Перспективы и реалии IPv6 в уанет
Ровно год назад протокол IPv4 дошел до своего логического «армагедона» - все свободные пулы исчерпались. Данное событие ускорило необходимость перехода на новый протокол - IPv6.
Вот график из аналитической статьи в ripn.net, который иллюстрирует кризис IP-адресов для четвертого протокола.
Технологии сосуществования предусматривают применение NAT-мультиплексирования для IPv4, необходимое для того, чтобы «перешагнуть порог» дополнительного, но отсутствующего адресного пространства IPv4.
IPv6 (англ. Internet Protocol version 6) — новая версия протокола IP, призванная решить проблемы, с которыми столкнулась предыдущая версия (IPv4) при её использовании в интернете, за счёт использования длины адреса 128 бит вместо 32. В настоящее время протокол IPv6 уже используется в нескольких тысячах сетей по всему миру (более 9000 сетей на май 2012), но пока ещё не получил столь широкого распространения в интернете, как IPv4.
Такой переход вряд ли решит все проблемы с дефицитом адресом, ведь большинство сайтов работают по протоколу IPv4 и «в лоб» не могут перейти на IPv6.
Некоторые приложения не смогут нормально функционировать и потребуют дополнительных решений и поддержки. К таким приложениям относятся протоколы, предусматривающие инициацию входящих соединений, использующих предопределенные порты (well known ports), фиксирующие значение адреса получателя или отправителя в передаваемых данных, а также предполагающие уникальность IP-адреса. Усложняется проблема идентификации пользователя. В новых условиях пользователь уже не может однозначно идентифицироваться IP-адресом. Результатом может явиться необходимость модификации билинговых систем сервис-провайдеров, изменение требований по хранению логов и т.п. Связанные с идентификацией пользователя системы профилирования, используемые провайдерами онлайн-рекламы, также не могут более рассчитывать на уникальность адреса IPv4. Несколько факторов могут негативно влиять на безопасность. Например, ограничение возможного количества используемых портов отдельным пользователем или приложением может уменьшить степень случайности распределения портов, и, как следствие, увеличить вероятность атаки (например, атаки DNS Каминского). В дополнение, атака на отдельный адрес затронет также других пользователей. Верно и обратное - нежелательный трафик, источником которого является некоторый адрес, может быть атрибутирован нескольким пользователям.
Фрагментация пакетов, возможно, приведет к потере данных и ухудшению качества связи. Дополнительные устройства NAT могут явиться причиной дополнительных задержек, а также представляют собой единую точку отказа. Эти и другие проблемы тщательно анализируются в документе IETF «Issues with IP Address Sharing».
А что же на практике? Каково сегодняшнее положение дел с промышленным использованием этого протокола в уанет? Мы попросили ряд экспертов ответить на этот вопрос.
Президент группы компаний «Адамант» Иван Петухов пока не видит альтернативы в этом вопросе: «Тема IPv6 очень больная тема для нас. Мы прекрасно понимаем, что нет перспектив возврата на IPv4, ведь номера заканчиваются, растет количество людей, которые пользуются интернетом и количество устройств, используемых одним человеком для выхода в Сеть. Сегодня-завтра это станет чисто технической проблемой. Будущее за IPv6, но переходить на него мы пока не готовы, во-первых, сети уже построены, не все коммутаторы соответствуют стандартам, много и других специфических проблем.
Нужно менять сервера, протоколы взаимодействия, нужны шлюзы, которые конвертировали бы IPv4 в IPv6 . Кто решит эту проблему первый, тот больше всех заработает, но люди всегда идут по примитивному пути – у кого бы купить и кому продать адреса. Пока не закончилось и происходит перераспределение».
Кстати, продажа IP-адресов IPv4 потихоньку становится бизнесом.
Технический директор компании «НетАссист» Максим Тулев рассказал нам о расценках.
«Стоимость аренды IPv4 колеблется в очень широких пределах, и пока не устоялась. Она составляет от $1 за 1 IP в год до $1 за 1 IP в месяц. Зато вполне устоялась стоимость продажи IPv4 на мировом рынке: $10 за 1 IP».
Также он рассказал как обстоят дела с внедрением IPv6 в его компании: «Похоже, мы единственная компания в Украине, внедрившая IPv6 для всех пользователей, включая домашних. К сожалению, поддержка IPv6 пока еще достаточно сырая. Работают по IPv6 все современные операционные системы, включая Windows XP и старше, iOS, Android. А вот с домашними роутерами есть проблема, и они зачастую становятся непреодолимым барьером на пути IPv6 в дома. Покупать же новый роутер ради IPv6 пользователи, конечно же, не хотят: практическая польза этой траты для них неочевидна.
Основная же проблема IPv6 в том, что он так и не стал полноценной заменой IPv4. Компьютером, подключенным к только IPv6 сети, все еще нельзя полноценно пользоваться: большинство сайтов будут недоступны. Но за последние два года появился заметный прогресс: после двух мировых IPv6 day уже доступны по IPv6 наиболее известные ресурсы Сети: Google, Yandex, Facebook, Vkontakte. Причем Vkontakte по IPv6 доступен лучше, чем по IPv4.
В ближайшие лет 5 стандартом станет IPv6-подключение, но с обязательным IPv4 адресом для fallback, скорее всего, «серым» (за провайдерским NATом)».
Директор компании «Колокол» Борис Борисов - порадовал нас своим оптимизмом
Переходной период на IPv6 не пугает : «Компания «Колокол» использует IPv6-адресацию, наравне с IPv4, с апреля 2011 года. Наши публичные ресурсы доступны по обоим протоколам, так же мы по запросу выделяем IPv6-адреса нашим клиентам. Сетевая инфраструктура полностью соответствует требованиям эксплуатации IPv6. Мы не сталкивались с серьезными техническими проблемами, связанными с недостатками программного обеспечения.
Проблемы возникают скорее идеологические, требующие вдумчивого подхода, правильного моделирования и внимательного изучения документации. По крайней мере, в том сегменте задач, в котором мы используем данный протокол».
Самый счастливый комментатор - Павел Курмачев, директор по развитию сети компании «ВОЛЯ»:
При планировании бизнеса в свое время «ВОЛЯ» получила от RIPE NCC достаточное количество IPv4-адресов для покрытия всех собственных нужд и обеспечения роста абонентской базы в планируемых пределах в многолетней перспективе. Мы прекрасно понимаем, что этот ресурс конечный и невосполнимый. Хотя в мировой практике уже известны случаи покупки адресного пространства, как основного актива покупаемой компании, яркий пример тому - покупка Microsoft активов Nortel весной 2011.
Тем не менее, рано или поздно наступит момент, когда ресурс будет исчерпан. У «ВОЛИ» он пока еще достаточно отдаленный.