1. Pourquoi les mécanismes de transition existent

L'épuisement de l'adresse IPv4 a atteint le niveau IANA en février 2011; l'épuisement de la piscine libre RIR a suivi (APNIC 2011, RIPE NCC 2012, ARIN 2015, LACNIC 2014, AFRINIC 2021). Les FSI comptent maintenant sur la norme NAT (CGN) de qualité transporteur pour partager une seule adresse IPv4 entre de nombreux clients, au coût de la complexité opérationnelle, des frais généraux d'attribution des ports et de la perte de l'accessibilité de bout en bout.

La solution à long terme est native ou en réseau IPv6. Les mécanismes de transition sont des ponts qui permettent aux réseaux IPv6 d'atteindre le contenu IPv4 ou de déployer les services IPv6 sur l'infrastructure IPv4, tandis que la migration se poursuit.

Meilleure option lorsque disponible:RFC 6555

2. Mécanismes des tunnels IPv6-over-IPv4

6ème — IPv6 Déploiement rapide ()

apatridesDéployé

Le FSI attribue un préfixe IPv6 /32 ou plus court et intègre l'adresse IPv4 de chaque client dans les bits inférieurs pour obtenir un préfixe client /56 ou /60. Le CPE (6ème CE) encapsule les paquets IPv6 dans IPv4 (proto 41) adressés au 6ème BR du FAI (Relay Border). Le trafic de retour est décapité au BR.

  • Cas d'utilisation:
  • Limite clé :

Tunnel manuel ()

apatrides

Un tunnel IPv6-in-IPv4 configuré manuellement (protocole numéro 41) entre deux paramètres fixes. Toujours utilisé pour la connectivité de laboratoire d'entreprise et le service TunnelBroker d'ouragan électrique.

3. NAT64 + DNS64

ÉtatLargement déployé

NAT64RFC 6146

DNS64RFC 6147

DNS64 ne fonctionne pas avec la validation DNSSEC au client.

4. 464XLAT

État (PLAT)ApatridesNorme pour mobile/cellulaire

464XLAT () résout le problème DNS64/DNSSEC et gère également les applications qui intègrent IPv4 littérales. Il comporte deux composantes:

  • CLAT
  • PLATE

Le résultat net : les applications fonctionnant sur l'appareil voient une véritable interface IPv4. Les connexions IPv4-littérales fonctionnent. DNSSEC fonctionne. Il s'agit du modèle standard pour les réseaux mobiles LTE/5G IPv6 uniquement (T-Mobile US, de nombreux opérateurs européens).

Le CLAT découvre le préfixe NAT64 via DNS (: requête ipv4only.arpa) ou via des options RA ( Option PREF64).

5. DS-Lite — Dual-Stack Lite

État (AFTR)Fréquent en haut débit

() est conçu pour les FSI avec un réseau d'accès IPv6 qui doit encore servir IPv4 aux clients. Le CPE obtient une adresse IPv6 native mais aucun IPv4 public. Le trafic IPv4 à partir du LAN du client est encapsulé dans IPv6 (élément B4 dans le CPE) et envoyé au routeur de transition de famille d'adresses (AFTR) du FSI.

L'AFTR décapsule et effectue le CGN (norme de transport NAT) à partir d'un pool IPv4 partagé. Les séances IPv4 sont suivies à l'AFTR. Parce qu'il n'y a pas d'IPv4 sur la boucle d'accès, les FAI sauvegardent les adresses IPv4 ; parce que le réseau d'accès est natif IPv6, le trafic IPv6 prend le chemin rapide sans traduction.

  • Cas d'utilisation:
  • Limite clé :

6. MAP-E et MAP- T

apatridesDéploiement croissant

Mapping of Address and Port (MAP) est un cadre de traduction/encapsulation apatride qui élimine la table de session CGN en dérivant mathématiquement l'adresse et le port IPv4 de chaque client à partir de leur préfixe IPv6. Pas d'état par session au relais frontière — il peut être un simple routeur ou même une fonction de carte de ligne.

Le MAP est de plus en plus populaire dans les déploiements DOCSIS 3.1 et PON où les BR à état zéro sont attrayants pour l'échelle. Nécessite une planification minutieuse de la portée du port : chaque CE obtient une plage de port restreinte (p. ex., 1024-2047 de 65536 ports totaux) dérivée de son préfixe IPv6 /56.

7. Mécanismes obsolètes — Ne pas utiliser

6to4 et Teredo sont officiellement dépréciés. Ne pas les déployer ou les activer.

8. Tableau de comparaison

MécanismeRéseau d'accèsIPv4 pour le client ?C'est un état d'esprit ?Frais générauxMeilleur pour
Dual-StackL'annexe II du règlement (UE) no 1308/2013 est modifiée comme suit:Oui (natif)NuméroAucunePréféré partout
6èmeIPv4Non (IPv6 par tunnel)No20B/pktFAI déployant IPv6 sur l'accès IPv4
DS-LiteIPv6Oui (AFTR CGN)Oui (AFTR)40B/pktLarge bande; ISP veut accès IPv6 + service IPv4
NAT64 + DNS64IPv6 seulementPar traductionOui (NAT64)NoneRéseau IPv6 seulement atteignant IPv4 Internet
464XLATIPv6 onlyOui (CLAT sur l'appareil)Oui (PLAT/NAT64)NoneMobile/cellulaire IPv6 seulement; applications nécessitant une prise IPv4
MAP-EIPv6Oui (sans état)No40B/pktDéploiements à l'échelle CPE; état zéro BR
MAP... TIPv6Yes (stateless)NoAucune (translate)Même que MAP-E mais sans encap
6à4IPv4NoNo20B/pktDéprécié — ne pas utiliser
TeredoIPv4 (derrière NAT)NoNo8B/pkt UDPDeprecated — do not use

Références