SlideShare una empresa de Scribd logo
1 de 48
NAT64 v
poslovnem okolju
Matjaž Straus Istenič, Arnes, Go6
matjaz.straus@arnes.si


srečanje LANCom
O predavatelju...
Matjaž Straus Istenič

• strokovnjak za omrežne tehnologije in
  zanesenjak za IPv6
• član Arnesovega oddelka za razvoj in
  vzdrževanje omrežja
• član strokovnega sveta Go6
• ljubiteljski vinogradnik
http://si.linkedin.com/in/matjaz6
foto: Anja Istenič
http://enjoyingsimplemoments.tumblr.com/
NAT = ZLO
Kaj je NAT64?
 • translacijski mehanizem (zasnova v RFC
   6144)
 • dve različici
  • brez beštevanja stanj - stateless
  • z beštevanjem stanj - stateful (RFC 6146)
 • gradniki
  • naslavljanje in pretvorba IP-naslovov (RFC
    6052, pogl. 2.3)
  • prevajanje IP-paketov (RFC 6145)
  • DNS64 (RFC 6147)
NAT64 podrobneje
 • NAT64-prefiks
   •   network specific prefiks
   •   ... ali dogovorjen well known prefiks 64:ff9b::/96
 • Stateless
   •   IPv6-naslov se preslika v ustrezen IPv4-naslov in
       obratno
   •   prevajajo se samo paketi ICMP in IP-glava
   •   omejena uporaba: zgolj za IPv6-strežnike
 • Stateful
   •   podoben PAT-u za IPv4
   •   prevajajo se posamične TCP, UDP seje in ICMP
   •   vpogled v NAT-tabelo glede na izvorni IPv6-naslov in
       izvorna vrata

                                              Ivan Pepelnjak, NAT64: dirty details
               http://www.slideshare.net/IOSHints/nat64-and-dns64-in-30-minutes
IPv4-embedded naslov
 • to je IPv6-naslov, da ne bo pomote
 • eksplicitna preslikava med IPv4 in IPv6-
     naslovom
 •   dva pomena, enaka zasnova in zapis IPv6-
     naslova
  •    IPv4-translatable naslov
      • naslov IPv6-strežnika za stateless translacijo
  • IPv4-converted naslov
      • naslov IPv4-odjemalca, kot je viden iz IPv6-
        omrežja
      • IPv6-predstavitev IPv4-naslova v stateless in
        stateful NAT64
IPv4-embedded naslov

    PL             /32 40 48 56 64 72 80 88 96 104 112 120 128

    32   prefix        v4(32)                              suffix

    40   prefix          v4(24)          8                   suffix

    48   prefix            v4(16)            16                suffix

    56   prefix                   8          v4(24)                 suffix

    64   prefix                                   v4(32)              suffix

    96   prefix                                                    v4(32)

                          http://tools.ietf.org/html/rfc6052#section-2



•   prefiks je lahko “network specific” ali “well known” 64:ff9b::/96
•   v organizaciji priporočamo “network specific” /64
IPv4-embedded naslov:
   primer
                           192.zapišemo2. 33
                                 168.
                            šestnajstiško in
                            vstavimo v IPv6-




                           }
 network-specific                 naslov
}
      prefix


        2001:db8::/   32                       /64

    2001:db8:100:/    40                             /80

    2001:db8:122:/    48                                   /88

2001:db8:122:300::/   56                                     /96

2001:db8:122:344::/   64                                           /104

2001:db8:122:344::/   96                                                  /128

2001:db8:122:344::/   96                                                  /128

                      PL   /32 40 48 56 64 72 80 88 96 104 112 120 128
IPv4-embedded naslov:
   primer
                                           192.zapišemo2. 33
                                                 168.
                                            šestnajstiško in
                                            vstavimo v IPv6-




                              }
 network-specific                                 naslov
}
      prefix


        2001:db8::/   32   20 01:   d   b8: c0 a8: 2 21::      /64

    2001:db8:100:/    40                                             /80

    2001:db8:122:/    48                                                   /88

2001:db8:122:300::/   56                                                     /96

2001:db8:122:344::/   64                                                           /104

2001:db8:122:344::/   96                                                                  /128

2001:db8:122:344::/   96                                                                  /128

                      PL                   /32 40 48 56 64 72 80 88 96 104 112 120 128
IPv4-embedded naslov:
   primer
                                              192.zapišemo2. 33
                                                    168.
                                               šestnajstiško in
                                               vstavimo v IPv6-




                               }
 network-specific                                    naslov
}
      prefix


        2001:db8::/   32   20 01:   d   b8: c0 a8: 2 21::         /64

    2001:db8:100:/    40   20 01:   d   b8:   1   c0: a8 02:      21:: /80

    2001:db8:122:/    48                                                     /88

2001:db8:122:300::/   56                                                       /96

2001:db8:122:344::/   64                                                             /104

2001:db8:122:344::/   96                                                                    /128

2001:db8:122:344::/   96                                                                    /128

                      PL                      /32 40 48 56 64 72 80 88 96 104 112 120 128
IPv4-embedded naslov:
   primer
                                              192.zapišemo2. 33
                                                    168.
                                               šestnajstiško in
                                               vstavimo v IPv6-




                               }
 network-specific                                    naslov
}
      prefix


        2001:db8::/   32   20 01:   d   b8: c0 a8: 2 21::         /64

    2001:db8:100:/    40   20 01:   d   b8:   1   c0: a8 02:      21:: /80

    2001:db8:122:/    48   20 01:   d   b8:   1   22: c0 a8:      2: 2100:: /88

2001:db8:122:300::/   56                                                      /96

2001:db8:122:344::/   64                                                            /104

2001:db8:122:344::/   96                                                                   /128

2001:db8:122:344::/   96                                                                   /128

                      PL                      /32 40 48 56 64 72 80 88 96 104 112 120 128
IPv4-embedded naslov:
   primer
                                              192.zapišemo2. 33
                                                    168.
                                               šestnajstiško in
                                               vstavimo v IPv6-




                               }
 network-specific                                    naslov
}
      prefix


        2001:db8::/   32   20 01:   d   b8: c0 a8: 2 21::         /64

    2001:db8:100:/    40   20 01:   d   b8:   1   c0: a8 02:      21:: /80

    2001:db8:122:/    48   20 01:   d   b8:   1   22: c0 a8:      2: 2100:: /88

2001:db8:122:300::/   56   20 01: d     b8:   1   22:   3 c0:     a8: 2 21:: /96

2001:db8:122:344::/   64                                                           /104

2001:db8:122:344::/   96                                                                  /128

2001:db8:122:344::/   96                                                                  /128

                      PL                      /32 40 48 56 64 72 80 88 96 104 112 120 128
IPv4-embedded naslov:
   primer
                                              192.zapišemo2. 33
                                                    168.
                                               šestnajstiško in
                                               vstavimo v IPv6-




                               }
 network-specific                                    naslov
}
      prefix


        2001:db8::/   32   20 01:   d   b8: c0 a8: 2 21::         /64

    2001:db8:100:/    40   20 01:   d   b8:   1   c0: a8 02:      21:: /80

    2001:db8:122:/    48   20 01:   d   b8:   1   22: c0 a8:      2: 2100:: /88

2001:db8:122:300::/   56   20 01: d     b8:   1   22:   3 c0:     a8: 2 21:: /96

2001:db8:122:344::/   64   20 01: d     b8:   1   22:   3 44:     c0: a8 02: 2100:: /104

2001:db8:122:344::/   96                                                                   /128

2001:db8:122:344::/   96                                                                   /128

                      PL                      /32 40 48 56 64 72 80 88 96 104 112 120 128
IPv4-embedded naslov:
   primer
                                              192.zapišemo2. 33
                                                    168.
                                               šestnajstiško in
                                               vstavimo v IPv6-




                               }
 network-specific                                    naslov
}
      prefix


        2001:db8::/   32   20 01:   d   b8: c0 a8: 2 21::         /64

    2001:db8:100:/    40   20 01:   d   b8:   1   c0: a8 02:      21:: /80

    2001:db8:122:/    48   20 01:   d   b8:   1   22: c0 a8:      2: 2100:: /88

2001:db8:122:300::/   56   20 01: d     b8:   1   22:   3 c0:     a8: 2 21:: /96

2001:db8:122:344::/   64   20 01: d     b8:   1   22:   3 44:     c0: a8 02: 2100:: /104

2001:db8:122:344::/   96   20 01:   d b8:     1   22:   3 44::                    c0 a8: 2 21    /128

2001:db8:122:344::/   96   20 01:   d b8:     1   22:   3 44::                    192. 168. 2. 33 /128

                      PL                      /32 40 48 56 64 72 80 88 96 104 112 120 128
Prihodnost


zgolj-IPv6 omrežje z
javnimi strežniki, ki
so dostopni IPv4-
odjemalcem




                        cc/flickr Lizzy Steward
Stateless NAT64
                                                                             autoritativni DNS
                                                 rekurzivni DNS                  za gov.si



