Qu’est-ce que DS-Lite ?
DS-Lite (Dual-Stack Lite) est une technologie de transition IPv4 vers IPv6 développée par l’IETF. Elle permet aux FAI de fournir un accès IPv4 sur un réseau IPv6 sans attribuer d’adresse IPv4 publique à chaque utilisateur.
Le problème que résout DS-Lite
La pénurie aiguë d’adresses IPv4. Dans la plupart des régions, le pool IPv4 est épuisé. DS-Lite résout ce problème en :
- Le client utilise uniquement IPv6
- Le trafic IPv4 est encapsulé sur IPv6 jusqu’au CGNAT
- Le CGNAT effectue un NAT44 et envoie les paquets vers le réseau IPv4
Comment fonctionne DS-Lite
Composants :
- B4 (Basic Bridging BroadBand) — côté client sur le CPE
- AFTR (Address Family Transition Router) — serveur CGNAT côté fournisseur
Mécanisme :
- L’appareil de l’abonné reçoit uniquement de l’IPv6
- Les paquets IPv4 sont encapsulés dans de l’IPv6 (dans le B4)
- Envoyés vers l’AFTR via un tunnel
- L’AFTR désencapsule l’IPv4, applique le NAT44 et route les paquets
Avantages
- Pas besoin d’allouer d’IPv4 publique
- Le NAT centralisé facilite l’audit et le contrôle
- Expérience fluide pour les abonnés
Inconvénients
- Certaines applications (VPN, VoIP) peuvent entrer en conflit avec le NAT44
- Nécessite la prise en charge DS-Lite sur le CPE et le BNG
FAQ
DS-Lite est-il un NAT ?
Partiellement. Le client n’a aucun NAT. Le NAT44 est effectué de manière centralisée sur l’AFTR.
DS-Lite est-il pris en charge par Mikrotik ?
Non. Mikrotik ne prend pas en charge le mode B4. Il faut un firmware tiers ou un remplacement du CPE.
Alternatives à DS-Lite ?
- NAT64 + DNS64
- MAP-E (adoption lente)
Conclusion
DS-Lite est un choix pratique pour les FAI souhaitant déployer des réseaux IPv6 à grande échelle sans perdre l’accès aux contenus IPv4. Il est bien adapté à la montée en charge, compatible avec le CGNAT et permet de préserver les ressources IPv4 rares.