JungleLabs Insights

IPv4 vs. IPv6: Die wichtigsten Unterschiede, Vorteile und Leitfaden zur Migration

Artikel

Jedes Gerät, das eine Verbindung zum Internet herstellt, benötigt eine Internetprotokolladresse. Server, Router, Cloud-Workloads, Büronetzwerke, Mobiltelefone, Sicherheitskameras, virtuelle Maschinen und IoT-Geräte sind alle auf IP-Adressen angewiesen, um Daten zu senden und zu empfangen. Die beiden heute hauptsächlich verwendeten Versionen des Internet Protocols sind IPv4 und IPv6.

IPv4 hat das Internet jahrzehntelang unterstützt und ist für den täglichen Online-Betrieb nach wie vor unverzichtbar. Allerdings ist seine Adresskapazität begrenzt, und der weltweite Vorrat an ungenutzten IPv4-Adressen ist erschöpft. Daher sind IPv4-Adressen zunehmend wertvoll geworden und erfordern häufig eine Übertragung, Anmietung, Rückgewinnung oder komplexere Strategien zur Netzwerkadressübersetzung.

IPv6 wurde entwickelt, um diesen langfristigen Adressmangel zu beheben. Es bietet einen wesentlich größeren Adressraum, verbessert mehrere Aspekte des Netzwerkdesigns und unterstützt das weitere Wachstum von Cloud Computing, Mobilfunknetzen, Rechenzentren, Breitbanddiensten und dem Internet der Dinge. IPv6 ist keine vorübergehende Ersatztechnologie, sondern das Internet-Adressierungssystem der nächsten Generation, das dafür konzipiert wurde, während einer langen Übergangsphase parallel zu IPv4 betrieben zu werden.

Für Unternehmen lautet die praktische Frage nicht mehr, ob IPv4 oder IPv6 existiert. Beide existieren, und die meisten Organisationen müssen verstehen, wie sie in einer Dual-Stack-Internetumgebung arbeiten. Dieser Leitfaden erklärt die Unterschiede zwischen IPv4 und IPv6, warum die Einführung von IPv6 wichtig ist und wie Unternehmen eine zuverlässige Migrationsstrategie entwickeln können.

Was ist IPv4?

IPv4 oder Internetprotokoll Version 4 ist die am weitesten verbreitete Version des Internetprotokolls. Es verwendet ein 32-Bit-Adressformat, das ungefähr 4,29 Milliarden eindeutige Adressen ermöglicht.

Eine IPv4-Adresse wird normalerweise als vier durch Punkte getrennte Dezimalzahlen geschrieben. Jede Zahl liegt zwischen 0 und 255. Eine typische IPv4-Adresse sieht so aus:

203.0.113.10

Als IPv4 entwickelt wurde, schienen Milliarden von Adressen ausreichend zu sein. Zu dieser Zeit wurde das Internet hauptsächlich von Universitäten, Forschungseinrichtungen, Regierungen und einer relativ kleinen Anzahl von Organisationen genutzt. Nur wenige Menschen erwarteten, dass schließlich fast jede Einzelperson, jedes Unternehmen, jedes Telefon, jedes Gerät zu Hause, jedes Fahrzeug und jede Cloud-Anwendung eine Internetverbindung benötigen würde.

Das rasante Wachstum des Internets änderte diese Annahme. Smartphones, Breitbandzugang, öffentliche Cloud-Plattformen, Streaming-Dienste, Online-Gaming, Remote-Arbeit, IoT-Geräte und globale digitale Dienste steigerten die Nachfrage nach öffentlichen IP-Adressen dramatisch. Der verfügbare Pool ungenutzter IPv4-Adressräume war erschöpft, und die Regional Internet Registries können die gewöhnliche neue IPv4-Nachfrage aus einem freien Zuteilungspool nun im Allgemeinen nicht mehr erfüllen.

IPv4 bleibt tief in das globale Internet integriert. Viele Websites, Anwendungen, Altsysteme, Firewalls, Netzwerkgeräte und Internetdienstanbieter sind weiterhin darauf angewiesen. Aus diesem Grund wird IPv4 noch viele Jahre in Betrieb bleiben, selbst wenn die Einführung von IPv6 zunimmt.

