您认为 NAT 是 IPv6 采用延迟的主要原因吗?

Rob*_*rey 5 networking nat ipv6

我想知道情况是否真的如此,或者,如果 IPv6 确实得到广泛采用,我们仍然会将网络上的所有机器隐藏在一个(或几个)IP 地址后面,假设这更安全 - 或者我们最终能够配置我们的防火墙来处理所有这些安全问题吗?

您认为 IPv6 何时最终会得到广泛采用?

Ada*_*vis 13

您认为 NAT 是 IPv6 采用延迟的主要原因吗?

某种意义上,绝对。我们很早就面临 IP 分配危机,但现在已基本解决。如果我们没有廉价的 NAT,我们几年前就不得不转向 IPv6,以跟上所有激增的互联网连接设备。

但是,请记住,基础设施才是真正阻止变革的因素。如果基础设施不成问题,那么即使 NAT 可用,我们早就已经过渡了。

NAT 确实是一种避免升级基础设施的解决方案,但阻碍我们前进的是基础设施。

为了安全起见,我们会隐藏在单个 IP 地址后面吗?

NAT 为我们提供了一定程度的安全性,但代价是巨大的自由。我相信我们会看到 NAT 或类似 NAT 的设备可用于 IPv6,但我的期望是我们将放弃它,以便在我们如何使用互联网方面有更多的自由。推送内容在 NAT 手中受到了影响,例如,iPhone 现在正在使用一种模型,其中互联网服务器会提醒它使用软件和数据。

防火墙将具有 NAT 的特征,我们将看到 NAT,因为这就是 ISP 的运作方式,但随着人们希望更强大地使用互联网,它将会消失。

IPv6 何时才能最终得到广泛采用?

这将是一个渐进的过程。欧洲和日本已经取得了重大进展,但美国的旧设备太多,无法快速切换。

所购买的所有 ISP 级别和更高级别的路由器和设备都处理 IPv6,但要清除旧设备大约需要 3-5 年时间,ISP 和托管公司才会开始贬低 IPv4 以支持 IPv6。

较小的高科技国家将首先切换(较小的基础设施),而美国将在一定程度上落后。但我预计在 10 年左右的时间里,大部分互联网流量将通过 IPv6 路由,并且大多数 ISP 的 IPv6 客户将比仅 IPv4 多。

-亚当

  • NAT 不会增强安全性。您的状态防火墙增强了安全性。与合理的默认防火墙配置相比,在 NAT 后面并不会使我更难闯入您的计算机。 (3认同)
  • @Cristian - 当然,但这是选择退出和选择加入之间的区别。您必须努力使 NAT 允许来自面向 Internet 的流量通过,而无需从网络端启动它。使用完整的 IP 地址,一切都默认通过,您必须做一些工作来改变它。NAT 本质上更安全。 (3认同)
  • 我不会说它已经“基本上解决了”。危机被推迟了,但没有得到解决。最终我们将耗尽 IPv4 地址。 (2认同)

Aln*_*tak 9

恕我直言(作为 IETF 参与者和以前作为 ISP 的网络管理员) - 没有 NAT没有延迟 IPv6 的采用。

IPv6 的采用受到阻碍的原因有很多,其中包括:

  1. 缺乏 IPv6 全球传输的供应商
  2. 缺乏核心路由器的支持
  3. 客户路由器缺乏支持
  4. 缺乏防火墙支持
  5. 缺乏客户端软件的支持
  6. 缺乏“杀手级应用”

对我来说,(缺乏)消费者路由器支持才是真正的 IPv6 杀手——核心支持正在稳步提高。

目前,通过 ADSL 链路处理 IPv6 的唯一消费者路由器是 Cisco 的,即使是低端 800 系列设备也比大多数其他制造商的质量上乘的设备贵很多。