                                                                                                          lokalno
                                                                                                       IPv6-omrežje

                                                                                                IPv6-strežnik
                                                                                                 www.gov.si
  http://www.gov.si
                                       IPv4-internet

                                                                        stateless NAT64
                                                                  prefix: 2001:1470:c000::/64



                      IPv4-odjemalec
                        10.10.10.10




• zgolj-IPv6 strežnik z IPv6-translatable naslovom
• IPv4-odjemalci
Stateless NAT64
                                                                             autoritativni DNS
                                                 rekurzivni DNS                  za gov.si



                                                                                                          lokalno
                                                                                                       IPv6-omrežje

                                                                                                IPv6-strežnik
                                                                                                 www.gov.si
  http://www.gov.si
                                       IPv4-internet

                                                                        stateless NAT64
                                                                  prefix: 2001:1470:c000::/64



                      IPv4-odjemalec
                        10.10.10.10
                                                                                 IPv4-translatable IPv6:
                                                                              2001:1470:c000:0:c1:2ec:f00::




• zgolj-IPv6 strežnik z IPv6-translatable naslovom
• IPv4-odjemalci
Stateless NAT64
                                      2      DNS poizvedba (A) za
                                                 www.gov.si

                                                                               autoritativni DNS
                                                rekurzivni DNS                     za gov.si



                                                                                                            lokalno
                                                                                                         IPv6-omrežje

                                                                                                  IPv6-strežnik
1    http://www.gov.si                                                                             www.gov.si
    DNS poizvedba (A) za
        www.gov.si                    IPv4-internet

                                                                          stateless NAT64
                                                                    prefix: 2001:1470:c000::/64



                     IPv4-odjemalec
                       10.10.10.10
                                                                                   IPv4-translatable IPv6:
                                                                                2001:1470:c000:0:c1:2ec:f00::




• običajna DNS poizvedba
Stateless NAT64
         4         DNS odgovor              2      DNS poizvedba (A) za                3         DNS poizvedba
             A(www.gov.si) = 193.2.236.15              www.gov.si                           A(www.gov.si) = 193.2.236.15

                                                                                     autoritativni DNS
                                                      rekurzivni DNS                     za gov.si



                                                                                                                  lokalno
                                                                                                               IPv6-omrežje

                                                                                                        IPv6-strežnik
1    http://www.gov.si                                                                                   www.gov.si
    DNS poizvedba (A) za
        www.gov.si                          IPv4-internet

                                                                                stateless NAT64
                                                                          prefix: 2001:1470:c000::/64



                      IPv4-odjemalec
                        10.10.10.10
                                                                                         IPv4-translatable IPv6:
                                                                                      2001:1470:c000:0:c1:2ec:f00::




• običajna DNS poizvedba
• ... in običajen odgovor (A-zapis za IPv4-naslov)
Stateless NAT64
          4         DNS odgovor                   2      DNS poizvedba (A) za                   3         DNS poizvedba
              A(www.gov.si) = 193.2.236.15                   www.gov.si                              A(www.gov.si) = 193.2.236.15

                                                                                              autoritativni DNS
                                                             rekurzivni DNS                       za gov.si



                                                                                                                            lokalno
                                                                                                                         IPv6-omrežje

                                                                                                                  IPv6-strežnik
 1    http://www.gov.si                                                                                            www.gov.si
     DNS poizvedba (A) za
         www.gov.si                               IPv4-internet

                                                                                         stateless NAT64
                                                                                   prefix: 2001:1470:c000::/64

                                                                                                          5            IPv6-promet med
                                                                                                                 2001:1470:c000:0:a:a0a:a00:: in
                       IPv4-odjemalec                                                                             2001:1470:c000:0:c1:2ec:f00::
                         10.10.10.10
                                             5   IPv4-promet med 10.10.10.10 in
                                                          193.2.236.15


                                                                                      193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a
                                                      IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::
                                                        IPv4-embedded(10.10.10.10, 2001:1470:c000::/64) = 2001:1470:c000:0:a:a0a:a00::




• prevajanje 1:1
• za IPv6-strežnik mora biti določen tudi javen IPv4-naslov
Stateless NAT64
                  4         DNS odgovor                   2      DNS poizvedba (A) za                   3         DNS poizvedba
                      A(www.gov.si) = 193.2.236.15                   www.gov.si                              A(www.gov.si) = 193.2.236.15

                                                                                                      autoritativni DNS
                                                                     rekurzivni DNS                       za gov.si                IPv4-translatable
                                                                                                                                2001:1470:c000:0:c1:2

                                                                                                                                    lokalno
                                                                                                                                 IPv6-omrežje

                                                                                                                          IPv6-strežnik
         1    http://www.gov.si                                                                                            www.gov.si
             DNS poizvedba (A) za
                 www.gov.si                               IPv4-internet

                                                                                                 stateless NAT64
                                                                                           prefix: 2001:1470:c000::/64

                                                                                                                  5            IPv6-promet med
                                                                                                                         2001:1470:c000:0:a:a0a:a00:: in
                               IPv4-odjemalec                                                                             2001:1470:c000:0:c1:2ec:f00::
   IPv4-converted                10.10.10.10
2001:1470:c000:0:a:a0                                5   IPv4-promet med 10.10.10.10 in
                                                                  193.2.236.15


                                                                                              193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a
                                                              IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::
                                                                IPv4-embedded(10.10.10.10, 2001:1470:c000::/64) = 2001:1470:c000:0:a:a0a:a00::




       • prevajanje 1:1
       • za IPv6-strežnik mora biti določen tudi javen IPv4-naslov
Stateless NAT64 pred zgolj-IPv6 odjemalci
              5                                           2                                3           4            DNS odgovor
                        DNS odgovor                            DNS poizvedba (AAAA in
                                                                                                                   AAAA ne obstaja
                  A(www.gov.si) = 193.2.236.15                    A) za www.gov.si
                                                                                                           A(www.gov.si) = 193.2.236.15
                                      DNS64                                                          autoritativni DNS
                                    2001:db8::/96                    rekurzivni DNS                      za gov.si

 6    sintetiziran DNS odgovor
        AAAA(www.gov.si) =
         2001:db8::c102:ec0f                                                                                                     IPv4-internet

                                                                                                                 IPv4-strežnik
 1      http://www.gov.si                                                          IPv4                           www.gov.si
     DNS poizvedba (AAAA) za              lokalno IPv6-omrežje
           www.gov.si                         2001:db8::/48
                                          z javnimi IPv4-naslovi
                                              192.10.0.0/16

                                                                                                7    IPv4-promet med
                                                                                                      192.10.10.10 in
                                                                     stateless NAT64                   193.2.236.15
                           IPv6-odjemalec                          prefix: 2001:db8::/96
                         2001:db8::c00a:0a0a
                            (192.10.10.10)
                                                 7     IPv6-promet med 2001:db8::c00a:0a0a
                                                               in 2001:db8::c102:ec0f


                                                                              193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a, 192 ➝ c0
                                                                       IPv4-embedded(193.2.236.15, 2001:db8::/96) = 2001:db8::c102:ec0f
                                                                       IPv4-embedded(192.10.10.10, 2001:db8::/96) = 2001:db8::c00a:0a0a




• prevajanje 1:1
• za vsak IPv6-sistem mora biti določen tudi IPv4-naslov
Stateless NAT64 pred zgolj-IPv6 odjemalci
              5                                           2                                3           4            DNS odgovor
                        DNS odgovor                            DNS poizvedba (AAAA in
                                                                                                                   AAAA ne obstaja
                  A(www.gov.si) = 193.2.236.15                    A) za www.gov.si
                                                                                                           A(www.gov.si) = 193.2.236.15
                                      DNS64                                                          autoritativni DNS
                                    2001:db8::/96                    rekurzivni DNS                      za gov.si

 6    sintetiziran DNS odgovor
        AAAA(www.gov.si) =
         2001:db8::c102:ec0f                                                                                                     IPv4-internet

                                                                                                                 IPv4-strežnik
 1      http://www.gov.si                                                          IPv4                           www.gov.si
     DNS poizvedba (AAAA) za              lokalno IPv6-omrežje
           www.gov.si                         2001:db8::/48
                                          z javnimi IPv4-naslovi
                                              192.10.0.0/16

                                                                                                7    IPv4-promet med
                                                                                                      192.10.10.10 in
                                                                     stateless NAT64                   193.2.236.15
                           IPv6-odjemalec                          prefix: 2001:db8::/96
                         2001:db8::c00a:0a0a
                            (192.10.10.10)
                                                 7     IPv6-promet med 2001:db8::c00a:0a0a
                                                               in 2001:db8::c102:ec0f

                                                                                                                         O S T!
                                                                                               U M N
                                                                              193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a, 192 ➝ c0


                                                                                E
                                                                       IPv4-embedded(193.2.236.15, 2001:db8::/96) = 2001:db8::c102:ec0f


                                                                              N
                                                                       IPv4-embedded(192.10.10.10, 2001:db8::/96) = 2001:db8::c00a:0a0a




