通信人家园

标题: 为啥IPv6流量提升难?  [查看完整版帖子] [打印本页]

时间:  2022-7-10 14:36
作者: etuotech     标题: 为啥IPv6流量提升难?

名义上国内云网端都支持IPv4/IPv6双栈,可为啥IPv6流量提升这么难?楼主抛砖引玉,先说一二三。

1、网(管道):虽然国内全网支持IPv4/IPv6双栈,但IPv6网络传输带宽远远小于IPv4网络;2018~2019年IPv6网络商用初期,多数发烧友期盼的IPv6网络在带宽、时延上优势不仅没有实际提现出来,反而,因为路由优化、传输带宽等多方面影响,IPv6网络对公众客户卡顿的概率还高于IPv4网络。

2、云:运营商和主要Top100互联网公司确实是强制进行了IPv6改造,但云端容量,IPv6一样不占优势。运营商和主要Top100互联网公司都面临着两难选择,IPv6初期受限投资、使用率,不敢将IPv6容量规划太大,反而还要继续IPv4扩容,可这样又导致用户体验不佳,用户宁可继续用IPv4,这样又加大了IPv4压力,不得不将更多云资源分配到IPv4网络上。

3、端:这3年下来新入网手机100%支持IPv6,光猫、路由器也基本都支持IPv6。但这又如何呢?

对政企客户,IT管理员和网络咨询公司,只怕是连IPv6建议、方案都不会给政企客户,避免给自己找麻烦。政企客户要的就是大内网、在有限的网络出口上进行流量管控,IPv4足够满足客户需求,而且用了多年、IT管理员和网络咨询公司有把握做好网络安全管控;用IPv6?整个网络构架变了,哪个IT管理员和网络咨询公司会找个自己不熟悉的领域去冒险,毕竟是自己的饭碗。

对家宽用户,开启光猫和路由器IPv6后,终端上网也没见变快,反而发现光猫和路由器控制APP上的限制终端可否上网、限制终端上网速率的功能无效了。不得不说,目前绝大多数光猫和路由器虽然支持IPv6,但其网络访问限制、限速等功能,仅对IPv4有效,对IPv6无效;也就是要用光猫和路由器访问限制、限速等功能,光猫、路由器和终端只能用IPv4。

对手机用户,目前默认都开启IPv4/IPv6双栈,但这个对手机上网来说,从傻白甜到专业用户,基本都感知不到增加IPv6有啥更好之处,如果会关闭IPv6,把IPv6关闭了,也没感觉到有啥不便之处。单纯用IPv4,速度和稳定性反而更好。

小结:

1、IPv6本来是要解决IPv4公网地址不够用的问题和NAT影响网络性能的问题。但IPv4地址不够用的问题,因为NAT的广泛使用、运营商对IPv4公网地址调整,并没有到影响到任何客户上网体验;NAT影响网络性能的问题,可以肯定的是采用NAT肯定比路由、交换更耗费芯片算力,但因为芯片制程和性能迅速提升,即便是家用产品,NAT全部功能都已经硬件化处理,NAT影响网络性能在现阶段已经是伪命题。

2、IPv6设计的另外一个初衷是实现网络终端的P2P对等访问,让每颗沙粒都有属于自己的(公网)IP地址。20年前楼主也觉得能实现这个目标确实非常美好;但做了20年网络后才发现,对等访问从网络安全角度实在是弊大于利,不论思科、华为或红帽子的培训老师、咨询顾问,都不会建议政企客户用IPv6,统统都是把网络设备和服务器的IPv6关闭。那对家庭客户呢?IPv6确实方便了从外面访问自建NAS,但网络安全问题仍然如影随形,开启NAS的IPv6后,能否防御住全球黑客的攻击?家庭客户是相信自己的网络安全能力?还是相信NAS厂商的安全能力?您能放心把个人数据放在直接连接到公网的NAS上?

