Не правильно. Одно дело когда мы считаем пару раз в секунду, используем таблицы для ускорения, но другое дело когда поток пакетов большой, он уже создает заметную нагрузку.
Дело в том, что NAT состоит из двух частей: отслеживание соединений (conntrack в линуксе) и собственно трансляция адресов.
Опять не совсем правильно. В IPv6 мы можем уменьшить количество промежуточных узлов, тем самым тоже уменьшить задержки. Изучайте стандарт. На нагруженных роутерах пропускную способность на практике удается повысить где-то на 30%. 30% это существенная экономия на оборудовании при масштабировании. В интернете можно найти графики крупных компаний, где показаны преимущество IPv6. Если не верите графикам, возьмите просто iperf и прогоните тест.
IPv6 не дураки придумали и самое главное он развивается, и есть кучу улучшений.
Тут уже было отвечено по поводу IPv6 и его внедрению habr.com/ru/company/ruvds/blog/574266
IPv6 быстрее по двум основным причинам:
1. Из заголовка пакета убрали контрольную сумму, она не нужна и довольно дорогая операция. Расчет контрольный суммы и его сверка переложена с протокола на клиент-серверное ПО. Контрольная сумма есть на канальном уровне, и сетевые устройства сверяют ее, незачем контрольная сумма на сетевом уровне, только лишняя дублирующая операция и нагрузка на железо.
2. Не нужен NAT. NAT создает довольно большую нагрузку на оборудование.
IPv6 на оборудование создает минимум на 30% меньше нагрузку на оборудование, отсюда меньше задержки.
JayK у вас устарела информация, мой провайдер лично режет даже IPv6 для запрещенных сайтов. IPv6 это не аппаратный протокол, а программный, все решается обновлением прошивкой.
1. Нет, от 3000 руб. Вы видимо не работали с нормальными компаниями. Даже за 1с просят от 3000 руб в час.
2. Нет, он нам достался по наследству. Пришло новое руководство и новая команда специалистов, он был в одном из подразделений, его оставили. Лично разгреб кучу проблем на серверах и в организации сети, оставшиеся по наследству. Это было в 2007 году, тогда еще не было никаких кластеров и облак, только были несколько контроллеров домена. Просто был простой около дня, и были потеряны данные за день, так как бекап ночной был. Никто не думал, что он рукожоп и полезет ковырять raid без знаний. Поэтому мимо опять же. Но ход мыслей мне ваш нравится.
3. Вы видимо про себя, что работали 15 лет и только недавно изучили IPv4?
4. Видимо на большее и не способны, не удивительно.
5. Почитайте мои статьи, английский у меня не лучший, но активно общаюсь с западными разработчиками каждый день. Вот пример моего английского archlinux.club
6. Не смеюсь, а вижу просто талантливую молодежь с хорошим бекграундом. Есть конечно же есть позорники типа вас, и их тоже не мало. Но лично на работу охотнее приму студента с потенциалом, чем специалиста с 15 лет опыта, но без потенциала. В принципе так же делают крупные компании и вкладывают в талантливых студентов.
7. Вы не сдадите даже CCNA. Так как не понимаете IPv6. Меня очень веселят специалисты CCIE, которые не знают IPv6. А вы знаете хотя бы что такое frame relay?))
scruff как денег нет? 1 час специалиста стоит от 3000руб, считайте сами…
Был у нас тоже специалист 15 лет опыта, только за 15 лет дальше эникейщика не ушел, да еще в придачу завалил оба диска в raid 1 на главном сервере. Были и по 30 лет опыта, но они были обычными эникейщиками. Сами безграмотные и еще минусуете в придаче… Позорники… Первокурсники ИВТ побольше вас сейчас знают, и больше в них потенциала. Позор нации да и только… Не удивительно почему специалисты из СНГ отстают от запада, а те что умнее едут на запад…
Классные у вас 15 лет опыта, что не так давно поняли IPv4… 15 лет опыта плевания в потолок на работе?