Was ist IPv6?

IPv6, oder Internet Protocol Version 6, ist der Nachfolger von IPv4. Es verwendet ein 128-Bit-Adressformat und schafft einen Adressraum von ungefähr 3.4 × 10³⁸ eindeutigen Adressen. Diese Zahl ist so groß, dass sie sich nur schwer in praktischen Begriffen veranschaulichen lässt. IPv6 bietet ausreichend Adresskapazität, um das langfristige Wachstum des Internets zu unterstützen, ohne auf das Knappheitsmodell angewiesen zu sein, das IPv4 derzeit betrifft.

Eine IPv6-Adresse wird in hexadezimaler Schreibweise dargestellt und durch Doppelpunkte getrennt. Eine typische IPv6-Adresse sieht so aus:

2001:db8:85a3:0000:0000:8a2e:0370:7334

Die IPv6-Notation kann oft verkürzt werden, indem führende Nullen entfernt und aufeinanderfolgende Nullengruppen durch einen doppelten Doppelpunkt ersetzt werden. Dieselbe Adresse kann daher als Folgendes erscheinen:

2001:db8:85a3::8a2e:370:7334

IPv6 wurde nicht nur entwickelt, um die Anzahl der verfügbaren Adressen zu erweitern, sondern auch, um eine besser skalierbare und effizientere Internetarchitektur zu unterstützen. Es vereinfacht bestimmte Aspekte des Routings und der Adressierung, verbessert die Unterstützung für die automatische Konfiguration und bietet eine bessere Grundlage für die Konnektivität von Geräten in großem Maßstab.

Es ist wichtig zu verstehen, dass IPv6 IPv4 nicht sofort ersetzt. Die beiden Protokolle sind nicht direkt austauschbar, und ein Gerät, das nur IPv4 unterstützt, kann nicht mit einem Gerät kommunizieren, das nur IPv6 unterstützt, sofern kein geeigneter Übergangsmechanismus oder Übersetzungsdienst vorhanden ist. Aus diesem Grund verwenden die meisten Organisationen Dual-Stack-Netzwerke, bei denen IPv4 und IPv6 parallel betrieben werden.

The Main Difference Between IPv4 and IPv6

Der offensichtlichste Unterschied zwischen IPv4 und IPv6 ist die Adresskapazität. IPv4 verwendet 32 Bit, während IPv6 128 Bit verwendet. IPv4 kann rund 4,29 Milliarden Adressen bereitstellen, während IPv6 für die weltweite praktische Nutzung einen nahezu unbegrenzten Vorrat bereitstellen kann.

Das Adressformat ist ebenfalls anders. IPv4 verwendet die bekannte gepunktete Dezimalschreibweise, wie etwa 198.51.100.25. IPv6 verwendet hexadezimale Gruppen, die durch Doppelpunkte getrennt sind, beispielsweise 2001:db8:100::25. IPv6-Adressen sind länger, aber das größere Format ermöglicht es Netzwerken, Adressraum effizienter zuzuweisen und viele der durch die Knappheit von IPv4 verursachten Einschränkungen zu vermeiden.

FunktionIPv4IPv6
Adresslänge32-bit128-bit
AdresskapazitätAbout 4.29 billionEtwa 3,4 × 10³⁸
Typisches Format192.0.2.12001:db8::1
AdressverfügbarkeitKnapp und häufig übertragen oder geleastReichlich für den langfristigen Gebrauch
NAT-AbhängigkeitHäufig verwendetFür die Adresskonservierung normalerweise nicht erforderlich
Header-DesignKomplexer und variablerVereinfachter fixierter Header
Broadcast-UnterstützungVerwendet BroadcastVerwendet stattdessen Multicast und Anycast.
KonfigurationManuell oder DHCPSLAAC, DHCPv6 oder statische Konfiguration

Obwohl IPv6 einen wesentlich größeren Adressraum bietet, sollten Unternehmen es nicht einfach als „mehr IP-Adressen“ betrachten. IPv6 verändert die Art und Weise, wie Netzwerke entworfen werden können. Es verringert den Bedarf an großflächigem NAT, ermöglicht eine direktere Ende-zu-Ende-Konnektivität und erleichtert die Zuweisung strukturierter Adressbereiche zu Standorten, Anwendungen, Geräten und Netzwerksegmenten.

