Gyurkity Péter

Hivatalosan is elrajtolt az IPv6

Hosszú tervezési és tesztelési fázist, több sikeres kísérletet, valamint kiterjedt vitát követően végre hivatalosan is elrajtolt a következő generációs internet protokoll, amely az eddig használt, lehetőségeinek végéhez érkezett technológiát hivatott leváltani. Az egy évvel ezelőtti próba után most számos szolgáltató és weboldal élesítette be a támogatást, ami azt jelenti, hogy innentől kezdve a többiek csatlakozásán, valamint a szükséges otthoni és irodai eszközök elterjedésének sebességén múlik, mikorra vált a többség az új platformra. Fennakadás ezúttal sem volt, a korán váltók számára különösebb események nélkül zajlott le a világnap, ami biztató a jövőre nézve.

Tavaly ilyenkor mi is beszámoltunk a fontos világnap eredményeiről, amely akkor egy nagyméretű teszt lebonyolításáról szólt. Számos különböző weboldal, néhány nagyobb szolgáltató, valamint mintegy 1000 egyéb résztvevő segítségével zárták eredményesen a globális tesztet, amely világosan megmutatta, hogy komolyabb gondok nélkül sor kerülhet az IPv6 bevezetésére, a végfelhasználók elérésétől a szolgáltatókon át a különböző portálokat üzemeltető cégekig. Ez lehetővé tette, hogy az idei világnap már a hivatalos rajtot jelentse a csatlakozók számára, így hosszú évek után immár szélesebb körben is elérhetővé vált az IPv6.

A nagy napra készülő, annak fontosabb fejleményeit felsoroló oldalon szemügyre vehetjük a résztvevők listáját, olyan nagy nevekkel, mint az Akamai, a Google, a Facebook, a Yahoo, valamint a Youtube. Június 6-án több mint 3000 különböző portál helyezte üzembe az IPv6-támogatást, ezt pedig világszerte mintegy 60 internetszolgáltató, valamint egyelőre 5 nagyobb hardvergyártó egészítette ki - nyilván ez utóbbiak feladata lesz az otthoni és munkahelyi elérések felkészítése és megfelelő eszközökkel (elsősorban IPv6 routerekkel) történő ellátása. A Google a maga részéről egy rövidebb videoüzenettel készült, amelyben maga Vint Cerf magyarázza el az átállás szükségességét, illetve annak előnyeit. A lebonyolítás ezúttal is gond nélkül zajlott, különösebb fennakadásról nem számoltak be, vagyis az első lépés sikeresnek mondható.


Az átállás okairól több alkalommal beszéltünk, erre most nem térnénk ki bővebben, szinte mindenki tud arról, hogy gyakorlatilag kifutottunk a jelenleg használt IPv4 címekből, ami hamarosan komoly problémákhoz vezethet. A Cisco maga is figyelmeztet erre, kiemelve, hogy elsősorban a különböző hordozható eszközök gyors terjedése, azok állandó internetes jelenléte miatt van szükség az új technológiára, amely 32 bites helyett 128 bites címeket kínál, ezzel pedig alaposan kibővíti a rendelkezésre álló tartományt. A speciális célokra fenntartott szakaszokkal együtt ebből bőven jut a felhasználóknak és vállalatoknak egyaránt, jól elkülöníthetők lesznek az egyes kontinensek, ezáltal csökkenthető a nagyobb routerek leterheltsége és a memóriaigény (hiszen kevesebb útvonalat kell fejben tartaniuk), ezzel egy időben pedig mérsékelhetők az egyes régiók közötti különbségek, ami különösen Ázsiában okozott gondokat, a rendelkezésre álló (megmaradt) címek viszonylag kis száma miatt.

Az átállás persze még évekig eltart majd, hiszen itt a legfőbb szempont a folyamatos elérés fenntartása, a meglévő szolgáltatások és funkciók biztosítása. Kína például az évtized közepére ígéri ezt, India szintén készül erre, de azt is jó ideje tudjuk, hogy az internetszolgáltatók jó része nem kapkodja magát - nem véletlen, hogy többek között ösztönzési célból alakultak meg a különböző fórumok, így például a Magyar IPv6 Fórum, amely tavaly december óta él. Elvitathatatlan tény azonban, hogy a web nagyjából 80 százaléka még mindig a régi platformot használja, a nagy többség számára nem is lesz gyors változás ezen a téren, így egy hosszan elnyúló folyamatra számíthatunk.