Собственно, я и IPV4 понял весьма тяжко и недавно (относительно) с его простенькими подсетями и битами.
scruff зачем идти в ИТ если вы даже не можете осилить первый курс ИВТ и 16ричные значения? Мама сказала в ИТ зарплаты высокие? Увы не так, они высокие только у тех кто хорошо разбирается в современных технологиях и устройстве ПК, и технологии становятся сложнее и вход в ИТ становится дороже, требует больше багаж знаний. Не осилив что-то, вы только признаете, что не конкуретноспособны на рынке труда, и есть люди, который умнее, талантливее вас и они потом заберут вашу «зарплату».
Его не «продать». (А раз не продать, то бюджета не будет, коммерсы не пропустят)
Тут в корне не правильно, затраты на поддержание IPv6 значительно ниже, ниже нагрузка на оборудование. Экономия на оборудовании и масштабировании. И экономия там приличная. Сэкономленные деньги это тоже прибыль.
NAT — это дёшево, и более 90% пользователей устраивает
Нет, с точки зрения оборудования это очень дорого и создает огромную нагрузку на оборудование.
IPv6 упрощает архитектуру сети, и убирает надобность в дополнительных вспомогательных узлах.
Пользователи с дырявыми устройствами сидят за натом, где более безопасно, и не выносят мозг саппорту своим рассадником заразы на тему «все тормозит».
NAT совсем не защищает, есть атаки на NAT и можно подконектиться к пользователю за NAT.
Опять мимо и мифы людей не работавших с IPv6.
Старое железо не тянет ipv6, поэтому провайдер поднимает на стык виртуалке для NS, жаждущих, и для галочки, что у нас есть, естественно все это будет медленнее.
Это вообще бред полнейший. Наоборот из IPv6 убрали лишние заголовки пакета, тяжелые операции в виде подсчета контрольных сумм с магистрального оборудования переложили на клиент-серверную часть.
Биллинг нужно допиливать/обновлять/менять
Не настолько сложная задача.
Не говоря уже о том, что сетевиков с успешным опытом внедрения ipv6 мало.
На самом деле не мало таких людей. У страха глаза велики?
Ждут v8 в котором решат проблемы v6.
Нет, ждут зарплаты за свою безграмотность и не конкуретноспособность на рынке труда. Нет желание развиваться и изучать новые технологии, это лишь говорит о завышенном ЧСВ и что администратор умоет руки при первой же серьезной проблеме. Если перевести их действия, то они говорят: «Вы должна мне платить деньги за то, что я такой офигенный, развиваться не буду!». Не более чем инфантильное поведение. Видел таких сотни людей, приходят работать и начинают мы это не учили, мы это делать не будем… Спрашивается, а зачем вы тогда к нам пришли, если даже не хотите работать и стать лучше как специалисты?
Когда нет нужной базы, видимо все, что связано с сетями сложно. Насчет связки 6-4 она не нужна. Все держат два протокола, и используют их. Тем самым переход более плавный, и не надо извращаться и все гонять по IPv6.
Честно говоря сомневаюсь в написаном вами, особенно про CCIE и что кто-то там плевался. Все проще некуда, там негде плеваться. Когда работал в году так 2004 в провайдеринге, то мы уже тогда часть служебного трафика внутри сети гоняли по IPv6. Протокол был создан в 1996 году, со временем он оброс улучшениями и дополнениями. На данный момент он более чем стабильный и взрослый, почти все ПО поддерживает его.
Нет никаких проблем, даже старое оборудование успешно поддерживает IPv6. Проблемы у вас психологического характера, и вы их придумали. IPv6 не сложнее IPv4. Вам это скажет любой администратор который проходил сертифицированные курсы по IPv6. Экономически как раз обосновано, там был частично упрощен протокол IPv4 и взят за основу, и нагрузка на оборудование засчет этого меньше, меньше задержки. Там не нужно ничего обучать, достаточно знаний IPv4 и знания 16ричных значений. В принципе все примерно так же просто добавили еще 4 буквы. В остальном он практически полностью похож на IPv4, за исключением нескольких нюансов. IPv6 разрабатывали не дураки, и учли основные недостатки IPv4.
Конечно знаю, и успешно использую IPv6 последние несколько лет. И могу сказать больше, даже атак хакерских стало значительно меньше на сервисы висящие на IPv6.
