
Fazit: Um Ihre Frage zu beantworten: Ja, IPv4-Erschöpfung ist real. Und wir werden einige Mechanismen sehen, um damit fertig zu werden. IPv6 kann die Gleichung sein oder auch nicht.
Um es klar auszudrücken: Ich sage nicht, dass mir diese Situation gefällt . Ich möchte, dass IPv6 erfolgreich ist (und ich möchte eine Reihe von Verbesserungen für IPv6 sehen). Ich schaue nur auf die Situation, wie sie gerade vor Ort ist.
quelle
NAT ist das, was passiert ist, als IPv6 eine Idee war, bevor es Realität wurde, und die Zuweisung von IP-Adressen zu einem echten Problem wurde (jeder kann sich erinnern, als er die Klasse C im Grunde für Fragen ausgab?), Und die reale Welt brauchte in der Zwischenzeit eine Lösung .
NAT ist für IoT nicht ausreichend. Wenn IoT passieren wird, wird es mit IPv6 passieren. Das Wesen des IoT ist enger mit der Funktionsweise der Einwahlwelt abgestimmt, mit der Ausnahme, dass mehrere Größenordnungen mehr Geräte gleichzeitig verbunden sein werden.
quelle
Das ganze IPv4-Adressproblem ist ziemlich kompliziert. Sie werden feststellen, dass bestimmte Artikel erschöpft sind, während ein anderer Artikel davon spricht, dass eine große Anzahl überschüssiger (nie verwendeter) Adressen von einer Partei an eine andere verkauft wird. Die Frage wäre, warum diese nicht für diejenigen (aufstrebende Regionen und ländliche Gebiete von Industrieländern) verfügbar sind, die nicht über diese verfügen.
Nachfolgend finden Sie das Ergebnis einer Studie, an der wir uns versehentlich beteiligt haben. Es nutzt nichts weiter als das ursprüngliche IPv4-Protokoll RFC791 und den lange reservierten, aber kaum genutzten 240/4-Adressblock, um den IPv4-Pool um das 256-fache zu erweitern. Wir haben einen Entwurf eines Vorschlags mit dem Namen EzIP (phonetisch für Easy IPv4) bei der IETF eingereicht:
https://tools.ietf.org/html/draft-chen-ati-adaptive-ipv4-address-space-03
Grundsätzlich werden mit dem EzIP-Ansatz nicht nur Probleme mit IPv4-Adressengpässen behoben, sondern auch die Hauptursache für Cybersicherheitslücken weitgehend gemindert, und es werden neue Möglichkeiten für das Internet innerhalb der IPv4-Domäne eröffnet. Tatsächlich kann dieses System bei Bedarf "heimlich" für isolierte Regionen eingesetzt werden. Dies sollte die Dringlichkeit verringern, das IPv6 für eine nennenswerte Zeitspanne bereitzustellen, und den Markt für den Handel mit IPv4-Adressen ungültig machen.
Jeder Gedanke oder Kommentar wird sehr geschätzt.
Abe (2018-07-15 17:29)
quelle
Ehrlich gesagt denke ich, dass es nicht so schlimm ist, wie die Leute denken. Ja, vielleicht an einigen Orten, aber nicht so sehr, weil es nicht genug Adressen gibt. Es ist, weil sie alle im Besitz sind. Vielleicht ist es mein Standort oder so, aber ich habe in den letzten sieben Jahren IT-Arbeit für ein paar kleine bis mittlere Unternehmen geleistet, und alle Dinge, über die Sie sprechen, sind in der Regel nur Standardkonfigurationen. Ziemlich einfach, es sei denn, Sie haben ein beschissenes Gerät oder es gibt eine beschissene Einrichtung, bei der das Netzwerk an erster Stelle geklärt werden muss.
Persönlich geht es mir gut mit NAT. Im Allgemeinen handelt es sich um eine zusätzliche Schutzschicht. Zumindest müssen sie entweder über ein zusätzliches Gerät verfügen oder einen Weg finden, um indirekt meine Verbindung zu entführen. Was den Betrieb von Servern angeht, so liegt dies im Allgemeinen außerhalb des Vertrags und / oder wird als Vertragsbruch mit Ihrem ISP angesehen, sofern Sie nicht dafür bezahlen. Sicher können Sie es tun, und sie werden Sie wahrscheinlich nicht nerven, aber sie könnten.
Port-Forwarding und das alles ist nicht gerade kompliziert. Vielleicht sind einige Geräte nicht einfach zu konfigurieren, aber das liegt nicht an IPv4. Es bietet immer noch die meiste Kompatibilität, einfach weil es allgegenwärtig ist.
Niemand muss sich selbst eine E-Mail schicken, und etwas an Drop-Box, Google Drive oder eine Million anderer ähnlicher Dienste zu senden, ist heutzutage nicht gerade wissenschaftlich und auch nicht langsam. Ich meine alles synchronisiert. Sie legen es in einem Ordner ab. Es sei denn, du bist nerdy wie ich und machst alles über ssh / sftp (okay, nicht alles ). Und wenn Sie aus irgendeinem Grund Ihren eigenen Server betreiben möchten, ist das Cloud-Hosting günstig. Ich habe einen dedizierten virtuellen Server, auf dem Linux auf einer SSD ausgeführt wird. Die Bandbreite ist wahnsinnig schnell. Es bootet schneller, als ich einen Aufwärtspfeil eingeben und die Eingabetaste drücken kann. Und ist skalierbar Das gesamte Setup kostet zwischen 5 und 10 Dollar pro Monat, mit kostenlosen Backups und ohne Stromrechnung.
Benötigen Sie keine Peer-Network-Lösung. Sogar die meisten Mehrbenutzer-Spiele sind heutzutage so eingerichtet, dass sie über einen dazwischen liegenden Server interagieren, alles einrichten und vorkonfigurieren. Wenn andererseits alles, was ich in diesem Beitrag lese, wahr ist, wird die IT überfüllt und billig sein, wenn / wenn IPv6 startet. Sogar Handys nähern sich faserartigen Geschwindigkeiten. Oder zumindest Kabel.
Wenn Sie einen internen Server betreiben und diesen innerhalb oder außerhalb Ihres Netzwerks mit demselben Domainnamen betreten müssen, können Sie seine Adresse jederzeit mit einem Linux-basierten Router und dnsmasq oder was auch immer und benutzerdefinierten Einträgen in den Hosts fälschen Datei, um Sie zur lokalen Adresse umzuleiten, wenn Sie sich im Inneren befinden.
Wirklich, ich denke nicht, dass es wirklich wünschenswert ist, dass jedes Gerät eine eigene Adresse hat, die offen im Netz schwebt. Wenn sich jemand beschwichtigen will, während er dich angreift, wird es trotzdem passieren. Aber du bist eine sitzende Ente, wenn du nur Bälle draußen in der offenen Brise sitzt. Nein, ich nehme jeden Tag mein IPv4 und mein NAT. Aber es ist gut, dass es da ist.
Anywa, jetzt einschlafen ... wahrscheinlich mehr zu sagen, aber ich werde morgen nachschauen, falls ich etwas verpasst habe. Ich bin mir sicher, dass es noch mehr gibt.
quelle