• prevajanje 1:1
• za vsak IPv6-sistem mora biti določen tudi IPv4-naslov
Odgovorni ponudnik




                     cc/flickr John Drake
Stateful NAT64 pri ponudniku storitev

                                                                              autoritativni DNS
                                                  rekurzivni DNS                  za gov.si



                                                                                                           lokalno
                                                                                                        IPv4-omrežje

                                                                                                 IPv4-strežnik
                                                                                                  www.gov.si
   http://www.gov.si
                                        IPv6-internet
                                                                             NAT64
                                                                   prefix: 2001:1470:c000::/64
                                                                     IPv4-naslovi: x.y.z.0/24


                       IPv6-odjemalec
                        2001:db8::100




• zgolj-IPv4 strežnik
• IPv6-odjemalci
Stateful NAT64 pri ponudniku storitev
                                        2   DNS poizvedba (AAAA) za
                                                  www.gov.si

                                                                                 autoritativni DNS
                                                  rekurzivni DNS                     za gov.si



                                                                                                              lokalno
                                                                                                           IPv4-omrežje

                                                                                                    IPv4-strežnik
 1     http://www.gov.si                                                                             www.gov.si
     DNS poizvedba (AAAA)
        za www.gov.si                   IPv6-internet
                                                                                NAT64
                                                                      prefix: 2001:1470:c000::/64
                                                                        IPv4-naslovi: x.y.z.0/24


                       IPv6-odjemalec
                        2001:db8::100
Stateful NAT64 pri ponudniku storitev
           4          DNS odgovor              2                                             3            DNS odgovor
                                                    DNS poizvedba (AAAA) za
                  AAAA(www.gov.si) =                                                                  AAAA(www.gov.si) =
                                                          www.gov.si
               2001:1470:c000:0:c1:2ec:f00::                                                      2001:1470:c000:0:c1:2ec:f00::
                                                                                           autoritativni DNS
                                                          rekurzivni DNS                       za gov.si



                                                                                                                        lokalno
                                                                                                                     IPv4-omrežje

                                                                                                              IPv4-strežnik
 1     http://www.gov.si                                                                                       www.gov.si
     DNS poizvedba (AAAA)
        za www.gov.si                          IPv6-internet
                                                                                          NAT64
                                                                                prefix: 2001:1470:c000::/64
                                                                                  IPv4-naslovi: x.y.z.0/24


                        IPv6-odjemalec
                         2001:db8::100




                                                                                            193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f
                                                   IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::
Stateful NAT64 pri ponudniku storitev
           4          DNS odgovor              2                                             3            DNS odgovor
                                                    DNS poizvedba (AAAA) za
                  AAAA(www.gov.si) =                                                                  AAAA(www.gov.si) =
                                                          www.gov.si
               2001:1470:c000:0:c1:2ec:f00::                                                      2001:1470:c000:0:c1:2ec:f00::
                                                                                           autoritativni DNS
                                                          rekurzivni DNS                       za gov.si



                                                                                                                        lokalno
                                                                                                                     IPv4-omrežje

                                                                                                              IPv4-strežnik
 1     http://www.gov.si                                                                                       www.gov.si
     DNS poizvedba (AAAA)
        za www.gov.si                          IPv6-internet
                                                                                          NAT64
                                                                                prefix: 2001:1470:c000::/64
                                                                                  IPv4-naslovi: x.y.z.0/24


                        IPv6-odjemalec
                         2001:db8::100
                                                                                             IPv4-converted IPv6:
                                                                                         2001:1470:c000:0:c1:2ec:f00::


                                                                                            193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f
                                                   IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::
Stateful NAT64 pri ponudniku storitev
           4          DNS odgovor                    2                                             3            DNS odgovor
                                                          DNS poizvedba (AAAA) za
                  AAAA(www.gov.si) =                                                                        AAAA(www.gov.si) =
                                                                www.gov.si
               2001:1470:c000:0:c1:2ec:f00::                                                            2001:1470:c000:0:c1:2ec:f00::
                                                                                                 autoritativni DNS
                                                                rekurzivni DNS                       za gov.si



                                                                                                                                lokalno
                                                                                                                             IPv4-omrežje

                                                                                                                    IPv4-strežnik
 1     http://www.gov.si                                                                                             www.gov.si
     DNS poizvedba (AAAA)
        za www.gov.si                                IPv6-internet
                                                                                                NAT64
                                                                                      prefix: 2001:1470:c000::/64        5
                                                                                        IPv4-naslovi: x.y.z.0/24                IPv4-promet med
                                                                                                                             x.y.z.w in 193.2.236.15

                        IPv6-odjemalec
                         2001:db8::100
                                               5   IPv6-promet med 2001:db8::100 in
                                                      2001:1470:c000:0:c1:2ec:f00::


                                                                                                  193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f
                                                         IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::




•    prevajanje 1:n (več IPv6-sistemov si deli en IPv4-naslov)
•    seja se vzpostavi iz IPv6-omrežja
•    običajni vpisi v DNS
Prenos odgovornosti na ponudnike dostopa




                                cc/flickr Bryan Bruchman
Stateful NAT64 v omrežju odjemalca

                                 DNS64                                                    autoritativni DNS
                            2001:db8:0:64::/96                   rekurzivni DNS               za gov.si



                                                                                                                     IPv4-internet

                                                                                                     IPv4-strežnik
                                                                               IPv4                   www.gov.si
 http://www.gov.si
                                      lokalno IPv6-omrežje
                                          2001:db8::/48




                                                                       NAT64
                     IPv6-odjemalec                          prefix: 2001:db8:0:64::/96
                      2001:db8::100                           IPv4-naslovi: x.y.z.0/24




• zgolj-IPv4 strežnik
• IPv6-odjemalci
Stateful NAT64 v omrežju odjemalca
                                                         2   DNS poizvedba (AAAA in           3
                                                                A) za www.gov.si

                                     DNS64                                                        autoritativni DNS
                                2001:db8:0:64::/96                   rekurzivni DNS                   za gov.si



                                                                                                                             IPv4-internet

                                                                                                             IPv4-strežnik
1      http://www.gov.si                                                           IPv4                       www.gov.si
    DNS poizvedba (AAAA) za
          www.gov.si                      lokalno IPv6-omrežje
                                              2001:db8::/48




                                                                           NAT64
                         IPv6-odjemalec                          prefix: 2001:db8:0:64::/96
                          2001:db8::100                           IPv4-naslovi: x.y.z.0/24
Stateful NAT64 v omrežju odjemalca
              5                                            2                                    3        4            DNS odgovor
                        DNS odgovor                              DNS poizvedba (AAAA in
                                                                                                                     AAAA ne obstaja
                  A(www.gov.si) = 193.2.236.15                      A) za www.gov.si
                                                                                                             A(www.gov.si) = 193.2.236.15
                                       DNS64                                                           autoritativni DNS
                                  2001:db8:0:64::/96                   rekurzivni DNS                      za gov.si

6    sintetiziran DNS odgovor
       AAAA(www.gov.si) =
      2001:db8:0:64::c102:ec0f                                                                                                     IPv4-internet

                                                                                                                   IPv4-strežnik
1      http://www.gov.si                                                             IPv4                           www.gov.si
    DNS poizvedba (AAAA) za
          www.gov.si                        lokalno IPv6-omrežje
                                                2001:db8::/48




                                                                             NAT64
                           IPv6-odjemalec                          prefix: 2001:db8:0:64::/96
                            2001:db8::100                           IPv4-naslovi: x.y.z.0/24




                                                                                                   193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f
                                                               IPv4-embedded(193.2.236.15, 2001:db8:0:64::/96) = 2001:db8:0:64::c102:ec0f
Stateful NAT64 v omrežju odjemalca
              5                                            2                                    3           4            DNS odgovor
                        DNS odgovor                              DNS poizvedba (AAAA in
                                                                                                                        AAAA ne obstaja
                  A(www.gov.si) = 193.2.236.15                      A) za www.gov.si
                                                                                                                A(www.gov.si) = 193.2.236.15
                                       DNS64                                                              autoritativni DNS
                                  2001:db8:0:64::/96                   rekurzivni DNS                         za gov.si

6    sintetiziran DNS odgovor
       AAAA(www.gov.si) =
      2001:db8:0:64::c102:ec0f                                                                                                        IPv4-internet

                                                                                                                      IPv4-strežnik
1      http://www.gov.si                                                             IPv4                              www.gov.si
    DNS poizvedba (AAAA) za
          www.gov.si                        lokalno IPv6-omrežje
                                                2001:db8::/48


                                                                                                    7      IPv4-promet med
                                                                             NAT64                      x.y.z.w in 193.2.236.15
                           IPv6-odjemalec                          prefix: 2001:db8:0:64::/96
                            2001:db8::100                           IPv4-naslovi: x.y.z.0/24

                                                  7    IPv6-promet med 2001:db8::100 in
                                                            2001:db8:0:64::c102:ec0f

                                                                                                   193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f
                                                               IPv4-embedded(193.2.236.15, 2001:db8:0:64::/96) = 2001:db8:0:64::c102:ec0f




    •       prevajanje 1:n (več IPv6-sistemov si deli en IPv4-naslov)
    •       seja se vzpostavi iz IPv6-omrežja
    •       DNS64 za prevajanje A zapisov v AAAA
Primer 1:
Interne storitve na IPv4, IPv6 okno v svet




                                             cc/flickr joe hastings
Primer 1:
Interne storitve na IPv4, IPv6 okno v svet
   IPv6      dual-stack   IPv4     organizacija




  internet                                        DNS




                   AaBb




stateful NAT64 pred IPv4-strežnikom
Primer 2:
Oddaljena enota v zgolj-IPv6 omrežju




                                       cc/flickr esti-
Primer 2:
Oddaljena enota v zgolj-IPv6 omrežju
   IPv6      dual-stack   IPv4   organizacija




  internet                                      DNS64   DNS




                   AaBb




stateful NAT64 v omrežju odjemalcev
 izjemoma še stateless NAT64 pred
             strežnikom
Kaj pa varnost?



