成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6協(xié)議的轉(zhuǎn)換與封裝

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
不少人低于IPv6協(xié)議的使用感到很茫然。其實(shí)并不用如此,對(duì)于主機(jī)方面的操作,也很簡(jiǎn)單。對(duì)于兩個(gè)協(xié)議的轉(zhuǎn)換也就是隧道技術(shù)的應(yīng)用我們要有所了解。

很多人多會(huì)對(duì)IPv6的使用存在疑慮,不少的網(wǎng)絡(luò)構(gòu)建中都會(huì)對(duì)IPv4到IPv6的轉(zhuǎn)換覺得頭疼。但是,其實(shí)這個(gè)任務(wù)并不是很難,對(duì)于從v4到IPv6協(xié)議的轉(zhuǎn)換就是隧道技術(shù)的體現(xiàn)和應(yīng)用。介于這方面的內(nèi)容,讓我們從長(zhǎng)計(jì)議。

從IPv4轉(zhuǎn)換到IPv6的技術(shù)其實(shí)主要是隧道技術(shù)的應(yīng)用;這是一項(xiàng)將IPv6數(shù)據(jù)包裝入IPv4數(shù)據(jù)包的技術(shù),因此這樣的數(shù)據(jù)包可以在僅限IPv4的網(wǎng)絡(luò)中進(jìn)行傳輸。這些隧道也可以用于企業(yè)網(wǎng)絡(luò)中(如穿越一些不支持IPv6的傳統(tǒng)網(wǎng)絡(luò)設(shè)備)。

當(dāng)然,網(wǎng)絡(luò)運(yùn)營(yíng)商和安全團(tuán)隊(duì)對(duì)并不贊成這樣的提議。主要的原因是隧道技術(shù)可以將真正的IPv6數(shù)據(jù)包以及網(wǎng)絡(luò)流分析器給出的與之相關(guān)的4層及以上的信息,還有安全ACL,QoS設(shè)置等統(tǒng)統(tǒng)隱藏起來(lái)。有傳言稱,使用IPv6 in IPv4的隧道技術(shù)作為一種控制方法會(huì)導(dǎo)致僵尸網(wǎng)絡(luò)。簡(jiǎn)而言之,企業(yè)網(wǎng)絡(luò)中,如果這樣的通道不是刻意為之,那么就應(yīng)該將其關(guān)閉。(注意:上面的表述僅限于企業(yè)網(wǎng)絡(luò),因?yàn)閭€(gè)人用戶可能非常樂意將其操作系統(tǒng)連接至IPv6網(wǎng)絡(luò)。)

所以,對(duì)于網(wǎng)管而言,最根本的問題在于是否能阻止所有通道。

就一些6to4或ISATAP通道來(lái)說(shuō),要回答這個(gè)問題并不難:只需用訪問控制列表(ACL)阻止所有41協(xié)議即可,如:

  1. access-list deny 41 any any 

另一種通道是Teredo,它需要依賴UDP封裝技術(shù)。Teredo使用的默認(rèn)端口是3544。或許有人想使用如下的訪問控制列表來(lái)解決:

  1. access-list deny udp any any eq 3544  
  2. access-list deny udp any eq 3544 any  

但是,上面的訪問控制列表會(huì)被恰好需要使用3544端口的普通數(shù)據(jù)包錯(cuò)誤攔截。此外,不法用戶也可以改變UDP。這種情況下,思科Flexible Pattern Matching的功能和靈活性就有了用武之地:FPM可以根據(jù)指定的偏移量來(lái)檢查任意數(shù)據(jù)包,且要在***平臺(tái)的軟件中完成;也就是說(shuō),FPM只在合適的位置使用。找出Teredo數(shù)據(jù)包的技巧就是要搜索所有UDP數(shù)據(jù)包,目的是獲取所有以2001::/32開頭的Teredo IPv6協(xié)議的地址;請(qǐng)注意,此處我們使用的是/32,而不是/16,實(shí)際上,應(yīng)該是2001:0::/32。還要對(duì)IP數(shù)據(jù)做進(jìn)一步的檢查。

完整的FPM配置如下:

