成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6的前世今生和IPv4的對(duì)比

網(wǎng)絡(luò) 通信技術(shù) 數(shù)據(jù)中心
IPv6是Internet Protocol Version 6的縮寫(xiě),其中Internet Protocol譯為"互聯(lián)網(wǎng)協(xié)議"。IPv6是IETF(互聯(lián)網(wǎng)工程任務(wù)組,Internet Engineering Task Force)設(shè)計(jì)的用于替代現(xiàn)行版本IP協(xié)議(IPv4)的下一代IP協(xié)議,號(hào)稱可以為全世界的每一粒沙子編上一個(gè)網(wǎng)址 。

 IPv6是Internet Protocol Version 6的縮寫(xiě),其中Internet Protocol譯為"互聯(lián)網(wǎng)協(xié)議"。IPv6是IETF(互聯(lián)網(wǎng)工程任務(wù)組,Internet Engineering Task Force)設(shè)計(jì)的用于替代現(xiàn)行版本IP協(xié)議(IPv4)的下一代IP協(xié)議,號(hào)稱可以為全世界的每一粒沙子編上一個(gè)網(wǎng)址 。

[[252442]]

由于IPv4最大的問(wèn)題在于網(wǎng)絡(luò)地址資源有限,嚴(yán)重制約了互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。IPv6的使用,不僅能解決網(wǎng)絡(luò)地址資源數(shù)量的問(wèn)題,而且也解決了多種接入設(shè)備連入互聯(lián)網(wǎng)的障礙 。

發(fā)展歷史

至1992年初,一些關(guān)于互聯(lián)網(wǎng)地址系統(tǒng)的建議在IETF(互聯(lián)網(wǎng)工程任務(wù)組)上提出,并于1992年底形成白皮書(shū)。在1993年9月,IETF建立了一個(gè)臨時(shí)的ad-hoc下一代IP(IPng)領(lǐng)域來(lái)專門(mén)解決下一代IP的問(wèn)題。這個(gè)新領(lǐng)域由Allison Mankin和Scott Bradner領(lǐng)導(dǎo),成員由15名來(lái)自不同工作背景的工程師組成。IETF于1994年7月25日采納了IPng模型,并形成幾個(gè)IPng工作組。

從1996年開(kāi)始,一系列用于定義IPv6的RFC發(fā)表出來(lái),最初的版本為RFC1883。由于IPv4和IPv6地址格式等不相同,因此在未來(lái)的很長(zhǎng)一段時(shí)間里,互聯(lián)網(wǎng)中出現(xiàn)IPv4和IPv6長(zhǎng)期共存的局面。在IPv4和IPv6共存的網(wǎng)絡(luò)中,對(duì)于僅有IPv4地址,或僅有IPv6地址的端系統(tǒng),兩者無(wú)法直接通信的,此時(shí)可依靠中間網(wǎng)關(guān)或者使用其他過(guò)渡機(jī)制實(shí)現(xiàn)通信。

2003年1月22日,IETF發(fā)布了IPv6測(cè)試性網(wǎng)絡(luò),即6bone網(wǎng)絡(luò)。它是IETF用于測(cè)試IPv6網(wǎng)絡(luò)而進(jìn)行的一項(xiàng)IPng工程項(xiàng)目,該工程目的是測(cè)試如何將IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)遷移。作為IPv6問(wèn)題測(cè)試的平臺(tái),6bone網(wǎng)絡(luò)包括協(xié)議的實(shí)現(xiàn)、IPv4向IPv6遷移等功能。6bone操作建立在IPv6試驗(yàn)地址分配基礎(chǔ)上.并采用3FFE::/16的IPv6前綴,為IPv6產(chǎn)品及網(wǎng)絡(luò)的測(cè)試和試商用部署提供測(cè)試環(huán)境。