Why IPv4 Addresses Are Still Valuable

Die Erschöpfung der verfügbaren IPv4-Adressen hat IPv4 zu einer wertvollen Internetressource gemacht. Unternehmen, die eine öffentliche IPv4-Konnektivität benötigen, können Adressen durch Übertragungen, Leasingvereinbarungen, bestehende Bestände, Cloud-Anbieter, Hosting-Anbieter oder übergeordnete Internetdienstanbieter erhalten.

IPv4 bleibt notwendig, weil ein großer Teil der Internetnutzer und -dienste weiterhin auf IPv4-Konnektivität angewiesen ist. Eine öffentlich zugängliche Website, API, VPN-Dienst, E-Mail-Server, Gameserver, Cloud-Plattform oder globale SaaS-Anwendung benötigt möglicherweise IPv4-Erreichbarkeit, um alle Nutzer zuverlässig zu bedienen.

Viele Organisationen betreiben daher IPv4 und IPv6 gemeinsam. IPv4 gewährleistet die Kompatibilität mit älteren Systemen und reinen IPv4-Nutzern, während IPv6 langfristiges Wachstum unterstützt und die Abhängigkeit von knappen IPv4-Ressourcen verringert.

Für Unternehmen, die ihre eigene autonome Systemnummer betreiben, oder ASN, IPv4- und IPv6-Präfixe können über BGP angekündigt werden. Die Organisation kann ihre ASN verwenden, um Routing-Richtlinien zu verwalten, Upstream-Konnektivität herzustellen, öffentlichen Adressraum anzukündigen und eine ausfallsichere multihomed Netzwerkarchitektur zu implementieren.

Why IPv6 Is Important for the Future of the Internet

IPv6 ist unverzichtbar, weil das Internet weiter wächst. Die Anzahl der verbundenen Geräte nimmt in Haushalten, Unternehmen, Mobilfunknetzen, industriellen Umgebungen, Verkehrssystemen, Gesundheitsplattformen und Cloud-Rechenzentren zu. Die ausschließliche Nutzung von IPv4 erfordert einen zunehmend komplexen Einsatz von NAT, gemeinsam genutzten Adressen und Modellen zur Wiederverwendung von Adressen.

IPv6 bietet einen Adressraum, der groß genug ist, um die direkte Adressierung einer enormen Anzahl von Geräten und Netzwerken zu unterstützen. Dies ist besonders wichtig für IoT-Bereitstellungen, mobile Netzwerke, cloudnative Anwendungen, Edge Computing, intelligente Infrastruktur und global verteilte Dienste.

IPv6 unterstützt auch eine strukturiertere Adressplanung. Ein Unternehmen kann eine IPv6-Zuteilung oder -Zuweisung erhalten und sie in separate Subnetze für Büros, Rechenzentren, Kunden, Umgebungen, Dienste, Anwendungen und geografische Standorte aufteilen. Dadurch lassen sich große Netzwerke im Laufe der Zeit leichter organisieren und verwalten.

Darüber hinaus unterstützt IPv6 moderne Modelle für die Bereitstellung im Internet. Viele große Cloud-Anbieter, Content-Plattformen, Mobilfunkanbieter, Breitbandanbieter und Betriebssysteme unterstützen IPv6 bereits. Ein Unternehmen, das die Einführung von IPv6 verzögert, könnte letztendlich mit Nachteilen bei Kompatibilität, Skalierbarkeit, Beschaffung oder Konnektivität konfrontiert sein.

