Інтернет-протокол (IP) є основою всіх інтернет-застосунків. Інші протоколи, такі як TCP та UDP, базуються на ньому, передаючи такі послуги, як HTTP(S), електронна пошта, телефонія та DNS. IPv6 замінює застарілий транспортний протокол IPv4, оскільки його відносно невеликий адресний простір, що становить близько 4 мільярдів адрес, давно вичерпаний. IPv6 зараз майже повсюдний і корисніший, ніж багато хто усвідомлює.
Навіть якщо у вас немає домашньої хмари, вам слід увімкнути її у вашому маршрутизаторі. NAT у маршрутизаторі лише маскує проблему, приховуючи кілька пристроїв за однією публічною адресою IPv4. IPv6 розширює адресний простір до величезних 340 секстильйонів, чого має бути достатньо в найближчому майбутньому, навіть з кількома адресами на пристрій. Крім того, це зробить мережу більш сумісною в довгостроковій перспективі, оскільки все більше постачальників і сервісів віддають перевагу IPv6.
Це означає, що Інтернет функціонує так, як було спочатку задумано: в принципі, кожен хост може безпосередньо зв'язатися з будь-яким іншим хостом, за умови, що брандмауери на цьому шляху дозволяють це. Оскільки старіші пристрої часто розуміють лише IPv4, обидва протоколи продовжуватимуть працювати паралельно в режимі подвійного стеку в багатьох місцях ще довго. IPv4 вже давно не може робити все: ця застаріла технологія ледь маскує дефіцит адрес через NAT.
Користувачі, чия мережа підключена до Інтернету через кабельне телебачення, часто не можуть отримати доступ до своєї домашньої хмари ззовні або встановити VPN-з’єднання, оскільки їхній маршрутизатор не отримує публічної адреси IPv4. Це можливо в мережах IPv6, і є додаткові переваги: кілька серверів у локальній мережі можуть одночасно пропонувати ті самі послуги, або адміністратори можуть віддалено керувати будь-яким хостом у локальній мережі через віддалений робочий стіл.
Як і в IPv4, IPv6 також має адреси, дійсні лише в мережі, в межах префікса. fe80::/10. Тоді комп'ютер має принаймні одну глобально дійсну IPv6-адресу (глобально унікальну адресу, GUA), через яку він може зв'язатися з IPv6-серверами в Інтернеті. Нарешті, багато маршрутизаторів додатково пропонують унікальні локальні адреси (ULA, діапазон). fd00::/8) увімкнено. Це дозволяє компаніям маршрутизувати трафік між відділами, навіть якщо вони не мають доступу до Інтернету.
Префікс — це перша частина IPv6-адреси, призначена провайдером. Маршрутизатор використовує його, щоб вирішити, куди пакет має йти: до провайдера, до іншого маршрутизатора в мережі чи до локальної (W)LAN. Друга половина адреси — це ідентифікатор пристрою (IID) у локальній мережі. Багато провайдерів призначають більші префікси, такі як... /56, Це дозволяє роботу 256 окремих підмереж: 56 бітів для Інтернету, вісім бітів підмережі та 64 біти всередині підмережі для хостів.
Кожному хосту дозволено призначати собі IPv6-адреси, використовуючи префікс, вказаний маршрутизатором. Це допомагає приховати поведінку користувачів за допомогою розширень конфіденційності: комп’ютер регулярно додає нову випадкову частину хоста до префікса підмережі та використовує цю адресу для нових підключень. На відміну від цього, комп'ютер використовує IPv6-адреси з постійною частиною хоста для небажаного вхідного трафіку, наприклад, для функцій сервера або дистанційного керування. .
Довгі IPv6-адреси можна скорочувати: початкові нулі в блоці з чотирьох цифр можна пропускати, а рівно один безперервний рядок нулів можна замінити двома двокрапками. 2001:0db8:0000:0042:0000:0000:0000:0001 спочатку досягається шляхом видалення початкових нулів у кожному блоці з чотирьох 2001:db8:0:42:0:0:0:1.
Найдовшу безперервну нульову ділянку тоді можна вважати... :: рухатися разом, що стане 2001:db8:0:42::1. Ще більш яскравий приклад: fe80:0000:0000:0000:02aa:00ff:fe28:9c5a буде fe80::2aa:ff:fe28:9c5a. Це важливо: :: Його можна використовувати лише один раз на адресу. Інакше пізніше буде незрозуміло, скільки. 0000-блоки насправді малися на увазі.
Зрештою, IPv6 менш складний, ніж здається на перший погляд. Навіть тим, хто не користується домашньою хмарою, слід увімкнути його у своєму маршрутизаторі. За допомогою правильних адрес та належним чином налаштованих брандмауерів IPv6 працює у фоновому режимі та значно спрощує роботу мережі. Увімкнення IPv6 сьогодні не лише готує вашу мережу до майбутніх застосувань, але й повертає вам свободу, простоту та контроль вже зараз.