Routing
人們真的會在他們的私有網路上使用公共 IPv6 地址嗎?
我一直在閱讀Debian System Administrator’s Handbook,在網關部分看到了這段話:
…請注意,NAT 僅與 IPv4 及其有限的地址空間相關;在 IPv6 中,地址的廣泛可用性大大降低了 NAT 的實用性,因為它允許所有“內部”地址在 Internet 上直接路由(這並不意味著內部機器可以訪問,因為中間防火牆可以過濾流量)。
這讓我開始思考…… IPv6 仍然有一個私有範圍。請參閱:RFC4193。公司真的會用公共地址設置所有內部機器嗎?IPv6就是這樣工作的嗎?
IPv6就是這樣工作的嗎?
簡而言之,是的。使用 IPv6 大幅增加地址空間的主要原因之一是擺脫 NAT 等創可貼技術並簡化網路路由。
但不要混淆公共地址和可公開訪問的主機的概念。仍然會有無法通過 Internet 訪問的“內部”伺服器,即使它們具有公共地址。就像使用 IPv4 一樣,它們將受到防火牆的保護。但是,決定今天的內部專用伺服器明天需要向 Internet 開放特定服務也會容易得多。
公司真的會用公共地址設置所有內部機器嗎?
在我看來,聰明的人會的。但正如您可能已經註意到的那樣,這將需要相當長的時間。