[LACNIC/Seguridad] [LAC-TF] Fwd: RE: IPv6 networking: Bad news for small biz

Fernando Gont fgont en si6networks.com
Dom Abr 8 10:52:22 BRT 2012


Hola, Luis,

On 04/08/2012 12:08 AM, Luis Carlos Solano wrote:
> De lo peor que tiene IPv6 es incorrecta divulgación en la cual se le ve
> como un gran sucesor de IPv4, que "corrige" todos los problemas de v4 y
> que única y exclusivamente trae beneficios lo cual es evidentemente falso.

Coincido, Lamentablemente, en algunos circulos se considera que
cualquier postura realista del asunto "atenta contra IPv6".



> A veces es quizá decepcionante para los asistentes a las charlas de IPv6
> que impartimos cuando al final aprenden que la verdadera razón por la
> que IPv6 debe (pues efectivamente *debe*) implementarse está basada en
> el hecho que 128 > 32.

He tenido la misma experiencia en mas de una oportunidad. Sin embargo,
creo que la decepción es menor si ocurre en ese punto inicial, que si
ocurre luego de que se hizo mucho trabajo, con expectativas incorrectas.



> Esta pregunta del NAT es una que siempre sale, y eso de renumerar con el
> cambio de proveedor resulta absurdo para cualquier empresa. Creo que el
> NAT 1:1 es la solución, a pesar que rompe que el sueño de visibilidad de
> fin-a-fin.

Personalmente creo que en un punto u otro se va a desplegar NAT
stateful, mas alla del NPT que estandarizo la IETF. El motivo es que el
NPT rome aplicaciones que transportan direcciones, tales como FTP, y en
tales casos se hace necesaria modificar el flujo de datos, para lo cual
se requiere de NAT-stateful y ALGs.

Saludos cordiales,
-- 
Fernando Gont
SI6 Networks
e-mail: fgont en si6networks.com
PGP Fingerprint: 6666 31C6 D484 63B2 8FB1 E3C4 AE25 0D55 1D4E 7492






Más información sobre la lista de distribución Seguridad