截至2009年6月,6bone網(wǎng)絡(luò)技術(shù)已經(jīng)支持了39個(gè)國(guó)家的260個(gè)組織機(jī)構(gòu)。6bone網(wǎng)絡(luò)被設(shè)計(jì)成為一個(gè)類似于全球性層次化的IPv6網(wǎng)絡(luò),同實(shí)際的互聯(lián)網(wǎng)類似,它包括偽頂級(jí)轉(zhuǎn)接提供商、偽次級(jí)轉(zhuǎn)接提供商和偽站點(diǎn)級(jí)組織機(jī)構(gòu)。由偽頂級(jí)提供商負(fù)責(zé)連接全球范圍的組織機(jī)構(gòu),偽頂級(jí)提供商之間通過(guò)IPv6的lBGP-4擴(kuò)展來(lái)盡力通信,偽次級(jí)提供商也通過(guò)BGP-4連接到偽區(qū)域性頂級(jí)提供商,偽站點(diǎn)級(jí)組織機(jī)構(gòu)連接到偽次級(jí)提供商。偽站點(diǎn)級(jí)組織機(jī)構(gòu)可以通過(guò)默認(rèn)路由或BGP-4連接到其偽提供商。6bone最初開(kāi)始于虛擬網(wǎng)絡(luò),它使用IPv6-over-IPv4隧道過(guò)渡技術(shù)。因此,它是一個(gè)基于IPv4互聯(lián)網(wǎng)且支持IPv6傳輸?shù)木W(wǎng)絡(luò),后來(lái)逐漸建立了純IPv6鏈接。

[[252443]]

中國(guó)IPV6主干節(jié)點(diǎn)示意圖

從2011年開(kāi)始,主要用在個(gè)人計(jì)算機(jī)和服務(wù)器系統(tǒng)上的操作系統(tǒng)基本上都支持高質(zhì)量IPv6配置產(chǎn)品。例如,Microsoft Windows從Windows 2000起就開(kāi)始支持IPv6,到Windows XP時(shí)已經(jīng)進(jìn)入了產(chǎn)品完備階段。而Windows Vista及以后的版本,如Windows 7、Windows 8等操作系統(tǒng)都已經(jīng)完全支持IPv6,并對(duì)其進(jìn)行了改進(jìn)以提高支持度。Mac OS X Panther(10.3)、Linux 2.6、FreeBSD和Solaris同樣支持IPv6的成熟產(chǎn)品。一些應(yīng)用基于IPv6實(shí)現(xiàn).如BitTorrent點(diǎn)到點(diǎn)文件傳輸協(xié)議等,避免了使用NAT的IPv4私有網(wǎng)絡(luò)無(wú)法正常使用的普遍問(wèn)題。

2012年6月6日,國(guó)際互聯(lián)網(wǎng)協(xié)會(huì)舉行了世界IPv6啟動(dòng)紀(jì)念日,這一天,全球IPv6網(wǎng)絡(luò)正式啟動(dòng)。多家知名網(wǎng)站,如Google、Facebook和Yahoo等,于當(dāng)天全球標(biāo)準(zhǔn)時(shí)間0點(diǎn)(北京時(shí)間8點(diǎn)整)開(kāi)始永久性支持IPv6訪問(wèn)。

根據(jù)颶風(fēng)電子統(tǒng)計(jì),截至2013年9月,互聯(lián)網(wǎng)318個(gè)中的283個(gè)頂級(jí)域名支持IPv6接入它們的DNS。約占89.0%,其中276個(gè)域名包含IPv6黏附記錄,共5,138,365個(gè)域名在各自的域內(nèi)擁有IPv6地址記錄 。

2017年11月26日,中共中央辦公廳、國(guó)務(wù)院辦公廳印發(fā)《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》 。

