6to4

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


6to4 ist eine IPv6-Übergangstechnik, die benötigt wird, damit IPv6-Hosts IPv4-Dienste erreichen können und isolierte IPv6-Knoten das IPv6-Internet über IPv4-Netze erreichen können. 6to4 erweitert 6in4 und hat folgende Aufgaben:
  • Zuweisung eines Blocks aus dem IPv6-Adressraum an jeden Host oder jedes Netzwerk mit einer öffentlichen IPv4-Adresse,
  • Kapselung von IPv6-Paketen und ihre Übertragung durch ein IPv4-Netzwerk per 6in4,
  • Routing des Verkehrs zwischen 6to4- und richtigen IPv6-Netzwerken

6to4 kann durch einzelne Hosts oder durch Router für ein ganzes Netzwerk umgesetzt werden. In jedem Fall ist eine öffentliche IPv4-Adresse notwendig. Allein mit einer per NAT verborgenen IP-Adresse kann 6to4 nicht eingesetzt werden.

Die meisten IPv6-Netzwerke benutzen eine Autokonfiguration, welche die letzten 64 Bit der 128-Bit-IPv6-Adresse für den Host verwenden. Die ersten 64 Bit sind das IPv6-Präfix. Wenn die ersten 16 Bits des Präfixes 2002: sind, dann werden die nächsten 32 Bits mit der IPv4-Adresse belegt. Die letzten 16 Bits des Präfixes werden vom Router zufällig vergeben. Ein 6to4-Router kann daher ein gekapseltes Paket direkt an IPv4 weiterleiten, wenn die ersten 16 Bit 2002: lauten, indem er die nächsten 32 Bit als IPv4-Adresse verwendet.

6to4 ist auf die Verwendung zentraler Relay Server angewiesen, was zahlreiche Nachteile bezüglich Performance, Stabilität, Sicherheit und Steuerbarkeit hat, die man mit der Weiterentwicklung 6rd versucht in den Griff zu bekommen.

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.