幾點關于IPv6協議的特性說明
IPv6協議適應了時代的發展,自從互聯網的商業使用以來,IP地址不斷告急,到現在,它已經面臨枯竭的危險。而IPv6協議得出現就成為解決這個問題的唯一手段。現在我們就來談一談相關的發展背景以及IPv6協議所具備的一些優勢和特點。
IPv6協議誕生的發展背景
Internet協議的第4版(IPv4)為TCR/IP族和Internet提供了基本的通信機制。IP技術已經廣泛應用了10多年,互聯網的影響已經滲透到社會的各個方面,同時,互聯網的發展也成為國家信息化和現代化建設的重要部分,并產生了重大的經濟效益和社會效益。隨著Internet的指數增長,互聯網的體系結構由NSFNET核心網絡演變為由ISP(Internet Service,Provider互聯網絡提供商)運營的分散的體系結構。當前互聯網面臨的一個嚴峻問題是地址消耗嚴重,即沒有足夠的地址來滿足全球的需要。IPv4的問題逐漸顯露出來,32位的IP地址空間枯竭、路由表急劇膨脹、路由選擇效率不高、對網絡安全和多媒體應用的支持不夠,配置復雜,對移動性支持不好,很難開展端到端的業務等,這些問題已經成為制約互聯網發展的重要障礙,而IETF開發的IPv6協議下一代網絡徹底、有效地解決了目前IPv4所存在的上述問題。
IPv6協議優勢特點
(1)巨大的地址空間
IPv6的源地址和目標地址都是128位的(16字節),幾乎可以不受限制地提供IP地址。128位可以表達超過3.4×1038種可能的組合,也就是說整個地球的每平方米面積上可以分配6.65×1023個IP地址,設計這種巨大的地址空間的目的是為了能更好的把路由器域名劃分出層次結構,并更好地反映出現代Internet的拓撲結構,使尋址和路由層次的設計更具靈活性,允許使用多級的子網劃分和地址分配,涵蓋范圍從Internet骨干直到機構組織內部的各個子網,這些正是基于IPv4的Internet所缺乏的。即便是算上目前已為主機分配的所有IP地址,IPv6仍然還有充足的地址可供今后使用。由于有絕對更多地可用地址,就不再需要一些節約地址的技術,比如NAT轉換,這樣就可以全面建立端到端的連接了。
(2)新的協議頭格式
IPv6協議的頭采用一種新的格式,可最大程度地減少協議頭開銷。IPv6的報頭有一個基本包頭和多個擴展包頭構成,基本包頭具有40字節的固定長度,放置所有路由器都需要處理的信息。由于Internet上的絕大部分包都只是被路由器簡單地轉發,因此固定的包頭長度有助于加快路由速度。為實現這個目標,IPv6包頭中字段的數量從IPv4中的12(包括選項)個,降到了8個;中間路由器必須處理的字段從6個降到了4個,這樣網絡中的中間路由器在處理這種簡化的IPv6協議頭時,效率就更高;很少使用的字段,如支持拆分的字段,以及IPv4包頭中的選項,被移到了IPv6包頭的擴展包頭中。IPv6定義了多種擴展包頭,能提供對多種應用的強力支持,同時又為以后支持新的應用提供了可能。IPv4頭和IPv6頭不具有互操作性。IPv6從功能上說,并不是IPv4的超集,也就是說它并不向下兼容IPv4。因此每臺主機或路由器都必須既實現IPv4,又實現IPv6協議,以便識別和處理兩種不同的協議頭。雖然新IPv6中的地址位數是IPv4地址位數的4倍,但是,新IPv6協議頭的長度僅是IPv4協議頭的2倍。
(3)有狀態和無狀態的地址配置
為簡化主機配置,IPv6既支持有狀態的地址配置(例如,在有DHCPv6服務器時的地址配置),也支持無狀態的地址配置(例如,在沒有DHCPv6服務器)。在無狀態的地址配置中,鏈路上的主機會自動地為自己配置適合于這條鏈路的IPv6地址(稱為鏈路本地地址),或者適合于IPv4和IPv6共存的IP地址,或者由本地路由器加上了前綴的IP地址。甚至在沒有路由器的情況下,同一鏈路上的所有主機,也可以自動配置它們的鏈路本地地址,這樣不用手工配置也可以進行通信。鏈路本地地址在一秒鐘之內就能自動配置完成,因此同一鏈路上的節點的通信幾乎是立即進行的。相比之下,一個使用DHCP的IPv4主機則要等上整整1分鐘:先放棄DHCP的配置,然后自己配置一個IPv4地址
(4)內置的安全性
IPv6協議支持IPSec,這就為網絡安全性提供了一種基于標準的解決方案,并且提高了不同IPv6實現方案之間的互操作性。IPSec由兩種不同類型的擴展頭和一個用于處理安全設置的協議所組成。驗證頭(AH)為整個IPv6數據包(除了在傳輸過程中IPv6頭必須改變的字段)提供了數據完整性、數據驗證和重放保護。封裝安全報文(ESP)的頭和尾也為ESP封裝報文提供了數據完整性、數據驗證、數據機密性和重放保護。在單播通信中用于處理IPSec的安全設置的協議通常是Internet密鑰交換協議(IKE)。