Díky za článek.
Měl bych jeden komentář k těm statistikám NIXu. Ten sedminásobek se mi zdá hodně zvláštní a podle mě by určitě stál za hlubší analýzu (na to už je asi pozdě - čislo bylo vypuštěno do světa :-) ). Za sebe jsem byl hodně zvědavý jak se IPv6 den projeví v naší síti kde je několik tisíc koncových systému s nativní IPv6 konektivitou, což je podle mě docela významný statistický vzorek. V těch statistikách ten IPv6 den takřka není vidět (viz. http://hawk.cis.vutbr.cz/~tpoder/tmp/6day/traffic.png). Je tam sice jedna špička, ale po přezkoumání to byl cca 20 minutový nárust trafficu na 300Mbps. Když jsem hledal co je zdrojem, tak si mirror server jiné univerzity s naším vyměnil vetší kvanta dat - takže přímá souvislost s IPv6 dnem žádná. Otázka jestli náhodou ten deklarovaný nárust na NIXu nebyl způsoben nějakým podobným excesem.
Pro zajimavost jsem si ještě vytáhnul statistiky jak věc vypadala vzhledem k počtu komunikujicích unikátních adres. Inteterně bylo ke komuniukaci po IPv6 "vydrážděno" cca 2300 klientů, oproti cca 1000 v jiné dny (http://hawk.cis.vutbr.cz/~tpoder/tmp/6day/pocet_addr_int.png) - takže zde je IPv6 den jasně vidět (on to bude asi zejména google). Naopak při nahlédnutí do počtu externích unikatních adres žádná změna. Den předtím byl dokonce v tomto směru "výživnější" (http://hawk.cis.vutbr.cz/~tpoder/tmp/6day/pocet_addr_ext.png).
Podtrženo sečteno - IPv6 den se hodně povedl a bylo by velice dobře kdyby poskytovatelé obsahu zvážili trvalé zpřístupnění služeb po IPv6. Je to totiž jedinečná příležitost, kdy je v koncových sítích zatím je ještě málo nativní IPv6 konektivity. Problémy se tak můžou řešit postupně (a že jich je) při zavádění a ne až pak najednou v den "D", kdy se zjistí, že je jich až příliš mnoho a vše je neřešitelné.
Možná mám vysvětlení, proč došlo k tak velkému zvýšení provozu po IPv6, k akci se totiž připojil ACTIVE 24, píše o tom mj. na svém blogu:
http://www.hosting.cz/2011/06/jaky-byl-ipv6-den-v-activu/
Přidání AAAA záznamů k cca 24 0000 doménám s webovým obsahem mělo jistě nesrovnatelně větší význam pro úspěch IPv6 dne V ČR než bylo těch pár domén od Seznamu.
99% lidi, kteri pouzivaji v CR internet, o nejakem IPv6 neslyselo a netusi k cemu to muze byt dobre. Poptavka je mozna mezi par lidmi s oboru, ale nic masoveho to skutecne neni. nebo jinak - po kterych vyhodach IPv6 jste zaznamenal masivni zajem uzivatelu?
Cimz nerikam, ze IPv6 neni dobre, tvrdim ale, ze zajem od koncovych uzivatelu o nej je minimalni
me to spis prijde ze ams-ix vykresluje graf neceho jineho nez je ipv6 :))
Monitoring je bohužel jedna z věcí, co nemáme dokončenu, takže Vám žádná přesná čísla neřeknu. Víme, že příchozí "šestkový" provoz na naše servery byl ve špiččce cca 10 Mbps, ale ten významnější směr, tj. ten od nás jsme bohužel nezměřili. U čtyřkového provozu je rozdíl mezi příchozím a odchozím asi desetinásobný ve prospěch odchozího. Když budu hodně spekulovat, tak dle tohoto poměru odhadnu, že z našich serverů jsme "po šestce" ven posílali zhruba 100 Mbps. Ale může to být ještě výrazně více nebo i méně, opravdu nemáme změřeno. O znovuzavedení AAAA záznamů se včas dozvíte.
Bohuzel prave v pripade Active24 jsme zaznamenali nekolik pripadu, kdy DNS server vracel pouze AAAA zaznam a vsichni IPv4 klienti meli smulu. Nekteri zakaznici meli proste smulu, na jejich internetovy obchod se vetsina zakazniku ten den nedostala (naprikald www.carspirit.cz).
Snad se to do priste odladi.
Prekvapuje me, ze doslo k takovemu navyseni na 6to4 brane CZ.NICu. Domnival jsem se, ze obvykle chovani je takove, ze pokud cil ma jak A tak AAAA s nativni IPv6, a zdroj ma IPv6 adresu jen z rozsahu 6to4, tak zdroj preferuje IPv4. Na druhou stranu RFC 3484 rika ze defaultne by mel preferovat 6to4. Nevite, jake je chovani beznych systemu?
