Введение
Механизм перехода IPv6 ISATAP (протокол автоматического туннелирования адресов внутри площадки) — это механизм перехода IPv6, предназначенный для передачи пакетов IPv6 между узлами с двойным стеком поверх сети IPv4. Он описан в информационном RFC 5214. В отличие от 6over4 (более старого аналогичного протокола, использующего IPv4 мультикаст), ISATAP использует IPv4 как виртуальный нешироковещательный канал множественного доступа (NBMA) на уровне канального уровня, поэтому ему не требуется поддержка мультикаста базовой инфраструктурой сети IPv4.
ISATAP (intra site automatic tunnel addressing protocol) is an IPv6 transition mechanism meant to transmit IPv6 packets between dual stack nodes on top of an IPv4 network. It is defined in the informational RFC 5214. Unlike 6over4 (an older similar protocol using IPv4 multicast), ISATAP uses IPv4 as a virtual non broadcast multiple access network (NBMA) data link layer, so that it does not require the underlying IPv4 network infrastructure to support multicast.
Критика ISATAP
ISATAP обычно формирует свой список префиксов маршрутизации (PRL), обращаясь к DNS; следовательно, в модели OSI это протокол нижнего уровня, который зависит от протокола более высокого уровня. Чтобы избежать цикличности, используется IPv4 DNS-сервер, не требующий установленной IPv6-маршрутизации; однако некоторые сетевые специалисты считают, что подобные отклонения от принципов построения протоколов приводят к недостаточной устойчивости ISATAP. ISATAP подвержен тем же рискам безопасности, что и 6over4: виртуальное IPv4-соединение должно быть четко ограничено на границе сети, чтобы внешние IPv4-хосты не могли выдавать себя за часть ISATAP-соединения. Обычно это достигается путем блокировки протокола 41 (6in4) в брандмауэре.
Реализация ISATAP
ISATAP реализован в Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10, Windows Server 2008, Windows Server 2012, Windows Server 2016, Windows Server 2019, Windows Mobile, Linux, а также в Cisco IOS (начиная с IOS 12.2(14)S и IOS XE Release 2.1). В связи с патентным иском, ранние реализации на уровне ядра были отозваны как из KAME (*BSD), так и из USAGI (Linux). Однако, согласно данным поисковой системы IETF по раскрытию прав интеллектуальной собственности, владелец потенциально нарушаемого патента не требует лицензирования от разработчиков. Поддержка ISATAP включена в Linux начиная с версии ядра 2.6.25, а утилита isatapd предоставляет вспомогательную программу для пользовательского пространства. Для более ранних версий ядра, проект с открытым исходным кодом Miredo предоставлял неполную реализацию ISATAP для пользовательского пространства, которая была удалена в версии 1.1.6.