У центоса так туго с зеркалами? Качаю обновления Arch Linux без проблем, выбрал самые быстрые зеркала IPv6. У меня большая часть тяжелого качается через IPv6.
Значит не удачный материал для обучения вам попался. На самом деле все проще, нет NAT, IP адреса роутеров и важных узлов имеют коротки записи, которые не намного сложнее запомнить чем в IPv4. Для корпоративной сети, используется DNS и обращение по имени узла, не надо запоминать IP адреса и т.д. С безопасностью все лучше и безопаснее, с учетом недостатков безопасности IPv4 был создан IPv6. Минимальные префиксы настолько огромные, что сканирование сети, становится сравнимым со сложностью просканировать большую часть IPv4 узлов. NAT никак не защищает корпоративную сеть и есть атаки на NAT, вся корпоративная сеть теперь просто должна быть защищена файерволом, что не сложнее настройки NAT и более грамотно, чем скрывать пользователей за NAT.
Пример записи IPv6:
2606:4700:4700::64
2606:4700:4700::6400
C IPv6 тормозят еще провайдеры, не охотно его включают, люди пишут письма провайдерами, и они не реагируют. Тоже писал своему, чтобы начали выдавать рекомендованный советом интернета префикс и сделали IPv6 статическим. Никакой реакции от провайдера. Более того считают они услугу не востребованной, и при возникновении проблем техподдержка, просит отключить IPv6, проблемами IPv6 они не занимаются. IPv6 создает меньше нагрузки на оборудование чем IPv4, и лучше задержки, от этого выигрывают все. Имхо надо принудительно на законодательном уровне вводить IPv6, если администратор не хочет разбираться с IPv6, здравый смысл и стандарты на него не действуют, и он распространяет мифы и безграмотность о IPv6, то увольнять. На самом деле настраивается все не сложнее IPv4. Но у людей непонятные психологические барьеры к IPv6. version6.ru
VioletGiraffe это не мой проект это chromium. И честно говоря, его ненавижу собирать, он очень долго собирается, и стоит поменять настройки сборки, как он перестает собираться, и приходится писать патчи под сам хромиум, и еще кучу сторонних библиотек и программ, которые он тянет. Волей не волей становишься гребанным заложником и разработчиком. Не все баги официальны разработчики охотно решают и оперативно, поэтому в интернете можно найти патчи, которых даже нет в апстриме. У меня ни с одним опенсорс проектом не было такой порнографии, и все баги решались просто…
VioletGiraffe Может и не оборачивал. Но я пересобирал много раз, и перепроверял, когда уже увижу креш, так и не увидел. Не смотрел, как развернул код clang, так как проект очень тяжелый, и сборка занимает около 100 гигов и собирал без debug информации, для ускорении сборки идущей 2 часа.
kozlyuk да, но clang дает больше подсказок об ошибкам, больше варнингов и ошибок, где gcc скомпилирует и ничего не заметит. В том случае там была пропущена проверка на null при работе с malloc. Проблема была усублена еще тем, что скомпилированный пакет был отправлен мейнтейнером в продакшен и многие пользователи попадали. Наоборот собирая все clang открыл много багрепортов в разных open source проектах, и они успешно были исправлены. Где-то сам их фиксил где хватало опыта и возможностей.
Не правильно. Одно дело когда мы считаем пару раз в секунду, используем таблицы для ускорения, но другое дело когда поток пакетов большой, он уже создает заметную нагрузку.
Опять не совсем правильно. В IPv6 мы можем уменьшить количество промежуточных узлов, тем самым тоже уменьшить задержки. Изучайте стандарт. На нагруженных роутерах пропускную способность на практике удается повысить где-то на 30%. 30% это существенная экономия на оборудовании при масштабировании. В интернете можно найти графики крупных компаний, где показаны преимущество IPv6. Если не верите графикам, возьмите просто iperf и прогоните тест.
IPv6 не дураки придумали и самое главное он развивается, и есть кучу улучшений.
IPv6 быстрее по двум основным причинам:
1. Из заголовка пакета убрали контрольную сумму, она не нужна и довольно дорогая операция. Расчет контрольный суммы и его сверка переложена с протокола на клиент-серверное ПО. Контрольная сумма есть на канальном уровне, и сетевые устройства сверяют ее, незачем контрольная сумма на сетевом уровне, только лишняя дублирующая операция и нагрузка на железо.
2. Не нужен NAT. NAT создает довольно большую нагрузку на оборудование.
IPv6 на оборудование создает минимум на 30% меньше нагрузку на оборудование, отсюда меньше задержки.
У меня лично большая часть трафика по IPv6 ходит.
2. Нет, он нам достался по наследству. Пришло новое руководство и новая команда специалистов, он был в одном из подразделений, его оставили. Лично разгреб кучу проблем на серверах и в организации сети, оставшиеся по наследству. Это было в 2007 году, тогда еще не было никаких кластеров и облак, только были несколько контроллеров домена. Просто был простой около дня, и были потеряны данные за день, так как бекап ночной был. Никто не думал, что он рукожоп и полезет ковырять raid без знаний. Поэтому мимо опять же. Но ход мыслей мне ваш нравится.
3. Вы видимо про себя, что работали 15 лет и только недавно изучили IPv4?
4. Видимо на большее и не способны, не удивительно.
5. Почитайте мои статьи, английский у меня не лучший, но активно общаюсь с западными разработчиками каждый день. Вот пример моего английского archlinux.club
6. Не смеюсь, а вижу просто талантливую молодежь с хорошим бекграундом. Есть конечно же есть позорники типа вас, и их тоже не мало. Но лично на работу охотнее приму студента с потенциалом, чем специалиста с 15 лет опыта, но без потенциала. В принципе так же делают крупные компании и вкладывают в талантливых студентов.
7. Вы не сдадите даже CCNA. Так как не понимаете IPv6. Меня очень веселят специалисты CCIE, которые не знают IPv6. А вы знаете хотя бы что такое frame relay?))
Был у нас тоже специалист 15 лет опыта, только за 15 лет дальше эникейщика не ушел, да еще в придачу завалил оба диска в raid 1 на главном сервере. Были и по 30 лет опыта, но они были обычными эникейщиками. Сами безграмотные и еще минусуете в придаче… Позорники… Первокурсники ИВТ побольше вас сейчас знают, и больше в них потенциала. Позор нации да и только… Не удивительно почему специалисты из СНГ отстают от запада, а те что умнее едут на запад…
Классные у вас 15 лет опыта, что не так давно поняли IPv4… 15 лет опыта плевания в потолок на работе?
Тут в корне не правильно, затраты на поддержание IPv6 значительно ниже, ниже нагрузка на оборудование. Экономия на оборудовании и масштабировании. И экономия там приличная. Сэкономленные деньги это тоже прибыль.
Нет, с точки зрения оборудования это очень дорого и создает огромную нагрузку на оборудование.
IPv6 упрощает архитектуру сети, и убирает надобность в дополнительных вспомогательных узлах.
NAT совсем не защищает, есть атаки на NAT и можно подконектиться к пользователю за NAT.
Опять мимо и мифы людей не работавших с IPv6.
Это вообще бред полнейший. Наоборот из IPv6 убрали лишние заголовки пакета, тяжелые операции в виде подсчета контрольных сумм с магистрального оборудования переложили на клиент-серверную часть.
Не настолько сложная задача.
На самом деле не мало таких людей. У страха глаза велики?
Нет, ждут зарплаты за свою безграмотность и не конкуретноспособность на рынке труда. Нет желание развиваться и изучать новые технологии, это лишь говорит о завышенном ЧСВ и что администратор умоет руки при первой же серьезной проблеме. Если перевести их действия, то они говорят: «Вы должна мне платить деньги за то, что я такой офигенный, развиваться не буду!». Не более чем инфантильное поведение. Видел таких сотни людей, приходят работать и начинают мы это не учили, мы это делать не будем… Спрашивается, а зачем вы тогда к нам пришли, если даже не хотите работать и стать лучше как специалисты?
Пример записи IPv6:
2606:4700:4700::64
2606:4700:4700::6400