NAT穿透和IPv6

5
我对IPv6普及后NAT及其遍历机制的实用性很好奇。我们有许多旨在支持IPv4设备/客户端(位于住宅或企业NAT后面)的NAT遍历机制(包括专有机制)。鉴于NAT由于IPv4地址不足而出现,IPv6拥有足够的地址,因此IPv6普及后NAT是否会变得多余?
当然,我知道IPv6的采用不会一蹴而就,这是一个渐进和痛苦的过程。在此期间,设备将必须支持某种双栈(IPv4和IPv6)或某些网络实体将在两者之间进行翻译。我相信防火墙将继续存在以保护最终用户并在IPv6世界中提供一定的安全性。
就标准化而言,IETF对NAT问题的态度如何?他们忽略了NAT问题,从而导致协议失效。希望有人能为此解惑。

2
这并不是一个编程问题……也许应该在超级用户网站上提问? - Ken
1个回答

5

在IPv6中,仍然明智的做法是避免依赖IP地址作为主机标识符。提议引入标准化的网络前缀转换器,例如I-D.mrw-nat66,似乎离发布并不太远。然而更重要的是,防火墙不会很快消失,参见I-D.ietf-v6ops-cpe-simple-security。虽然您可能不必担心前缀或地址转换破坏应用程序,但您可以预期普遍存在的防火墙将继续干扰应用程序协议,并要求您执行与IPv4 / NAT相同的基本遍历方法,以便在应用程序路径上的中间盒子中维护状态记录。


2
不要将防火墙或网络安全与NAT混淆。您可以在没有NAT的情况下设置防火墙,也可以在没有防火墙的情况下进行NAT。防火墙提供安全性,而NAT是为了缓解IPv4地址短缺问题,实际上与安全无关。我的路由器在IPv4上执行NAT(如果有足够的IPv4地址,我将不会这样做),并且它为IPv4和IPv6都运行防火墙。在我的IPv6上不存在NAT遍历问题,但它仍受到防火墙的保护,没有应用程序/协议干扰。没有真正的理由使用NAT IPv6。 - Ron Maupin
1
@RonMaupin 谢谢,您应该写一个答案,我会点赞的。 - JacopoStanchi

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接