3、从政府网络安全角度、从ISP/ICP利益角度,即便推广IPv6,也不会开放全部的对等访问,如IPv6也不会给家宽开启80和443端口、BT等P2P文件分享仍然是被禁止的。


时间:  2022-7-10 15:25
作者: 奇人无名

可以
时间:  2022-7-10 15:33
作者: html9

比如56前缀长度的固定ipv6,某地运营商网页上显示的价格和一个固定ipv4价格一样,作为固定ip起步价格,这还没算需要增加带宽的价格。ipv6固定地址和流量均没有优惠,正常的企业所有者可能没有动力把当前业务增加ipv6入口。
时间:  2022-7-10 16:44
作者: youx

从现在开始 不支持ipv6的网络设备 应该禁止生产
时间:  2022-7-10 16:47
作者: bluealbum

本帖最后由 bluealbum 于 2022-7-10 18:28 编辑

第三点补充一下:大型组织(zf、isp)其实是不想推广使用v6的,他们只想自己用、而不想让自己管理的对象使用。v6可以实现ipsec加密,这样isp彻底沦为管道、zf对互联网信息也无法掌控,互联网彻底成为法外之地。
时间:  2022-7-10 17:11
作者: 奇人无名

youx 发表于 2022-07-10 16:44:51 从现在开始 不支持ipv6的网络设备 应该禁止生产

基本上支持率挺高的,但是使用挺少
时间:  2022-7-10 17:57
作者: vxbox2019

1. 管道方面其实提升已经很大了,国内很多时候不限速可以满速,国际的话用的很少没有多大感知!
2. 云端的话 拿阿里云来说 不是默认就v6支持,需要单独开启,并且独立于v4是单独收费,这个是很大一个问题。 云端应用的程序员很多还停留在v4时代,改造慢。很多所谓支持v6的也仅仅是在CDN之前支持,后端的基本都还是基于v4
3. 政企的主要问题是:1. 运营商基本没有主动去推,需要的用户要自己去问并且还不一定能开 2. 像锐捷/TP/这些国产的企业级的设备v6的支持很不完善,特别是防火墙配置方面,大多仅仅就是满足你v6上网需要,比如:常见的端口开放这些基本功能很多设备都不支持,有的设备有一个防火墙总开关,但对于企业来说这不是搞笑吗
时间:  2022-7-10 18:13
作者: 千千万万山

固网宽带主要就是路由器不支持,或是支持了但默认关闭状态
时间:  2022-7-10 18:26
作者: 奇人无名

千千万万山 发表于 2022-07-10 18:13:38 固网宽带主要就是路由器不支持,或是支持了但默认关闭状态

因为现在默认打开也没有提升,有可能还会出现问题,那还不如默认关闭
时间:  2022-7-10 18:48
作者: 老周部落

bluealbum 发表于 2022-7-10 16:47
第三点补充一下:大型组织(zf、isp)其实是不想推广使用v6的,他们只想自己用、而不想让自己管理的对象使用。 ...

IPv6 的 IPSec 和 IPv4 一样是可选项,IPv6 必须支持 IPSec 是老黄历了。
时间:  2022-7-10 18:53
作者: 老周部落

vxbox2019 发表于 2022-7-10 17:57
1. 管道方面其实提升已经很大了,国内很多时候不限速可以满速,国际的话用的很少没有多大感知!
2. 云端的 ...