  NAT ≠ varnost
če pa že ...
... in, če res ne gre
       drugače
... NAT64 je pogojno dovoljen
• stateful v
  kombinaciji z
  DNS64
 • pred zapuščenimi
    zgolj-IPv4
    strežniki

 • za dostop do
    IPv4-interneta za
    zgolj-IPv6
    odjemalce
matjaz.straus@arnes.si, matjaz@go6.si
razprava@ipv6.si

go6.si
www.arnes.si/storitve/multimedijske-storitve/videoprenosi/posnetki-ipv6-srecanja.html
ripe.net/ripe/groups/wg/ipv6
lists.cluenet.de/mailman/listinfo/ipv6-ops


 vse fotografije so dostopne pod licenco “creative commons” ali objavljene z dovoljenjem avtorja
                                    all photos under CC license or given by author’s permission
NAT64 v poslovnem okolju

Más contenido relacionado

Destacado

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Destacado (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

NAT64 v poslovnem okolju

  • 1. NAT64 v poslovnem okolju Matjaž Straus Istenič, Arnes, Go6 matjaz.straus@arnes.si srečanje LANCom
  • 2. O predavatelju... Matjaž Straus Istenič • strokovnjak za omrežne tehnologije in zanesenjak za IPv6 • član Arnesovega oddelka za razvoj in vzdrževanje omrežja • član strokovnega sveta Go6 • ljubiteljski vinogradnik http://si.linkedin.com/in/matjaz6
  • 4.
  • 6. Kaj je NAT64? • translacijski mehanizem (zasnova v RFC 6144) • dve različici • brez beštevanja stanj - stateless • z beštevanjem stanj - stateful (RFC 6146) • gradniki • naslavljanje in pretvorba IP-naslovov (RFC 6052, pogl. 2.3) • prevajanje IP-paketov (RFC 6145) • DNS64 (RFC 6147)
  • 7. NAT64 podrobneje • NAT64-prefiks • network specific prefiks • ... ali dogovorjen well known prefiks 64:ff9b::/96 • Stateless • IPv6-naslov se preslika v ustrezen IPv4-naslov in obratno • prevajajo se samo paketi ICMP in IP-glava • omejena uporaba: zgolj za IPv6-strežnike • Stateful • podoben PAT-u za IPv4 • prevajajo se posamične TCP, UDP seje in ICMP • vpogled v NAT-tabelo glede na izvorni IPv6-naslov in izvorna vrata Ivan Pepelnjak, NAT64: dirty details http://www.slideshare.net/IOSHints/nat64-and-dns64-in-30-minutes
  • 8. IPv4-embedded naslov • to je IPv6-naslov, da ne bo pomote • eksplicitna preslikava med IPv4 in IPv6- naslovom • dva pomena, enaka zasnova in zapis IPv6- naslova • IPv4-translatable naslov • naslov IPv6-strežnika za stateless translacijo • IPv4-converted naslov • naslov IPv4-odjemalca, kot je viden iz IPv6- omrežja • IPv6-predstavitev IPv4-naslova v stateless in stateful NAT64
  • 9. IPv4-embedded naslov PL /32 40 48 56 64 72 80 88 96 104 112 120 128 32 prefix v4(32) suffix 40 prefix v4(24) 8 suffix 48 prefix v4(16) 16 suffix 56 prefix 8 v4(24) suffix 64 prefix v4(32) suffix 96 prefix v4(32) http://tools.ietf.org/html/rfc6052#section-2 • prefiks je lahko “network specific” ali “well known” 64:ff9b::/96 • v organizaciji priporočamo “network specific” /64
  • 10. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 /64 2001:db8:100:/ 40 /80 2001:db8:122:/ 48 /88 2001:db8:122:300::/ 56 /96 2001:db8:122:344::/ 64 /104 2001:db8:122:344::/ 96 /128 2001:db8:122:344::/ 96 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 11. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 20 01: d b8: c0 a8: 2 21:: /64 2001:db8:100:/ 40 /80 2001:db8:122:/ 48 /88 2001:db8:122:300::/ 56 /96 2001:db8:122:344::/ 64 /104 2001:db8:122:344::/ 96 /128 2001:db8:122:344::/ 96 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 12. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 20 01: d b8: c0 a8: 2 21:: /64 2001:db8:100:/ 40 20 01: d b8: 1 c0: a8 02: 21:: /80 2001:db8:122:/ 48 /88 2001:db8:122:300::/ 56 /96 2001:db8:122:344::/ 64 /104 2001:db8:122:344::/ 96 /128 2001:db8:122:344::/ 96 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 13. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 20 01: d b8: c0 a8: 2 21:: /64 2001:db8:100:/ 40 20 01: d b8: 1 c0: a8 02: 21:: /80 2001:db8:122:/ 48 20 01: d b8: 1 22: c0 a8: 2: 2100:: /88 2001:db8:122:300::/ 56 /96 2001:db8:122:344::/ 64 /104 2001:db8:122:344::/ 96 /128 2001:db8:122:344::/ 96 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 14. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 20 01: d b8: c0 a8: 2 21:: /64 2001:db8:100:/ 40 20 01: d b8: 1 c0: a8 02: 21:: /80 2001:db8:122:/ 48 20 01: d b8: 1 22: c0 a8: 2: 2100:: /88 2001:db8:122:300::/ 56 20 01: d b8: 1 22: 3 c0: a8: 2 21:: /96 2001:db8:122:344::/ 64 /104 2001:db8:122:344::/ 96 /128 2001:db8:122:344::/ 96 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 15. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 20 01: d b8: c0 a8: 2 21:: /64 2001:db8:100:/ 40 20 01: d b8: 1 c0: a8 02: 21:: /80 2001:db8:122:/ 48 20 01: d b8: 1 22: c0 a8: 2: 2100:: /88 2001:db8:122:300::/ 56 20 01: d b8: 1 22: 3 c0: a8: 2 21:: /96 2001:db8:122:344::/ 64 20 01: d b8: 1 22: 3 44: c0: a8 02: 2100:: /104 2001:db8:122:344::/ 96 /128 2001:db8:122:344::/ 96 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 16. IPv4-embedded naslov: primer 192.zapišemo2. 33 168. šestnajstiško in vstavimo v IPv6- } network-specific naslov } prefix 2001:db8::/ 32 20 01: d b8: c0 a8: 2 21:: /64 2001:db8:100:/ 40 20 01: d b8: 1 c0: a8 02: 21:: /80 2001:db8:122:/ 48 20 01: d b8: 1 22: c0 a8: 2: 2100:: /88 2001:db8:122:300::/ 56 20 01: d b8: 1 22: 3 c0: a8: 2 21:: /96 2001:db8:122:344::/ 64 20 01: d b8: 1 22: 3 44: c0: a8 02: 2100:: /104 2001:db8:122:344::/ 96 20 01: d b8: 1 22: 3 44:: c0 a8: 2 21 /128 2001:db8:122:344::/ 96 20 01: d b8: 1 22: 3 44:: 192. 168. 2. 33 /128 PL /32 40 48 56 64 72 80 88 96 104 112 120 128
  • 17.
