/ / Miért rendelhetnek IPv4 és IPv6 nyilvános címeket az otthoni hálózathoz?

Miért rendelhetek IPv4 és IPv6 nyilvános címeket az otthoni hálózathoz?

why-do-i-have-IPv4-es-ipv6-public-címek hozzárendelt-to-my-home-network-00

Miközben elvárja, hogy IPv4-címet rendeljen hozzáa tartózkodási helyére, meglepődhet, hogy talál egy IPv6 címet is, amelyet neked is kiosztottak. De miért osztanák meg egyszerre mindkét típust? A mai SuperUser Kérdések és válaszok hozzászólása válaszol egy kíváncsi olvasó kérdésére.

A mai Kérdések és Válaszok ülése a SuperUser jóvoltából jött létre - a Stack Exchange alcsoportja, amely egy közösségi irányítású kérdés és válasz webhelyek csoportosítása.

Kép jóvoltából a Ministerio TIC Kolumbia (Flickr).

A kérdés

Az AJS14 SuperUser olvasó meg akarja tudni, hogy miért rendelt hozzá IPv4 és IPv6 nyilvános címeket otthoni hálózatához:

Az otthoni hálózatomban a nyilvános IP-címemEgyes webhelyeken „megjeleníti” IPv4-ként, másokon pedig IPv6-ként. Elolvastam ezt a SuperUser szálat és megértem, hogy az internetszolgáltatóm mindegyik típushoz rendelhet nekem egyet.

  • Mi a célja az, hogy mindegyik típust egyet nekem rendeljek?
  • Letilthatja az IPv6-ot a Windowson belül egy helyi számítógépengazdagép garantálja, hogy csak a számítógép IPv4-címet használ? Azt kérdezem, amint olvastam az IPv6-tal kombinálva használt egyes VPN-protokollokkal kapcsolatos biztonsági aggályokról.

Miért kellene az IPv4 és az IPv6 nyilvános címeket azonos házhálózathoz rendelni?

A válasz

Bob, a SuperUser közreműködő válaszol nekünk:

Mi a célja az, hogy mindegyik típust egyet nekem rendeljek?

Ideális esetben a nagyobb IPv6 felé kell haladnunkbevezetés az IPv4 kimerülése miatt. Sok szerver azonban még mindig nem támogatja az IPv6-ot. Számos megoldás létezik, egyik sem különösebben nagy, ám ezek általában egy közbenső kiszolgálón keresztül történő alagút kialakítását foglalják magukban, amely képes a kettő közötti fordításra. Internet szolgáltatója kompatibilitási okokból IPv4 címet biztosít Önnek.

Amit jelenleg sok internetszolgáltató tesz, az a CGN megvalósítása, ahol sok ember egyetlen „nyilvános” IPv4 címet oszt meg. Sok oka van annak, hogy ez rossz(1), de egyszerűen azért szükséges, mert nincs elég IPv4-cím a körüljáráshoz. Ezért van szükségünk IPv6-ra, és valószínűleg miért szolgáltatja az internetszolgáltató.

Lehetséges-e letiltani az IPv6-ot a Windowson belül egy helyi gazdagépen, hogy a számítógépről csak egy IPv4-címet használnak?

Igen, ez általában nem jó ötlet. Alternatív megoldásként letilthatja az IPv6-ot az útválasztó szintjén, ami egy kicsit jobb, de ez ismét nem jó ötlet. Az örökké nem folytathatjuk az IPv4 használatát.

Azt kérdezem, amint olvastam az IPv6-tal kombinálva használt egyes VPN-protokollokkal kapcsolatos biztonsági aggályokról.

Ez általában a törött VPN-ügyfeleknek és akonfigurációkat. Most azonban egyre jobb. Ha nem használ VPN-ket, akkor ez nem befolyásolja Önt. Ha egyet is használ, akkor először végezzen kutatást, hogy megtudja, helyesen támogatja-e az IPv6-t (a modern VPN-eknek mostanra meg kell felelniük). Az egyik legnagyobb probléma az volt, hogy a VPN-ügyfelek teljesen figyelmen kívül hagyták az IPv6-ot, tehát az IPv6-kapcsolatok megkerülték a VPN-t, de remélhetőleg ez még jobb lett, amikor már nagyobb figyelmet szentelünk a kérdésnek (lásd még: Az IPv6 biztonsági rése lyukakat okoz a VPN-szolgáltatók igényeiben). ).

(1) Például a CGN egyik következménye:hogy az otthoni felhasználók már nem tudnak megbízhatóan kiszolgálni egy kiszolgálót. A hagyományos NAT elég rossz volt (és ismét az IPv4 hiányának következménye), de a CGN port továbbításával ez már nem lehetséges. Vannak olyan technikák a körüli működéshez, mint például a NAT lyukasztó, de ezekhez külső kiszolgálókra van szükség, és nem mindig működnek a szükséges szolgáltatástól függően. Az egyedi IPv6-cím birtokában ez a korlátozás körülkerül.


Van valami hozzá a magyarázathoz? Hangzik ki a megjegyzésekben. Szeretne további válaszokat olvasni más tech-hozzáértésű Stack Exchange-felhasználóktól? Nézze meg a teljes beszélgetési szálat itt.