IPv6 Что это такое и почему это важно с точки зрения Интернета вещей

Так называемый стек ISO/OSI представляет собой международно признанную эталонную модель, которая фотографирует методы взаимосвязи между системами связи.

Самый нижний уровень, физический, касается методологий передачи потока данных через выбранную коммуникационную среду.

На третьем уровне стека находятся протоколы сетевого взаимодействия. Интернет-протокол (сокращенно IP) — это то, что используется в Интернете для соединения разнородных сетей с точки зрения технологии, производительности и управления.

В настоящее время используются две версии интернет-протокола IPv4 и IPv6.

Первый — «исторический»; второй — тот, который вскоре займет его место.

Так как был задуман Интернет-протокол, каждый терминал, запрашивающий доступ к сети, получает и использует уникальный адрес и сразу же становится частью «глобальной сети». За некоторыми исключениями пакеты данных могут быть отправлены и получены с IP-адреса на любой другой IP-адрес, используемый в любой точке планеты.

Каждый терминал, подключенный к Интернету, обычно получает общедоступный IP-адрес, который назначается поставщиком услуг связи либо динамически (IP-адрес меняется при каждом подключении), либо статически (IP-адрес всегда остается одним и тем же при каждом последующем повторном подключении к сети).

Очевидно, есть некоторые исключения. Fastweb, например, до недавнего времени не предоставлял своим клиентам никаких общедоступных IP-адресов, а только адрес в своей сети.

Сеть Fastweb разрешала связь с внешним миром только с помощью метода преобразования сетевых адресов (NAT).

Однако сегодня Fastweb также «изменил реестр»: заинтересованные пользователи могут запросить общедоступный IP-адрес бесплатно, обратившись к социальным каналам компании (Fastweb и Twitter): общедоступный IP-адрес Fastweb также на IPv6 для новых клиентов.

Таким образом, за некоторыми исключениями, каждое устройство, независимо от его типа, которое подключается к Интернету, использует общедоступный и уникальный IP-адрес.

Проблема в том, что с некоторых пор адреса IPv4 закончились.

IPv6 что это такое и зачем он нужен

Четвертая версия Интернет-протокола (IPv4), по сути, использует адресное пространство, равное 32 битам, всего около 232 (4,3 миллиарда) доступных IP-адресов. С головокружительным ростом «интернет-населения» и все более массовым распространением клиентских устройств, используемых для подключения к Интернету на ходу, резко вырос спрос на IP-адреса.

Интернет-провайдеры, которые в прошлом захватили более или менее большие блоки IPv4-адресов, теперь продолжают управлять приобретенными в то время IP-талантами.

Прежде чем пул адресов IPv4 будет полностью исчерпан, все интернет-провайдеры должны будут подготовиться к переходу на IPv6.

На данный момент это назначение, похоже, больше не откладывается, и фактически, наконец, большинство итальянских провайдеров доступа в Интернет постепенно адаптируются.

IPv6 позволяет управлять 2128 адресами. Это необъятная цифра, способная удовлетворить потребности поколений и поколений.

Достаточно сказать, что с IPv6 на каждый квадратный метр земной поверхности становится доступным даже 660 миллиардов миллиардов адресов. Для сравнения подумайте о том, что в случае IPv4 на каждый миллион квадратных метров доступно только 7 IPv4-адресов.

Рынок Интернета вещей (IoT), который, по мнению всех наблюдателей, буквально «взорвется», потребует использования уникального IP-адреса для каждого объекта, доступного «извне» (читай, из удаленных систем, также подключенных к Интернету).

Любой «интеллектуальный объект», относящийся к категории IoT, может нуждаться в немедленном удаленном доступе.

Если вас интересуют некоторые примеры объектов IoT, предлагаем вам обратиться к статье HP: хороший Интернет вещей, но обратите внимание на безопасность.

Конечно, даже для объектов категории IoT использование общедоступного IPv6-адреса не обязательно, но «рекомендуется».

Давайте лучше объясним это понятие.

Подумайте о любой локальной сети, компании, офисе или домашней сети.

При использовании IPv4 из-за ограничений в отношении назначаемых адресов каждое устройство в вашей сети не использует собственный общедоступный IP-адрес. Таким образом, группы устройств, подключенных к одной и той же локальной сети, используют функцию NAT маршрутизатора для отправки и получения данных (общедоступный IP-адрес, назначенный маршрутизатору, является общим).

В том случае, если на одной или нескольких системах, подключенных к локальной сети, необходимо активировать серверные функции (заставить устройство отвечать на запросы из сети Интернет), необходимо будет использовать технику проброса портов (см. Как проверить открытые порты на роутерах и Публичный IP и Открыть порты на роутере и закрыть их, когда они больше не нужны), вручную открыв некоторые порты на роутере или используя, например, UPnP (Безопасность роутера, может ли опасность исходить и от UPnP?).

IPv6 помогает устранить все ограничения IPv4, избавляя от необходимости использовать NAT и переадресацию портов.

Таким образом, каждое отдельное устройство может использовать свой собственный общедоступный IPv6-адрес и потенциально использовать все коммуникационные порты.

Таким образом, в случае IPv6 каждое устройство может быть напрямую доступно для удаленных систем, которые также подключены к Интернету.

Большинство современных операционных систем и маршрутизаторов (старым не больше двух-трех лет) уже поддерживают IPv6. Поэтому только итальянские интернет-провайдеры могут инициировать переход с IPv4 на IPv6.

В случае Telecom Italia, если вы хотите попытаться запросить IPv6-адрес при подключении, просто используйте имя пользователя [email protected] е [email protected] в качестве пароля (см. Эта страница).

Эти данные заменяют «традиционные» aliceadsl, aliceadsl или [email protected] е [email protected] в случае деловых подключений со статическим IP.

Очевидно, ничто не помешает вам настроить брандмауэр так, чтобы определенные пакеты данных не доходили до места назначения или чтобы определенные протоколы не использовались.

Как отмечается в статье HP: Интернет вещей — это хорошо, но обратите внимание на безопасность, однако будет хорошо не пренебрегать аспектом безопасности. Производителям IoT-устройств, в частности, необходимо будет свести к минимуму потенциальную поверхность атаки и провести еще более строгие проверки инструментов удаленного управления своих «умных объектов».

На самом деле любые «недостатки» могут быть легко использованы злоумышленниками, подключенными к удаленным системам.

Чтобы узнать больше, предлагаем прочитать статью Интернет меняется: вот «фоторобот» IPv6. Основа для подготовки на время.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *