Maximização do uso do IPv4 com Data Centers IPv6 only e SIIT-DCs

26/04/2022

Maximização do uso do IPv4 com Data Centers           IPv6 only e SIIT-DCs

Por Tore Anderson*

Poucos ambientes de rede se adaptam melhor à operação de pilha única do que os Centros de Dados. A operação de pilha dupla com o IPv4 e IPv6 em paralelo somente gera mais complexidade e sobrecarga administrativa. Não existem quase motivos para querer manter dois conjuntos de ACL, dois planos de endereçamento, dois procedimentos de solução de problemas e assim por diante, quando um é suficiente

Portanto, ao projetar uma rede de um centro de dados, a pergunta é: o IPv4 ou o IPv6?

As duas opções têm vantagens. No caso do IPv4, a vantagem mais importante é que praticamente todos os aplicativos são compatíveis com essa versão do protocolo, mesmo os legados ou livres de manutenção. Do outro lado, os endereços só IPv4 são poucos e caros no mundo todo. A solução natural seria usar endereços privados (RFC 1918) no seu lugar. No entanto, isso tem suas próprias desvantagens, principalmente porque exige a introdução na rede de dispositivos NAT com estado para traduzir entre a Internet IPv4 global no exterior e os endereços privados usados ​​no interior.

Outra desvantagem, é claro, é que essa solução não está particularmente preparada para o futuro, já que, embora lentamente, a Internet global está migrando para o IPv6.

Então, por que não construirmos uma rede de centro de dados só IPv6? Se não houver aplicativos herdados só IPv4 dos que se preocupar, o IPv6 é uma boa opção. Os endereços IPv6 são abundantes e fáceis de conseguir; além disso, a maioria dos sistemas operacionais e aplicativos modernos os suportam.  Se começarmos com o IPv6, não precisaremos nos preocupar com projetos complexos de migração de versão de IP no futuro.

A única coisa que resta considerar é como permitir que usuários finais da Internet que usam só IPv4 acessem os serviços e aplicativos hospedados no centro de dados só IPv6. Uma maneira particularmente inteligente de fazer isso é usar SIIT-DC – SIIT-DC: Tradução de IP/ICMP sem estado para ambientes de centros de dados IPv6 (RFC 7755). O SIIT-DC realiza uma conversão sem estado pacote por pacote do IPv4 para o IPv6 e vice-versa, deixando a carga útil (normalmente TCP) intacta. O SIIT-DC fornece a “cola” que possibilita que um usuário final só IPv4 se comunique com um servidor só IPv6.

(Acesso livre, não requer assinatura)

Um tradutor SIIT-DC tem uma tabela com pares de endereços IPv4 e IPv6, por exemplo:

IPv4IPv6
198.51.100.02001:db8::1234
198.51.100.1     2001:db8:abcd::42

…e assim por diante.

Quando o tradutor SIIT-DC recebe um pacote IPv4 destinado a um dos endereços IPv4 da tabela, ele remove o cabeçalho IPv4 e o substitui por um cabeçalho IPv6 onde o endereço de destino é trocado com base na tabela. O endereço de origem do cabeçalho IPv6 será o endereço IPv4 original do usuário final, com um prefixo IPv6 especial de 96 bits anteposto (prepend).

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

Inscrever-se
Notificar de

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários