對于IPv6網絡相關內容的漫談
作為擴種網絡空間的生力軍——IPv6網絡。它的誕生和使用都是為了增加網絡的容量,那么現在我們就例舉幾個IPv6網絡的優點,以及討論一下關于雙協議過度的一些問題,并且簡單說一下有關于目前IPv6網絡的應用問題。
◆IPv6網絡的地址空間
IPv6最明顯的特征是它使用更大的地址。IPv6使用128位地址,IPv4使用32位地址。32位地址空間允許4,294,967,296個可能的地址。128位地址空間允許340,282,366,920,938,463,463, 374,607,431, 768, 211, 456(3.4×1038)個可能的地址。
值得注意的是,使IPv6地址在長度上達到128位并不是說地球的每平方米能有6.5×1023個地址。更確切地說,將IPv6地址設計成較大尺寸,旨在進一步細分成反映現代Internet拓撲結構的分層路由域。使用128位地址空間,在設計分層尋址和路由時能提供多個等級的層次和靈活性,而這一點恰恰是目前基于IPv4的Internet所缺乏的。
◆內置的安全性
IPv6協議支持IPSec,這就為網絡安全性提供了一種基于標準的解決方案,并且提高了不同IPv6網絡實現方案之間的互操作性。IPSec由兩種不同類型的擴展頭和一個用于處理安全設置的協議所組成。驗證頭(AH)為整個IPv6數據包(除了在傳輸過程中IPv6頭必須改變的字段)提供了數據完整性、數據驗證和重放保護。封裝安全報文(ESP)的頭和尾也為ESP封裝報文提供了數據完整性、數據驗證、數據機密性和重放保護。在單播通信中用于處理IPSec的安全設置的協議通常是Internet密鑰交換協議(IKE)。
◆從iPv4到IPv6網絡的過渡
(1)雙協議棧技術
雙協議棧技術是一個節點,既有IPv4棧又有IPv6棧,這種運行雙協議棧的節點就是IPv6/IPv4節點。
當這種節點和IPv6節點進行通信時,它就像一個純IPv6節點,而當它與一個IPv4節點或者兼容IPv4的IPv6節點通信時,它就像一個純IPv4節點。
(2)隧道技術
隨著IPv6網絡的發展,將會出現許多局部的IPv6網絡,但是這些IPv6網絡要通過IPv4骨干網相連。要將這些孤立的IPv6局部網絡相互連通,就需要使用隧道技術。隧道技術是指用IPv4報文來封裝IPv6數據包,以使IPv6數據包可以穿越IPv4的網絡。
◆IPv6網絡在國土資源部的具體應用
中科院IPv6網絡專線已經接人國土資源部信息中心機房,并已經安裝支持IPv6的路由器。
下一步需按照相應的IP地址規劃完善網絡,開發不同的網絡應用,如:網站、DNS等服務。在豐富應用的基礎上做好網絡管理及安全管理工作。
IPv6技術的發展已經比較成熟,但由于IPv4的不斷改進以及NAT技術的應用,緩和了IPv4地址匱乏及安全性差等問題。另外,IPv6在美國應用已經比 較廣泛,相信在國內的實際應用也會進一步增加。