Home » IPv6 Transition คู่มือเปลี่ยนผ่าน IPv6 สำหรับองค์กร
IPv6 Transition คู่มือเปลี่ยนผ่าน IPv6 สำหรับองค์กร
IPv6 คืออะไร? ทำไมต้องเปลี่ยนจาก IPv4
IPv6 (Internet Protocol version 6) คือ โปรโตคอล Internet รุ่นใหม่ที่มี IP Address มากกว่า IPv4 หลายล้านเท่า รองรับอุปกรณ์ IoT ที่เพิ่มขึ้น และมี Security ในตัว IPv4 มี IP Address เพียง 4.3 พันล้าน ซึ่งหมดแล้ว ปัจจุบันใช้ NAT แก้ปัญหาชั่วคราว แต่ IPv6 มี IP Address 340 undecillion (3.4 × 10^38) ไม่มีวันหมด
IPv4 vs IPv6
| คุณสมบัติ |
IPv4 |
IPv6 |
| Address Size |
32 bit |
128 bit |
| จำนวน Address |
~4.3 พันล้าน |
~3.4 × 10^38 |
| รูปแบบ |
192.168.1.1 |
2001:db8::1 |
| NAT |
ต้องใช้ NAT |
ไม่ต้อง NAT (End-to-End) |
| Security |
IPsec เป็น Optional |
IPsec เป็น Built-in |
| Auto Config |
DHCP |
SLAAC + DHCPv6 |
| Header |
ซับซ้อน Variable Length |
ง่ายกว่า Fixed Length |
IPv6 Address ประเภทสำคัญ
| ประเภท |
Prefix |
คำอธิบาย |
| Global Unicast |
2000::/3 |
เหมือน Public IPv4 ใช้บน Internet |
| Link-Local |
fe80::/10 |
ใช้ภายใน Link เดียว Auto-generated |
| Unique Local (ULA) |
fc00::/7 |
เหมือน Private IPv4 (10.x, 192.168.x) |
| Multicast |
ff00::/8 |
ส่งไปกลุ่ม (แทน Broadcast) |
| Loopback |
::1 |
เหมือน 127.0.0.1 |
Transition Strategy
| วิธี |
คำอธิบาย |
เหมาะกับ |
| Dual Stack |
รัน IPv4 + IPv6 พร้อมกัน ทุกอุปกรณ์ |
แนะนำมากสุด ค่อยๆ เปลี่ยน |
| Tunneling (6in4, 6to4) |
ส่ง IPv6 ผ่าน IPv4 Network |
เชื่อม IPv6 Island ผ่าน IPv4 |
| NAT64/DNS64 |
แปลง IPv6 ↔ IPv4 ให้คุยกันได้ |
IPv6-only Network เข้าถึง IPv4 Service |
วิธี Deploy IPv6 ในองค์กร
- Assessment: สำรวจว่าอุปกรณ์ไหน Support IPv6 (OS, Switch, Router, Firewall, App)
- Addressing Plan: วางแผน IPv6 Address Scheme สำหรับองค์กร
- Dual Stack: เปิด IPv6 บน Router Switch Server แบบ Dual Stack
- DNS: เพิ่ม AAAA Record ใน DNS สำหรับ Service ที่รองรับ IPv6
- Firewall: ตั้ง Firewall Rule สำหรับ IPv6 (ห้ามลืม!)
- Test: ทดสอบ IPv6 Connectivity ทุก Service
- Monitor: Monitor IPv6 Traffic ดูว่ามีปัญหาอะไร
IPv6 Security
- Firewall IPv6: ต้องตั้ง Firewall Rule สำหรับ IPv6 ด้วย หลายองค์กรมี Firewall แค่ IPv4
- RA Guard: ป้องกัน Rogue Router Advertisement บน Switch
- DHCPv6 Snooping: ป้องกัน Rogue DHCPv6 Server
- NDP Security: ป้องกัน NDP Spoofing (เหมือน ARP Spoofing ของ IPv4)
- ถ้าไม่ใช้ IPv6: ปิด IPv6 บนอุปกรณ์ที่ไม่ต้องการ ลด Attack Surface
IPv6 Best Practices
- Dual Stack: ใช้ Dual Stack เป็น Transition Strategy หลัก
- Addressing Plan: วางแผน IPv6 Address ให้ดี ใช้ /48 ต่อ Site /64 ต่อ Subnet
- SLAAC + DHCPv6: ใช้ SLAAC สำหรับ Address + DHCPv6 สำหรับ DNS
- Firewall: ตั้ง IPv6 Firewall Rule ทุก Firewall อย่าลืม!
- Monitor: Monitor IPv6 Traffic เหมือน IPv4
- Train: อบรม IT Team ให้เข้าใจ IPv6
- ทำทีละขั้น: ไม่ต้องเปลี่ยนทั้งหมดทีเดียว ค่อยๆ เปิด IPv6 ทีละระบบ
สรุป IPv6 — อนาคตที่หลีกเลี่ยงไม่ได้
IPv6 เป็นอนาคตของ Internet ใช้ Dual Stack ค่อยๆ เปลี่ยน วางแผน Address ตั้ง Firewall IPv6 Monitor สม่ำเสมอ หากต้องการข้อมูลเพิ่มเติม ติดตามได้ที่ SiamLanCard.com