- Door
- Jeroen Mulder
- geplaatst op
- 15 augustus 2014 08:01 uur
Paniek. Het internet gaat stoppen. Of gaat op z’n minst haperingen vertonen en wel per direct. Zo’n vaart zal het niet lopen, maar het probleem is wel degelijk: BGP, het Border Gateway Protocol. De routeringstabellen binnen BGP bereiken in sommige gevallen de maximale grens van 512k routes. Oudere apparatuur kan deze omvang niet aan en zal verkeer niet meer correct routeren, hetgeen zal leiden tot haperingen bij websites. Zo werd de storing bij het internetbankieren van ING gisteren al toegeschreven aan deze problemen. ING zelf hield het op een storing bij een netwerkleverancier.
Hoe dan ook: de maximale grens aan het aantal routeringen is wel degelijk een probleem. Maar vooral een probleem dat eigenlijk is ontstaan omdat ‘we’ veel te traag zijn met het omschakelen naar IPv6. Cisco waarschuwde enige maanden geleden al dat de grens zou worden bereikt en dat in oudere switches en routers het zogeheten TCAM moest worden vergroot: het Ternary Content Adressable Memory. De uitdaging is dat dit in veel gevallen helemaal niet kan.
Renesys legde de vinger op de zere plek in haar analyse. De meeste switches en routers waarin het probleem zich nu voordoet, zijn uitgegeven met de gedachte dat de wereld snel zou omschakelen naar IPv6. In die machines is een groot deel van TCAM gealloceerd aan IPv6-routering. Providers kunnen TCAM dus wel vergroten om IPv4 af te handelen, maar dat gaat dan onherroepelijk ten koste van IPv6-routering. En IPv4 blijft voorlopig maar groeien, ook en vooral door NAT-ting. De kans dat we de 1024k-grens op dat protocol snel bereiken, is daarmee niet denkbeeldig.
Dus kunnen we twee dingen doen. We alloceren meer TCAM aan IPv4 – eigenlijk het slechtste advies dat je kunt geven. Toch: “Waarschijnlijk een reële optie, aangezien providers die met oudere apparatuur werken, toch al weinig IPv6-verkeer zullen hebben”, merkt Jim Cowie van Renesys enigszins cynisch op in zijn analyse. Door TCAM te vergoten voor IPv4, creëren die partijen in elk geval weer tijdelijk ruimte. De andere optie? Nu eens echt werk maken van IPv6.