與IPv6的十六年歲月
Python部落(python.freelycode.com)組織翻譯,禁止轉載,歡迎轉發。
從培訓會返回後,我開始用IPv6核心做聯調試驗,之後遷移到SIXXS代理網站。那時,我們只有一台有IPv6能力的授權伺服器和郵件伺服器,而且每月只有一封郵件是通過IPv6傳送的。早時,沒有對IPv6的迫切需要,除了我和我的員工可以學習和犯錯,這不會對我們和顧客造成任何影響,那時,IPv6真正的內容只不過是一隻跳舞的烏龜(這是什麼英文俚語么?求科普)。
2007年,我們從互聯網服務提供商那裡獲得了原生的IPv6,從那時起,它一直很好用。我的公司,Interlan,在許多年之前就開始使用IPv6,而且我們所有的互聯網公共服務都是雙重堆棧的。
我們在互聯網行業中作為一個服務提供商,為企業提供託管和諮詢服務。我們的看法是,互聯網若沿用IPv4和越來越多的NAT44,NAT444等技術,那麼互聯網規模不會再擴大,互聯網會變得安全穩定。
這有我的幾條建議,送給那些想要從互聯網服務商得到IPv6靜態配置並應用到自己的網路中的人:
確保互聯網服務商已經準備好安裝(舉例來說,從防火牆內部發送ping命令確保路由正確)
提前創建每一個防火牆機制。
手動配置需要靜態地址的伺服器,讓其他的使用動態地址。在Windows目錄服務環境中僅有域控制器,授權伺服器和郵件伺服器需要靜態地址,其他的都可以使用動態地址分配。
當上述安裝準備好了,就像在網路伺服器中,你需要在授權伺服器中添加AAAA RR來激活公共服務中的IPv6
如果你知道IPv4的話,那你會發現上面的操作並不難。
如今,正確使用IPv6是非常重要的。根據谷歌的統計,全球IPv6使用達到20%左右,並且你不能不連接到整個互聯網。主機,防火牆,授權伺服器等等,一定要配置正確
不幸的是,在瑞典,我們從一個認為自己正確安裝了IPv6但並沒有正常工作的機構那發現了一個常見的問題,IPv6中斷。即使在瑞典僅有4.57%的服務使用IPv6,但是一旦這些服務遇到問題,他們無法找到專業的人解答。解決這類問題的最好方法是在內部網路中一直啟用IPv6,不僅僅在公共伺服器上,內部用戶是最好的監視器。
在你已經啟用IPv6後:當你看到超過50%的網路流量都是來自IPv6,不要驚訝。
記住為IPv6使用相同的安全措施,就像IPv4一樣。殺毒軟體,網路過濾器,入侵防禦機制,應用程序控制也應該為IPv6工作。
測試你的防火牆規則,這樣
ICMPv6 PTB
才能送到你的網路伺服器。
在工作站禁用
IPv4
並連接到網站查看是否有
IPv4
依賴性。
但是你的公司確實需要雙重堆疊,除了NAT44你不會使用NAT64嗎,我之前寫了一個博客關於這件事。現在,我在辦公室里運行了一個默認的原生的使用NAT64的IPv6,它一直在工作,對於普通用戶來講不存在任何問題。
英文原文:http://teamarin.net/2017/06/12/16-years-with-ipv6/
譯者:Yuandaodao
※月考開始了,快去答題吧
※重要通知!PyPI 7月3日更換地址,舊地址代碼包將無法更新
※在GitHub上分析Django的requirement files
※在Linux上高效開發的7個建議
※開源社區現狀如何?
TAG:Python程序員 |
※「60秒半導體新聞」2025年我國IPv6規模要達到世界第一/中國將建156顆衛星天基互聯網 WiFi信號覆蓋全球
※2025年我國IPv6規模要達到世界第一/中國將建156顆衛星天基互聯網 WiFi信號覆蓋全球
※IPv6全球普及率高達27%,6G將在2030年開始部署
※中國IPv6用戶總數超過7000萬 年底活躍用戶或達2億
※中國準備IPv6十餘年,為何主流依舊是IPv4?
※工信部:年底移動互聯網IPv6用戶不少於5000萬戶
※在 KVM 中測試 IPv6 網路:第 2 部分
※年底完成50%,2020年全部完成,工信部要求雲服務廠商加快IPV6改造
※迅雷X 10.1.6正式版發布下載:預支持IPv6
※我國IPv6活躍用戶已達951萬戶
※IPv6後上網不再擁擠,平均每人100個地址隨便折騰!
※宋崟川:RFC 4864《IPv6 的本地網路保護》
※《2018-2019全球IPv6支持度白皮書》發布,江北新區IPv6示範區建設正式啟動
※阿里巴巴劉松:聚焦「4+1」,今年完成四大流量產品IPv6改造
※聚焦:全國首個IPv6公共DNS面世
※全球IPv6普及率已經突破25%
※我國首個IPv6公共DNS發布:亦能解析IPv4
※IPv4與IPv6:互聯網面臨分裂嗎?
※IPv6上網終於迎來大爆發!我國IPv6地址分配數全球第二
※中國IPv6發展狀況:活躍用戶數達1.3億 仍有較大提升空間