Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Сможет ли RouterOS справиться с полноценно реализованным IPv6?

    Сможет ли RouterOS справиться с полноценно реализованным IPv6?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Сможет ли RouterOS справиться с полноценно реализованным IPv6?, RouterOS
     
    cololine
    Guest
    #1
    0
    01.08.2012 17:13:00
    Привет всем! Да, внедрение IPv6 движется очень медленно; я могу пересчитать по пальцам клиентов, которые на самом деле его используют. Но рано или поздно стоит начать беспокоиться, потому что какой-то критический момент всё равно наступит. Мой вопрос: сможет RouterOS в текущей или даже будущих версиях реально справиться со всеми последствиями IPv6? Я уже выдал и промаршрутировал клиентам и /64, и /48. В одном /64 содержится 18 446 744 073 709 551 616 IPv6-адресов — примерно 18 квинтиллионов. Давайте для аргумента предположим, что клиент каким-то образом, законным или не очень, смог привязать все эти адреса — сможет ли таблица соседей RouterOS даже обработать такое количество записей? И сколько ОЗУ потребуется? Попробуйте посчитать: 18 квинтиллионов адресов x 16 байт на адрес — в итоге выйдете в диапазон экза- или зеттабайт. Страшно. А ещё есть правила брандмауэра и списки адресов, которые стоит учитывать: какие системные ресурсы могут быть потенциально задействованы? Я уверен, что есть бесчисленное множество других сценариев, которые могут прийти в голову другим участникам форума, которые решаемы в v4, но масштабируются ужасающе в v6. Ваши мысли и комментарии приветствуются. Эд.
     
     
     
    Ivoshiee
    Guest
    #2
    0
    01.08.2012 18:21:00
    ROS сломана множеством способов (а реализация IPv6 схожа в этом плане), но диапазон IPv6-адресов, который ты упомянул, и любые расчеты, основанные на нем, ошибочны в равной степени, независимо от платформы, которую ты используешь.
     
     
     
    docmarius
    Guest
    #3
    0
    01.08.2012 19:39:00
    Не хватает ethernet MAC-адресов, чтобы обеспечить всех возможных соседей сегмента /64. Еще есть проблема с каскадирующимися коммутаторами – максимум 3 уровня согласно ethernet-стандартам. Получается, что 13-портерный роутер (самый большой Mikrotik на данный момент) с 48-портерными коммутаторами (обычно самыми большими, которые бывают) каскадно, в 3 уровня, ограничивает вас 1 437 683 соседа. Знаете ли вы много организаций такого размера, у которых есть одна LAN, ведь есть ограничение по длине ethernet-кабеля примерно в 100 метров – это значит 1,5 миллиона устройств в радиусе 400 метров? А если исходить из среднего потребления в 1W на устройство, то нужен блок питания на 1,5 MW… Это еще и более 5 миллионов BTU тепла. Возможная ситуация, я бы сказал, вполне возможная.
     
     
     
    tiernano
    Guest
    #4
    0
    03.08.2012 08:45:00
    Поиграю тут адвоката дьявола… давайте на секунду отбросим вопросы энергопотребления и нагрева, а поговорим о расстояниях и количестве машин… 13-портовый роутер → 13 48-портовых коммутаторов, каждый из которых соединён с 48 коммутаторов, и так далее на следующем уровне… если у вас есть 1 WAN-подключение на роутере, то это даёт вам 1 327 104 порта… если каждый из этих портов подключён к одной большой машине с Quad-процессором или более мощной, с 10-16 ядрами и 512Гб → 2Тб оперативной памяти (Dell R9XX серии с 4 10-ядерными Xeon или Quad-процессорный AMD Opteron с 16 ядрами каждый), и при этом на каждой из этих машин включено максимальное количество виртуальных машин (не знаю лимиты для XEN или VMWare, но давайте возьмём HyperV, который “ограничен” 1024 виртуальными машинами на хост), то у вас получается 1 358 954 496 хостов в сети… это ещё далеко не предел для /48 или даже /64, и хотя пропускная способность будет немного ограничена 1Гб-подключением ко всем этим машинам, но вернёмся к исходному вопросу: если бы у вас было 1 миллиард (лучшее злодейское лицо) хостов за одним устройством, как RouterOS (не только железо) справится?
     
     
     
    Ivoshiee
    Guest
    #5
    0
    03.08.2012 09:37:00
    Почему ты так себе жизнь усложняешь? Если хочешь перегрузить свой IPv6 роутер, тебе нужна всего одна коробка с дополнительным софтом, и ты сможешь генерировать сколько угодно IPv6-адресов в своей сети. Существует множество инструментов для IPv6-хакинга, например: http://thc.org/thc-ipv6/ Я ожидаю, что ROS провалится, как и все остальные доступные IPv6 стеки.
     
     
     
    cololine
    Guest
    #6
    0
    03.08.2012 14:59:00
    Вот как я это понял. Можно назначить столько адресов на один сетевой интерфейс (NIC), сколько позволяет интерфейс/ОС для отслеживания, что может перегрузить таблицу адресов подключенного устройства. Так что для создания проблемы не обязательно создавать кучу виртуальных машин или отдельных устройств. Но, судя по ответам здесь, огромный размер IPv6 выявляет недостатки всей инфраструктуры, а RouterOS — лишь малая её часть. Подумав немного, решил, что эта тема больше подходит для общего форума по IPv6, но если у кого-то есть ещё какие-то мысли, добавляйте. Ed
     
     
     
    docmarius
    Guest
    #7
    0
    03.08.2012 16:28:00
    Ну, вернёмся немного на землю. На мой взгляд, есть некоторые элементы, которые как-то обходят эти самые элементы. Таблица маршрутизации работает на основе сети/префикса, а не каждой отдельной IP-адреса. Списки соседей динамические, поэтому они могут обновляться по мере необходимости, как таблицы ARP IPv4, в режиме "bucket" – самая старая информация просто теряется. У устройства нужно уметь справляться только с информацией, необходимой для заполнения его пропускной способности (я не говорю о маршрутах и других элементах конфигурации, а о динамических данных, таких как соседи, информация о достижимости и т.д.). Поэтому данные, которые в данный момент не нужны, можно отбросить и затем сгенерировать/найти заново на ходу. Поскольку в IPv6 нет NAT, подход к маршрутизации может быть реализован без сохранения состояния/на ходу. Так что, по сути, вы получите снижение производительности для многих IP-адресов и высокую нагрузку, но не полную неработоспособность устройства.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры