IPv6/Parallelbetrieb: Unterschied zwischen den Versionen

Aus Foxwiki
Weiterleitung auf Kategorie:Dual-Stack entfernt
Markierung: Weiterleitung entfernt
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
== Der Übergang ==
So schön die Welt von IPv6 auch ist, wir werden zumindest vorübergehend noch Zugang zum IPv4-Internet brauchen.
* Der Übergang von IPv4 zu IPv6 wird deshalb von Übergangstechnologien begleitet.
* Diese helfen uns, in beiden Welten vertreten zu sein.
* Man teilt die Übergangstechnologien in drei Klassen ein:
* Parallelbetrieb
* Tunnelmechanismen
* Übersetzungsverfahren
In jeder dieser Klassen tummeln sich zahlreiche Technologien.
* Oft unterscheiden sie sich nur im Detail.
* Wir werden nur die wichtigsten hier behandeln um anschließend eine geeignete für unseren internen Link auswählen zu können.
=== Parallelbetrieb ===
==== Dual Stack ====
Unter Dual Stack versteht man den Parallelbetrieb von IPv4 und IPv6 am selben Link.
* Ein Interface kann ohne Probleme mehrere IPv4- und IPv6-Adressen aufnehmen.
* Dual Stack ist die einfachste Methode, IPv6 einzuführen, da es einfach zusätzlich zu IPv4 am Link ausgerollt wird.
* Ein kleines Szenario mit Dual Stack ist in Abbildung 6.1 zu sehen.
* Bis zu einer Übergabe an ein anderes Netz, zum Beispiel an einen Internet Service Provider, wird auf allen Links und Routern Dual Stack
Abbildung 6.1                                IPv4 + IPv6
Szenario Dual Stack          IPv4 + IPv6        IPv4 + IPv6
IPv4-Internet
IPv6-Internet
gefahren.
* Ein Problem löst auch Dual Stack nicht: Die Knappheit der IPv4-Adressen.
* In Netzen, in denen IPv4-Adressen bereits jetzt rar sind, bietet sich Dual Stack daher nur eingeschränkt als Lösung an.
; Bewertung von Dual Stack
Vorteile
* Einfache Migration, viele Betriebssysteme können Dual Stack.
* Alle bestehenden Dienste können weiterhin unter gewohnter Adresse erreicht werden.
Nachteile
* Das Problem der Adressknappheit bleibt bestehen.
* Doppelter Administrationsaufwand, da doppelte Filterregeln und Access Control Lists zu führen sind.
==== Dual Stack Lite ====
Unter Dual Stack Lite versteht man eine Kombination aus Carrier Grade NAT (CGN) und einem Tunnelmechanismus.
* Dual Stack Lite ist unter Zugangsanbietern ein beliebtes Mittel, um auch nach einer IPv6-Migration noch eine Grundversorgung mit IPv4 zu gewährleisten.
* Das Szenario von Dual Stack Lite ist in Abbildung 6.2 zu sehen.
* Das CPE des Kunden erhält natives IPv6 und eine IPv4-Adresse aus einem speziellen, in RFC 6598 [WKD+ 12] festgelegten, Bereich.
* Der Provider nutzt NAT/PAT um die vielen IPv4-Adressen der Kunden auf die wenigen verfügbaren IPv4-Adressen abzubilden.
Da das CPE des Kunden üblicherweise auch ein NAT/PAT für IPv4 betreibt, werden IPv4-Datagramme am Ende mindestens zwei Mal übersetzt.
* Die Infrastruktur des Providers wird zu diesem Zeitpunkt bereits nativ mit IPv6 betrieben.
Zusätzlich muss das CPE also die IPv4-Datagramme auch
CGN                                  Abbildung 6.2
Infrastruktur  IPv4 in IPv6                              IPv4-Internet          Szenario Dual des Providers
(Natives IPv6)
(Tunnel)                                                        Stack Lite IPv6-Router IPv6
IPv6-Internet CPE
IPv4 + IPv6                        IPv4 + IPv6
noch durch einen Tunnel durch die IPv6-Infrastruktur befördern.
; Bewertung von Dual Stack Lite
Vorteile
* Der Provider spart wertvolle Adressen ein.
* Die Infrastruktur basiert zukunftssicher auf IPv6.
Nachteile
* Der Kunde erhält keine öffentliche IPv4-Adresse mehr.
* Ein Port-Forwarding muss vom Provider konfiguriert werden.
[[Kategorie:Dual-Stack]]
[[Kategorie:Dual-Stack]]

Version vom 30. Dezember 2023, 00:21 Uhr

Der Übergang

So schön die Welt von IPv6 auch ist, wir werden zumindest vorübergehend noch Zugang zum IPv4-Internet brauchen.

