Le lundi 05 décembre 2011 à 20:48, Rémy Sanchez écrivait: [SNIP]
Tout à fait : tourner en dual stack revient à maintenir 2 réseaux différents sur la même infrastructure, ce qui est tout sauf pratique.
C'est bien tout le problème actuel. Savoir que choisir depends surtout de l'archi à migrer. Y'a moultes techniques pour deployer v6 suivant les contraintes.
La principale contraite ce sont les OS et les applicatifs derriere. Certains ne savent pas ce qu'est v6, pour eux, c'est simple, faut leur presenter du v4. D'autre, sur le papier c'est supporté, et c'est la que commence la chasse au bug a la con qui fait que v6 marche mais est pas forcement utlisable. Souvent sur les systèmes libres, c'est patché rapidement, mais faut encore pouvoir upgrader, ce qui n'est pas toujours faisable ni rentable.
En fonction de ce que fais tourner, différentes techniques sont utilisables. Si c'est pour du contenu HTTP par exemple, il suffit de foutre les LB en dual- stack, et ensuite de l'IPv6 sur le réseau interne.
"il suffit" c'est la que les problèmes arrivent en fait.
Sur la papier c'est tout mignon, mais dans la pratique, coté vendor, c'est pas encore ça. Tu te retrouves avec des cas a la con du genre "Ah oui, on vait du v6 sur le firewall machin en version truc mais faut upgrader les chassis" ou "oui on gère mais en fait on traite en software" ou "ah oui on sait LB du v6 vers des reals en v4 mais des fois ça donne un etat interminé, on ferra une release pour Q4 2012" (toute reference à Checkpoint et Cisco serait purement fortuite )
et encore, sans compter les débats trollesques sur le theme "quelle taille le subnet d'interco" ou "mm tiens, je fais faire du NAT a l'ancienne mais sur du v6"
[SNIP]
il faut se mettre au v6, c'est tres bien, mais surtout faut tout de suite se poser les bonnes questions pour ne pas recreer un reseau v4-like, et faire rentrer dans la boucle de reflexion les devs (ceux qui collent des IPv4 en hard dans les codes, par exemple, ou qui stocke les IPs sur un VARCHAR(15) dans une base), les sysadmins (nous quoi ;p), les gars du reseau ET les decideurs pressés qui doivent comprendre qu'il est probable que le passage a v6 implique pas mal de changement.
/2_cents_matinal
Snarf