2018年6月,三大運(yùn)營(yíng)商聯(lián)合阿里云宣布,將全面對(duì)外提供IPv6服務(wù),并計(jì)劃在2025年前助推中國(guó)互聯(lián)網(wǎng)真正實(shí)現(xiàn)"IPv6 Only"。 7月,百度云制定了中國(guó)的IPv6改造方案。 8月3日,工信部通信司在北京召開(kāi)IPv6規(guī)模部署及專項(xiàng)督查工作全國(guó)電視電話會(huì)議,中國(guó)將分階段有序推進(jìn)規(guī)模建設(shè)IPv6網(wǎng)絡(luò),實(shí)現(xiàn)下一代互聯(lián)網(wǎng)在經(jīng)濟(jì)社會(huì)各領(lǐng)域深度融合。

組成結(jié)構(gòu)

表示方法

IPv6的地址長(zhǎng)度為128b,是IPv4地址長(zhǎng)度的4倍。于是IPv4點(diǎn)分十進(jìn)制格式不再適用,采用十六進(jìn)制表示。IPv6有3種表示方法。

一、冒分十六進(jìn)制表示法

格式為X:X:X:X:X:X:X:X,其中每個(gè)X表示地址中的16b,以十六進(jìn)制表示,例如:

ABCD:EF01:2345:6789:ABCD:EF01:2345:6789

這種表示法中,每個(gè)X的前導(dǎo)0是可以省略的,例如:

2001:0DB8:0000:0023:0008:0800:200C:417A→ 2001:DB8:0:23:8:800:200C:417A

二、0位壓縮表示法

在某些情況下,一個(gè)IPv6地址中間可能包含很長(zhǎng)的一段0,可以把連續(xù)的一段0壓縮為"::"。但為保證地址解析的唯一性,地址中"::"只能出現(xiàn)一次,例如:

FF01:0:0:0:0:0:0:1101 → FF01::1101

0:0:0:0:0:0:0:1 → ::1

0:0:0:0:0:0:0:0 → ::

三、內(nèi)嵌IPv4地址表示法

為了實(shí)現(xiàn)IPv4-IPv6互通,IPv4地址會(huì)嵌入IPv6地址中,此時(shí)地址常表示為:X:X:X:X:X:X:d.d.d.d,前96b采用冒分十六進(jìn)制表示,而最后32b地址則使用IPv4的點(diǎn)分十進(jìn)制表示,例如::192.168.0.1與::FFFF:192.168.0.1就是兩個(gè)典型的例子,注意在前96b中,壓縮0位的方法依舊適用 。

報(bào)文內(nèi)容

IPv6報(bào)文的整體結(jié)構(gòu)分為IPv6報(bào)頭、擴(kuò)展報(bào)頭和上層協(xié)議數(shù)據(jù)3部分。IPv6報(bào)頭是必選報(bào)文頭部,長(zhǎng)度固定為40B,包含該報(bào)文的基本信息;擴(kuò)展報(bào)頭是可選報(bào)頭,可能存在0個(gè)、1個(gè)或多個(gè),IPv6協(xié)議通過(guò)擴(kuò)展報(bào)頭實(shí)現(xiàn)各種豐富的功能;上層協(xié)議數(shù)據(jù)是該IPv6報(bào)文攜帶的上層數(shù)據(jù),可能是ICMPv6報(bào)文、TCP報(bào)文、UDP報(bào)文或其他可能報(bào)文。

IPv6的報(bào)文頭部結(jié)構(gòu)如圖:

擴(kuò)展頭部:IPv6報(bào)文中不再有"選項(xiàng)"字段,而是通過(guò)"下一報(bào)頭"字段配合IPv6擴(kuò)展報(bào)頭來(lái)實(shí)現(xiàn)選項(xiàng)的功能。使用擴(kuò)展頭時(shí),將在IPv6報(bào)文下一報(bào)頭字段表明首個(gè)擴(kuò)展報(bào)頭的類型,再根據(jù)該類型對(duì)擴(kuò)展報(bào)頭進(jìn)行讀取與處理。每個(gè)擴(kuò)展報(bào)頭同樣包含下一報(bào)頭字段,若接下來(lái)有其他擴(kuò)展報(bào)頭,即在該字段中繼續(xù)標(biāo)明接下來(lái)的擴(kuò)展報(bào)頭的類型,從而達(dá)到添加連續(xù)多個(gè)擴(kuò)展報(bào)頭的目的。在最后一個(gè)擴(kuò)展報(bào)頭的下一報(bào)頭字段中,則標(biāo)明該報(bào)文上層協(xié)議的類型,用以讀取上層協(xié)議數(shù)據(jù) 。