1. 管道现在用 v6 有可能比 v4 好,不过具体要看路由走向。
2. 是的,这是现在最大的问题。国内几大云厂商由于自己的问题做不到和国外一样 IPv4/v6 统一计费,这块下一步应该是工信部来推。新开的云产品默认提供 IPv6 地址 + 实现带宽/流量统一计费 + 流量包或带宽包应该对 IPv4/v6 同时生效(不允许销售单栈流量包)。甚至有条件推广免费添加 IPv6 地址。
3. 是的,这是下一步要推进设备厂商改进的地方。
时间:  2022-7-10 19:45
作者: bluealbum

老周部落 发表于 2022-7-10 18:48
IPv6 的 IPSec 和 IPv4 一样是可选项,IPv6 必须支持 IPSec 是老黄历了。

我也没说v6的ipsec是必选。
关键v6的拓扑消除了nat,使的端到端ipsec成为可能
时间:  2022-7-10 19:50
作者: wsfk

存量的老设备尤其是无线路由器不支持IPv6
时间:  2022-7-10 19:55
作者: 老周部落

bluealbum 发表于 2022-7-10 19:45
我也没说v6的ipsec是必选。
关键v6的拓扑消除了nat,使的端到端ipsec成为可能

想保密的话两边走 TLS 其实也是一样的,IPSec 并不比 TLS 更安全。
时间:  2022-7-10 20:23
作者: bluealbum

老周部落 发表于 2022-7-10 18:48
IPv6 的 IPSec 和 IPv4 一样是可选项,IPv6 必须支持 IPSec 是老黄历了。

我也没说v6的ipsec是必选。
关键v6的拓扑消除了nat,使的端到端ipsec更为方便
时间:  2022-7-10 21:27
作者: 老周部落

bluealbum 发表于 2022-7-10 20:23
我也没说v6的ipsec是必选。
关键v6的拓扑消除了nat,使的端到端ipsec更为方便

IPSec 并不比 TLS 更安全或者效率明显高。
就跟现在 IPv4 NAT 成为常态也不影响 HTTPS 发挥作用应用。
时间:  2022-7-10 21:48
作者: bluealbum

ipsec比https实现起来更简易吧
不考虑nat穿透,不安装第三方客户端的情况下,任意两台win7或xp都可以实现ipsec通讯,tls可以吗?
时间:  2022-7-10 22:02
作者: 老周部落

bluealbum 发表于 2022-7-10 21:48
ipsec比https实现起来更简易吧
不考虑nat穿透,不安装第三方客户端的情况下,任意两台win7或xp都可以实现i ...

您这不是一个问题啊,这个的核心是机器有公网 IP 而不是 IPSec ,IPv4 照样可以用这些东西。
即使 IPv6 全面推广想解决这一点也易如反掌,明确要求 ISP 给所有宽带配置一个阻断所有入站的 ACL 就完事了。
时间:  2022-7-10 23:19
作者: tonyhello

呵呵,已经手动把光猫从ipv4/ipv6改成ipv4,认真的讲,有公网ip,ipv6没有任何好处,反而很多网站访问不了。
时间:  2022-7-10 23:24
作者: xtreme_x

我关掉IPv6的原因是因为Netflix实际访问起来问题很大
时间:  2022-7-11 00:16
作者: jforce

关了6的,没啥用,访问油管有问题,卡顿
时间:  2022-7-11 06:12
作者: Gratch

wsfk 发表于 2022-7-10 19:50
存量的老设备尤其是无线路由器不支持IPv6

中高端的很早就支持了,低端的寿命也就两三年,如果24小时运行可能1年就挂了。
时间:  2022-7-11 08:26
作者: NE90E

说白了ipv6不是现阶段的刚需,能把SRv6用好就不错了
时间:  2022-7-11 09:44
作者: kangou

IPV6的核心优势是海量的公网IP,如果公网当私网用,其实IPV6还不如IPV4方便。
时间:  2022-7-11 10:07
作者: genexin

不是一直在推ipv6么,但是究竟有啥好处,目前还没看出来
时间:  2022-7-11 11:49
作者: abc00306

不强制IDC/企业用户上IPv6,IPv6流量占比这一辈子都别想起来
时间:  2022-7-11 11:50
作者: 通信人5g魂

用的少,
时间:  2022-7-11 11:57
作者: sanbinc

就平常使用来说,blibli已经全站支持ipv6访问了,其它绝大部分网站,除了运营商官网,都只是首页等极少数支持ipv6
时间:  2022-7-11 12:51
作者: KlqooJ

本帖最后由 KlqooJ 于 2022-7-11 12:55 编辑

特意配置了IPv4优先的DNS策略.  v6路由和速率更好的情况不是没有, 但大多数情况下不如v4.而且百度也撤销了自己的AAAA记录.