BTW, nezkoumal jste nekdo, jaky je podil 6to4 od CZ.NIC na NIXovem IPv6 provozu?
UPC se na svých stránkách chvástá, že IPv6 u zákazníků podporuje (u starších zákazníků je ale potřeba požádat o výměnu modemu). Nevím, co je na tom pravdy, ale brzo budu mít připojení od nich, tak uvidíme.
ADSL i kabelovka používají PPP, takže tam jsou zákazníci odděleni na linkové vrstvě, navíc IPv6 umí prefix delegation, tedy konfiguraci celé sítě zákazníka bez jakéhokoliv nastavování čehokoliv.
Zvýšený IPv6 provoz má s nejvyšší pravděpodobností na svědomí youtube, který sice neposkytuje IPv6 adresu pro svoji hlavní stránku (www.youtube.com), ale pro cachovací servery jako
v7.lscache2.c.youtube.com
o-o.preferred.bud01s03.v9.lscache1.c.youtube.com
Zaznělo to i v diskusi v6ops: http://www.ietf.org/mail-archive/web/v6ops/current/msg09287.html
ha ha ha...tak takovouhle třiceléčtrnáctinu jsem už dlouho neslyšel....právě připojení těch malých domácích sítí je v IPV6 totálně nevyřešeno. Na rozdíl od toho IPV6Jasánky démonizovaného IPV4 NATu neexistuje zatím žádné funkční implementace jak přidělovat IPV6 adresy těmto malým sítím a zařízením. Dneska k Vám dorazí návštěva a pokud se připojí do sítě dostane od DHCP adresu z vnitřní sítě a okamžitě je vše funkční. Nic nikdo nenastavuje. Pro IPV6 je tohle připojení těch malých BFU zatím prakticky neřešitelné......
Pokud nekdo pride do my site, tak ma okamzite IPv6, protoze si ji zjisti jeho zarizeni tak nejak samo, nepotrebuju na to zadny dhcp (ktery vetsina uzivatelu neumi nakonfigurovat a pak vecne resi, proc jim to ci ono nefunguje, kdyz maj prece vsude stejnou IP), jen sem predhodil svuj prefix radvd, coz muze kazda krabicka udelat sama.
Neměl byste svou neznalost prezentovat jako stav věci.
Připojení malých domácích sítí je vyřešeno naprosto bez problémů.
1. WAN rozhraní routeru dostane adresu z peer-to-peer rozsahu ISPčka
2. router si pomocí DHCPv6 vyžádá od ISPčka IPv6 prefix
3. router začne oznamovat obdržený prefix do domácí sítě (tady si může vybrat, jestli to bude styl radvd (autokonfigurace) nebo radvd+dhcpv6).
4. počítače si "líznou" adresu a začnou fungovat.
Take asi neni uplne fer tvrdit o necem ze je vyreseno "naprosto bez problemu", kdyz je to vec resena spis jen na papire:
- V postupu jak pisete vam chybi vytvoreni smerovaciho zaznamu odkazujici na delegovany prefix za domaci "krabickou". Dnes je moznost zaznam nastavit jen rucne, tj. hodne problematicka zalezitost v masovem nasazeni.
- Tohle reseni neni takrka odzkouseno. Neznam zatim jedineho ISP, ktery by PD mel nasazene v produkcnim (ci v testovacim) rezimu a take "krabicek" podporujici PD je jaksi jak safranu.
Az na par drobnosti:
- nepotrebuju DHCP, ale potrebuju radvd, ci spise radvd + DHCPv6 - jaky je v tomrozdil?
- co ze si ta vetsina uzivatelu konfiguruje na dhcp? Muzete byt prosim konkretnejsi?
- dnes si koupite krabicku, WAN portem ji pripojite k ISP a LAN portem do vnitrni site, pripadne tam mate predkonfigurovanou WiFi. Pripojeni zvlasne 10ti lete dite, tak nevim teda co na tom jde jeste zjednodusit.
Mno DHCP vam by default prideli nejakou IP, dost casto z rozsahu, ktery pouziva vas "ISP" (protoze o verejne adrese si muzete nechat zdata) a pak jste kde? Ano, spravne, vprdeli, protoze jako BFU vite jen to, ze vam to funguje blbe/vubec pripadne pak cumite jak puk, kdyz vam servisak nauctuje 2k za nastaveni.
Variantne je DHCP zapnuty i ven a pak vas ISP odstreli velmi rychle uplne ...
