2011-01-10 17 views
4

IPv6の展開と使用が増加すると、NATとNATトラバーサルメカニズムの有用性が不思議です。私たちには、何らかの種類の住宅用NATまたはエンタープライズNATの背後にあるIPv4デバイス/クライアントを主な目的とした非常に多くのNATトラバーサルメカニズム(独自仕様を含む)があります。 IPv4で利用可能なアドレスが不足しているためにNATが発生したことを考えると、IPv6には十分なアドレスがあるので、IPv6が今後数年間広く採用されると冗長になる可能性はありますか?NATトラバーサルとIPv6

もちろん、私はIPv6の採用が一晩で行われることはないことを理解しており、それは徐々に苦しいプロセスです。この間、デバイスは何らかのデュアルスタック(IPv4とIPv6)をサポートする必要があります。または、一部のネットワークエンティティが2つの間の変換を行います。ファイアウォールは、エンドユーザーを保護し、IPv6の世界でさえもセキュリティを提供するために存在し続けると考えています。

標準化に関する限り、NAT問題に対するIETFの態度はどうですか?彼らはNATを無視しているので、プロトコルが壊れてしまっています。

私は誰かがこれにいくつかの光を投げてくれることを願っています。

+2

おそらくプログラミングの質問...スーパーユーザー、おそらく? – Ken

答えて

5

IPv6では、IPアドレスをホスト識別子として使用することを避けることは依然として賢明です。標準化されたネットワークプレフィックストランスレータを導入する提案。 I-D.mrw-nat66は、出版物から離れすぎているようなことはありません。しかし、もっと重要なのは、ファイアウォールがすぐになくなることではないということです。 I-D.ietf-v6ops-cpe-simple-security。プレフィックスやアドレス変換がアプリケーションを壊すことは心配する必要はありませんが、ユビキタスファイアウォールは引き続きアプリケーションプロトコルを妨害し、IPv4/NATと同様の基本的なトラバーサル方法をすべて実行する必要がありますミドルボックスのアプリケーションパスに記録します。

+0

ファイアウォールやネットワークセキュリティをNATと混同しないでください。 NATなしでファイアウォールを行うことができ、ファイアウォールなしでNATを行うことができます。ファイアウォールはセキュリティを提供しますが、NATはIPv4アドレスの不足を緩和するものであり、実際にはセキュリティとは関係ありません。私のルーターはIPv4上でNATを行います(十分なIPv4アドレスがあれば私はしません)、そしてIPv4とIPv6の両方のファイアウォールを実行します。 NATトラバースの問題は私のIPv6では存在しませんが、アプリケーション/プロトコルの干渉のないファイアウォールで保護されています。 NAT IPv6には本当の理由はありません。 –

関連する問題