IPv4 NAT and IPv6 End-to-End Connectivity

Network Address Translation, gewöhnlich NAT genannt, wird in IPv4-Netzwerken häufig verwendet, da öffentliche IPv4-Adressen begrenzt sind. NAT ermöglicht es vielen privaten Geräten, eine oder eine kleine Anzahl öffentlicher IPv4-Adressen gemeinsam zu nutzen. Beispielsweise kann ein Büro private Adressen wie verwenden. 192.168.1.0/24 intern, während alle Benutzer über eine öffentliche IPv4-Adresse auf das Internet zugreifen.

NAT hat dazu beigetragen, die Nutzungsdauer von IPv4 zu verlängern, bringt jedoch auch betriebliche Komplexität mit sich. Es kann die Protokollierung, die Fehlerbehebung, Peer-to-Peer-Anwendungen, Sprachdienste, den Fernzugriff, Firewall-Richtlinien, die Portweiterleitung und bestimmte Anwendungsarchitekturen erschweren.

IPv6 wurde so konzipiert, dass eine weit verbreitete NAT-Nutzung zur Adressschonung im Allgemeinen nicht erforderlich ist. In einem IPv6-Netzwerk können Geräte global eindeutige Adressen erhalten, wodurch eine direkte Ende-zu-Ende-Konnektivität ermöglicht wird, sofern dies durch Sicherheitsrichtlinien gestattet ist.

Die direkte Adressierbarkeit bedeutet jedoch nicht, dass IPv6-Netzwerke ungeschützt offengelegt werden sollten. Firewalls bleiben unerlässlich. Ein weitverbreiteter Irrglaube ist, dass NAT selbst Sicherheit bietet. NAT kann die interne Adressierung verschleiern, ist jedoch kein Ersatz für Firewall-Richtlinien, Zugriffskontrolle, Netzwerksegmentierung, Überwachung oder Intrusion Prevention.

Eine sichere IPv6-Bereitstellung sollte dieselben Sicherheitsvorkehrungen wie eine IPv4-Bereitstellung anwenden. Eingehender Datenverkehr sollte angemessen gefiltert werden, unnötige Dienste sollten nicht offengelegt werden, der administrative Zugriff sollte eingeschränkt werden, und Protokolle sollten kontinuierlich überwacht werden.

IPv4 and IPv6 Routing

Sowohl IPv4 als auch IPv6 können BGP für das globale Internet-Routing verwenden. Netzwerkbetreiber mit einer ASN können IPv4-Präfixe, IPv6-Präfixe oder beides über ihre Transitprovider und Peering-Partner ankündigen.

Die Routingprinzipien sind weitgehend ähnlich, aber IPv4- und IPv6-Routen gehören zu getrennten Adressfamilien. Ein Netzwerkbetreiber muss jede Familie unabhängig konfigurieren, filtern, autorisieren und überwachen. Eine funktionierende IPv4-BGP-Konfiguration bedeutet nicht automatisch, dass IPv6-Ankündigungen korrekt konfiguriert sind.

Beispielsweise kann eine Organisation ein IPv4-Präfix wie folgt ankündigen:

198.51.100.0/24

Dieselbe Organisation kann ein IPv6-Präfix wie folgt ankündigen:

2001:db8:1234::/48

Der Betreiber sollte sicherstellen, dass Routenobjekte, RPKI Route Origin Authorizations und Upstream-Filter für beide Adressfamilien ordnungsgemäß konfiguriert sind. Wenn IPv6-Routingobjekte oder ROAs fehlen, kann ein Transitprovider die Route ablehnen oder andere Netzwerke können sie als ungültig behandeln.

Für Netzwerke mit mehreren Anbindungen kann IPv6 dieselben Vorteile in Bezug auf Ausfallsicherheit und Traffic Engineering wie IPv4 bieten. Ein Unternehmen kann Verbindungen zu mehreren Providern herstellen, BGP-Sitzungen einrichten, Routing-Präferenzen definieren und die Konnektivität während eines Ausfalls bei einem Carrier aufrechterhalten. Die wichtigste Voraussetzung ist eine korrekte Richtliniengestaltung und eine aktive Überwachung.

