Routing

人們真的會在他們的私有網路上使用公共 IPv6 地址嗎?

  • July 9, 2016

我一直在閱讀Debian System Administrator’s Handbook,在網關部分看到了這段話:

…請注意,NAT 僅與 IPv4 及其有限的地址空間相關;在 IPv6 中,地址的廣泛可用性大大降低了 NAT 的實用性,因為它允許所有“內部”地址在 Internet 上直接路由(這並不意味著內部機器可以訪問,因為中間防火牆可以過濾流量)。

這讓我開始思考…… IPv6 仍然有一個私有範圍。請參閱:RFC4193。公司真的會用公共地址設置所有內部機器嗎?IPv6就是這樣工作的嗎?

IPv6就是這樣工作的嗎?

簡而言之,是的。使用 IPv6 大幅增加地址空間的主要原因之一是擺脫 NAT 等創可貼技術並簡化網路路由。

但不要混淆公共地址和可公開訪問的主機的概念。仍然會有無法通過 Internet 訪問的“內部”伺服器,即使它們具有公共地址。就像使用 IPv4 一樣,它們將受到防火牆的保護。但是,決定今天的內部專用伺服器明天需要向 Internet 開放特定服務也會容易得多。

公司真的會用公共地址設置所有內部機器嗎?

在我看來,聰明的人會的。但正如您可能已經註意到的那樣,這將需要相當長的時間。

引用自:https://serverfault.com/questions/788700