IPv6プロキシは、IPv4(インターネット プロトコル バージョン4)をIPv6に変換するためにネットワークのエッジに配置されるデバイスまたはソフトウェアです。現在、どちらのプロトコルも一般的に使用されており、IPv6プロキシを使用することで、両方のプロトコルを使用するトラフィックを管理できます。

IPv6プロキシとは何か

IPv6プロキシは、トラフィックが旧式のインターネット プロトコルと2012年に導入された新しいバージョンのプロトコルのどちらを使用していても、インターネット サービス プロバイダ(ISP)、通信事業者、組織が適切なトラフィックをすべて接続し、処理できるように、トラフィックをインターセプトして、使用するプロトコルを変換します。新規格のIPv6では特に、従来とは異なる、長いIPアドレス構成を使用しています。

IPv6プロキシは、IPv6ゲートウェイと似ていて、どちらもソフトウェアまたはハードウェアで実装でき、IPv4からIPv6へのアドレス変換をサポートします。大きな違いは、プロキシは背後のネットワークを隠し、セキュリティ上の理由からトラフィックをフィルタリングしたり、ブロックしたりできますが、ゲートウェイはその名の通り、むしろドアに近いことです。ゲートウェイは、ネットワークのエッジと、使用するプロトコルと構成を定義しますが、一般的にフィルタリングは行わず、単に情報を変換してルーティングします。

IPv6プロキシ機能が重要である理由

IPv4規格で使用できるIPアドレスの数は、IPv6規格で使用できるアドレスの数にはるかに及びません。インターネットは誕生して以来、爆発的な成長を遂げました。その結果、インターネットに接続できるデバイスの数と種類が増えたことで、使用可能なIPアドレスの枯渇が予想され、それを緩和するためにIPv6規格が導入されました。ほとんどの用途で、新しいIPv4アドレスはもはやありません。

IPv6規格には、特にルーティングとパケット ヘッダーの簡素化など大きなメリットがありますが、インターネット トラフィックの半分以上は依然としてIPv4規格を使用しています。IPv4アドレスの枯渇により、組織はIPv4規格からIPv6に徐々に移行していますが、多くの企業の従来のデータ センタ、デバイス、アプリケーションは今もIPv4を使用しています。プロトコル間で変換するIPv6プロキシがなければ、IPv4のデバイスや接続を使用するユーザーは、IPv6サーバでホストされているWebサイトに接続できません。管理者は、プロキシを導入することで、両方のタイプのデバイスや接続を使用するユーザーのアクセスをサポートできます。

IPv6プロキシの仕組み

IPv4規格では、お馴染みの4つの部分で構成される(000.0.00.0など)、32ビット アドレスを使用します。IPv6アドレスは128ビットあるため、4倍長く、その構成は2つのコロン(::)を使用して省略できますが、全文は「0000:0000:0000:0000:0000:ffff:cb00:7100」のようになります。

IPv4アドレスは、IPv6形式に変換できます。IPv6アドレスの方がはるかに多いため、逆向きには必ずしも正しく変換できません。IPv6プロキシは、IPv4トラフィックをインターセプトし、アドレス、ヘッダー、ルーティング情報を変換してから、IPv6サーバなどのデバイスにトラフィックを転送します。

IPv4の寿命を延ばしているもう1つの方法がネットワーク アドレス変換(NAT)であり、サービス プロバイダや組織は、通常は両方を併用する期間を経て、徐々に新しい規格に移行しています。NATは、ローカル ネットワーク内の未登録のプライベートIPアドレスを、インターネットに接続できる単一のパブリックIPアドレスに変換することで機能します。一方、IPv6プロキシは、一方のプロトコル形式で登録されたIPアドレスをもう一方のプロトコル形式に変換します。

F5によるIPv6プロキシの提供

F5 BIG-IPプラットフォームは、完全なプロキシ サーバとして動作し、クライアントとサーバの間で、要求と、場合によっては応答も管理します。そのため、ネイティブのIPv4-to-IPv6 Gatewayとして機能し、両方のネットワーキング トポロジでアプリケーション デリバリを管理できます。

具体的には、F5 BIG-IP® Local Traffic Manager(LTM)のオプションにIPv6 Gatewayモジュールが含まれており、インストールするとIPv6プロキシとして機能します。このF5ソリューションにより、組織は現在のネットワーク インフラストラクチャを中断することなく、IPv6移行計画を実施し、アプリケーションの可用性要件を満たすことができます。

 

関連資料

CGNATプロファイル

ソリューション プロファイル

Carrier-Grade NATとIPv6 Gateway ›