Jasne. To urcite muze urcite nastat. Stejne tak jako kdyz se se svyma privatnima adresama "trefite" pri pripojeni po VPN do stejneho rozsahu jako napriklad ve vasi firme.
Nicmene asi to neni nic co by stalo za vas puvodni dramaticky popis "vecne resi", jako by se s timto problemem potykalo tak 90% uzivatelu.
Máte pravdu v tom, že je to vyřešeno "na papíře" - RFC3633 je z prosince 2003. Směrovací záznam odkazující na delegovaný prefix si musí mezi sebou vyhádat DHCPv6 server a IPv6 router. Ideální stav je asi takový, že si informaci o point to point prefixu + delegovaném prefixu jak box, tak DHCPv6 server vytáhnou z RADIUSu.
Že to není pořádně podporováno ani na těch největších Cisco boxech není ale vina uživatelů ani ISPků, ale výrobce boxů. (No, možná u těch ISPků bude malý tlak na velké výrobce...)
SOHO krabiček je málo, což je důsledek toho, že to v sítích ISP není nasazeno - čínští výrobci se drží hesla Kdo by to implementoval, když podpora v upstreamu chybí. Ale začíná se blýskat na lepší časy a třeba taková Telefónica se bez PD v produkčním nasazení v6 neobejde.
Velký podíl tunelů na provozu ukazuje, že zejména koncoví zákazníci, tedy ti, co mají nějaké to DSL, ADSL, UPC, a podobně si mohou o IPv6 nechat jen zdát. Tohle je bohužel největší problém IPv6, která není řešena. Je krásné, že umíme propojit každý počítač v síti, v těchto případěch je ale potřeba umět jednitlivé počítače maximálně izolovat, aby si nelezli do zeli a pro poskytovatele bylo jejich síťové chování maximálně pod kontrolou. ... Což IPv6 ještě stále nezvládne (viz boj s auto.conf vs DHCP)
Pozoruji ten graf už mnoho měsíců a pořád vypadá stejně - setrvalý stav po celý rok se špičkou na konci (pravda, na IPv6 den se tam objevil ještě mohutný skok v listopadu). Měřítko na ose Y se přitom už mnohokrát změnilo. Pokud jenom špatně počítají data na konci, mohla by z IPv6 dne po měsíci nebo dvou zůstat špička, která bude mít nějakou relativní výšku oproti normálu. Pořád ale zůstává otazník nad absolutní hodnotou na ose Y. Sečteno podtrženo, nad tímhle obrázkem si honit triko nemůžeme.
U nás (VŠE) byl 8. června nativní IPv6 provoz 10x větší, než v předchozí dny. Průměrný IPv6 provoz byl okolo 3 Mb/s, v IPv6Day přesáhl 30 Mb/s (http://kitscm.vse.cz/tmp/ipv6-3.png). Proto mne údaj o sedminásobku nepřekvapil.
Větší záhadou je, proč se provoz nevrátil na předchozí hodnoty - od minulého čtvrtka máme průměrný provoz okolo 20Mb/s (sedminásobek "obvyklého" stavu). Zatím jsem nenašel čas dělat podrobnější analýzu.
Krom subnetu 2002::/16, který ve výchozí konfiguraci není preferovaný nad IPV4. Což je právě subnet 6to4 přes CZNIC.
http://josef.janosec.net/jak-nastavit-ipv6-preference-pro-6to4-ve-widnows-7
Autore, ja si prozmenu extremni narust v CR vysvetlit dokazu velice snadno. Znamena to, ze ohromna spousta lidi v CR (domacnosti, skolni site...) IPv6 nejakym zpusobem ma (ostatne, rozsirenost Firefoxu, jakozto jedna z nejvyssich na svete taky o necem svedci), ale jaksi nejsou zdroje. Jakmile ty zdroje byly, tak se (logicky) cast provozu tak nejak "od prirody" presunula na IPv6.
=> poskytovatele obsahu a ISP lzou (nam a sami sobe) kdyz tvrdi, ze o IPv6 neni zajem. Zajem je, ohromny, protoze to prinasi spoustu vyhod, ale oni jsou neschopni sluzbu o kterou je zajem poskytovat.
To, že lidé netuší, co to je, ještě neznamená, že to nechtějí.
Většina lidí taky netuší, co to je nějaké UMTS, LTE a další podobné zkratky, ale mají obrovský zájem o to, aby měli v mobilu své oblíbené internetové služby rychle dostupné. Totéž platí o IPv6 - umožňuje rozvoj mnoha dalších služeb a přímou konektivitu bez NATů. A o takové věci lidé stojí, byť to nedokážou pojmenovat.