地址類型

IPv6協(xié)議主要定義了三種地址類型:單播地址(Unicast Address)、組播地址(Multicast Address)和任播地址(Anycast Address)。與原來(lái)在IPv4地址相比,新增了"任播地址"類型,取消了原來(lái)IPv4地址中的廣播地址,因?yàn)樵贗Pv6中的廣播功能是通過(guò)組播來(lái)完成的。

單播地址:用來(lái)唯一標(biāo)識(shí)一個(gè)接口,類似于IPv4中的單播地址。發(fā)送到單播地址的數(shù)據(jù)報(bào)文將被傳送給此地址所標(biāo)識(shí)的一個(gè)接口。

組播地址:用來(lái)標(biāo)識(shí)一組接口(通常這組接口屬于不同的節(jié)點(diǎn)),類似于IPv4中的組播地址。發(fā)送到組播地址的數(shù)據(jù)報(bào)文被傳送給此地址所標(biāo)識(shí)的所有接口。

任播地址:用來(lái)標(biāo)識(shí)一組接口(通常這組接口屬于不同的節(jié)點(diǎn))。發(fā)送到任播地址的數(shù)據(jù)報(bào)文被傳送給此地址所標(biāo)識(shí)的一組接口中距離源節(jié)點(diǎn)最近(根據(jù)使用的路由協(xié)議進(jìn)行度量)的一個(gè)接口。

IPv6地址類型是由地址前綴部分來(lái)確定,主要地址類型與地址前綴的對(duì)應(yīng)關(guān)系如下:

單播地址

IPv6單播地址與IPv4單播地址一樣,都只標(biāo)識(shí)了一個(gè)接口。為了適應(yīng)負(fù)載平衡系統(tǒng),RFC3513允許多個(gè)接口使用同一個(gè)地址,只要這些接口作為主機(jī)上實(shí)現(xiàn)的IPv6的單個(gè)接口出現(xiàn)。單播地址包括四個(gè)類型:全局單播地址、本地單播地址、兼容性地址、特殊地址。

一、全球單播地址:等同于IPv4中的公網(wǎng)地址,可以在IPv6 Internet上進(jìn)行全局路由和訪問(wèn)。這種地址類型允許路由前綴的聚合,從而限制了全球路由表項(xiàng)的數(shù)量。

二、本地單播地址:

鏈路本地地址和唯一本地地址都屬于本地單播地址,在IPv6中,本地單播地址就是指本地網(wǎng)絡(luò)使用的單播地址,也就是IPV4地址中局域網(wǎng)專用地址。每個(gè)接口上至少要有一個(gè)鏈路本地單播地址,另外還可分配任何類型(單播、任播和組播)或范圍的IPv6地址。

(1)、鏈路本地地址(FE80::/64):僅用于單個(gè)鏈路(鏈路層不能跨VLAN),不能在不同子網(wǎng)中路由。結(jié)點(diǎn)使用鏈路本地地址與同一個(gè)鏈路上的相鄰結(jié)點(diǎn)進(jìn)行通信。例如,在沒(méi)有路由器的單鏈路IPv6網(wǎng)絡(luò)上,主機(jī)使用鏈路本地地址與該鏈路上的其他主機(jī)進(jìn)行通信。

(2)、唯一本地地址(FC00::/7):唯一本地地址是本地全局的,它應(yīng)用于本地通信,但不通過(guò)Internet路由,將其范圍限制為組織的邊界。