  1. class-map type stack match-all cm-ip-udp  
  2. match field IP protocol eq 17 next UDP  
  3. class-map type access-control match-all cm-teredo1  
  4. match start udp payload-start offset 0 size 1 eq 0x60 mask 15  
  5. match start udp payload-start offset 8 size 4 eq 0x20010000  
  6. class-map type access-control match-all cm-teredo2  
  7. match start udp payload-start offset 0 size 1 eq 0x60 mask 15  
  8. match start udp payload-start offset 24 size 4 eq 0x20010000  
  9. policy-map type access-control pm-teredo  
  10. class cm-teredo1  
  11. drop  
  12. class cm-teredo2  
  13. drop  
  14. policy-map type access-control pm-udp-teredo  
  15. class cm-ip-udp  
  16. service-policy pm-teredo  

***一個(gè)步驟是將這一服務(wù)策略應(yīng)用到界面:

  1. interface GigabitEthernet1/36  
  2. service-policy type access-control in pm-udp-teredo  

***,要請(qǐng)大家注意,另一種阻止所有通道的方法是指定所有網(wǎng)絡(luò)主機(jī)上的配置以禁用通道。當(dāng)然,這僅適用于企業(yè)網(wǎng)絡(luò)。例如,在使用Vista系統(tǒng)IPv6協(xié)議的電腦中可以使用如下命令:

  1. netsh interface 6to4 set state state=disabled undoonstop=disabled 
  2. netsh interface isatap set state state=disabled 
  3. netsh interface teredo set state type=disabled 

 

責(zé)任編輯:佟健 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-05-26 17:50:40

IPv4與IPv6協(xié)議轉(zhuǎn)換

2010-06-01 13:52:03

IPv6協(xié)議路由協(xié)議

2019-06-05 15:43:34

IPV6IPV4網(wǎng)站

2010-06-21 15:18:19

IPv6協(xié)議棧

2010-05-27 11:51:04

IPv6協(xié)議

2010-06-12 14:34:52

ipv6協(xié)議

2010-05-26 14:02:02

Mobile IPv6

2019-07-01 10:09:09

IPv6IPv4運(yùn)營(yíng)商

2010-05-26 13:49:45

移動(dòng)IPv6協(xié)議

2010-06-01 15:36:35

IPv6協(xié)議技術(shù)

2010-05-26 17:44:55

IPv6協(xié)議

2010-07-01 15:27:30

安裝IPv6協(xié)議

2010-05-26 17:39:28

IPv6協(xié)議

2010-06-07 12:14:49

IPV6協(xié)議地址

2010-06-28 15:57:23

IPv6協(xié)議標(biāo)準(zhǔn)

2010-06-07 10:24:51

安裝IPv6協(xié)議

2010-06-01 15:59:19

2010-06-01 17:17:28

2010-06-11 17:17:47

移動(dòng)IPv6協(xié)議

2010-06-28 10:46:57

JBossIPv6協(xié)議
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久九九影视 | 色偷偷噜噜噜亚洲男人 | 一级片网站视频 | 亚洲精品一区在线 | 亚洲欧洲视频 | 免费久久久 | 国产h视频| 精区3d动漫一品二品精区 | 黄色av网站在线观看 | 欧美日韩中文在线 | av免费在线播放 | 久久久久久久久久久蜜桃 | 天天色综 | 欧美一区二区三区 | 免费国产成人av | a级性视频 | 日韩视频在线免费观看 | 国产一区二区在线视频 | 久久久久久成人 | 国产综合久久 | 狠狠操狠狠干 | 久久久久久免费毛片精品 | 亚洲精品日韩在线 | 五月天综合影院 | 看毛片的网站 | 欧美精品一区二区三区在线四季 | 久久精品| 美女黄视频网站 | 色婷婷久久久亚洲一区二区三区 | 国产精品中文字幕在线 | 亚洲精品久久久一区二区三区 | 在线播放中文字幕 | 91青青草视频 | 在线一区观看 | 羞羞视频一区二区 | 久久久久国产精品 | 国产精品污污视频 | 免费成人av网站 | 久久久一区二区三区 | 手机在线一区二区三区 | 亚洲精品成人 |