从应用角度来说, IPv6 是否可以说,彻底失败啦?

53 天前
 zanx817

看 20 年前的资料,都说 ipv4 地址在几年内枯竭, 必须几年内切换到 ipv6 才能解决问题。ipv6 多么多么牛逼, 地球上每一粒沙子都能分配到一个 ip (可以找到严格的论证)。学校教材也都在教学 ipv6 。

但是几十年过去啦,ipv4 地址早枯竭了。ipv6 还是没有得到推广应用。(虽然 ipv6 可以更高效、更安全)

我们可以看到:

IP 地址被运营商通过 NAT 技术分配给用户私有地址解决,同时把公网 ip 卖高价(甚至买都买不到)。 我有个不常用的 AWS 的服务被扣了很久的账单,最后打开一看,最大的扣费项目竟然是 ipv4 的地址租金;

即便是开通了 ipv6 , 中国运营商也不会分配固定地址的 ipv6 地址。 可能是为了管控需要。

在各种云服务、终端设备上, 实际应用的基本( 95%?)都是 ipv4 。

所以,是否可以说,ipv6 应用失败了, 需要解决的问题没有被他解决。反而由于 ipv4 的稀缺性,让运营商更不愿意使用 ipv6.

对用户而言, ipv6 地址太长了,太难读、认、配置。 技术上过度设计了。

还不造个 ipv5 ,把 ip 地址从 256 增加到 1024.(并限制 1000 ~ 1023 的使用)。 那么对用户而言是很大的福音。

9568 次点击
所在节点    宽带症候群
109 条回复
LnTrx
51 天前
@moudy 智能灯泡这种固件一般还是可以更新的吧
即使不能更新,因为 SLAAC 几乎不可能被扫,外界也不知道你家有这个物联网设备啊。
一种是服务端自己出安全问题了,那用户侧有没有网关也没区别
一种是你的内网有内鬼,那内鬼都进来了,保证安全也跟网关关系不大了
cqu1980
51 天前
ipv6 唯一不好解决的是小型企业 VLAN 下面的 IPV6 的分配问题,其他的应该还好
longzhou6431
51 天前
建议楼主先做调研再发文,整篇读下来,说法带有很多主观判断
nkidgm
51 天前
我这边可能给你一点参考,应上级要求,我这边学校也在校内推 ipv6 ,但重点来了!!!!整个学校几万人共享 ipv6 带宽 10Mb !你没看错,是 10Mb.
moudy
51 天前
moudy
51 天前
@LnTrx 智能灯泡要和外界通信啊,接受外网请求开关灯,被抓到地址还是很轻松的。哪里需要扫了。假设灯泡有安全问题,比如 http 没事,icmp 处理有问题,那么路由器层面上禁止内外网 icmp 互通就很有意义。安全属于系统特性,如果不布置中控节点,那么每个个体节点就必须达到中控级别的强度,这在实践中是不可能的。
glcolof
51 天前
我这边遇到了奇怪的事情,去年我还可以从家里使用 IPv6 访问公司电脑的,现在我这边测试,同一个城市,电信与电信、电信与移动之间,IPv6 无法相互访问、无法 Ping 通了。
AkinoKaedeChan
51 天前
1. 中国的大部分地区 ISP 不分配固定 IPv6 前缀是技术问题,他们没有实现相应的绑定
2. SLAAC 无状态分配是理想的 IPv6 分配方式,不支持 DHCPv6 也是希望通过 Android 的影响力推广 SLAAC 。
3. IPv6 不会配置是大部分人没学过,不是不好配置;端口全开纯瞎扯,路由器上防火墙规则能配置。
AkinoKaedeChan
51 天前
@nkidgm 贵校一看就是 CERNET 接入不足然后分配的 CERNET 的地址,这个问题好解决,两个方案