(3)、站點(diǎn)本地地址(FEC0::/10,新標(biāo)準(zhǔn)中已被唯一本地地址代替):相當(dāng)于IPv4中的局域網(wǎng)專用地址,僅可在本地局域網(wǎng)中使用。例如,沒(méi)有與IPv6 Internet的直接路由連接的專用Intranet可以使用不會(huì)與全局地址沖突的站點(diǎn)本地地址。站點(diǎn)本地地址可以與全局單播地址配合使用,也就是在一個(gè)接口上可以同時(shí)配置站點(diǎn)本地地址和全局單播地址。但使用站點(diǎn)本地地址作為源或目的地址的數(shù)據(jù)報(bào)文不會(huì)被轉(zhuǎn)發(fā)到本站(相當(dāng)于一個(gè)私有網(wǎng)絡(luò))外的其他站點(diǎn)。

三、兼容性地址:在IPv6的轉(zhuǎn)換機(jī)制中還包括了一種通過(guò)IPv4路由接口以隧道方式動(dòng)態(tài)傳遞IPv6包的技術(shù)。這樣的IPv6結(jié)點(diǎn)會(huì)被分配一個(gè)在低32位中帶有全球IPv4單播地址的IPv6全局單播地址。另有一種嵌入IPv4的IPv6地址,用于局域網(wǎng)內(nèi)部,這類地址用于把IPv4結(jié)點(diǎn)當(dāng)作IPv6結(jié)點(diǎn)。此外,還有一種稱為"6to4"的IPv6地址,用于在兩個(gè)通過(guò)Internet同時(shí)運(yùn)行IPv4和IPv6的結(jié)點(diǎn)之間進(jìn)行通信。

四、特殊地址:包括未指定地址和環(huán)回地址。未指定地址(0:0:0:0:0:0:0:0或::)僅用于表示某個(gè)地址不存在。它等價(jià)于IPv4未指定地址0.0.0.0。未指定地址通常被用做嘗試驗(yàn)證暫定地址唯一性數(shù)據(jù)包的源地址,并且永遠(yuǎn)不會(huì)指派給某個(gè)接口或被用做目標(biāo)地址。環(huán)回地址(0:0:0:0:0:0:0:1或::1)用于標(biāo)識(shí)環(huán)回接口,允許節(jié)點(diǎn)將數(shù)據(jù)包發(fā)送給自己。它等價(jià)于IPv4環(huán)回地址127.0.0.1。發(fā)送到環(huán)回地址的數(shù)據(jù)包永遠(yuǎn)不會(huì)發(fā)送給某個(gè)鏈接,也永遠(yuǎn)不會(huì)通過(guò)IPv6路由器轉(zhuǎn)發(fā) 。

組播地址

IPv6組播地址可識(shí)別多個(gè)接口,對(duì)應(yīng)于一組接口的地址(通常分屬不同節(jié)點(diǎn))。發(fā)送到組播地址的數(shù)據(jù)包被送到由該地址標(biāo)識(shí)的每個(gè)接口。使用適當(dāng)?shù)慕M播路由拓?fù)?,將向組播地址發(fā)送的數(shù)據(jù)包發(fā)送給該地址識(shí)別的所有接口。任意位置的IPv6節(jié)點(diǎn)可以偵聽(tīng)任意IPv6組播地址上的組播通信。IPv6節(jié)點(diǎn)可以同時(shí)偵聽(tīng)多個(gè)組播地址,也可以隨時(shí)加入或離開(kāi)組播組。

IPv6組播地址的最明顯特征就是最高的8位固定為1111 1111。IPv6地址很容易區(qū)分組播地址,因?yàn)樗偸且訤F開(kāi)始的 。

任播地址

一個(gè)IPv6任播地址與組播地址一樣也可以識(shí)別多個(gè)接口,對(duì)應(yīng)一組接口的地址。大多數(shù)情況下,這些接口屬于不同的節(jié)點(diǎn)。但是,與組播地址不同的是,發(fā)送到任播地址的數(shù)據(jù)包被送到由該地址標(biāo)識(shí)的其中一個(gè)接口。