IPv6 Security Considerations

IPv6 umfasst Funktionen, die das Netzwerkdesign verbessern können, bringt aber auch Sicherheitsaspekte mit sich, die Administratoren verstehen müssen. Der größere Adressraum erschwert umfangreiche Scans, dennoch bestehen weiterhin Sicherheitsrisiken durch DNS, die Erreichbarkeit von Anwendungen, Routing-Fehler, falsch konfigurierte Firewalls, unerlaubte Router Advertisements und die unbefugte Zuweisung von Adressen.

Organisationen sollten sicherstellen, dass Sicherheitskontrollen IPv6 vollständig unterstützen. Dies umfasst Firewalls, Systeme zur Erkennung von Eindringversuchen, DDoS-Schutz, SIEM-Plattformen, Schwachstellen-Scanner, Asset-Management-Tools, Überwachungssysteme und Verfahren zur Reaktion auf Vorfälle. Ein häufiger Fehler bei der Bereitstellung besteht darin, IPv6 auf Systemen zu aktivieren und gleichzeitig Sicherheitskontrollen weiterhin nur auf IPv4-Datenverkehr anzuwenden.

IPv6 sollte nicht als unsichtbares sekundäres Netzwerk behandelt werden. Wenn ein Gerät über IPv6-Konnektivität verfügt, das Sicherheitsteam diese jedoch nicht überwacht, schafft die Organisation möglicherweise eine unverwaltete Angriffsfläche. IPv6-Datenverkehr sollte gemäß denselben Standards wie bei IPv4 protokolliert, überprüft, gefiltert und verwaltet werden.

RPKI ist ebenfalls für beide Protokolle wichtig. Durch die Erstellung von Route Origin Authorizations können Netzwerkbetreiber festlegen, welcher ASN berechtigt ist, ein IPv4- oder IPv6-Präfix zu annoncieren. Dies trägt dazu bei, das Risiko von Routen-Hijacking zu verringern und die Zuverlässigkeit des globalen Routings zu verbessern.

Common IPv6 Migration Challenges

Die größte Herausforderung bei der IPv6-Migration ist oft nicht das Protokoll selbst. Es ist die bestehende Umgebung der Organisation. Ältere Anwendungen, Netzwerkgeräte, Überwachungsplattformen, Zugriffskontrollsysteme und Integrationen von Drittanbietern bieten möglicherweise nur unvollständige IPv6-Unterstützung.

Eine erfolgreiche IPv6-Migration erfordert eine Bestandsaufnahme der Infrastruktur. Unternehmen sollten öffentliche Websites, DNS-Einträge, Load Balancer, Firewalls, VPN-Gateways, Cloud-Plattformen, Router, Server, Containerumgebungen, SaaS-Integrationen, Überwachungstools und kundenorientierte Anwendungen identifizieren. Jede Komponente sollte auf ihre IPv6-Kompatibilität hin bewertet werden.

DNS ist besonders wichtig. Eine Website muss über einen AAAA-Eintrag verfügen, bevor sie über IPv6 erreichbar ist. Die Veröffentlichung eines AAAA-Eintrags, bevor die Anwendung, die Firewall, das CDN, der Load-Balancer und die Überwachungsumgebung vollständig bereit sind, kann jedoch zu Problemen für die Nutzer führen. IPv6 sollte daher erst aktiviert werden, nachdem End-to-End-Tests bestätigt haben, dass der Dienst zuverlässig ist.

Eine weitere Herausforderung ist das Wissen der Mitarbeitenden. Netzwerkteams verfügen möglicherweise über jahrelange Erfahrung mit IPv4, aber nur über begrenzte Erfahrung mit IPv6-Adressierung, Subnetting, Routing, Firewall-Regeln, dem Neighbor Discovery Protocol, Router Advertisements, DHCPv6 und RPKI für IPv6-Präfixe. Schulungen und dokumentierte Betriebsverfahren können dieses Risiko verringern.

NETZWERK-GRUNDLAGEN

IPv4 vs IPv6 Quiz

Testen Sie Ihr Verständnis von IP-Adressen, Routing, NAT und der Bereitstellung von IPv6.