  • 18. Prihodnost zgolj-IPv6 omrežje z javnimi strežniki, ki so dostopni IPv4- odjemalcem cc/flickr Lizzy Steward
  • 19. Stateless NAT64 autoritativni DNS rekurzivni DNS za gov.si lokalno IPv6-omrežje IPv6-strežnik www.gov.si http://www.gov.si IPv4-internet stateless NAT64 prefix: 2001:1470:c000::/64 IPv4-odjemalec 10.10.10.10 • zgolj-IPv6 strežnik z IPv6-translatable naslovom • IPv4-odjemalci
  • 20. Stateless NAT64 autoritativni DNS rekurzivni DNS za gov.si lokalno IPv6-omrežje IPv6-strežnik www.gov.si http://www.gov.si IPv4-internet stateless NAT64 prefix: 2001:1470:c000::/64 IPv4-odjemalec 10.10.10.10 IPv4-translatable IPv6: 2001:1470:c000:0:c1:2ec:f00:: • zgolj-IPv6 strežnik z IPv6-translatable naslovom • IPv4-odjemalci
  • 21. Stateless NAT64 2 DNS poizvedba (A) za www.gov.si autoritativni DNS rekurzivni DNS za gov.si lokalno IPv6-omrežje IPv6-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (A) za www.gov.si IPv4-internet stateless NAT64 prefix: 2001:1470:c000::/64 IPv4-odjemalec 10.10.10.10 IPv4-translatable IPv6: 2001:1470:c000:0:c1:2ec:f00:: • običajna DNS poizvedba
  • 22. Stateless NAT64 4 DNS odgovor 2 DNS poizvedba (A) za 3 DNS poizvedba A(www.gov.si) = 193.2.236.15 www.gov.si A(www.gov.si) = 193.2.236.15 autoritativni DNS rekurzivni DNS za gov.si lokalno IPv6-omrežje IPv6-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (A) za www.gov.si IPv4-internet stateless NAT64 prefix: 2001:1470:c000::/64 IPv4-odjemalec 10.10.10.10 IPv4-translatable IPv6: 2001:1470:c000:0:c1:2ec:f00:: • običajna DNS poizvedba • ... in običajen odgovor (A-zapis za IPv4-naslov)
  • 23. Stateless NAT64 4 DNS odgovor 2 DNS poizvedba (A) za 3 DNS poizvedba A(www.gov.si) = 193.2.236.15 www.gov.si A(www.gov.si) = 193.2.236.15 autoritativni DNS rekurzivni DNS za gov.si lokalno IPv6-omrežje IPv6-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (A) za www.gov.si IPv4-internet stateless NAT64 prefix: 2001:1470:c000::/64 5 IPv6-promet med 2001:1470:c000:0:a:a0a:a00:: in IPv4-odjemalec 2001:1470:c000:0:c1:2ec:f00:: 10.10.10.10 5 IPv4-promet med 10.10.10.10 in 193.2.236.15 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00:: IPv4-embedded(10.10.10.10, 2001:1470:c000::/64) = 2001:1470:c000:0:a:a0a:a00:: • prevajanje 1:1 • za IPv6-strežnik mora biti določen tudi javen IPv4-naslov
  • 24. Stateless NAT64 4 DNS odgovor 2 DNS poizvedba (A) za 3 DNS poizvedba A(www.gov.si) = 193.2.236.15 www.gov.si A(www.gov.si) = 193.2.236.15 autoritativni DNS rekurzivni DNS za gov.si IPv4-translatable 2001:1470:c000:0:c1:2 lokalno IPv6-omrežje IPv6-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (A) za www.gov.si IPv4-internet stateless NAT64 prefix: 2001:1470:c000::/64 5 IPv6-promet med 2001:1470:c000:0:a:a0a:a00:: in IPv4-odjemalec 2001:1470:c000:0:c1:2ec:f00:: IPv4-converted 10.10.10.10 2001:1470:c000:0:a:a0 5 IPv4-promet med 10.10.10.10 in 193.2.236.15 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00:: IPv4-embedded(10.10.10.10, 2001:1470:c000::/64) = 2001:1470:c000:0:a:a0a:a00:: • prevajanje 1:1 • za IPv6-strežnik mora biti določen tudi javen IPv4-naslov
  • 25. Stateless NAT64 pred zgolj-IPv6 odjemalci 5 2 3 4 DNS odgovor DNS odgovor DNS poizvedba (AAAA in AAAA ne obstaja A(www.gov.si) = 193.2.236.15 A) za www.gov.si A(www.gov.si) = 193.2.236.15 DNS64 autoritativni DNS 2001:db8::/96 rekurzivni DNS za gov.si 6 sintetiziran DNS odgovor AAAA(www.gov.si) = 2001:db8::c102:ec0f IPv4-internet IPv4-strežnik 1 http://www.gov.si IPv4 www.gov.si DNS poizvedba (AAAA) za lokalno IPv6-omrežje www.gov.si 2001:db8::/48 z javnimi IPv4-naslovi 192.10.0.0/16 7 IPv4-promet med 192.10.10.10 in stateless NAT64 193.2.236.15 IPv6-odjemalec prefix: 2001:db8::/96 2001:db8::c00a:0a0a (192.10.10.10) 7 IPv6-promet med 2001:db8::c00a:0a0a in 2001:db8::c102:ec0f 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a, 192 ➝ c0 IPv4-embedded(193.2.236.15, 2001:db8::/96) = 2001:db8::c102:ec0f IPv4-embedded(192.10.10.10, 2001:db8::/96) = 2001:db8::c00a:0a0a • prevajanje 1:1 • za vsak IPv6-sistem mora biti določen tudi IPv4-naslov
  • 26. Stateless NAT64 pred zgolj-IPv6 odjemalci 5 2 3 4 DNS odgovor DNS odgovor DNS poizvedba (AAAA in AAAA ne obstaja A(www.gov.si) = 193.2.236.15 A) za www.gov.si A(www.gov.si) = 193.2.236.15 DNS64 autoritativni DNS 2001:db8::/96 rekurzivni DNS za gov.si 6 sintetiziran DNS odgovor AAAA(www.gov.si) = 2001:db8::c102:ec0f IPv4-internet IPv4-strežnik 1 http://www.gov.si IPv4 www.gov.si DNS poizvedba (AAAA) za lokalno IPv6-omrežje www.gov.si 2001:db8::/48 z javnimi IPv4-naslovi 192.10.0.0/16 7 IPv4-promet med 192.10.10.10 in stateless NAT64 193.2.236.15 IPv6-odjemalec prefix: 2001:db8::/96 2001:db8::c00a:0a0a (192.10.10.10) 7 IPv6-promet med 2001:db8::c00a:0a0a in 2001:db8::c102:ec0f O S T! U M N 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f, 10 ➝ 0a, 192 ➝ c0 E IPv4-embedded(193.2.236.15, 2001:db8::/96) = 2001:db8::c102:ec0f N IPv4-embedded(192.10.10.10, 2001:db8::/96) = 2001:db8::c00a:0a0a • prevajanje 1:1 • za vsak IPv6-sistem mora biti določen tudi IPv4-naslov
  • 27. Odgovorni ponudnik cc/flickr John Drake
  • 28. Stateful NAT64 pri ponudniku storitev autoritativni DNS rekurzivni DNS za gov.si lokalno IPv4-omrežje IPv4-strežnik www.gov.si http://www.gov.si IPv6-internet NAT64 prefix: 2001:1470:c000::/64 IPv4-naslovi: x.y.z.0/24 IPv6-odjemalec 2001:db8::100 • zgolj-IPv4 strežnik • IPv6-odjemalci
  • 29. Stateful NAT64 pri ponudniku storitev 2 DNS poizvedba (AAAA) za www.gov.si autoritativni DNS rekurzivni DNS za gov.si lokalno IPv4-omrežje IPv4-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (AAAA) za www.gov.si IPv6-internet NAT64 prefix: 2001:1470:c000::/64 IPv4-naslovi: x.y.z.0/24 IPv6-odjemalec 2001:db8::100
