作者ggg12345 (ggg)
看板IPv6
标题[讨论]V4枯竭NAT代用,无V4-ip Server的需求与服务.
时间Wed Aug 18 17:02:32 2010
: 上网的用户对 动态 ip 都不太会介意, 所以是否用 NAT-V4, 不容易会有感觉.
: 但开网站想提供特定服务的, 才会担心只有 V6 ip-address 是否吃亏?
: 问题会出在 nat-v4 本就不是正常 v4, 不能当正常 v4 位址用, 但(v6+nat-v4)
: 在成片的v4世界加上孤岛的v6协助下, 是否有可能虚拟出一个堪用, 与v4-ipaddress
: 等效又简易的位址使用方案?
: 简单地说, Client 端使用 nat-v4 或动态的 ip-v4 再加一个独立的 V6-ipaddress
: 是不会受到抱怨的. 问题会是出在 想当 server 被外部可以连络得到, 却没有个
: 正常对外专用的 ipv4 位址.
============================================================================
V4枯竭後, 新增设的 server 就只能申请到 V6 ip-address.
1.client 端使用动态ip-address 就是共用与分享现有的 isp ipv4-address.
2.isp 可调用量不足的, 就必须使用 NAT-V4 使用 private ipv4-address.
用户也可在既有的正常 ipv4 之後 使用 NAT-V4 供内部扩张使用.
2-1. NAT-V4 必须具备 IPV6 aware 或 past-thru 能力, 使得 NAT-V4 之
後的 dual stack host 可以 取得 ipv6-address 穿透进出或旁路跳过
NAT-V4 再共用(6to4)既有的正常V4-ipaddress 及 V4 网路.
2-1-1 Teredo 是穿透进出 NAT-V4 的办法.
2-1-2 V6 aware/bypass-thru NAT-V4 是改进 NAT-V4 的办法.
2-2. 另加一路 native-V6 旁路跳过 NAT-V4.
3.想当 server 对外使用的, 因为没有正常的 V4-address.
3-1. 去现有网路租个 ip-v4 实体位置(例如 TANET), V6部份就针对 prefix
来源租用 V6 连线.
3-2. 透过 CDN 技术供应者提供有合法 V4-address 对外的分布式 proxy/mirror.
对 V6 server 内容进行 mirror 给纯 V4 client 可以使用.
3-3. 假如尚有少量正常的 ipv4 网址在手:
3-3-1. 使用 NAT-V4 及 Teredo NAT 技术 让 V6 能穿透 NAT-V4 登录 2001:0:
teredo-server-ipv4: 的 prefix 为 v6 ip-address 於 Dynamic dns.
透过现有在手的 V4 使用 NAT-V4 及 Teredo V6.
3-3-2. 使用 V6-aware/pass-thru 的 NAT-V4 透过在手 V4 位址对外, 将2002:
ipv4::xxyy 注册到 dns 使用.
3-3-3. 租用只当 connection contact service 的外部 V4 server 服务, 使
用其提供的 V4-address 当对外的动态 virtual-v4-address 透过
Dynamic DNS 让外部 client 可以有个轮流使用的 V4-address 连接到
NAT-v4 及其 port.
就减轻 NAT-V4 的瓶颈言, 使用 CDN 技术的 V4-proxy/contacter 是可由 V6/V4 多途
径提供 V6 server 对外服务的最好办法.
===========================================================================
如果不管 v6 , 44-NAT 本来就是共用正常V4位址的做法, 唯一的缺点就是 private
ip 不能注册到 DNS Server或者说是注册了这样的 ip 也没用. 这也一直就是 server
需求不能满足的问题.
但 (V6-ipaddress + 4-NAT) 里的V6-address是能注册的, 如果 client 都是 dual
stack, private ipv4 的 client 只要分享 V6aware/passthru 44-NAT 的少量正常
V4-ipaddress 都是能让 V6 在 6to4 下可以连到 V6. V6的号码若勘入 server 可使
用的 NAT V4位址与入口 port, 及 server 在内部的 private ip, 透过 DNS 的登录
查询就能用 V4 找到 NAT 位址与 port 再找到 private-ip 的 server.
辟如: 2002:NAT-V4-ip:port/private-ip-indicate:port:private-ip
若更直接一点就是这些 纯v6 server 去租用一个 4over6 tunnel 服务站所提供的
v4位址入口 让 V4 client 经 4over6 tunnel 透过 V6 网路 连到 V6 server 进
行 传统V4server 的服务. 这时候的 server 是 private-v4 与 global V6(2001:)
的 dual stack host.
※ 编辑: ggg12345 来自: 140.115.5.30 (08/19 20:40)