- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
一旦 IPv6 的部署和使用增加,我对 NAT 和 NAT 穿越机制的用处感到好奇。我们有很多 NAT 穿越机制(包括专有的),主要用于在某种住宅或企业 NAT 后面的 IPv4 设备/客户端。鉴于 NAT 是由于 IPv4 中缺少可用地址而出现的,由于 IPv6 有足够的地址,一旦 IPv6 在 future 几年被广泛采用,它是否可能变得多余?
当然,我明白 IPv6 的采用不会一蹴而就,这是一个渐进和痛苦的过程。在此期间,设备必须支持某种双栈(IPv4 和 IPv6),或者某些网络实体将在两者之间进行转换。我相信防火墙将继续存在以保护最终用户并提供一些安全性,即使在 IPv6 世界中也是如此。
就标准化而言,IETF对NAT问题的态度如何?鉴于他们一直忽略 NAT,从而导致协议(protocol)损坏。
我希望有人可以对此有所了解。
最佳答案
使用 IPv6,避免依赖 IP 地址作为主机标识符仍然是明智之举。引入标准化网络前缀转换器的建议,例如I-D.mrw-nat66 ,似乎永远不会离出版太远。然而,更重要的是,防火墙不会很快消失,c.f. I-D.ietf-v6ops-cpe-simple-security .虽然您可能不必担心前缀或地址转换会破坏您的应用程序,但您可以预期无处不在的防火墙将继续干扰应用程序协议(protocol),并要求您执行 IPv4/NAT 所需的所有相同基本遍历方法以维护状态应用程序路径的中间框中的记录。
关于ipv6 - NAT 穿越和 IPv6,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4647633/
目前部署在 Kubernetes 中的服务,通过 Calico BGP 将 Service 与集群外网络打通,并在外部的 nginx 中配置 Service 地址对外进行服务暴露。经过一段时间的观察
如发现here , 有一种新的 kube 服务是 IPVS 并且有很多负载均衡算法。 唯一的问题是我没有找到指定这些算法的位置。 我的理解: rr:循环法->循环调用后端pod lc:最少连接-> 将
我想尝试这种新的代理模式以及它为我们的一些应用程序提供的各种调度程序。到目前为止,我一直无法找到更改默认模式的方法 iptables至 ipvs在 GKE 节点上。 每个人都说通过--proxy-mo
我想在现有集群中为 IPVS 启用 Kube-proxy 模式。目前,它在 IPtables 上运行。如何在不影响现有工作负载的情况下将其更改为 IPVS? 我已经安装了所有必需的模块来启用它。另外,
我正在开发的应用程序作为 Kubernetes 集群中的部署运行。为此部署创建的 Pod 分布在集群中的各个节点上。我们的应用程序一次只能处理一个 TCP 连接,并且会拒绝进一步的连接。目前,我们使用
我是一名优秀的程序员,十分优秀!