IPv6 v síti Sprintel

Co to je?

Současný internet, jak ho známe, využívá protokol IP verze 4. IPv6 je nový protokol, který má vyřešit hned několik problémů protokolu stávajícího, především nabídnout dostatek veřejných adres pro každého, umožnit lepší řízení toku pro multimédia, zjednodušit šifrování a spoustu drobností, např.  tzv. roaming (komunikace odkudkoliv z internetu pod svou adresou).

K čemu to je?

Na praktickou použitelnost většiny funkcí tohoto protokolu si budeme muset ještě počkat, stejně jako na přenosové sítě, které ho budou 100% podporovat. Některé výhody však využijete již brzy. Budete mít dostatek adres pro ledničku, pračku, toustovač, led osvětlení, zabezpečovací systém a kamery a kdo ví co ještě… Vzhledem ke zjednodušení komunikace a tedy i složitosti software, který protokol využívá, a oproštění od současného modelu komunikace klient/server se dá očekávat, že právě jednoduchá zařízení budou první, která budou IPv6 pro svůj chod nezbytně potřebovat. Další mohou být např. software na sdílení dat, nebo počítačové hry.

Jak to funguje?

Zatímco IPv4 má k dispozici jen 4 miliardy adres, což pro 7 miliard lidí, hromadu serverů a síťových prvků jednoduše nestačí, IPv6 má 2128 adres, tedy více než je hvězd ve známém vesmíru. Proč? Jednak proto, aby už nedošly a také proto, že polovina samotné adresy je vyčleněna pro síť uživatele! Každý tak dostane 264 veřejných adres (to je přibližně strašně moc), které si může využít dle libosti. Protokol také mění způsob automatického přidělování adres, nyní každá automaticky přidělená adresa v sobě obsahuje také hardwarovou adresu zařízení.

Co by jste měli vědět

  • Každé vaše IPv6 zařízení je dostupné pro kohokoliv z internetu. Nenechávejte nic bez hesla, nastavte si na každém PC firewall a raději si nechejte od svého ISP dobře nastavit firewall na domácím routeru. Proto také nekupujte nejlevnější škatulky, ale nechejte si zapojit a nastavit dražší Mikrotik.
  • Každý v internetu snadno zjistí výrobce a částečně i typ vašeho zařízení, zejména síťové karty nebo routeru.
  • Nejste anonymní. Už se neschováte za veřejnou adresu centrálního routeru svého poskytovatele. Vaše adresa je policií vysledovatelná až k vám domů. To pocítíte zejména pokud budete nelegálně sdílet drahý placený obsah na sítích jako DirectConnect, BitTorrent a podobně…
  • Hloupý switch ano, ale pozor na chytré switche. IPv6 nepoužívá pro zjištění hardwarové adresy cílového zařízení všesměrové pakety, ale pakety vícesměrové (multicast). Ty jsou používáný např. při přenosu IP televize. Pokud si tedy domů, častěji do firmy, pořídíte chytrý switch, zjistěte si zavčas, jestli IPv6 podporuje. Switche bez managementu zacházejí s multicastem jako by to byl broadcast, tam tedy problém nenastane.

První testy

Největší překážkou pro nasazení IPv6 v naší síti byl především poslední zmíněný bod – protokol Neighbor discovery, který používá multicast. Ač všechny chytré switche v síti multicast právě kvůli IPTV umí, konfigurace současného provozu je obtížná. V některých případech bylo možné switche přechytračit, některé bylo třeba úplně vyměnit. Přesto je teď IPv6 dostupná v celé bezdrátové síti a ve většině sítě optické. Na Mikrotiku, na kterém běží veškeré uzly naší sítě, je podpora IPv6 až na drobnosti bezproblémová.

Výsledky testů? Funguje to. Nic moc jiného se na tom zkoušet zatím nedá. K otestování je možné použít např stránku http://test-ipv6.cz/. Pro plnohodnotné nasazení je třeba ještě nakonfigurovat naše DNS servery, na čemž aktuálně pracujeme. Při testu byl použit DNS server třetí strany.

Podpora software

Pokud máte Windows XP, budete mít od nás konfigurovanou IPv6 a budete ji chtít začít využívat, musíte se spolehnout na autokonfiguraci, což je zároveň nejjednodušší. V ovládacích panelech je třeba pouze ve vlastnostech vaší síťové nebo bezdrátové karty doinstalovat protokol IPv6 a vše se nastaví samo. Podrobnější konfigurace je možná pouze v příkazové řádce, návody naleznete na internetu. V systémech Windows Vista a Windows 7 lze konfigurovat i přes dialogová okna. Pokud máte Linux, děláte přes konzoli nejspíš všechno a protokol IPv6 je podporován už velmi dlouho.

Jak to vypadá v praxi

  • IPv6 adresa vypadá např. takto: 2a00:1450:8007::68 (jedná se jednu z IPv6 adres Googlu)
  • Tzv. čtyřtečka znamená samé nuly a může být v adrese jen jednou. Uvedné adresa je tedy totéž jako 2a00:1450:8007:0000:0000:0000:0000:0068
  • je jednodušší používat čtyřtečku, je li to možné ;-)
  • Obě sítě – IPv6 i IPv4 – poběží dlouho souběžně. Propojit je téměř nelze. V sítích poskytovatelů se překrývají (tzv. Dual Stack). Samotná IPv6 by vám zatím nestačila, obsahu v IPv6 síti je málo – zatím ji umí jen nejvýznamnější servery, postupně ji zavádějí menší a menší.
  • Autokonfigurace v síti IPv6 neumí přidělovat DNS servery. Využívají se DNS servery sítě IPv4, které umí sdělit i adresy sítě IPv6. Přidělování DNS serverů sítě IPv6 by měl vyřešit nový standard. Specialisté tvořící standard IPv6 zvažují, jestli použít nástavbový protokol DHCPv6 nebo rozšířit stávající protokol RA. Ještě se nerozhodli, ale zatím poslouží IPv4 DNS servery, takže to nevadí.

Cena

Vyšší než jsme čekali. Zejména musíme volit dražší prvky v celé optické síti a některé stávající vyměnit. Samozřejmě nemůžeme čekat, že nám to zákazníci zaplatí, musíme to udělat, ať se nám to líbí nebo ne. Co ale zákazníci pocítí, pokud budou chtít IPv6 zprovoznit, je práce s tím spojená a náklady na jejich vlastní hardware. Celá technologie je nová a není snadné ji systémově zaintegrovat, aby stačilo jen kliknout na zapnout. Zatím vše musíme konfigurovat ručně.

  • konfigurace klientské přípojky pro IPv6 bude stát jednorázově cca 200 Kč (symbolicky)
  • Pořízení domácího bezdrátového routeru Mikrotik vyjde na cca 1350 Kč
  • Konfigurace samotného routeru 200 Kč – 500 Kč dle složitosti nastavení firewallu

Závěrem

IPv6 tu je a pokud víte jak ji využít nebo si s ní chcete jen hrát a experimentovat, můžete ji mít. Ale není to něco, co by jsme zákazníkům museli vnucovat. Do té doby, než to bude potřebovat opravdu každý, už bude třeba stačit jen kliknout na zapnout. A ten Mikrotik? Ten si kupte klidně už teď, je to super mašinka!

Příspěvek byl publikován v rubrice Technologie se štítky a jeho autorem je PK. Můžete si jeho odkaz uložit mezi své oblíbené záložky nebo ho sdílet s přáteli.