IPv4를 완전히 비활성화하시겠습니까?

IPv4를 완전히 비활성화하시겠습니까?

전체 홈 네트워크를 IPv6으로 이동하고 싶습니다. 가능하지만, 글을 쓰는 시점에서 IPv6 구현을 위해 시스템에서 IPv4를 비활성화하는 것이 실용적입니까? 내가 관찰한 첫 번째 효과는 대부분의 웹사이트가 작동을 멈췄다는 것입니다. 도메인 이름에 AAAA 레코드가 없기 때문일까요?

또한 내 집에는 현재 라우터에서 직장으로 DNAT(포트 전달)를 사용하는 일부 개인 서비스가 있습니다. IPv6은 NAT를 명시적으로 금지합니다. 네트워크 접두사는 항상 64비트이고 호스트 주소에는 64비트가 더 많이 남아 있기 때문입니다. 어떤 이유로 내 ISP는 내 라우터에 동적 IPv6 주소를 할당합니다. 이는 재부팅할 때마다 변경되며 첫 번째 48비트 라우팅 접두사도 변경됩니다. 그들은 16비트 서브넷 중 몇 개를 사용할 수 있는지 알려주지도 않습니다.

현재 상황에서 PC와 서버를 IPv6로만 옮기는 것이 실용적입니까? 그렇다면 어떤 결과를 예상해야 합니까?

답변1

IPv6은 NAT를 명시적으로 금지합니다.

NAT를 금지하는 것이 아니라 NAT를 불필요하게 만드는 것뿐입니다. (대부분의 경우) 그럼에도 불구하고 NAT는 동일한 방식으로 구현 가능하며 실제로 이미 Linux netfilter(iptables/nft)에 구현되어 있습니다. 1:1 NAT는 멀티호밍에 대해 일반적으로 제안되는 접근 방식이기도 합니다.

여러 v4-v6 상호 운용성 메커니즘도 NAT, 특히 NAT64(일반적인 "마스커레이딩"과는 다른 짐승이지만 그럼에도 불구하고 NAT)를 기반으로 합니다.

주소가 크기 때문에 IPv6에서 1:다 NAT 및 "포트 전달"에 대한 사용 사례가 거의 없는 것은 사실이지만 안타깝게도때때로그다지 유능하지 않은 공급자를 상대할 때 실제로는 덜 해악입니다.

네트워크 접두사는 항상 64비트이기 때문입니다.

아니요, 이는 SLAAC 주소 자동 할당에만 필요하며 더 이상 모든 구현에서는 필요하지 않습니다(RFC 7721은 SLAAC에서 필수인 주요 이유를 제거했습니다). 고정 또는 DHCPv6 주소가 할당된 네트워크(또는 L3 전용 VPN)는 모든 접두사 길이를 사용할 수 있습니다.

어떤 이유로 인해 내 ISP가 내 라우터에 동적 IPv6 주소를 할당합니다. 재부팅할 때마다 주소가 변경되고 첫 번째 48비트 라우팅 접두사도 변경됩니다.

일부 ISP는 "개인 정보 보호"를 위해 또는 사업 계획의 고정 접두사에 대해 추가 비용을 청구하기 위해 그렇게 합니다.

그러나 라우터의 결함이 아닌지 확인하십시오. 재부팅 시 자체 DHCP DUID("클라이언트 ID")를 기억해야 합니다.

그들은 16비트 서브넷 중 몇 개를 사용할 수 있는지 알려주지도 않습니다.

일반적으로 단순히 전부 아니면 전무입니다.

DHCPv6 접두사 위임을 사용하여 /48을 얻은 경우 전체 /48을 사용할 수 있습니다(라우터의 WAN 측에서 사용되는 단일 서브넷은 제외 - 이는 ISP에 따라 다름). 그리고 /48의 /64 개수는 항상 정확히 2^(64-48)입니다.

DHCPv6-PD를 통해 더 작은 접두사(예: /56 또는 /60)를 얻은 경우 다음을 수행할 수 있습니다.오직해당 접두사를 사용하십시오. /48의 나머지 부분은 전혀 귀하의 것이 아닙니다. 그 문제에 있어서는 별도의 /48이 없을 수도 있습니다. ISP는 원하는 경계로 라우팅할 수 있습니다.

ISP가 정적으로 접두사를 할당한 경우 전체 접두사도 사용할 수 있습니다.

DHCPv6-PD 또는 기타 명시적인 배열을 사용하지 않은 경우 LAN 접두사가 전혀 없습니다.

현재 상황에서 PC와 서버를 IPv6로만 옮기는 것이 실용적입니까? 그렇다면 어떤 결과를 예상해야 합니까?

현재까지 많은 사이트가 IPv4 전용이므로 처음에는 인터넷의 상당 부분에 액세스할 수 없게 되며 결국에는 NAT64 또는 유사한 전환 메커니즘을 사용하게 됩니다.

NAT64는 PC와 나머지 실제 LAN을 의미합니다.~할 수 있다순전히 IPv6으로 유지되지만 IPv4를 수행할 수 있는 하나의 게이트웨이 시스템이 여전히 필요합니다.

도메인 이름에 AAAA 레코드가 없기 때문일까요?

예. 대부분의 경우 호스팅 제공업체는 애초에 IPv6 연결을 제공하지 않습니다. (일부 사이트에서는 Cloudflare를 프런트엔드로 사용하여 이 문제를 해결합니다.)

답변2

IPv4에서 IPv6로의 전환은 IPv4를 끌 필요가 없도록 설계되었습니다. 대부분의 사람들은 가까운 미래에 두 가지 모두를 사용할 수 있을 것으로 예상됩니다. IPv6 사용은 증가할 것으로 예상되고 IPv4 사용은 줄어들 것으로 예상되며, 결국 IPv4는 더 이상 사용되지 않아 오랫동안 IPv4 트래픽을 보내거나 받지 않았다는 사실을 아무도 눈치채지 못하는 "덩굴 위에서 죽게" 될 것입니다. 그들이 결코 "끄지" 않았음에도 불구하고 시간이 걸렸습니다.

오늘날에도 여전히 IPv4 전용 사이트와 서비스가 많이 있습니다. IPv4 전용 사이트에 접속하지 않으면 인터넷을 사용할 수 없습니다.

웃음을 위해 LAN에서 IPv4를 제거하려면 LAN과 IPv4 인터넷 사이 어딘가에 NAT64 게이트웨이가 필요합니다. NAT64는 LAN의 IPv6 전용 장치가 변환을 수행하는 NAT64 게이트웨이 상자를 통해 인터넷의 IPv4 전용 호스트에 도달할 수 있도록 하는 전환 메커니즘입니다.

미국의 T-Mobile은 스마트폰에 IPv6 주소만 제공하지만 NAT64 게이트웨이가 있으므로 스마트폰이 "IPv6 전용"으로 전환되는 것을 결코 알아채지 못합니다. NAT64 게이트웨이.

관련 정보