SlideShare ist ein Scribd-Unternehmen logo
1 von 10
Опыт внедрения IPv6
Филипп Кулин, schors@gmail.com
30.01.2013
А нужен ли IPv6
• IPv4 реально закончились. Рост цен.
Закрытые возможности роста.
• CDN, социальные сети
• Вы действительно верите, что поезд
ещё не тронулся?
IPv6 Addressing Plan
/48 – блок организации
/64 – подесеть организации
2001:aaa:1234:LLLLGGGGBBBBBBBB::/64
L – бит размещения
G – бит типа использования
B – бит оборудования
Особенности настроек IPv6
• Автоконфигурация vs статические
адреса. Автоконфигурация в
большинстве случаев только усложняет
всё.
• ICMP. Для трассировки требуется
разрешить типы 1,2,3,4,128,129.
Пример адресного плана
2001:67c:16cc:GGGG::/64
GGGG - тип использования
0000 - infaranet 2001:67c:16cc::/64
cafe - хостинг 2001:67c:16cc:cafe::/64
07ea – хостинг2 2001:67c:16cc:7ea::/64
caff - спец: 2001:67c:16cc:caff:ee::/56
Пример адресного плана
2001:67c:16cc:[cafe|7ea]:RRRR:GGGG:LLLL:BBBB
RRRR - резерв, умолчание 0000
GGGG – тип использование
LLLL – внутренний номер сервера IP
BBBB – выделение сайтам
Типы:
0000 – инфраструктура 2001:67c:16cc:cafe:: и
2001:67c:16cc:7ea::
face - сайты 2001:67c:16cc:cafe::face: (штатные сайты) и
2001:67c:16cc:7ea::face: (дополнительные IP)
ba5e – сервисы (DNS, SMTP, etc)
2001:67c:16cc:cafe::ba5e: и 2001:67c:16cc:7ea::ba5e:
Косяки с позиции первой мили
• Ресолвинг localhost в ::1
• MySQL до версии 5.5.3
• Sphinx search
• Postfix до версии 2.8
• Php с поддержкой IPv6 не пытается IPv6
• Apache 1.x.x (но mod_realip спокойно пишет
переданные IPv6)
• Трудно распарсить
• Много программ не понимают запись [IPv6]:порт
Интересные факты
• Яндекс.Почта шлёт письма по IPv6, но
для MX нет AAAA-записи
• Google Почта имеет запись AAAA для
MX и принимает почту, но не
использует для исходящих писем
• Вконтакте имеет IPv6 для сайта и API,
но не использует в почте
• Многие домены имеют AAAA-записи, но
их NSы расположены только на IPv4
ВОПРОСЫ?
Филипп Кулин
schors@gmail.com
ВОПРОСЫ?
Филипп Кулин
schors@gmail.com

Weitere ähnliche Inhalte

Was ist angesagt?

«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС
«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС
«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС
2ГИС Технологии
 
Марат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная системаМарат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная система
Yandex
 
ekbpy'2012 - Данила Штань - Распределенное хранилище
ekbpy'2012 - Данила Штань - Распределенное хранилищеekbpy'2012 - Данила Штань - Распределенное хранилище
ekbpy'2012 - Данила Штань - Распределенное хранилище
it-people
 
С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo).
С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo). С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo).
С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo).
Badoo Development
 
«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co
«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co
«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co
it-people
 

Was ist angesagt? (10)

«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС
«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС
«Дорожная сеть в графовой базе данных Neo4j» — Вадим Шашенко, 2ГИС
 
Надежность World of Tanks Server
Надежность World of Tanks ServerНадежность World of Tanks Server
Надежность World of Tanks Server
 
Максим Богук. Postgres-XC
Максим Богук. Postgres-XCМаксим Богук. Postgres-XC
Максим Богук. Postgres-XC
 
Марат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная системаМарат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная система
 
WAMP как основа композитных SOA-приложений и его имплементация на Lua
WAMP как основа композитных SOA-приложений и его имплементация на LuaWAMP как основа композитных SOA-приложений и его имплементация на Lua
WAMP как основа композитных SOA-приложений и его имплементация на Lua
 
Cергей Коржнев, 2ГИС
Cергей Коржнев, 2ГИСCергей Коржнев, 2ГИС
Cергей Коржнев, 2ГИС
 
ekbpy'2012 - Данила Штань - Распределенное хранилище
ekbpy'2012 - Данила Штань - Распределенное хранилищеekbpy'2012 - Данила Штань - Распределенное хранилище
ekbpy'2012 - Данила Штань - Распределенное хранилище
 
С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo).
С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo). С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo).
С чего начать внедрение Hadoop в компании. Доклад Алексея Еремихина (Badoo).
 