  • 30. Stateful NAT64 pri ponudniku storitev 4 DNS odgovor 2 3 DNS odgovor DNS poizvedba (AAAA) za AAAA(www.gov.si) = AAAA(www.gov.si) = www.gov.si 2001:1470:c000:0:c1:2ec:f00:: 2001:1470:c000:0:c1:2ec:f00:: autoritativni DNS rekurzivni DNS za gov.si lokalno IPv4-omrežje IPv4-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (AAAA) za www.gov.si IPv6-internet NAT64 prefix: 2001:1470:c000::/64 IPv4-naslovi: x.y.z.0/24 IPv6-odjemalec 2001:db8::100 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::
  • 31. Stateful NAT64 pri ponudniku storitev 4 DNS odgovor 2 3 DNS odgovor DNS poizvedba (AAAA) za AAAA(www.gov.si) = AAAA(www.gov.si) = www.gov.si 2001:1470:c000:0:c1:2ec:f00:: 2001:1470:c000:0:c1:2ec:f00:: autoritativni DNS rekurzivni DNS za gov.si lokalno IPv4-omrežje IPv4-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (AAAA) za www.gov.si IPv6-internet NAT64 prefix: 2001:1470:c000::/64 IPv4-naslovi: x.y.z.0/24 IPv6-odjemalec 2001:db8::100 IPv4-converted IPv6: 2001:1470:c000:0:c1:2ec:f00:: 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00::
  • 32. Stateful NAT64 pri ponudniku storitev 4 DNS odgovor 2 3 DNS odgovor DNS poizvedba (AAAA) za AAAA(www.gov.si) = AAAA(www.gov.si) = www.gov.si 2001:1470:c000:0:c1:2ec:f00:: 2001:1470:c000:0:c1:2ec:f00:: autoritativni DNS rekurzivni DNS za gov.si lokalno IPv4-omrežje IPv4-strežnik 1 http://www.gov.si www.gov.si DNS poizvedba (AAAA) za www.gov.si IPv6-internet NAT64 prefix: 2001:1470:c000::/64 5 IPv4-naslovi: x.y.z.0/24 IPv4-promet med x.y.z.w in 193.2.236.15 IPv6-odjemalec 2001:db8::100 5 IPv6-promet med 2001:db8::100 in 2001:1470:c000:0:c1:2ec:f00:: 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f IPv4-embedded(193.2.236.15, 2001:1470:c000::/64) = 2001:1470:c000:0:c1:2ec:f00:: • prevajanje 1:n (več IPv6-sistemov si deli en IPv4-naslov) • seja se vzpostavi iz IPv6-omrežja • običajni vpisi v DNS
  • 33. Prenos odgovornosti na ponudnike dostopa cc/flickr Bryan Bruchman
  • 34. Stateful NAT64 v omrežju odjemalca DNS64 autoritativni DNS 2001:db8:0:64::/96 rekurzivni DNS za gov.si IPv4-internet IPv4-strežnik IPv4 www.gov.si http://www.gov.si lokalno IPv6-omrežje 2001:db8::/48 NAT64 IPv6-odjemalec prefix: 2001:db8:0:64::/96 2001:db8::100 IPv4-naslovi: x.y.z.0/24 • zgolj-IPv4 strežnik • IPv6-odjemalci
  • 35. Stateful NAT64 v omrežju odjemalca 2 DNS poizvedba (AAAA in 3 A) za www.gov.si DNS64 autoritativni DNS 2001:db8:0:64::/96 rekurzivni DNS za gov.si IPv4-internet IPv4-strežnik 1 http://www.gov.si IPv4 www.gov.si DNS poizvedba (AAAA) za www.gov.si lokalno IPv6-omrežje 2001:db8::/48 NAT64 IPv6-odjemalec prefix: 2001:db8:0:64::/96 2001:db8::100 IPv4-naslovi: x.y.z.0/24
  • 36. Stateful NAT64 v omrežju odjemalca 5 2 3 4 DNS odgovor DNS odgovor DNS poizvedba (AAAA in AAAA ne obstaja A(www.gov.si) = 193.2.236.15 A) za www.gov.si A(www.gov.si) = 193.2.236.15 DNS64 autoritativni DNS 2001:db8:0:64::/96 rekurzivni DNS za gov.si 6 sintetiziran DNS odgovor AAAA(www.gov.si) = 2001:db8:0:64::c102:ec0f IPv4-internet IPv4-strežnik 1 http://www.gov.si IPv4 www.gov.si DNS poizvedba (AAAA) za www.gov.si lokalno IPv6-omrežje 2001:db8::/48 NAT64 IPv6-odjemalec prefix: 2001:db8:0:64::/96 2001:db8::100 IPv4-naslovi: x.y.z.0/24 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f IPv4-embedded(193.2.236.15, 2001:db8:0:64::/96) = 2001:db8:0:64::c102:ec0f
  • 37. Stateful NAT64 v omrežju odjemalca 5 2 3 4 DNS odgovor DNS odgovor DNS poizvedba (AAAA in AAAA ne obstaja A(www.gov.si) = 193.2.236.15 A) za www.gov.si A(www.gov.si) = 193.2.236.15 DNS64 autoritativni DNS 2001:db8:0:64::/96 rekurzivni DNS za gov.si 6 sintetiziran DNS odgovor AAAA(www.gov.si) = 2001:db8:0:64::c102:ec0f IPv4-internet IPv4-strežnik 1 http://www.gov.si IPv4 www.gov.si DNS poizvedba (AAAA) za www.gov.si lokalno IPv6-omrežje 2001:db8::/48 7 IPv4-promet med NAT64 x.y.z.w in 193.2.236.15 IPv6-odjemalec prefix: 2001:db8:0:64::/96 2001:db8::100 IPv4-naslovi: x.y.z.0/24 7 IPv6-promet med 2001:db8::100 in 2001:db8:0:64::c102:ec0f 193 ➝ c1, 2 ➝ 02, 236 ➝ ec, 15 ➝ 0f IPv4-embedded(193.2.236.15, 2001:db8:0:64::/96) = 2001:db8:0:64::c102:ec0f • prevajanje 1:n (več IPv6-sistemov si deli en IPv4-naslov) • seja se vzpostavi iz IPv6-omrežja • DNS64 za prevajanje A zapisov v AAAA
  • 38.
  • 39. Primer 1: Interne storitve na IPv4, IPv6 okno v svet cc/flickr joe hastings
  • 40. Primer 1: Interne storitve na IPv4, IPv6 okno v svet IPv6 dual-stack IPv4 organizacija internet DNS AaBb stateful NAT64 pred IPv4-strežnikom
  • 41. Primer 2: Oddaljena enota v zgolj-IPv6 omrežju cc/flickr esti-
  • 42. Primer 2: Oddaljena enota v zgolj-IPv6 omrežju IPv6 dual-stack IPv4 organizacija internet DNS64 DNS AaBb stateful NAT64 v omrežju odjemalcev izjemoma še stateless NAT64 pred strežnikom
  • 43. Kaj pa varnost? NAT ≠ varnost
  • 44. če pa že ...
  • 45. ... in, če res ne gre drugače
  • 46. ... NAT64 je pogojno dovoljen • stateful v kombinaciji z DNS64 • pred zapuščenimi zgolj-IPv4 strežniki • za dostop do IPv4-interneta za zgolj-IPv6 odjemalce
  • 47. matjaz.straus@arnes.si, matjaz@go6.si razprava@ipv6.si go6.si www.arnes.si/storitve/multimedijske-storitve/videoprenosi/posnetki-ipv6-srecanja.html ripe.net/ripe/groups/wg/ipv6 lists.cluenet.de/mailman/listinfo/ipv6-ops vse fotografije so dostopne pod licenco “creative commons” ali objavljene z dovoljenjem avtorja all photos under CC license or given by author’s permission

