無(wú)視IPv6連接?后果自負(fù)!

責(zé)任編輯:editor007

作者:鄒錚翻譯

2016-02-15 22:31:05

摘自:ZDNet至頂網(wǎng)

但這并不是避免遷移到IPv6連接的理由,實(shí)際上,這正是你現(xiàn)在需要開(kāi)始考慮遷移的令人信服的理由,而從你的評(píng)估和規(guī)劃開(kāi)始意味著之后不再需要進(jìn)行“消防演習(xí)”。

大約一年前,筆者的同事Lawrence Garvin寫(xiě)了有關(guān)IPv4地址明顯匱乏的文章,他稱(chēng),“IPv4地址并沒(méi)有耗盡;這些地址沒(méi)有完全在使用,只是有些組織沒(méi)有更多的地址分配到下級(jí)組織,我認(rèn)為這并不是地址稀缺,而是地址分配管理不善導(dǎo)致的人為的地址短缺。”

在不到一個(gè)星期后,美國(guó)互聯(lián)網(wǎng)號(hào)碼注冊(cè)中心(ARIN)總裁兼首席執(zhí)行官John Curran作出回應(yīng),他表示:“事情根本不是這樣,我來(lái)告訴你原因,在不久的將來(lái),美國(guó)、加拿大和大部分加勒比海地區(qū)剩余未分配的IPv4地址都將耗 盡,可用空間已經(jīng)不多了,Ipv4地址數(shù)量很快將變成零。”

Curran是完全正確的;現(xiàn)在,所有IT個(gè)體(從愛(ài)好者到財(cái)富100強(qiáng)CTO)都應(yīng)該行動(dòng)起來(lái),因?yàn)槟切o(wú)視IPv6連接的人將會(huì)遭受到意想不到的后果。

你可能會(huì)想,“為什么?”

Garvin的觀點(diǎn)并非虛造,這其實(shí)是一個(gè)有趣的概念,也許企業(yè)正坐擁巨大的IP地址庫(kù)存,而我們所做的是鼓勵(lì)他們放棄這些地址,讓我們可以避免危機(jī)。

但不幸的是,我們知道事實(shí)并不是這樣。Curran可提供相關(guān)參考數(shù)據(jù),現(xiàn)在這些數(shù)據(jù)變得更加明顯:截至到2015年9月24 日,IPv4地址池正式耗盡,美國(guó)互聯(lián)網(wǎng)號(hào)碼注冊(cè)中心為需要地址的人開(kāi)通了等候名單。同時(shí),很多人都涌入到代理B2B交易中心,從最后剩余的地址賺取利 潤(rùn)。

但是,這并不是唯一的原因。

正如Neetha Edwin等人所說(shuō),IPv6面臨自己的網(wǎng)絡(luò)安全挑戰(zhàn)。這里的問(wèn)題是,它已經(jīng)開(kāi)始啟用。所以,你不能把你的頭埋在沙子里說(shuō),“好吧,如果我不看它,它就不會(huì)傷害我。”事實(shí)剛好相反,如果你無(wú)視IPv6在你網(wǎng)絡(luò)的影響,你可能給你自己帶來(lái)更大的傷害。

你還需要考慮的是,IPv6連接不只是“網(wǎng)絡(luò)的事”。你在日常工作中使用的工具會(huì)受到它們響應(yīng)IPv6的方式所影響,包括完全不響應(yīng)。 當(dāng)你做出轉(zhuǎn)變時(shí),你的IP地址管理工具能否有效可行?不要告訴我你沒(méi)有使用IPAM或DDI工具,因?yàn)楝F(xiàn)在已經(jīng)不是1997年了。你的VPN客戶端呢?雖 然企業(yè)VPN客戶端可處理IPv6,但在去年6月,對(duì)頂級(jí)私人VPN服務(wù)和客戶端測(cè)試發(fā)現(xiàn),對(duì)于IPv6連接,沒(méi)有一個(gè)是安全的。

但這并不是避免遷移到IPv6連接的理由,實(shí)際上,這正是你現(xiàn)在需要開(kāi)始考慮遷移的令人信服的理由,而從你的評(píng)估和規(guī)劃開(kāi)始意味著之后不再需要進(jìn)行“消防演習(xí)”。

現(xiàn)在最有說(shuō)服力的理由是:如果你現(xiàn)在不開(kāi)始,可能給你帶來(lái)更大的傷害。正如Denise Fishburne所指出,如果你現(xiàn)在不開(kāi)始,未來(lái)的你會(huì)憎恨現(xiàn)在的你。

你可能會(huì)疑惑,“怎么做?”

你可能終于說(shuō)服自己開(kāi)始行動(dòng),那么,現(xiàn)在該怎么做?

首先,你需要了解什么是IPv6、它的工作原理以及它與IPv4的區(qū)別,現(xiàn)在互聯(lián)網(wǎng)上有很多相關(guān)的資源可供你參考,這里就不再贅言。

你還可以看看在這方面已經(jīng)做得很好的企業(yè),并從其學(xué)習(xí)經(jīng)驗(yàn)教訓(xùn)。例如,最近的一篇文章介紹了Telekom Malaysia遷移到IPv6時(shí)采用了由內(nèi)而外的方法,以及IPv6支持者需要準(zhǔn)備好說(shuō)服管理層,讓他們了解IPv6的優(yōu)點(diǎn),因?yàn)檫@些優(yōu)點(diǎn)并不是很顯而 易見(jiàn)。除了指出IPv6的安全問(wèn)題,Neetha Edwin還談到了如何管理和推動(dòng)這種新架構(gòu)的優(yōu)勢(shì)。

不過(guò),最終你會(huì)發(fā)現(xiàn),這個(gè)過(guò)程與大多數(shù)你經(jīng)歷過(guò)的IT項(xiàng)目非常相像:

1. 收集有關(guān)新技術(shù)或趨勢(shì)的知識(shí)。

2. 決定是否部署。

3. 查看哪些硬件和軟件相兼容以及哪些需要被替換或升級(jí)。

4. 確定從你環(huán)境中什么地方開(kāi)始部署。(提示:從中心開(kāi)始一直到邊緣)

5. 向管理層說(shuō)明這個(gè)項(xiàng)目。

對(duì)于這一點(diǎn),請(qǐng)記住SolarWinds首席技術(shù)官兼首席信息官Joel Dolisy最近告訴我的話:“你的說(shuō)明必須涉及業(yè)務(wù)的三個(gè)方面:不斷發(fā)展、降低成本或避免風(fēng)險(xiǎn)。” 你可能會(huì)問(wèn),“什么時(shí)候?”

現(xiàn)在,現(xiàn)在就開(kāi)始,你真的沒(méi)有理由再等下去了。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)