时间:  2022-7-11 12:55
作者: 没事来看看

言之有物,有理有据,点个赞
时间:  2022-7-11 14:58
作者: kaolj

电信和移动新的云宽带云网关已经没有ipv6地址了
时间:  2022-7-11 15:22
作者: ihaibin

本帖最后由 ihaibin 于 2022-7-11 15:24 编辑

本来移动宽带我还是开启V6的,但是获取公网V6后,会出现BUG问题。

有时会分配多个V6地址,但是只有一个可用的。倒至无用的不会释放。拖累解析速度和整体稳定。
一气之下禁了V6。日常使用稳定很多。

时间:  2022-7-11 21:51
作者: 枫叶荻花秋瑟瑟

千千万万山 发表于 2022-7-10 18:13
固网宽带主要就是路由器不支持,或是支持了但默认关闭状态

运营商给的光猫都支持,用户自己买的路由器,可以直接设置为 交换模式,不要设置为路由模式,即可直接使用IPV6
时间:  2022-7-11 21:54
作者: 枫叶荻花秋瑟瑟

wsfk 发表于 2022-7-10 19:50
存量的老设备尤其是无线路由器不支持IPv6

无线路由直接设置为“交换机模式”或“桥接”模式,电脑、手机等即可直接获取IPV6地址。。老路由器也一样
时间:  2022-7-11 22:30
作者: sakura911

没有任何好处,还可能带来麻烦,为什么还要呢…… I T届的每一次升级改造都是“不得不”的情况下才可能成功
时间:  2022-7-11 22:36
作者: 枫叶荻花秋瑟瑟

ihaibin 发表于 2022-7-11 15:22
本来移动宽带我还是开启V6的,但是获取公网V6后,会出现BUG问题。

有时会分配多个V6地址,但是只有一个可 ...

这个可能是您内网的问题,建议试试把自购的无线路由器设置为交换机模式。否则,自购路由器还要做NAT转换,效率太低,效果太差
时间:  2022-7-11 22:36
作者: 枫叶荻花秋瑟瑟

sakura911 发表于 2022-7-11 22:30
没有任何好处,还可能带来麻烦,为什么还要呢…… I T届的每一次升级改造都是“不得不”的情况下才可能成功

国内的IPTV、OTT视频服务等,统一关闭IPV4 ,只用IPV6 ,流量一下就上去了
时间:  2022-7-11 23:21
作者: yz98061

其实上面压根不想推,ipv6数量那么多,基本白菜价,不能卖钱了。而且封一个ip别人就能几乎无成本换一个新的
时间:  2022-7-12 06:57
作者: 设计院新丁

去年,工信部宣传IPv6运营商已普及可用的时候……
家里宽带(北电信的)尝试过IPv6.太多网站无法使用。保证光猫、家用路由器、电脑,全套IPv6……
家里宽带(北联通的)尝试过IPv6.光猫根本没有IPv6地址分配。联通压根就没开IPv6.

时间:  2022-7-12 08:53
作者: snowylin

本地互联网专线申请ipv6,isp都不知道如何操作…
时间:  2022-7-12 09:11
作者: samond

IPv6 开启隐私扩展后随机的扫不到吧

还有一个误区,企业安全策略产品 难道有NAT就不需要在 终端上认真做了吗?