  • Der Übergang von IPv4 zu IPv6 wird deshalb von Übergangstechnologien begleitet.
  • Diese helfen uns, in beiden Welten vertreten zu sein.
  • Man teilt die Übergangstechnologien in drei Klassen ein:
  • Parallelbetrieb
  • Tunnelmechanismen
  • Übersetzungsverfahren

In jeder dieser Klassen tummeln sich zahlreiche Technologien.

  • Oft unterscheiden sie sich nur im Detail.
  • Wir werden nur die wichtigsten hier behandeln um anschließend eine geeignete für unseren internen Link auswählen zu können.

Parallelbetrieb

Dual Stack

Unter Dual Stack versteht man den Parallelbetrieb von IPv4 und IPv6 am selben Link.

  • Ein Interface kann ohne Probleme mehrere IPv4- und IPv6-Adressen aufnehmen.
  • Dual Stack ist die einfachste Methode, IPv6 einzuführen, da es einfach zusätzlich zu IPv4 am Link ausgerollt wird.
  • Ein kleines Szenario mit Dual Stack ist in Abbildung 6.1 zu sehen.
  • Bis zu einer Übergabe an ein anderes Netz, zum Beispiel an einen Internet Service Provider, wird auf allen Links und Routern Dual Stack

Abbildung 6.1 IPv4 + IPv6

Szenario Dual Stack IPv4 + IPv6 IPv4 + IPv6

IPv4-Internet

IPv6-Internet

gefahren.

  • Ein Problem löst auch Dual Stack nicht: Die Knappheit der IPv4-Adressen.
  • In Netzen, in denen IPv4-Adressen bereits jetzt rar sind, bietet sich Dual Stack daher nur eingeschränkt als Lösung an.
Bewertung von Dual Stack

Vorteile

  • Einfache Migration, viele Betriebssysteme können Dual Stack.
  • Alle bestehenden Dienste können weiterhin unter gewohnter Adresse erreicht werden.

Nachteile

  • Das Problem der Adressknappheit bleibt bestehen.
  • Doppelter Administrationsaufwand, da doppelte Filterregeln und Access Control Lists zu führen sind.

Dual Stack Lite

Unter Dual Stack Lite versteht man eine Kombination aus Carrier Grade NAT (CGN) und einem Tunnelmechanismus.

  • Dual Stack Lite ist unter Zugangsanbietern ein beliebtes Mittel, um auch nach einer IPv6-Migration noch eine Grundversorgung mit IPv4 zu gewährleisten.
  • Das Szenario von Dual Stack Lite ist in Abbildung 6.2 zu sehen.
  • Das CPE des Kunden erhält natives IPv6 und eine IPv4-Adresse aus einem speziellen, in RFC 6598 [WKD+ 12] festgelegten, Bereich.
  • Der Provider nutzt NAT/PAT um die vielen IPv4-Adressen der Kunden auf die wenigen verfügbaren IPv4-Adressen abzubilden.

Da das CPE des Kunden üblicherweise auch ein NAT/PAT für IPv4 betreibt, werden IPv4-Datagramme am Ende mindestens zwei Mal übersetzt.

  • Die Infrastruktur des Providers wird zu diesem Zeitpunkt bereits nativ mit IPv6 betrieben.

Zusätzlich muss das CPE also die IPv4-Datagramme auch

CGN Abbildung 6.2 Infrastruktur IPv4 in IPv6 IPv4-Internet Szenario Dual des Providers (Natives IPv6) (Tunnel) Stack Lite IPv6-Router IPv6 IPv6-Internet CPE

IPv4 + IPv6 IPv4 + IPv6

noch durch einen Tunnel durch die IPv6-Infrastruktur befördern.

Bewertung von Dual Stack Lite

Vorteile

  • Der Provider spart wertvolle Adressen ein.
  • Die Infrastruktur basiert zukunftssicher auf IPv6.

Nachteile

  • Der Kunde erhält keine öffentliche IPv4-Adresse mehr.
  • Ein Port-Forwarding muss vom Provider konfiguriert werden.