Trochu OT - IPv4 konci

Jaroslav Meduna meduna na mikroklima.cz
Úterý Únor 1 10:47:16 CET 2011


Jde, sice tezkopadne, ale jde. Duvodem je to, ze autori IPv6 meli a maji
opravnene obavy, aby to neskoncilo zaNATovanym IPv6 internetem. Nekolik
vyjimek, kde je to rozumne pouzit, se najde. Ale nasazovat NAT automaticky,
jak se to dneska dela s IPv4, by bylo hloupe. Prirovnal bych to k mrzaceni
paketu IPv4 ruznymi protokoly (a tim nedodrzenim OSI vrstev a nutnosti tak
zkoumat obsah celeho paketu pri kazdem predavani).

Pekny, srozumitelne a prehledne zpracovany studijni material najdete zde:

http://knihy.nic.cz/files/nic/edice/pavel_satrapa_ipv6_2008.pdf

JM

-----Original Message-----
From: hw-list-bounces na list.hw.cz [mailto:hw-list-bounces na list.hw.cz] On
Behalf Of gatilo
Sent: Tuesday, February 01, 2011 9:54 AM
To: HW-news
Subject: Re: Trochu OT - IPv4 konci

 1.2.2011, 9:52:12

Problematice rozumim jem velmi povrchne, tak se mozna ptam hloupe, ale
na IPv6 technicky nejde nasadit NAT ?

S pozdravem Pavel
  mailto:gatilo + zavinac + centrum.cz

--
Jaroslav Meduna napsal:

> Prave, ze IPv6 je jednodussi (a cisteji konstruovany) nez IPv4. Je to
videt
> uz z prvniho pohledu na paket. Co se zkomplikovalo, je delka adres (je tam
> vic bitu). Bezny stack (napriklad UIPV6 od SICS potrebuje cca 10 KB na kod
a
> 1.8 KB RAM, z toho je 1.3 KB na bafr).

> Osobne mam obavy pri uziti IPv6 prave z te dostupnosti (viditelnosti)
kazde
> adresy odevsad, vzdy a kdekoliv. Dneska bezny NAT (IMHO) slouzi jako jeden
z
> prvku pasivni bezpecnosti, kdy na pocatku neni nikdo v lokalni siti
> viditelny v internetu. Se zavedenim IPv6 do LANky zacnou lidi z IT resit
> konfigurace firewallu, protoze bez nej je to prakticky neprovozovatelne. A
v
> dusledku toho jsou zas nespokojeni uzivatele, protoze jim nektere sluzby
> prestanou chodit.

> JM

> -----Original Message-----
> From: hw-list-bounces na list.hw.cz
> [mailto:hw-list-bounces na list.hw.cz] On
> Behalf Of Marek Sembol
> Sent: Tuesday, February 01, 2011 9:18 AM
> To: HW-news
> Subject: Re: Trochu OT - IPv4 konci

> No to te az tak to te asi az tak moc trapit nemusi:)
> On je IPv6 stack tak slozity, ze se pro ty male hracky nehodi - tak
> asi tolik na tema, ze prece IP potrebuje kazdy topinkovac:)
> Ja vim - dnesni telefon ma vetsi vypocetni vykon/pamet/uloziste, nez
> slusny computer pred 10 lety, takze nikdy nerikej nikdy...
> M.

> 2011/2/1 Pavel Krafcik <hw na pjk.cz>:
>> To je právě jedna z hodně věcí, které mě u IPv6 trápí. K čemu by měly mít
>> inteligentní prvky domu a domácnosti veřejné IP? Ostatně, většina lidí
ani
>> nerozliší, jestli má veřejnou adresu, nebo je jejich domácnost za NATem,
>> protože to prostě nepotřebují a z hlediska bezpečnosti je lepší, když
lidi
>> za tím NATem jsou, protože se natuje na firewallu, které bývají lepší,
než
>> Microsoftí fíčury.
>>
>> Pavel Krafčík
>>
>> Dne 1.2.2011 08:39, Marek Sembol napsal(a):
>>>
>>> A vyresi i nektere problemy dalsi, ktere nejsou predmetem tohoto
>>> problemu. On se pocitac schovany za NATem postatne hur nabourava, nez
>>> ten vystaveny do divokych vod internetu naprimo:)
>>> M.
>>
>> _______________________________________________
>> HW-list mailing list  -  sponsored by www.HW.cz
>> Hw-list na list.hw.cz
>> http://list.hw.cz/mailman/listinfo/hw-list
>>
> _______________________________________________
> HW-list mailing list  -  sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list

> _______________________________________________
> HW-list mailing list  -  sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list


 

_______________________________________________
HW-list mailing list  -  sponsored by www.HW.cz
Hw-list na list.hw.cz
http://list.hw.cz/mailman/listinfo/hw-list



Další informace o konferenci Hw-list