Stateless NAT64: TAYGA

Čeprav so nekaj mesecev nazaj fantje pri Viagénie popravili najhujše hrošče (kernel panic) v Ecdysis stateful NAT64/DNS64 translatorju, si je vredno ogledati tudi stateless NAT64 translatorje kot je TAYGA.

Gre za userland translator (brez DNS64 dela) za Linux, ki deluje zelo preprosto (v resnici gre za SIIT – Stateless IP/ICMP Translation) in hitro (pravijo, da lahko brez težav prevajamo gigabitni stream na razmeroma skromni strojni opremi), poleg tega je vzpostavitev zelo enostavna, saj ni potrebno nikakor posegati v jedro Linux-a. Glavna ideja za uporabo stateless translatorja v praksi je, da se stateful del prepustimo klasičnim in preizkušenim NAT44 rešitvam, kot je netfilter ali kaj podobnega. To pomeni, da moramo priskrbeti nek IPv4 bazen naslovov (lahko so RFC 1918 naslovi), iz katerih TAYGA potem črpa in z njimi ustvarja (lahko začasne) preslikave med njimi in IPv6 naslovi v IPv6-only omrežju. To pomeni, da če na isti škatli poganjamo tudi NAT44, potem paketi, ki imajo IPv4 naslove iz tega bazena, te škatle sploh ne zapustijo, zato na zunaj takšna škatla izgleda kot stateful NAT64 translator.

Natančnejša performančna analiza in primerjava različnih NAT64 translatorjev pa sledi v prihodnosti.

Vaš IP naslov (ali ste na IPv6 ?):
3.16.83.150

No comments yet. Be the first.

Leave a reply

website