通過(guò)合適的路由拓?fù)?,目的地址為任播地址的?shù)據(jù)包將被發(fā)送到單個(gè)接口(該地址識(shí)別的最近接口,最近接口定義的根據(jù)是因?yàn)槁酚删嚯x最近),而組播地址用于一對(duì)多通信,發(fā)送到多個(gè)接口。一個(gè)任播地址必須不能用作IPv6數(shù)據(jù)包的源地址;也不能分配給IPv6主機(jī),僅可以分配給IPv6路由器 。

使用協(xié)議

地址配置協(xié)議

IPv6使用兩種地址自動(dòng)配置協(xié)議,分別為無(wú)狀態(tài)地址自動(dòng)配置協(xié)議(SLAAC)和IPv6動(dòng)態(tài)主機(jī)配置協(xié)議(DHCPv6)。SLAAC不需要服務(wù)器對(duì)地址進(jìn)行管理,主機(jī)直接根據(jù)網(wǎng)絡(luò)中的路由器通告信息與本機(jī)MAC地址結(jié)合計(jì)算出本機(jī)IPv6地址,實(shí)現(xiàn)地址自動(dòng)配置;DHCPv6由DHCPv6服務(wù)器管理地址池,用戶主機(jī)從服務(wù)器請(qǐng)求并獲取IPv6地址及其他信息,達(dá)到地址自動(dòng)配置的目的。

一、無(wú)狀態(tài)地址自動(dòng)配置

無(wú)狀態(tài)地址自動(dòng)配置的核心是不需要額外的服務(wù)器管理地址狀態(tài),主機(jī)可自行計(jì)算地址進(jìn)行地址自動(dòng)配置,包括4個(gè)基本步驟:

1. 鏈路本地地址配置。主機(jī)計(jì)算本地地址。

2. 重復(fù)地址檢測(cè),確定當(dāng)前地址唯一。

3. 全局前綴獲取,主機(jī)計(jì)算全局地址。

4. 前綴重新編址,主機(jī)改變?nèi)值刂?。

二、IPv6動(dòng)態(tài)主機(jī)配置協(xié)議

IPv6動(dòng)態(tài)主機(jī)配置協(xié)議DHCPv6是由IPv4場(chǎng)景下的DHCP發(fā)展而來(lái)??蛻舳送ㄟ^(guò)向DHCP服務(wù)器發(fā)出申請(qǐng)來(lái)獲取本機(jī)IP地址并進(jìn)行自動(dòng)配置,DHCP服務(wù)器負(fù)責(zé)管理并維護(hù)地址池以及地址與客戶端的映射信息。

DHCPv6在DHCP的基礎(chǔ)上,進(jìn)行了一定的改進(jìn)與擴(kuò)充。其中包含3種角色:DHCPv6客戶端,用于動(dòng)態(tài)獲取IPv6地址、IPv6前綴或其他網(wǎng)絡(luò)配置參數(shù);DHCPv6服務(wù)器,負(fù)責(zé)為DHCPv6客戶端分配IPv6地址、IPv6前綴和其他配置參數(shù);DHCPv6中繼,它是一個(gè)轉(zhuǎn)發(fā)設(shè)備。通常情況下。DHCPv6客戶端可以通過(guò)本地鏈路范圍內(nèi)組播地址與DHCPv6服務(wù)器進(jìn)行通信。若服務(wù)器和客戶端不在同一鏈路范圍內(nèi),則需要DHCPv6中繼進(jìn)行轉(zhuǎn)發(fā)。DHCPv6中繼的存在使得在每一個(gè)鏈路范圍內(nèi)都部署DHCPv6服務(wù)器不是必要的,節(jié)省成本,并便于集中管理 。

路由協(xié)議

IPv4初期對(duì)IP地址規(guī)劃的不合理,使得網(wǎng)絡(luò)變得非常復(fù)雜,路由表?xiàng)l目繁多。盡管通過(guò)劃分子網(wǎng)以及路由聚集一定程度上緩解了這個(gè)問(wèn)題,但這個(gè)問(wèn)題依舊存在。因此IPv6設(shè)計(jì)之初就把地址從用戶擁有改成運(yùn)營(yíng)商擁有,并在此基礎(chǔ)上,路由策略發(fā)生了一些變化,加之IPv6地址長(zhǎng)度發(fā)生了變化,因此路由協(xié)議發(fā)生了相應(yīng)的改變。