Notas del editor

  1. Predavanje na srečanju LANCom 2012 (http://www.lancom.si/izobrazevanje/izobrazevalni-center0/varna-vpeljava-ipv6-v-poslovnih-okoljih/page.html).\n
  2. Testni slajd.\n1 test test test test test test test test test test test test test test test test test test test test\n2 test test test test test test test test test test test test test test test\n3 test test test test test test test test test test\n4 test test test test test\n5\n6\n
  3. Slikajte me pred tunelom! -- Arnesov tehnik bo prvič v zgodovini lepo govoril o NAT-u ;-)\n
  4. Pa začnimo na začetku tunela ;-)\nMed uvajanjem IPv6, posebno v poslovno okolje, moramo upoštevati sobivanje obeh IP-protokolov -- IPv4 in IPv6. Pri tem se (v naslednjih 70 letih) ne moremo izogniti tranzicijskim mehanizmom, bodisi tunelom, ki povezujejo izolirana omrežja in sisteme v neki različici IP-protokola skozi omrežja druge različice, in pa translacijskim mehanizmom, s katerimi prevajamo promet po nekem protokolu v promet po drugem. Te metode imajo precej pomanjkljivosti -- od performančnih, preko omrežnih (npr. problemi tunelov zaradi manjšega MTU) do varnostnih problemov.\nIzjava internetnega raziskovalca Geoffa Hustona na RIPE62 (Measuring Dual Stack Performance): “Tunelling sux. It never worked and it never will work”. http://ripe62.ripe.net/archives/video/52\n
  5. Replika iz publike, Randy Bush, legenda interneta: “Tunelling sux, but there is something that sux worse than tunnelling -- NATs!”\n
  6. NAT = zlo! Vendar -- _nujno_ zlo. Uporabi NAT-a se bo v poslovnem okolju zelo težko izogniti. Omogočiti bo treba neposredno komunikacijo med napravami, ki podpirajo zgolj enega od obeh IP-protokolov.To bo še posebno pomembno v času popolne izčrpanosti IPv4-naslovnega prostora. Vaše storitve bodo morale biti na voljo tudi uporabnikom, ki bodo imeli zgolj IPv6-povezljivost.\nTehnologij NAT je mnogo. Govoril bom o “koristnem zlobnežu” NAT64, ki bo prvenstveno omogočal komunikacijo IPv6-odjemalcev z zgolj-IPv4 strežniki.\nKaj je NAT64? ...\n
  7. NAT64 je translacijski mehanizem, ki skrbi za prevajanje prometa po IPv6-protokolu v IPv4-promet in obratno. Pakete ene vrste spreminja (translira, prevaja) v pakete druge vrste. Prehod med IPv6 in IPv4 omrežji lahko deluje statično brez beleženja stanj (stateless) ali z beleženjem in upoštevanjem stanj (stateful), podobno kot klasičen IPv4-NAT.\nDelovanje omogoča algoritmična preslikava med IPv6 in IPv4-naslovi. IPv4-naslovi se pretvarjajo v t.i. “IPv4-je-vdelan-v-IPv6” naslove (IPv4-Embedded IPv6 address) in obratno -- iz IPv4-Embedded IPv6-naslovov v IPv4-naslove.\nZa stateful delovanje potrebujemo še prilagojen imenski strežnik (DNS64), ki IPv6-odjemalcem posreduje IPv6-naslove za sisteme, ki so zgolj-IPv4.\nHja, ni “networking” prezentacije brez RFC-jev ;-) Z uvajanje IPv6 se je začela nova renesansa RFC-jev!\nBeštevanje = beleženje in upoštevanje :-)\n
  8. Prevajanje poteka le za IPv6-naslove iz v naprej določenega IPv6-podomrežja, ki mu pravimo NAT64-prefiks. Ta je lahko del javno dodeljenega naslovnega prostora (network specific) ali pa z RFC definiran t.i. dobro znan (well known) prefiks.\nNAT64-prehodi brez beleženja stanj (stateless) se sproti in statično prevajajo IP-paketi (1:1), pri čemer se informacija o prometnih tokovih ne shrani. Prehod sprejme paket, mu zamenja glavo ;-), in ga posreduje naprej.\nV različici NAT64 z beleženjem in upoštevanjem stanj (stateful) se paketi prevajajo skladno z dinamično tabelo preslikav naslovov in vrat višjenivojskih protokolov (TCP, UDP), kot pri običajnem stateful NAT-u za IPv4. Prehod dobi IPv6-paket in pogleda v tabelo glede na izvorni IPv6-naslov in vrata. Če gre za novo stanje, izbere ustrezen IPv4-naslov in izvorna vrata za translacijo, IPv6-paket pretvori v IPv4 in pošlje naprej. Sicer pa prevaja glede na informacijo v tabeli stanj. Seje pričnejo (zgradijo) dohodni IPv6-paketi.\n
  9. Preslikava v4<->v6 je 1:1 (lahko tudi n:1 za v6->v4 zaradi morebitnega neničelnega “suffixa” v v6-naslovu).\nRazlika med converted in translatable naslovi:\nIPv4-translatable naslov je naslov IPv6-naprave, npr. strežnika, ki je preko translacijskega mehanizma dosegljiv iz IPv4-omrežja. Ta naslov se lahko pretvori v IPv4-naslov, kar ne velja za poljuben IPv6-naslov.\nNaslovi zunanjih IPv4-naprav, ki dostopajo do tega sistema, so predstavljeni kot IPv4-converted IPv6-naslovi. Zapis obeh (translatable in converted) je enak = IPv4-embedded naslov.\nPoglejmo, kako je zgrajen ta naslov ...\n
  10. IPv4-naslov vstavimo v IPv6-naslov. Pri tem moramo poznati NAT64-prefiks in dolžino tega prefiksa (PL).\nPrefiks je lahko del javnega naslovnega prostora organizacije (network-specific) ali z RFC določen privatni prefiks (well known). Slednji ima omejeno uporabo: *prepovedan za IPv4-translatable naslove -- oglaševanje bolj specifičnega prefiksa od 64:ff9b::/96 ni dovoljeno (cel se lahko oglašuje, če oglaševalec poskrbi za translacijo), *prepovedan za privatne IPv4-naslove.\nIPv6-naslov se začne z NAT64-prefiksom znane dolžine, nato sledi 32-bitov IP4-naslova, ki so, odvisno od dolžine NAT64-prefiksa, razširjeni z 8 ničelnimi biti. Priporočamo uporaba javnega NAT64-prefiksa, RFC priporoča /40 pri ponudnikih internetnih storitev (1/256 prostora tipičnega ISP-ja z alokacijo /32), /56 v organizacijah z alokacijami /48 oz. /96 za interno stateless translacijo znotraj organizacije, kjer so vsi IPv4-translatable naslovi na skupni povezavi. Mnogo strokovnjakov (vključno z avtorjem tega prispevka) priporoča /64 za NAT64-prehod znotraj organizacije ==> /64 v routing tabeli, preprostejši zapis.\nSuffix = 0 (to polje je predvideno za bodoče razširitve), NAT64-prehodi naj bi ignorirali neničelne bite v suffix-u IPv4-embedded naslova.\nZanimivost: zakaj prav tak “well known” prefiks: kontrolni vsoti (one’s complement checksum) vstavljenega IPv4-naslova in IPv4-embedded naslova sta enaki, saj je 0064 + ff9b = ffff.\n
  11. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  12. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  13. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  14. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  15. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  16. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  17. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  18. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  19. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  20. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  21. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  22. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  23. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  24. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  25. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  26. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  27. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  28. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  29. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  30. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  31. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  32. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  33. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  34. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  35. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  36. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  37. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  38. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  39. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  40. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  41. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  42. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  43. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  44. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  45. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  46. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  47. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  48. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  49. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  50. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  51. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  52. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  53. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  54. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  55. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  56. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  57. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  58. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  59. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  60. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  61. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  62. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  63. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  64. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  65. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  66. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  67. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  68. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  69. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  70. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  71. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  72. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  73. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  74. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  75. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  76. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  77. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  78. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  79. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  80. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  81. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  82. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  83. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  84. Nekaj primerov za različne dolžine NAT64-prefiksa.\nV priporočljivem primeru, kjer je dolžina NAT64-prefiksa /64, se IPv4-naslov preslika v IPv6-omrežje /104. Usmerjevalnik v tem primeru oglašuje IPv6-omrežje /104 ali krajši prefiks, npr. /96, če bi imeli v organizaciji več sistemov z IPv4-translatable naslovi, ki izvirajo iz istega IPv4-subneta, npr. iz 192.168.2.0/24.\nV primeru, ko je network specific prefix /96, morajo biti biti med 64 in 71 enaki nič. Najbolje je, da se izbere prefiks /64 in se ga dopolni s 4 okteti ničel.\n