** A szolgáltatók hozzáállását, terveit, valamint az eddig megtett lépéseket igyekezett felmérni a Nominum saját anyagában, amelynek részeként 67 vezető amerikai, európai, japán, valamint latin-amerikai vállalatot kérdeztek meg. A több mint 110 millió háztartás számára elérést biztosító cégek 97 százaléka tervezi az IPv6 alkalmazását, de eddig alig 23 százalék tette az első intézkedéseket. További 35 százalék az idei év vége előtt tervezi ugyanezt, 39 százalék pedig csak jövőre, vagy valamikor azt követően csatlakozna ehhez a táborhoz. A megkérdezett japán szolgáltatók kivétel nélkül készen állnak a támogatásra, a felmérésben érintett amerikai cégek idén fejezik ezt be, míg európai kollégáik közül csak minden második áll majd készen az év végére (a latin-amerikaiak egyötöde áll majd a startvonalhoz még idén).

Különösen az európai szolgáltatók számára rejlenek kockázatok a kései átállásban, hiszen a kontinensen idén fogynak el az utolsó IPv4 címek. Éppen ezért, valamint az előfizetői bázis további gyors bővülése érdekében kívánatos számukra a váltás megkezdése, annak lebonyolítása, nem beszélve a meglévő ügyfelek megőrzésének szükségességéről. A zökkenőmentes rajt érdekében a nagy többség (mintegy 80 százalék) egyébként a native dual-stack mellett döntött, ami azt jelenti, hogy a meglévő tartományok megőrzésével párhuzamosan kezdik meg az IPv6 alkalmazását, vagyis (egy ideig legalábbis) egyszerre lesz elérhető mindkét technológia, natív módon.

Mi, egyszerű halandók, a test-ipv6.com oldalon vehetjük közelebbről szemügyre saját elérésünket, már ami az IPv6 támogatását illeti. Ahogy az a legtöbb felhasználó számára is jól látható, a különböző böngészőkkel és operációs rendszerekkel már nincs különösebb tennivaló, ezek nagyrészt támogatják a protokollt, bár a megfelelő DNS és az IPv6 cím nyilván csak a csatlakozó szolgáltatók hálózatán elérhető. Amíg saját szolgáltatónk nem szánja rá magát a lépésre, nem készíti fel saját hálózatát és eszközeit arra (mi pedig nem követjük ezt az otthoni router esetleges lecserélésével, amennyiben ez szükséges), addig marad a jól ismert IPv4 cím, sok esetben NAT, vagyis valamilyen privát, belső használatra szánt címtartomány alkalmazásával, ami csak átmeneti megoldást jelent az egyre komolyabbá váló gondokra.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • KopaszIsten #24
    "Uj ip cimet ugy a legegyszerubb kerni, ha kikapcsolja az ember a gepet"

    Ha használ az ember routert, akkor még egyszerűbb. Be kell jelentkezni a routerbe, majd disconnect és connect. 99%-ban új IP címet oszt ki így a központ.
    Router hiányában alighanem működik a hálózati kapcsolat bontásával és újbóli kapcsolódással is.
  • Zenty #23
    Igen, de ez már most is meg van.

    A szolgáltatod folyamatosan monitoroz valszeg, a "szolgáltatás minősége növelés" cimszó alatt.
    Tehát burkoltan adathalászkodnak.

    Lényegében ebből a szempontból mindegy, hogy ip4 vagy ip6.

    Ha ez zavar használj vpn hálozatot és akkor alapból nem lehet csak úgy halászkodni.
  • csimmasz #22
    Akkor lehet mégis minden megvaltozik idovel.
  • Yv@n #21
    De realitás, van ahol jelenleg is működik publikus teszt üzemmódban.
    A szolgáltatódtól egy /56-os címtartományt kapsz és a belső hálózatodon lévő eszközök közt kioszthatod. A router ilyenkor ténylegesen route-ol nem nat-ol mint ipv4 esetén, és a belső gépek direktben címezhetőek net oldalról.
  • csimmasz #20
    Tehát akkor szinte minden marad a régiben ugyan ugy dinamikus ip-k lesznek szolgáltatóktól a felhasználók felé.
    Ugye annek idelyén az volt az IPV6 reklámokban, hogy minden készüléknek (tv, hütő, mikro, stb)lehet saját ip- je olyan sok cimet tartalmazhat a szabvány.
    Akkor ez nem igazán lesz realitás, legalábbis egyenlőre?
  • kvp #19
    Az ip cimek kiosztasa ezutan is a szolgaltatokra lesz bizva. Mivel az automata kiosztas most is jol mukodik, ezert varhatoan a jovoben is igy lesz. Tehat amilyen sorrendben lepnek fel a felhasznalok a netre, olyan sorrendben kapnak ip cimet. Uj ip cimet ugy a legegyszerubb kerni, ha kikapcsolja az ember a gepet (es az osszes halozati eszkozt), var egy kicsit a timeout-ra es ujra bekapcsol mindent. Ilyenkor a legtobb szolgaltato (ipv4 es ipv6 eseten is) uj cimet ad.