與IPv4相同,IPv6路由協(xié)議同樣分成內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)與外部網(wǎng)關(guān)協(xié)議(EGP),其中IGP包括由RIP變化而來(lái)的RIPng,由OSPF變化而來(lái)的OSPFv3,以及IS-IS協(xié)議變化而來(lái)的IS-ISv6。EGP則主要是由BGP變化而來(lái)的BGP4+ 。

一、RIPng

下一代RIP協(xié)議(RIPng)是對(duì)原來(lái)的RIPv2的擴(kuò)展。大多數(shù)RIP的概念都可以用于RIPng。為了在IPv6網(wǎng)絡(luò)中應(yīng)用,RIPng對(duì)原有的RIP協(xié)議進(jìn)行了修改:

UDP端口號(hào):使用UDP的521端口發(fā)送和接收路由信息。

組播地址:使用FF02::9作為鏈路本地范圍內(nèi)的RIPng路由器組播地址。

路由前綴:使用128位的IPv6地址作為路由前綴。

下一跳地址:使用128位的IPv6地址。

二、OSPFv3

RFC 2740定義了OSPFv3,用于支持IPv6。OSPFv3與OSPFv2的主要區(qū)別如下:

1. 修改了LSA的種類和格式,使其支持發(fā)布IPv6路由信息。

2. 修改了部分協(xié)議流程。主要的修改包括用Router-lD來(lái)標(biāo)識(shí)鄰居,使用鏈路本地地址來(lái)發(fā)現(xiàn)鄰居等,使得網(wǎng)絡(luò)拓?fù)浔旧愍?dú)立于網(wǎng)絡(luò)協(xié)議,以便于將來(lái)擴(kuò)展。

3. 進(jìn)一步理順了拓?fù)渑c路由的關(guān)系。OSPFv3在LSA中將拓?fù)渑c路由信息相分離,在一、二類LSA中不再攜帶路由信息,而只是單純的拓?fù)涿枋鲂畔ⅲ硗庠黾恿税?、九類LSA,結(jié)合原有的三、五、七類LSA來(lái)發(fā)布路由前綴信息。

4. 提高了協(xié)議適應(yīng)性。通過(guò)引入LSA擴(kuò)散范圍的概念進(jìn)一步明確了對(duì)未知LSA的處理流程,使得協(xié)議可以在不識(shí)別LSA的情況下根據(jù)需要做出恰當(dāng)處理,提高了協(xié)議的可擴(kuò)展性。

三、BGP 4+

傳統(tǒng)的BGP 4只能管理IPv4的路由信息,對(duì)于使用其他網(wǎng)絡(luò)層協(xié)議(如IPv6等)的應(yīng)用,在跨自治系統(tǒng)傳播時(shí)會(huì)受到一定的限制。為了提供對(duì)多種網(wǎng)絡(luò)層協(xié)議的支持,IETF發(fā)布的RFC2858文檔對(duì)BGP 4進(jìn)行了多協(xié)議擴(kuò)展,形成了BGP4+。

為了實(shí)現(xiàn)對(duì)IPv6協(xié)議的支持,BGP 4+必須將IPv6網(wǎng)絡(luò)層協(xié)議的信息反映到NLRl(Network Layer Reachable Information)及下一跳(Next Hop)屬性中。為此,在BGP4+中引入了下面兩個(gè)NLRI屬性。

MP_REACH_NLRI:多協(xié)議可到達(dá)NLRI,用于發(fā)布可到達(dá)路由及下一跳信息。

MP_UNREACH_NLRI:多協(xié)議不可達(dá)NLRI,用于撤銷(xiāo)不可達(dá)路由。

BGP 4+中的Next Hop屬性用IPv6地址來(lái)表示,可以是IPv6全球單播地址或者下一跳的鏈路本地地址。BGP 4原有的消息機(jī)制和路由機(jī)制沒(méi)有改變。