7 QuestionsSofortige Ergebnisse
1 Wie viele Bits enthält eine IPv4-Adresse?
2 Welche Aussagen über IPv6 sind korrekt? Wählen Sie alle zutreffenden Optionen aus.
3 Welche der folgenden Angaben ist eine gültige IPv6-Adresse?
4 Warum wird NAT in IPv4-Netzwerken weit verbreitet eingesetzt?
5 Welche Aufgaben sind während einer IPv6-Migration wichtig? Wählen Sie alle zutreffenden Optionen aus.
6 Was bedeutet „Dual-Stack“ in einer Netzwerkumgebung?
7 Was ist der Hauptzweck einer RPKI Route Origin Authorization (ROA)?

Dual Stack: Das praktischste Bereitstellungsmodell

Für die meisten Unternehmen ist die Dual-Stack-Bereitstellung der praktikabelste Ansatz. In einer Dual-Stack-Umgebung unterstützen Netzwerkgeräte, Server, Anwendungen und Dienste gleichzeitig sowohl IPv4 als auch IPv6.

Dieser Ansatz gewährleistet die Kompatibilität mit bestehenden IPv4-Nutzern und ermöglicht gleichzeitig IPv6-fähigen Nutzern und Netzwerken, über IPv6 eine Verbindung herzustellen. Er erlaubt dem Unternehmen außerdem, schrittweise zu migrieren, Dienste sorgfältig zu testen und eine plötzliche Abhängigkeit von einer Protokollfamilie zu vermeiden.

Dual-Stack ist in Rechenzentren, Cloud-Plattformen, Unternehmensnetzwerken, CDNs, ISPs und öffentlich zugänglichen Webdiensten üblich. Ein Nutzer mit IPv6-Konnektivität kann eine Dual-Stack-Website über IPv6 erreichen, während ein Nutzer, der ausschließlich IPv4 verwendet, denselben Dienst über IPv4 erreicht.

Die wichtigste betriebliche Anforderung ist Konsistenz. Sicherheitsregeln, Überwachung, DDoS-Schutz, Lastverteilung, DNS-Konfiguration, Zugriffskontrollen und Routing-Richtlinien sollten für beide Protokolle gepflegt werden. Dual-Stack sollte nicht bedeuten, dass IPv6 weniger Aufmerksamkeit erhält als IPv4.

How Businesses Should Plan IPv4 and IPv6 Strategy

Unternehmen sollten IPv4 und IPv6 als sich ergänzende Bestandteile einer langfristigen Netzwerkstrategie betrachten. IPv4 bleibt für die globale Kompatibilität erforderlich, aber IPv6 sollte früh genug eingesetzt werden, um künftigen Druck, kostspielige Neugestaltungen oder betriebliche Einschränkungen zu vermeiden.

Eine praktische Strategie beginnt damit, zu ermitteln, welche Dienste öffentlich über das Internet erreichbar sein müssen und welche Systeme heute bereits IPv6 unterstützen. Öffentliche Websites, APIs, Cloud-Workloads, CDN-Dienste, DNS-Infrastruktur und Rechenzentrumsnetzwerke sind oft gute Ausgangspunkte. Diese Dienste profitieren in der Regel von einer breiten Erreichbarkeit im Internet und können in kontrollierten Phasen getestet werden.

Der nächste Schritt ist die Adressplanung. IPv6 bietet erhebliche Flexibilität, aber diese Flexibilität sollte verantwortungsvoll genutzt werden. Organisationen sollten eine klare Struktur für die Zuweisung von Präfixen zu geografischen Regionen, Geschäftsbereichen, Rechenzentren, Netzwerkumgebungen, Kundendiensten und internen Subnetzen festlegen. Ein dokumentierter Plan erleichtert die Fehlerbehebung und zukünftige Erweiterungen erheblich.

Für Netzwerke, die BGP verwenden, sollte IPv6-Routing in dasselbe operative Rahmenwerk wie IPv4 integriert werden. Dies umfasst die Koordination mit Transit-Providern, Routenfilterung, RPKI-ROAs, gegebenenfalls IRR-Routenobjekte, Präfixlimits, Überwachung und Reaktion auf Vorfälle.