    Az ip cim eddig is kovetheto volt, ugyanis az allamnak jogaban all elmenteni az osszes ip-elofizeto osszerendelest es tarolhatja ameddig a torveny engedi. A szolgaltatok ennel hosszabb ideig teszik el, mivel nekik erre a szamlazas es a szerzodesek miatt lehetoseguk van.

    Az ipv6 nagy elonye az ipv4-el szemben az, hogy a segitsegevel szep, sima stukturalt routing tablakat lehet kesziteni. Most teljesen ossze-vissza vannak mar az ipv4 cimek, mint a szamhordozas miatt a mobilok. Ezt egy tablazatbol keresgeli minden router. Ipv6 eseten a regi ipv4-es es meg regebbi korzetszamos megoldas szerint a legfelso bitektol a legalsok fele haladva lehet tudni merre kell kuldeni a csomagokat. Ez sokkal gyorsabb route-olast tesz lehetove, tehat tovabb novelheto a kapacitas. Ezen kivul az ipv6-os csomagok gyorsabban dolgozhatoak fel, mivel lazabban vannak osszepakolva bennuk a bitek, arra alapozva, hogy nem 8 bites, hanem 32 vagy meg nagyobb bitszamu szamitogepeken futnak.

    Az ipv6 szabvany tartalmazza az ip szintu pont-pont titkositas tamogatasat is, csak a halozati keszulekek gyartoi nem eroltetik ennek bevezeteset, ezert valoszinuleg marad az alkalmazas szintu titkositas. Ez utobbi egyebkent is jobb, mivel igy biztosan nem lathatnak bele az adott csomagba.

    Egyebkent az ipv6-os cimter egyik 4 giganyi darabja az ipv4-es cimekbol all, ezert a ket rendszer elvileg akarmeddig uzemelhet egyutt, de a csak ipv4-et tamogato gepek csak olyan szervereket erhetnek el, amiknek van ipv4-es cimuk is.

    Roviden: a 0...2^128-1 kozotti szamok kozott ott van az osszes 0...2^32-1 kozotti szam is, mivel minden ip cim valojaban egy kozonseges pozitiv egesz szam, csak szebben tagolva irjuk fel.

    Ipv4 eseten a 4 byte-nyi szamot altalaban 4 darab ponttal elvalasztott decimalis/hexadecimalis/oktalis szam formajaban szoktuk megadni. Mig ipv6 eseten 8 darab kettosponttal elvalasztott 2 byte-os hexadecimalis szammal. Es persze a ket irasmod kombinalhato az ipv4 tartomanyba eso ipv6-os cimek eseten vagy a csupa 0-akbol allo reszek elhagyasaval.

    ps: localhost=127.0.0.1=2130706433=0x7f000001=::ffff:127.0.0.1==::ffff:7f00:0001
  • csimmasz #18
    Lemaradt az eleje!

    Nem is a torrent miatt fèlek hanem
    akik adatokat gyűjtenek rólunk akár üzleti akár más esetleg kétes üzelmekhez majd sokkal egyszerübb dolguk lesz ezentúl.
    Vagy van esetleg valami + vádelem beépítve a protokollba a nehezebb követhetőség ellen?
    Vagy csak paranoja a részemről valós alap nélkül?
  • csimmasz #17

    Akik adatokat gyűjtenek rólunk akár üzleti akár más esetleg kétes üzelmekhez majd sokkal egyszerübb dolguk lesz ezentúl.
    Vagy van esetleg valami + vádelem beépítve a protokollba a nehezebb követhetőség ellen?
    Vagy csak paranoja a részemről valós alap nélkül?
  • KopaszIsten #16
    A megoldás, hogy a torrent oldalak ne tároljanak IP címeket, és a torrent adatok pedig titkosított adatfolyamként menjenek.
  • KopaszIsten #15
    Tény, hogy fix IPnél könnyebb lekövetni a személyt, mert nem kell folyton lekérni a szolgáltatótól.