  85. Nadaljujmo s tehničnim opisom nekaj tipičnih scenarijev uporabe NAT64.\n<this slide intensionally left blank>\n
  86. Prihodnost ali iluzija? No, za vladna omrežja in www.gov.si zelo verjetno iluzija ;-)\nPrihodnost si različno predstavljamo. Zgolj IPv6-omrežje s strežniki in nek mehanizem, ki bo omogočal dostop do teh strežnikov tudi IPv4-odjemalcem -- stateless NAT64.\n
  87. Komunikacija z zgolj-IPv6 strežnikom. Translacijska naprava (NAT64-prehod) je nameščena v nekje v IPv6-omrežju v isti administrativni domeni, kot strežnik. Prehod ima povezavo z IPv4-internetom.\n
  88. Odjemalčeva poizvedba po IPv4-naslovu npr. spletnega strežnika www.gov.si (A zapis) je povsem običajna. A in AAAA zapise za www.gov.si pozna DNS-strežnik za domeno, v kateri je ta spletni strežnik. Strežnik ima IPv6-translatable naslov, ki se ga lahko pretvori v IPv4-naslov.\nOpomba: slika zelo poenostavljeno opisuje delovanje DNS-a, kar pa v tej predstavitvi ni bistvenega pomena.\n
  89. Avtoritativni DNS odgovori z A-zapisom, kljub temu, da www.gov.si nima IPv4-naslova. IPv4-naslov v odgovoru ustreza IPv4-translatable IPv6-naslovu strežnika.\nOdjemalec prejme povsem običajen DNS-odgovor (A-zapis) za www.gov.si. V tem primeru ni nobenega prevajanja IP-naslovov -- čisto običajen IPv4-DNS.\n
  90. NAT64-prehod prevaja paket za paketom -- prevajajo se samo IP-glave (header) in ICMP-sporočila.\nVidimo, zakaj v tem primeru za stateless NAT64 ne moremo uporabiti “dobro znanega” prefiksa. Če želimo, da je IPv6-strežnik globalno dosegljiv preko IPv6, mora imeti javen IPv6-naslov. IPv6-translatable naslovi iz “dobro znanega” prefiksa 64:ff9b::/96 to niso. Bolj specifičnih prefiksov od “dobro znanega” se ne sme oglaševati v internetu.\nRFC 6144, scenarij 2: v4-internet to v6-network.\n
  91. NAT64-prehod prevaja paket za paketom -- prevajajo se samo IP-glave (header) in ICMP-sporočila.\nVidimo, zakaj v tem primeru za stateless NAT64 ne moremo uporabiti “dobro znanega” prefiksa. Če želimo, da je IPv6-strežnik globalno dosegljiv preko IPv6, mora imeti javen IPv6-naslov. IPv6-translatable naslovi iz “dobro znanega” prefiksa 64:ff9b::/96 to niso. Bolj specifičnih prefiksov od “dobro znanega” se ne sme oglaševati v internetu.\nRFC 6144, scenarij 2: v4-internet to v6-network.\n
  92. Obraten primer, v katerem postavimo stateless NAT64-prehod pred zgolj-IPv6 odjemalce, je malo verjeten. Vsak odjemalec bi moral imeti administrativno dodeljen svoj lasten javen IPv4-naslov. Poleg tega omrežje že ima IPv4-povezljivost. Ukinitev IPv4 je v tem primeru delno opravičljiva s prihrankom na interni infrastrukturi, ki podpira en sam protokol - IPv6. Pa vendar -- opustiti izvoren dostop do IPv4-interneta in ga nadomestiti z nepopolnim in dragim NAT-om!?\nMimogrede: v tem primeru ima IPv4-translatable naslov odjemalec, strežnikov naslov, kot ga vidi odjemalec, pa je IPv4-converted.\nRFC 6144, scenarij 3: v6-internet to v4-network.\n
  93. Kako bo ukrepal ponudnik vsebine, ki se zaveda odgovornosti do novih uporabnikov z zgolj IPv6-odjemalci?\n
  94. Ponudnik vsebine na IPv4-strežnik se zaveda, da mora biti ta vsebina dostopna tudi uporabnikom v sodobnih zgolj-IPv6 omrežjih. NAT64-prehod bo postavil v svojem omrežju. Uporabil bo stateful različico, ki beleži in upošteva stanja glede na izvorni IPv6-naslov in TCP/UDP vrata, \nKako to deluje? V celotnem omrežju ponudnika dostopa do interneta je zgolj IPv6. Odjemalec vpraša DNS po IPv6-naslovu (AAAA zapis) strežnika www.gov.si ...\n
  95. DNS-poizvedba pride do avtoritativnega DNS-strežnika za domeno gov.si. Ta odgovori z AAAA zapisom, kljub temu, da www.gov.si nima IPv6-naslova.\n
  96. V odgovoru je IPv4-converted naslov za www.gov.si (193.2.236.15).\n
  97. Ko odjemalec izve za IPv4-converted IPv6-naslov strežnika www.gov.si, lahko komunikacija steče. Odjemalec komunicira z NAT64-prehodov, ta pa s strežnikom. NAT64-prehod med prevajanjem izbira izvorne IPv4-naslove iz nekega obsega IPv4-naslovov (NAT pool). Za vsak izvorni IPv6-naslov in izvorna vrata zgradi novo sejo in jo zabeleži v svoji tabeli stanj. Na IPv4-strani prehoda je mehanizem zelo podoben stateful NAT-u za IPv4 (PAT). Prevajajo se ICMP sporočila in promet TCP/UDP sej (ne samo IP-glave, kot v stateless različici).\nZa delovanje zadoščajo povsem običajni zapisi v DNS-u.\nNAT64-prefix mora biti network specific. RFC 6144, scenarij 3: v6-internet to v4-network.\n
  98. Kaj pa, če se ponudnik vsebine ne zaveda pomembnosti translacije in se ne meni za IPv6-uporabnike?\nAli pa noče nase prevzeti stroške, ki so povezani s tem.\n
  99. Kaj pa, če se ponudnik vsebine ne zaveda pomembnosti translacije in se ne meni za IPv6-uporabnike?\nAli pa noče nase prevzeti stroške, ki so povezani s tem. Pristop tipa “I don’t care!”.\n
  100. Translacija je prepuščena uporabnikom oz. njihovim internetnim ponudnikom. Poleg NAT64-prehoda potrebujemo še poseben DNS-strežnik (DNS64), ki bo skrbel za to, da bodo IPv6-odjemalci izvedeli za IPv4-converted naslov IPv4-strežnika, ki sicer nima IPv6-naslova. Ta naslov je potrebno umetno ustvariti iz IPv4-naslova (od tod ime IPv4-converted).\n
  101. Odjemalec vpraša DNS64-strežnik po AAAA-zapisu za www.gov.si. Slednji poizvede po A in AAAA zapisu za www.gov.si -- poizvedba pride do avtoritativnega strežnika za domeno gov.si. ...\n
  102. Če bi slednji imel tudi IPv6-naslov, bi avtoratitativni DNS poleg A zapisa vrnil tudi AAAA zapis, in odjemalec bi s strežnikom komuniciral preko “native” IPv6.\nV našem primer je strežnik zgolj IPv4. AAAA zapis zanj ne obstaja. DNS64 pretvori A zapis v AAAA zapis in ga posreduje odjemalcu.\n
  103. Komunikacija lahko steče. NAT64-prehod izbira izvorne IPv4-naslove za komunikacijo s strežnikom iz svojega “NAT pool”-a in prevaja promet v TCP/UDP sejah ter ICMP sporočila.\nPomebno: za delovanje je nujno potreben dodatek v lokalnem DNS-u -- DNS64. Običajno je le-ta ločen od lokalnega rekurzivnega DNS-a.\n
  104. V povzetku sledita dva primera uporabe NAT64 v poslovnem okolju.\n<this slide intensionally left blank>\n
  105. V prvem gre za okolje s staro in dobro uveljavljeno informacijsko podporo. Interni informacijski sistem, ki sicer uporablja IPv4, povsem zadošča vsem internim potrebam. Nadgradnja na IPv6 bi bila zelo težka (sistem ima veliko prepletenih in slabo dokumentiranih modulov, zgrajen je na starih programskih rešitvah, ki ne podpirajo IPv6, komajda IP, ...) in draga. Del tega sistema je tudi komunikacijski portal za zunanje uporabnike, npr. javni spletni vmesnik. Podjetje se odloči, da bo omogočilo dostop do tega vmesnika preko IPv6, hkrati pa vso interno programje ohranilo na IPv4. ...\n
  106. ... Uporabijo stateful NAT64. Prehod namestijo v neposredno bližino javnega strežnika. V DNS zapišejo IPv4-converted IPv6-naslov (AAAA) za strežnik. Interni odjemalci lahko dostopajo do strežnika po starem -- preko IPv4, prav tako zunanji IPv4-odjemalci. Dual-stack odjemalci, ki uporabljajo IPv6, in zgolj-IPv6 odjemalci komunicirajo s strežnikom preko NAT64-prehoda. Če je interno omrežje dual-stack, kot je prikazano na sliki, se NAT64-prehod lahko uporabi tudi interno, kar je tudi priporočljivo, saj na ta način dobimo še interni nadzor nad delovanjem spletnega vmesnika preko prehoda NAT64.\n
  107. Drug primer je manjša dislocirana poslovna enota v okolju, kjer je zaradi popolne izrabe IPv4-naslovnega prostora, možno pridobiti le IPv6-naslovni prostor (npr. v Azijsko-pacifiški regiji).\n
  108. V oddaljeni enoti so večinoma odjemalci in en sam strežnik. Za dostop odjemalcev do IPv4-interneta so uporabili stateful NAT64, ki so ga namestili v lokalno omrežje. Ti odjemalci uporabljajo lokalen DNS64. Ta na AAAA zahtevke lokalnih odjemalcev po IPv6-naslovih sistemov v internetu, ki imajo zgolj IPv4-naslov, odgovarja s sintetiziranimi AAAA zapisi z IPv4-converted naslovi.\nDa bi bil njihov zgolj-IPv6 strežnik dosegljiv tudi zunanjim IPv4-odjemalcem, so pred strežnik postavili še stateless NAT64-prehod. Implementacija le-tega je lahko del programske opreme strežnika.\n
  109. Še beseda, dve o varnosti. NAT sam po sebi ne pomeni varnosti. NAT ni požarna pregrada! NAT je nujno zlo, v našem primeru delno odpravlja problem komunikacije med sistemi v IPv6 in IPv4-omrežjih.\nUporaba NAT otežuje nadzor nad prometnimi tokovi, posebno če je NAT-prehod v zunanjem omrežju, ki ni v naši administrativni domeni. Prevajanje IP-naslovov in IP-glav otežuje proces varovanja sistemov v lokalnem omrežju in diagnostiko v primeru incidenta. Tu so še problemi s strežniškimi certifikati, če so ti vezani na IP-naslov (npr. LDAP).\nTorej -- NAT se bomo uprli z vsemi “šestimi” ;-) Prehod na dual-stack je edina prava pot, vendar, če ne gre drugače ...\n
  110. \n
  111. \n
  112. ... potem uporabimo NAT-prehod v _lastnem_ omrežju. Recimo, da je pogojno izpuščen iz zapora prepovedanih komunikacijskih tehnologij ;-). Le tako bomo imeli poln nadzor nad prometom, ki se prevaja med obema protokoloma, vključno z dnevniškimi zapisi (LOG) translacije.\nUporabimo ga res _izjemoma_ in sicer v dveh primerih: - za dostop iz interneta do naših starejših IPv4-strežnikov, - za odjemalce v zgolj-IPv6 omrežju. Pozabimo na polovično rešitev - stateless NAT64! Za javne strežnike raje prihranimo zadnje ostanke IPv4-naslovom, dokler je to še možno.\n
  113. Vprašanja, diskusija...\nKontaktni naslovi, informacije na spletu in delovne skupine za IPv6.\nOdlična prezentacija Ivana Pepelnjaka s tretjega IPv6-srečanja (posnetek je na www.arnes.si).\n
  114. <fade-out slide>\n