1. 学校单独一个 AS ,和其他几个运营商 Peering ,当然不太可能。
2. 在网关上 NAT 到其他运营商的 IPv6 ,不太优雅。
jiangzm
51 天前
以前也想过这个问题,觉得从 IPv4 的 32bit 地址跨度到 IPv6 地址 128bit 也太长了,为什么不取中间的 64bit ,刚好一个 long 大小 8 个字节不管是传输和存储都很方便, 也完全无需担心会使用完的问题(约 43 亿倍的 IPv4 地址),而且可以兼容现有的 IPv4 前面补 0 即可。IPv5/IPv8 的地址范围还可以慢慢开放,比如先开放 8 位,现有的 4 位地址表示法换成 5 位即可,这种过渡就很丝滑。

现有 IPv4: 10.10.10.1 转换 IPv5 地址: 0.0.0.0.10.10.10.1, 实际书写或表示前面去 0 即可

先开放 8 位 IPv5: 100.10.10.10.10 ,实际已经增加 255 倍的 IPv4 地址范围完全够用。

后面按实际分配的情况有序的放开其余的地址位。何乐而不为呢?
LnTrx
51 天前
@moudy 关键这些基本都是在可控范围内的通信,外人并不知道。这就决定了它不像 IPv4 暴露外网端口那样能够被广撒网式地攻击。
要能抓到,前提是运营商、网络接入商或者服务端有内鬼。而如果真有黑客把握了运营商级的 DPI 能力,其价值非常高,一般也不会没事攻击普通百姓导致自己暴露。
westerndream
51 天前
为什么你的手机流量会分不到 v6 地址,这些都普及好几年了,而且现在的手机流量开热点,都能给下游也 PD 分地址了,固定宽带正常也都有 v6 的,不普及一个可能是因为光猫拨号然后二级路由做无线导致无法透传 pd 前缀,再者就是部分地区 pcdn 问题不给分,而且现在那些 PCDN 也很多都是要求有 V6 的才能跑的了
thevita
51 天前
从服务提供者来说,提供 IPv6 访问,会增加运维复杂度,但目前不会带来明显受益,1. 没获得独有的什么特性、功能,2. IPv4 的访问你也必须提供,所以 IPv4 地址的费用你也免不了,那我为啥要用 IPv4

所以 IPv4 还没有那么稀缺,不够贵,同时 地址需求也没有那么大,达到绝大部分用户都接入了 IPv6 ,估计真得等 类似 IoT 的东西 真正爆发才行
LOVOQ
51 天前
v6 怎么可能是失败呢,因为规模太大太过于细分所以在不断建设,哪能是失败呢....
为啥大力赔本建设 v6 ,主要是因为互联网基建发展速度超出了 icann 预料,导致分给我国的 v4 库也严重短缺,所以宁愿有阵痛期也得发展,不发展以后就没有公网 ip 用了。现在能叫上名的大厂也都在积极导入 v6 网络建设,说失败太杞人忧天了。
我看内地现在的姿态,可能以后内地 v4 仅作为骨干网与境外 v4 维持互联互通。等以后境外 v6 也形成主流了就完全切断 v4 链接。之前湖南联通就这么干的,以后这样试点的地区会越来越多。
null113
51 天前
坐井观天
wy315700
51 天前
@nkidgm
学校 cernet2 接入晚吧。

17 年前在学校,IPV6 那可是爽歪歪的东西,百兆到桌面,而且免费,当时 IPV4 限速 2mbps 每个人。
goodryb
51 天前
从我个人感觉来说,我是持积极态度
1. V6 本身设计是挺好的,在 v4 的基础上不仅仅是解决 IP 地址数量的问题
2. 在已经有 v4 的基础上,替换到 v6 (个人觉得不算是升级)过程是很漫长的,标准、实现、设备、基础设施建设、应用层适配等,还处于发展中
3. 当前 v6 在使用过程总确实会有各种问题,路由、连通性等,作为个人用户如果不是很感兴趣,为了避免问题可以先不启用
kerwin1874
51 天前
看了下家里路由器 fasttrack 的流量统计,IPv4 跑了 2782G ,IPv6 跑了 685G ,占比还是不小的,IPv6 目前最大的问题还是公共网络都没开启,比如公共 WiFi 和公司内网,为了避免配置麻烦都一刀切关掉了,不然我都可以放弃掉电信公网 IPv4 转用联通。
EthanZC
51 天前
@fuzzsh #30 我勒个去...你这图,我在办公室笑出声
zenghx
50 天前

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1152772

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX