Quale effetto avrà IPv6 sulla gestione delle applicazioni di rete? Con Ipv6 ci sono alcuni cambiamenti significativi che migliorano la gestione dei dispositivi di rete. Innanzitutto, l’aumento degli indirizzi IP da 32 a 128 bit è accompagnato da un aum …
Quale effetto avrà IPv6 sulla gestione delle applicazioni di rete?
Con Ipv6 ci sono alcuni cambiamenti significativi che migliorano la gestione dei dispositivi di rete. Innanzitutto, l’aumento degli indirizzi IP da 32 a 128 bit è accompagnato da un aumento di dimensioni della struttura e dell’allocazione degli indirizzi. L’indirizzo IPv6 comprende un prefisso d’instradamento globale, un ID di sotto rete e un ID di interfaccia (la porzione locale ad un link in una LAN). La sola parte globale dell’indirizzo è distribuita gerarchicamente in accordo con la topologia dell’infrastruttura di rete attraverso IANA. Questo permette alla tabella d’instradamento globale per IPv6 di essere piccola, evitando così alcuni problemi di scala comuni oggi con l’instradamento BGP.
In secondo luogo, esistono abbastanza indirizzi IPv6 per definire forse un indirizzo IP univoco ovunque. Se da un lato questo, in teoria, permette ad ogni apparecchio di essere su Internet, dall’altra, la gestione dell’attribuzione degli indirizzi costituisce un potenziale problema di difficile risoluzione per gli amministratori. Fortunatamente, IPv6 prevede una caratteristica chiamata “autoconfigurazione dei nodi” che in sostanza rappresenta la nuova generazione di DHCP e ARP e che è disponibile in tutte le reti IPv6; essa permette di collegare un nuovo dispositivo alla rete senza alcuna configurazione. Inoltre, rende anche molto più semplice reindirizzare la rete se si cambia ISP (e si è assegnati ad un diverso prefisso di routing) perché non si ha altro da fare che cambiare la configurazione del vostro router e l’intera vostra rete riacquisterà nuovi indirizzi con il nuovo prefisso. Questo comporta una forte riduzione del carico di gestione della rete.
Insieme alle aumentate capacità di IPv6 arrivano però anche ulteriori problematiche di gestione. IPv6 dispone di una funzionalità di sicurezza chiamata IPsec. Questa cifratura può includere o meno alcuni dati dell’header a seconda della modalità di realizzazione della VPN che può ridurre la gestione del traffico attivo tra client e server. Anche la gestione della policy di sicurezza tra punti terminali (IKE) può essere problematica per chi la vuole implementare. Naturalmente IPsec può essere fragile in alcune situazioni di accesso remoto come quando si accede ad una rete aziendale da un dispositivo mobile andando ad aumentare il carico di gestione da parte di chi fornisce questi servizi.
La migrazione da una rete IPv4 esistente ad una rete IPv6
non deve essere affrontata in un unico step, grazie alla nuova tecnologia che
fornisce servizi gateway, come il gateway BIG-IP IPv6 proposto da F5 Networks.
BIG-IP fornisce un proxy completo per il traffico tra IPv4 e IPv6, permettendo a
tutto il traffico di essere tradotto per l’uso da parte di punti terminali sia
di tipo IPv4 che IPv6; questo permette di affrontare in modo graduale sia la
migrazione che gli aggiornamenti di IPv6.
- Virtual Private Network, ai voti vince IpSec
- Il controllo della rete dei Mondiali di calcio
- Tre uffici, un’unica rete: si può?
- Switch gestito e non: quale è la differenza?
- Gestire al meglio il load balancing
- WCCP quando e perchè
- Dieci veloci consigli per la sicurezza del router
- Connettere due PC utilizzando USB o Firewire
- Principi di funzionamento della VPN