Ускоряем и разгружаем веб-сервер, прозрачно кэшируя на SSD, Станислав Николов...
Ускоряем и разгружаем веб-сервер, прозрачно кэшируя на SSD, Станислав Николов...Ускоряем и разгружаем веб-сервер, прозрачно кэшируя на SSD, Станислав Николов...
Ускоряем и разгружаем веб-сервер, прозрачно кэшируя на SSD, Станислав Николов...
 
«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co
«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co
«Про аналитику и серебряные пули» Александр Подсобляев, Rambler&Co
 

Ähnlich wie Внедрение IPv6

Реализация технологии “Операторский NAT” в продуктах Cisco.
 Реализация технологии “Операторский NAT” в продуктах Cisco.  Реализация технологии “Операторский NAT” в продуктах Cisco.
Реализация технологии “Операторский NAT” в продуктах Cisco.
Cisco Russia
 
RootConf 2015
RootConf 2015RootConf 2015
RootConf 2015
Evgeny Uskov
 
Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...
Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...
Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...
Ontico
 
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Cisco Russia
 

Ähnlich wie Внедрение IPv6 (16)

Архитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействиеАрхитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействие
 
Реализация технологии “Операторский NAT” в продуктах Cisco.
 Реализация технологии “Операторский NAT” в продуктах Cisco.  Реализация технологии “Операторский NAT” в продуктах Cisco.
Реализация технологии “Операторский NAT” в продуктах Cisco.
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNG
 
Advanced IPv4 BGP troubleshooting глазами TAC
Advanced IPv4 BGP troubleshooting глазами TACAdvanced IPv4 BGP troubleshooting глазами TAC
Advanced IPv4 BGP troubleshooting глазами TAC
 
Rc uskov
Rc uskovRc uskov
Rc uskov
 
RootConf 2015
RootConf 2015RootConf 2015
RootConf 2015
 
Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...
Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...
Сетевая диагностика: новый взгляд сквозь старые щели / Евгений Усков (Qrator ...
 
Сервисы Azure для научных исследований
Сервисы Azure для научных исследованийСервисы Azure для научных исследований
Сервисы Azure для научных исследований
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
 
Caution i pv6 is here
Caution i pv6 is hereCaution i pv6 is here
Caution i pv6 is here
 
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
 
Чеклист по клиентской оптимизации - Лавлинский Николай, РИТ++ 2017
Чеклист по клиентской оптимизации - Лавлинский Николай, РИТ++ 2017Чеклист по клиентской оптимизации - Лавлинский Николай, РИТ++ 2017
Чеклист по клиентской оптимизации - Лавлинский Николай, РИТ++ 2017
 
Чеклист по клиентской оптимизации / Николай Лавлинский (Метод Лаб)
Чеклист по клиентской оптимизации / Николай Лавлинский (Метод Лаб)Чеклист по клиентской оптимизации / Николай Лавлинский (Метод Лаб)
Чеклист по клиентской оптимизации / Николай Лавлинский (Метод Лаб)
 
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
 
Summit x670 g2
Summit x670 g2Summit x670 g2
Summit x670 g2
 
11 встреча — Введение в GPGPU (А. Свириденков)
11 встреча — Введение в GPGPU (А. Свириденков)11 встреча — Введение в GPGPU (А. Свириденков)
11 встреча — Введение в GPGPU (А. Свириденков)
 

Mehr von Philipp Kulin

Mehr von Philipp Kulin (11)

Разбор и сравнение данных в большом XML на маленькой VDS
Разбор и сравнение данных в большом XML на маленькой VDSРазбор и сравнение данных в большом XML на маленькой VDS
Разбор и сравнение данных в большом XML на маленькой VDS
 
A popular DNS security overview
A popular DNS security overviewA popular DNS security overview
A popular DNS security overview
 
