:

Szerző: Bizó Dániel

2009. december 22. 16:49

Minden németre ezernyi internet jut

Németország egybefüggő dedikált tartományt kapott a RIPE NCC-től, mely többek közt az IP-címekkel történő gazdálkodást végzi. Ennek köszönhetően minden német állampolgárra több ezer milliárdszor annyi cím jut, mint a teljes jelenlegi IPv4 internet.

A német szövetségi információs technológiai kormányhivatal büszkén jelentette be, hogy a kontinensen elsőként Németország kapott egybefüggő IPv6-tartományt a RIPE NCC-től, mely az európai internet adminisztratív szerver. Ez többek közt a földrajzi szervezés letisztult routolást tesz lehetővé. A németek egy /26 blokkot harcoltak ki maguknak, igaz, eredetileg egy /19 blokkért indultak, de a jelek szerint ezt nem tudták sikeresen indokolni. A /26 blokk 64-szer nagyobb, mint a minimum allokálható /32-es.

A /26 prefix azt jelzi, hogy az IPv6-cím első 26 bitje azonosítja a német kormányzat által kezelt címeket, és az e mögött lévő tartományt szabadon allokálhatja igény szerint. Mivel az IPv6 címek 128 bites hosszúságúak, ezért ez 102 bites egybefüggő tartományt jelent - a jelenleg globálisan használatos IPv4 32 bites. Az IPv6 első 64 bitje adja meg az előfizető felcsatlakozásának címét, és az utolsó 64 bit már a felhasználó felügyelete alá tartozik. A gyakorlatban ez azt jelenti, hogy 274 milliárd IPv6 routolt előfizetői végpont csatlakoztatható a netre, ahol az egyes előfizetői csomópontokról felcsatlakozó eszközök száma praktikusan végtelen, újabb 274 milliárd.

A német /26 blokkból például 64 darab /32 blokk hozható létre, ami lehető teszi, hogy újabb földrajzi elhelyezkedés vagy funkcionalitás alapján szegmentálják a netet, például elválasztva az egyes kormányzati, állami tulajdonban lévő vagy privát szektorokat. Egy-egy /32 blokkból aztán kialakítható például egyenként 256 /40 blokk, melyeket leginkább nagy szervezetek vagy ISP-k kapnának. Az ISP-k természetesen maguk is rendelkezhetnek saját, a RIPE NCC-től kiosztott blokkokkal.

Ezekből tudnának az ISP-k kiosztani az azt igénylő felhasználók számára a /56-os prefixű címeket, akár blokkonként 65 ezret ami 256 darab IPv6 routolt LAN létrehozását teszi lehetővé egy-egy végződtetési ponton - egy-egy LAN pedig lényegében egy újabb internetméretű hálózat lehet. A legtöbb, egyéni és kisebb szervezeti, KKV előfizető számára valószínűleg elegendő lesz a sima /64 prefixű cím is, mely szintén lehetővé teszi tetszőleges számú, IPv6-on routolt eszköz felcsatlakoztatását egyetlen lokális hálózaton. Az IPv6 része a német kormányzati ICT-stratégiának, többek közt új e-kormányzati és egészségügyi szolgáltatásokat és kutatásokat akarnak rá alapozni.

Az IPv6 bevezetésére évek óta készülődik a szakma, mivel az internetre csatlakozó eszközök és hálózatok számának növekedésével rohamosan csökken a szabadon kiosztható IPv4-címek száma. Az IPv4 szűkössége ráadásul már most is érződik, mivel sok helyen már címfordítási, azaz NAT-technikákat alkalmaznak annak érdekében, hogy egyetlen publikus IPv4 cím mögé több számítógép is csatlakozni tudjon - ilyen trükközésre az IPv6 esetében semmi szükség.

A helyzetet csak súlyosbítja a mobilinternet térhódítása, ami hirtelen megnöveli az IP-címek iránti igényt, mivel minden egyes eszköz saját, ráadásul állandó publikus IP-címet igényelne, és a jövőben egyre több beágyazott eszköz is IP-alapú kommunikációt használna, például különféle telepített szenzorok. A német hivatal szerint 2011-re elfogy a még szabadon lévő tartomány, ami összecseng a más szervezetek által eddig publikált tanulmányok konklúzióival, a vélemények csak abban oszlanak meg, hogy a helyzet 2010-2012 közt pontosan mikor válik kritikussá a világ egyes pontjain, különösen  Európában, Észak-Amerikában és Ázsiában.

Itthon a nagy ISP-k közül eddig a Magyar Telekomról és az Externetről lehet tudni, hogy igényelhető tőlük IPv6-cím az IPv4 mellé. Az átállás kétségtelenül hosszú éveket fog igénybe venni, hiszen a Windows XP például natívan nem is támogatja még az IPv6-ot, külön telepíteni kell hozzá a protokollt az internetre kapcsolódó hálózati vezérlőhöz, ahogyan a világon üzemelő szerverek többsége sem szolgáltat IPv6-on keresztül, vagyis közben szükséges lesz az IPv6 és IPv4 közti átjárhatóság biztosítása, amit csomagolási és megfeleltetési technikákkal kezelik a felkészített IP-berendezések.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 14:28

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.