Geoff Huston, enjenyè rechèch anchèf nan rejistrè entènèt APNIC, te prevwa adrès IPv4 yo pral fini an 2020. Nan yon nouvo seri materyèl, nou pral mete ajou enfòmasyon sou ki jan adrès yo te fin itilize, ki moun ki te toujou genyen yo, ak poukisa sa te rive.
/Unsplash/
Poukisa nou kouri nan adrès?
Anvan w ale nan istwa ki jan pisin IPv4 "cheche," ann pale yon ti kras sou rezon ki fè yo. An 1983, lè yo te prezante TCP/IP, yo te itilize adrès 32-bit. Pandan ke
An menm tan an, nan ane 80 yo, anpil òganizasyon te resevwa plis adrès pase yo te bezwen aktyèlman. Yon kantite konpayi toujou sèvi ak adrès piblik pou sèvè ki opere sèlman sou rezo lokal yo. Pwopagasyon teknoloji mobil yo, entènèt la nan bagay sa yo ak Virtualization te ajoute gaz nan dife a. Move kalkil nan estime kantite lame sou rezo mondyal la ak distribisyon adrès inefikas te lakòz mank IPv4.
Ki jan adrès yo te fini
Nan kòmansman ane XNUMX yo, direktè APNIC Paul Wilson
2011 ane: Jan Wilson te prevwa, rejistrè Entènèt APNIC (responsab rejyon Azi-Pasifik la) rive nan dènye
2012 ane: Rejistrè Entènèt Ewopeyen an RIPE te anonse rediksyon pisin lan. Li te kòmanse tou distribye dènye /8 blòk la. Òganizasyon an te suiv direksyon APNIC e li te prezante restriksyon strik sou distribisyon IPv4. Nan 2015, RIPE te gen sèlman 16 milyon adrès gratis. Jodi a nimewo sa a diminye anpil -
Yon koup nan materyèl fre ki soti nan blog nou an sou Habré:
2013 ane: Geoff Haston soti nan APNIC sou blog la
2015 ane: ARIN
2017 ane: Konsènan sispann emisyon adrès yo
2019 ane: Jodi a, tout rjistrèr yo gen yon kantite relativman ti adrès ki rete. Pisin yo kenbe flote lè yo retounen detanzantan adrès ki pa itilize yo tounen nan sikilasyon. Pou egzanp, nan MIT
Ki sa ki nan pwochen an
Yo kwè ke adrès IPv4
Network Address Translation (NAT) pèmèt ou tradui plizyè adrès lokal nan yon sèl adrès ekstèn. Kantite maksimòm pò se mil 65. Teyorikman, yo ka mete menm kantite adrès lokal yo nan yon adrès piblik (si ou pa pran an kont kèk limit nan aplikasyon NAT endividyèl yo).
/Unsplash/
Founisè entènèt yo ka ale nan solisyon espesyalize yo - Carrier Grade NAT. Yo pèmèt ou jere santralman adrès lokal ak ekstèn abònen yo epi limite kantite pò TCP ak UDP ki disponib pou kliyan yo. Kidonk, pò yo distribye pi efikasman ant itilizatè yo, plis gen pwoteksyon kont atak DDoS.
Pami dezavantaj yo nan NAT gen pwoblèm potansyèl ak firewall. Tout sesyon itilizatè yo jwenn aksè nan rezo a nan yon adrès blan. Li sanble ke yon sèl kliyan nan yon moman ka travay ak sit ki bay aksè a sèvis atravè IP. Anplis, resous la ka panse ke li se anba yon atak DoS epi refize aksè a tout kliyan.
Yon altènativ a NAT se chanje a IPv6. Adrès sa yo pral dire pou yon tan long, plis li gen yon kantite avantaj. Pou egzanp, yon eleman IPSec entegre ki ankripte pake done endividyèl yo.
Jiskaprezan IPv6
Nou pral pale sou sa pwochen fwa.
Ki sa nou ekri sou blog antrepriz VAS Experts la:
Sous: www.habr.com