> Philippe Bourcier a écrit :
> Je suis assez impatient de voir une DSI qui passera en full IPv6-only avec 
> son AD et tout le
> reste... faut avoir envie de mettre le doigt dans des trucs mal 
> documentés/testés.

:-)  C'est le dire poliment

> En fait, quand il va a y avoir du content en v6-only, c'est à dire pas tout 
> de suite... je pense que
> le premier réflexe des DSI ce sera plutôt de coller un NAT 46 et le 
> maquillage DNS qui va avec.

+1

> d'autant qu'il y a une double fracture (un double obstacle, si on veut) : 
> routage vs NAT et IPv6 vs IPv4.

L'énorme avantage de NAT ce n'est pas tellement la vague sécurité que çà 
apporte, mais l'assurance contre la renumérotation.
Les gens qui ont du se taper une renumérotation du réseau interne parce qu'ils 
avaient eu la mauvaise idée de construire leur réseau interne avec les PA de 
leur FAI ne le feront plus.

Pour faire du réseau sans NAT, il faut partir directement sur du PI; je ne vois 
pas çà arriver en dessous d'une certaine taille. J'ai bien peur que NAT ne soit 
pas près de disparaitre.

Faire du v6 avec du NAT, c'est crade.

Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à