Para un clúster interno, ¿es buena idea usar IPv6?


8

Para un clúster interno (servidor db, servidores web, etc.), ¿es una buena idea usar IPv6, que es más rápido y más seguro? Y haga uso de IPv4 solo para la conexión a Internet.

¿Es buena idea? (Perdón por la nueva pregunta).

Respuestas:


3

Eso depende: cuando la gente me dice "más rápido y más seguro", eso suena más como una publicidad publicitaria que como un juicio técnico adecuado, pero si puede señalar razones específicas por las que IPv6 será "más rápido y más seguro" para su escenario específico y puede estar seguro de que estos beneficios superarán cualquier costo de realizar el cambio y, por supuesto, hágalo. En otras palabras, ¿IPv6 soluciona un problema que realmente tienes ahora?

Tengo que decir que personalmente no tendría parte de mi red interna usando IPv4 y parte usando IPv6, por lo que para mí la pregunta sería "¿Debería toda mi red interna usar IPv6?". Cualquier aumento de velocidad y seguridad que pueda obtener al hacer parte de la red IPv6 se verá anulado por los costos de soporte de un entorno mixto y IIRC la necesidad de una puerta de enlace IPv6 -> IPv4 en una red mixta tenderá a negar cualquier beneficio técnico.


A eso me refería. Toda la red interna usará IPv6, y la comunicación para el mundo exterior usará IPv4. Por ahora, no veo ninguna ganancia de rendimiento para mi caso particular, ya que es un clúster muy pequeño (5 servidores). Pero quiero saber si es una buena idea en general, para redes internas más grandes.
apilador

Es algo que probablemente consideraría para una red interna / LAN si estuviera comenzando a construir uno desde cero en este momento. Me gustaría probar las aplicaciones y dispositivos que planeé usar con IPv6 y en este momento no me sorprendería encontrar algunas configuraciones que tenían problemas en una gran LAN con todo tipo de equipos heredados extraños. Pero para un pequeño grupo discreto como el que usted describe, este proceso de prueba no debería ser demasiado doloroso.
Rob Moir

2

IPv6 es más seguro, pero para uso interno, no considero que esa seguridad adicional valga especialmente la pena, ya que tengo muchas otras medidas de seguridad implementadas que creo que son más fuertes (firewalls de hardware, IPSec / IPTables, etc.). Personalmente, uso v4 internamente y actualmente hago doble publicidad (4 y 6) de nuestros servicios externos.

Ah, y esta es una buena pregunta por cierto :)

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.