* werkt dhcp?
DHCP is nog niet af voor IPv6 (zie RFC's)
Daarbij komt dat DHCP *eigenlijk* niet nodig is. Dat is een van de voordelen van IPv6. Sluit je PC aan, en je krijgt *direct* een IPv6 adres, bestaande uit een (/64) prefix en je MAC adres. Router Advertisement heet dat.
* welke private ranges zijn er?
Je kunt voor een eigen netwerk het beste van het sitelocal adres gebruik maken. Dit heeft een eigen prefix die niet over het internet gerouteerd wordt (en is in dat opzicht dus vergelijkbaar met 1918 adresruimte)
* Is er NAT mogelijk?
Aha, een interessante vraag
Er zijn al wat mensen geweest die hebben beweerd dat NAT onzin is voor IPv6 - dit is natuurlijk lulkoek, omdat je een heleboel adressen hebt, wil dit nog niet zeggen dat je niet je hele netwerk achter 1 IP (v6) adres wilt hangen, om zo te proberen je netwerk te beveiligen. De techniek van het NATten is niet protocol afhankelijk en werkt dus ook voor IPv6 : Router ontvangt pakket van te NATten machine, wijzigt source adres en stuurt pakket door. Router ontvangt reply van de buitenwereld voor geNATte machine, wijzigt destination adres en stuurt pakket door. Kan prima voor IPv6.
Er is echter een *groot* probleem met NAT & IPv6. Onderdeel van IPv6 is namelijk IP security & authenticatie. Dit houdt ondermeer in dat alle verkeer versleuteld wordt verzonden. Als een client de key van een (externe) webserver opvraagt en vervolgens een pakketje crypt en naar die webserver stuurt - hoe gaat die webserver dan dat pakketje decrypten ? Met de public key van de client ? Die is niet te benaderen. Met de public key van de NAT-router ? Die heeft het pakketje niet gecrypt.
De oplossing hiervoor is een "security-proxy"; een machine die alle public keys van het internet faked met z'n eigen public key, vervolgens alle pakketjes ontvangt, decrypt met z'n eigen private key en de public key van de client, encrypt met z'n eigen private key en de public key van de server en zo het net op stuurt. Erg rekenintensief dus. En het gaat helemaal voorbij aan het principe van de authenticatie en security. (Dit heet "Man in the Middle")
Euh - en dan komt er in de praktijk nog veel meer bij kijken. Zo simpel als hierboven is het helaas niet. Lees daar de RFC's maar op na.
Snap je ?
Running Unix with a reason : it runs and keeps running.