( GCS | 2011. 03. 19., szo – 09:04 )

Informatikus vagyok, de kevésbé vagyok tájékozott IPv6-ban. Fenntartással kezeld a válaszaimat.

1) Dehogy lesz minden szerverének külön, publikus IP címe. Továbbra is meg fognak maradni azok a gépek amelyek a terheléselosztást végzik. Te nem fogod tudni hogy a háttérben milyen belső szerverekkel vált bármilyen adatot a frontend szerver.
Igen, IPv6 több IP címet tesz lehetővé a világon mint az IPv4.
Egyébként ha monitorozod a hálózati forgalmadat, akkor már most észreveheted hogy a mail.google.com pl milyen egyéb google.com -os szerverek felé irányít el téged (megjelenő képek, stíluslapok, ...).

2) Lehet, hogy több IPv6-os címe lesz. Most is vannak olyan szerverek amelyeknek több IPv4-es címe van.

3) Kevésbé értem a kérdést. Munkahelyi hálózatokat mindig is védeni fog egy tűzfal, frontend szerver. Azon keresztül fognak kijutni az internetre és kívülről azok nem fognak látszódni (jobb helyeken).

4) Broadcast cím? Szerintem IPv6-on is lehet hogy van vagy lesz.

5) Ez alatt mit értesz?

6) A MAC cím a hálózati interfész egyedi, gyári száma. Az nem teszi lehetővé az internetes kommunikációt, ahhoz az IPv[46] cím szükséges.
Két különböző dolog és mindkettő szükséges egy hálózatban.
MAC cím az internetes kommunikáció legalja, a fizikai réteg. Alhálózaton belül ez azonosítja a kártyát. Felsőbb rétegek, amelyek az útvonalválasztást végzik, azok az IPv[46] címre épülnek. Ez utóbbi adja meg hogy merre található a teljes hálózatban egy eszköz.

7) Nem foglalkoztam IPsec-el, de a titkosítás lényege mindig az, csak a feladó és a címzett tudja dekódolni a kommunikációt és a többiek ne lássanak bele.

8) Lásd előző pont, nem foglalkoztam még vele. De szerintem nem, az IPsec egy megoldás lehet. Ettől még a https vagy ssh mást fog használni.

9) Kevered az átviteli, kommunikáció védelmét és titkosítását a tartalom azonosíthatóságával és védelmével. Előző az adatforgalom védelmét végzi, közbenső elemek ne tudják lehallgatni az adatcserét.
PGP és GnuPG egy digitális aláírás. Lehet hogy mindenki által olvasható az email. De a digitális aláírás biztosítja hogy valóban az aláíró küldte azt. Persze titkosíthatja is, ami azt jelenti hogy mégha valakinek oda is adod az adott email-t, akkor is csak a címzett tudja azt a PGP/GnuPG kulcsával elolvasni azt.

10) Úgy érted a TLS és POP3S? Az IPv6-tal nem, ezek megint a kommunikáció titkosítását végzik. IPv6 esetén is meglesz az útvonalválasztás, azaz továbbra is keresztül fog menni több eszközön a kommunikáció mire eléri azt a gépet amivel kapcsolatot létesítesz.

11) Ismétlődő kérdésed. Ne keverd a hálózati részt és az adatfolyam titkosítását, védelmét.