简简单单的靠着NAT保护的终端 难道就要做个温室里的花朵?
时间:  2022-7-12 12:59
作者: 飞天龙鱼

电信只给pc机/64 ipv6地址,路由器不行,下面获取不了。 openwrt默认只能wan口有ipv6,终端全部没有。
时间:  2022-7-12 14:33
作者: Tomycl

国内的IPv4地址是国家分配的,国外的IPv4地址是真金白银买的,就跟买频谱一样。越来越稀缺,价格越来越贵,所以国外运营商都在推IPv6。(我在做巴基斯坦运营商项目,就遇到这个需求了)
时间:  2022-7-12 15:12
作者: yz98061

Tomycl 发表于 2022-7-12 14:33
国内的IPv4地址是国家分配的,国外的IPv4地址是真金白银买的,就跟买频谱一样。越来越稀缺,价格越来越贵, ...

ipv4普通的国外2块钱一个,贵的是从运营商手里拿residential ip
时间:  2022-7-12 17:01
作者: 一念南曾

IPV6占用更多頻域資源
时间:  2022-7-12 20:21
作者: 吴开心

没有ip6部分软件启动速度会变慢。比如广西移动。跟企业微信。有ip6下是秒开。没有ip6的情况下启动先转圈圈一会才会进去,估计实在检测网络
时间:  2022-7-12 23:37
作者: vancho

我去年开始用v6,主要是同城组网,因为v6上行有200m,但是这个月长沙电信调整了v6上行,速率回到30m了。只需前面有人说开了v6 nf用不了是技术没到家。
时间:  2022-7-13 07:50
作者: snowylin

vancho 发表于 2022-7-12 23:37
我去年开始用v6,主要是同城组网,因为v6上行有200m,但是这个月长沙电信调整了v6上行,速率回到30m了。只需 ...

我用v6,做同城监控回传,挺好的。
时间:  2022-7-13 22:19
作者: 枫叶荻花秋瑟瑟

飞天龙鱼 发表于 2022-7-12 12:59
电信只给pc机/64 ipv6地址,路由器不行,下面获取不了。 openwrt默认只能wan口有ipv6,终端全部没有。

路由器直接设置为“交换机”或网桥模式,wifi和路由器下挂的设备即可直接使用光猫的ipv6
时间:  2022-7-15 00:26
作者: jaycong2016

自己有个实际的案例,在香港签约的1Gbps Netvigator(网上行)未支援由PPPoE取IPv6 Address Prefix,只能用dhcpv6从moden(光猫)获取v6 address。为双栈公网ip,但是呢从深圳电信v6访问获取ping的通,从香港访问回来ping不通,导致我在那边的nas文件无法提取使用,并且开通v6后访问内地地址好多给单边墙,互通性不够强,目前都是关闭v6使用v4为了访问内地网站不给屏蔽,v6需要进一步加强啦!
时间:  2023-1-3 17:09
作者: wansion

主要是一般用户感受不到好处
时间:  2023-1-7 20:05
作者: etuotech

samond 发表于 2022-7-12 09:11
IPv6 开启隐私扩展后随机的扫不到吧

还有一个误区,企业安全策略产品 难道有NAT就不需要在 终端上认真做 ...

基本上就是如此
时间:  2023-3-6 21:38
作者: 枫叶荻花秋瑟瑟

不赞同楼主的说法。IPV4经过多次NAT,延迟大、网速受影响是肯定的。

要提高IPV6流量其实很简单,目前流量占比最大的就是 视频网站、电视盒子、IPTV,把这三个全部开通IPV6 ,不再提供V4 服务,或限制V4的带宽,则V6占比一下子就提高了。
时间:  2023-3-7 22:27
作者: 枫叶荻花秋瑟瑟

wansion 发表于 2023-1-3 17:09
主要是一般用户感受不到好处

娱乐网站一律采用IPV6服务,V6的流量一下子就上去了
时间:  2023-3-8 00:39
作者: jforce

监管要求,敢不支持吗




通信人家园 (https://www.txrjy.com/) Powered by C114