• [^] # Re: Tout doucement alors

    Posté par . En réponse au journal L'IPv6 et moi. Évalué à 9. Dernière modification le 27 septembre 2019 à 09:32.

    Ça j'ai envie de dire, c'est le cas avec toutes les normes réseaux. Il n'y a que le temps qui amène une convergence. Même en 2019, il n'y a pas un seul endpoint SIP qui implémente la norme complètement.

    Déjà IPv6 a 25 ans. Donc je ne sais pas trop combien de temps il va falloir pour amener la convergence - Mais on ne parle même pas de ça. On parle de moments ou il y avait X RFC pour offrir une fonctionnalité et ou chaque constructeur défendait son choix et son implémentation au détriment de tout le reste. Le seul truc comparable que je vois en SIP c'est quand tu dois t'abonner sur un serveur - dans certains cas il faut faire une demande à vide pour obtenir les infos dont tu as besoin, dans d'autres cas surtout pas. Ça fait longtemps que je n'ai pas eu de soucis avec le protocole SIP ceci dit. (Mais bon j'en fait rarement aussi)

    Tu peux expliquer pourquoi je suis curieux ? Le multicast en V6 est pas si différent du V4.

    Ça devrait marcher, mais ça marche pas. Tu te creuse la tête, tu cherches - tu apelles Arista/Juniper/Cisco et ils te disent tous "Pour le multicast, n'utilisez pas l'overlay, utilisez l'underlay". Bref j'ai pas vraiment le pourquoi, mais j'ai vu des gens capable de réciter les 12 000 RFC IPv6 de mémoire se gratter la tête et laisser tomber. Gros drops de paquets, problème de routages, effets de bords sur le NDP et j'en passe.

    Tu as un cas concret ?

    En théorie en V6, tu es censé balancé le concept de plage privée tout ensemble et de rester sur des plages publiques avec un bon firewall.

    Ben déjà le cas ou ça la branche réseau qui sert pour l'admin des firewalls et des routeurs. Là tu as vraiment pas envie d'utiliser des adresses publiques. Donc tu utilises des adresses privées. Sauf que du coup tu n'as pas le multicast - si tu collectes des timeseries ou que tu fais des audits qui nécessitent du multicast (hint: tous les ISP et tous les data-center publics sont légalement contraints de le faire) tu dois donc créer une deuxième branche. Idem pour les liaisons SAN. Idem si tu vends des liens ou des équipements monitorés à tes clients. Donc tu bricoles et tu fais des choix pour avoir tes segments et tes branches bien isolées. Et quand tu dois interconnecter deux cœurs de réseaux - tu te rends compte que l'admin en face a fait d'autres choix. Pas forcément de mauvais choix d'ailleurs, juste incompatibles. Ça se débloque à la longue - mais si il y une urgence à interconnecter, il va y avoir une solution bricolé en IPv4 sur la plage réseau de la triche AMPRNet. C'est très moche mais ca fait le taf.