web-dev-qa-db-ja.com

ARIN(など)がIPv6アドレスのそのような大きなブロックを割り当てるのはなぜですか?

IPv4の枯渇と浪費の問題全体が、IPv6の(やや)増加した展開によってようやく後回しになっているようです。

IPv6の唯一の目的は、IPv4アドレス空間が不足する問題を解決することでした。それが事実である場合、なぜ統治組織は、純粋かつ完全に過剰で明らかに廃棄物であるv6アドレスのそのような大きなブロックを割り当てるのですか?

割り当ての背後に論理的な理由はありますか、それとも"私は金持ちです、それらすべてを共有しましょう!"一種のことですか?

たとえば、最近、単一サーバーでv6アドレスの/ 48ブロックが割り当てられました。これは、私の1台のサーバーで1,208,925,819,614,629,174,706,176という驚異的なアドレスです。カーネルが多くのアドレスをインターフェイスに割り当てることができるとは思えません。また、利用可能なNICがそれらの10000をサポートすることはないでしょう。なぜこのような大きなブロックでIPv6アドレスが渡されるのでしょうか?

18
jduncanator

主な理由は RFC4862によるステートレスアドレスの自動構成 が正しく機能するために/ 64ネットワークが必要であることです。さらに、インストール時に1つ以上のサブネットが必要であり、/ 64の任意の倍数をルーティングするのが難しいという想定に加えて、自動傾向として/ 56を割り当てるか、遅延の場合は/ 48を割り当てるようです。

奇妙なことに、私はすでに英国で節約の最初の兆候を見ています。 ホームオフィスでv6を使用していました 数年前から今ですが、最近プロバイダーを変更しました。古いものは自動的に/ 56をくれました。新しいものは/ 64を与えてくれましたが、サブネット化をしていると私が喜んで無料で/ 56にアップグレードしました。

私の推測では、v6が一般的になると、ベース割り当ては/ 64で安定し、理由が半端な人は/ 56になります。

19
MadHatter

小さいブロックをルーティングすると、BGPルーティングに問題が発生すると思います。ブロックが小さいほど、デフォルトルートを伝送しないすべてのルーターを伝送する必要があります。

また、IPV6の背後にある原動力はアドレス空間の増加ですが、IPv6にはIPv4よりも多くの 利点 があります。 (より効率的なルーティング、簡素化されたネットワーク構成、NATの要件はもうありません-それを利点と呼ぶなら、より良いセキュリティ-IPSecがそれに組み込まれています)

私の印象(そしてそれ以上はありませんが、ISPコミュニティの周辺にいますが)は、避けられないことを遅らせるだけなので、IPv4アドレスを切り詰める意味はありません-遅かれ早かれインターネットはIPv6を必要とするでしょう、IPv4をさらに拡張して苦痛を長引かせても意味がありません。インフラストラクチャのアップグレードに投資する必要がある人は、同じ壁にぶつかります。

6
davidgo

これは概ね十分に回答されたように思います(240兆の/48割り当てがあります。つまり、地球上のすべての人間が30,0000の/48割り当てを受け取ることができますが、それでも外出できません)。ただし、2011年の RFC 6177 は、ISPおよびRIRの推奨を「顧客サイトに/48以上を提供する」から「/64よりも短い顧客サイトを提供する」に変更したことに注意します、おそらく/56ですが、判断を使用してください」

RFCを引用するには:

/ 48の推奨事項は、エンドサイトのアドレススペース管理を簡素化しますが、無駄であると広く批判されています。

私はこれに同意しません。ここでも、240兆の/48割り当てがあります。人間の絶滅は私たちを追い詰めます。 /48sは、ほとんどのサイトが必要とするよりもはるかに多くのアドレス空間を提供しますが、それは本当に無駄ではありません。それは続く:

同時に、ホームサイトに単一の/64を与えるのは魅力的かもしれません。これは、今日のIPv4のプラクティスと比較して、すでにかなり大きなアドレススペースだからです。 ただし、これにより、ホームサイトでさえも将来的に複数のサブネットをサポートするように成長するという期待が排除されます。したがって、ホームサイトでさえ複数のデフォルトでは、サブネット相当のスペース。したがって、このドキュメントでは、単一の/64よりも大幅に多くのホームサイトを提供することを推奨していますが、すべてのホームサイトに/48を提供することも推奨していません。

....

アドレス管理の重要な原則は、エンドサイトは常に、実際の使用と計画された使用のために、月単位ではなく年単位で指定された時間範囲にわたって、合理的な量のアドレススペースを取得できることです。実際には、これは少なくとも1つの/ 64を意味し、ほとんどの場合はそれよりも大幅に多くなります。 回避する必要がある特定の状況の1つは、IPv6からIPv6へのネットワークアドレス変換または他の厄介なアドレス保護技術を使用することを強制されるエンドサイトに感じさせることです。十分なアドレス空間を取得できませんでした。

RFCは、均等なニブルの割り当てのみを分割することも推奨しているため、/60/56/52/48などです。/60は、エンドユーザーに大丈夫ですが、IPv4でのプライベートアドレッシングが許可する255サブネット192.168.0.0/16よりもはるかに少ない16サブネットに。 16を超えるサブネットを必要とするホームユーザーを想像するのは難しくありません。ほとんどはしませんが、想像するのは難しくありません。

  • エンドサイトに割り当てられている既存のプレフィックスと比較して、より長いプレフィックスをエンドサイトに割り当てると、エンドサイトの運用コストと複雑さが増し、誰にとっても不十分な利点になります。

一部のISPがついにホームユーザー向けにIPv6を展開するのを見てきましたが、/64のみを提供しており、静的なプレフィックスを提供していません。これは、ホームユーザーがIPv6で複数のサブネットを実行できないことを意味します。家庭では、ほとんどのデバイスに1つのサブネットがあり、ゲストWifiに1つのサブネットがあるのが一般的です。 IoTスマートホームデバイスには別のサブネットをお勧めします。これは、ファームウェアバグが多く、インターネットにアクセスできないようにするためですが、LANへのアクセスを許可しないようにしてください。/64のみの場合、ホームユーザーは次のいずれかを行う必要があります。IPv6対応のサブネットを選択し、IPv4を使用します+ NAT他のサブネットまたはIPv6-IPv6 NATを使用します。

単一のサーバーでは/128が適切な場合もあれば、/64が適切な場合もあります。しかし、/64はサイトにとって妥当ではなく、RFC6177はISPに余裕を与えますが、2001年の「常に/ 48をエンドユーザーサイトに常に与える」 RFC 3177 害はありません。

1
bobpaul