Технические аспекты блокировки интернета в России. Проблемы и перспективы
Технические аспекты блокировки интернета в России. Проблемы и перспективыТехнические аспекты блокировки интернета в России. Проблемы и перспективы
Технические аспекты блокировки интернета в России. Проблемы и перспективы
 
A popular DNS security overview. Modern theory and practice
A popular DNS security overview. Modern theory and practiceA popular DNS security overview. Modern theory and practice
A popular DNS security overview. Modern theory and practice
 
ENOG-14. Руководство оператора DNSSEC
ENOG-14. Руководство оператора DNSSECENOG-14. Руководство оператора DNSSEC
ENOG-14. Руководство оператора DNSSEC
 
ENOG-14. Ограничение доступа в России
ENOG-14. Ограничение доступа в РоссииENOG-14. Ограничение доступа в России
ENOG-14. Ограничение доступа в России
 
Как взломать WordPress/Joomla за 5 минут
Как взломать WordPress/Joomla за 5 минутКак взломать WordPress/Joomla за 5 минут
Как взломать WordPress/Joomla за 5 минут
 
Опыт внедрения DNSSEC
Опыт внедрения DNSSECОпыт внедрения DNSSEC
Опыт внедрения DNSSEC
 
DNSSEC
DNSSECDNSSEC
DNSSEC
 
Хостинг-провайдер и противоправный контент
Хостинг-провайдер и противоправный контентХостинг-провайдер и противоправный контент
Хостинг-провайдер и противоправный контент
 
перспективы черного списка
перспективы черного спискаперспективы черного списка
перспективы черного списка
 

Внедрение IPv6

  • 1. Опыт внедрения IPv6 Филипп Кулин, schors@gmail.com 30.01.2013
  • 2. А нужен ли IPv6 • IPv4 реально закончились. Рост цен. Закрытые возможности роста. • CDN, социальные сети • Вы действительно верите, что поезд ещё не тронулся?
  • 3. IPv6 Addressing Plan /48 – блок организации /64 – подесеть организации 2001:aaa:1234:LLLLGGGGBBBBBBBB::/64 L – бит размещения G – бит типа использования B – бит оборудования
  • 4. Особенности настроек IPv6 • Автоконфигурация vs статические адреса. Автоконфигурация в большинстве случаев только усложняет всё. • ICMP. Для трассировки требуется разрешить типы 1,2,3,4,128,129.
  • 5. Пример адресного плана 2001:67c:16cc:GGGG::/64 GGGG - тип использования 0000 - infaranet 2001:67c:16cc::/64 cafe - хостинг 2001:67c:16cc:cafe::/64 07ea – хостинг2 2001:67c:16cc:7ea::/64 caff - спец: 2001:67c:16cc:caff:ee::/56
  • 6. Пример адресного плана 2001:67c:16cc:[cafe|7ea]:RRRR:GGGG:LLLL:BBBB RRRR - резерв, умолчание 0000 GGGG – тип использование LLLL – внутренний номер сервера IP BBBB – выделение сайтам Типы: 0000 – инфраструктура 2001:67c:16cc:cafe:: и 2001:67c:16cc:7ea:: face - сайты 2001:67c:16cc:cafe::face: (штатные сайты) и 2001:67c:16cc:7ea::face: (дополнительные IP) ba5e – сервисы (DNS, SMTP, etc) 2001:67c:16cc:cafe::ba5e: и 2001:67c:16cc:7ea::ba5e:
  • 7. Косяки с позиции первой мили • Ресолвинг localhost в ::1 • MySQL до версии 5.5.3 • Sphinx search • Postfix до версии 2.8 • Php с поддержкой IPv6 не пытается IPv6 • Apache 1.x.x (но mod_realip спокойно пишет переданные IPv6) • Трудно распарсить • Много программ не понимают запись [IPv6]:порт
  • 8. Интересные факты • Яндекс.Почта шлёт письма по IPv6, но для MX нет AAAA-записи • Google Почта имеет запись AAAA для MX и принимает почту, но не использует для исходящих писем • Вконтакте имеет IPv6 для сайта и API, но не использует в почте • Многие домены имеют AAAA-записи, но их NSы расположены только на IPv4