四、ICMPv6協(xié)議

ICMPv6協(xié)議用于報(bào)告IPv6節(jié)點(diǎn)在數(shù)據(jù)包處理過(guò)程中出現(xiàn)的錯(cuò)誤消息,并實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)絡(luò)診斷功能。ICMPv6新增加的鄰居發(fā)現(xiàn)功能代替了ARP協(xié)議的功能,所以在IPv6體系結(jié)構(gòu)中已經(jīng)沒(méi)有ARP協(xié)議了。除了支持IPv6地址格式之外,ICMPv6還為支持IPv6中的路由優(yōu)化、IP組播、移動(dòng)IP等增加了一些新的報(bào)文類型 。

過(guò)渡技術(shù)

IPv6不可能立刻替代IPv4,因此在相當(dāng)一段時(shí)間內(nèi)IPv4和IPv6會(huì)共存在一個(gè)環(huán)境中。要提供平穩(wěn)的轉(zhuǎn)換過(guò)程,使得對(duì)現(xiàn)有的使用者影響最小,就需要有良好的轉(zhuǎn)換機(jī)制。這個(gè)議題是IETF ngtrans工作小組的主要目標(biāo),有許多轉(zhuǎn)換機(jī)制被提出,部分已被用于6Bone上。IETF推薦了雙協(xié)議棧、隧道技術(shù)以及網(wǎng)絡(luò)地址轉(zhuǎn)換等轉(zhuǎn)換機(jī)制:

一、IPv6/IPv4雙協(xié)議棧技術(shù)

雙棧機(jī)制就是使IPv6網(wǎng)絡(luò)節(jié)點(diǎn)具有一個(gè)IPv4棧和一個(gè)IPv6棧,同時(shí)支持IPv4和IPv6協(xié)議。IPv6和IPv4是功能相近的網(wǎng)絡(luò)層協(xié)議,兩者都應(yīng)用于相同的物理平臺(tái),并承載相同的傳輸層協(xié)議TCP或UDP,如果一臺(tái)主機(jī)同時(shí)支持IPv6和IPv4協(xié)議,那么該主機(jī)就可以和僅支持IPv4或IPv6協(xié)議的主機(jī)通信。

二、隧道技術(shù)

隧道技術(shù)

隧道機(jī)制就是必要時(shí)將IPv6數(shù)據(jù)包作為數(shù)據(jù)封裝在IPv4數(shù)據(jù)包里,使IPv6數(shù)據(jù)包能在已有的IPv4基礎(chǔ)設(shè)施(主要是指IPv4路由器)上傳輸?shù)臋C(jī)制。隨著IPv6的發(fā)展,出現(xiàn)了一些運(yùn)行IPv4協(xié)議的骨干網(wǎng)絡(luò)隔離開(kāi)的局部IPv6網(wǎng)絡(luò),為了實(shí)現(xiàn)這些IPv6網(wǎng)絡(luò)之間的通信,必須采用隧道技術(shù)。隧道對(duì)于源站點(diǎn)和目的站點(diǎn)是透明的,在隧道的入口處,路由器將IPv6的數(shù)據(jù)分組封裝在IPv4中,該IPv4分組的源地址和目的地址分別是隧道入口和出口的IPv4地址,在隧道出口處,再將IPv6分組取出轉(zhuǎn)發(fā)給目的站點(diǎn)。隧道技術(shù)的優(yōu)點(diǎn)在于隧道的透明性,IPv6主機(jī)之間的通信可以忽略隧道的存在,隧道只起到物理通道的作用。隧道技術(shù)在IPv4向IPv6演進(jìn)的初期應(yīng)用非常廣泛。但是,隧道技術(shù)不能實(shí)現(xiàn)IPv4主機(jī)和IPv6主機(jī)之間的通信。

三、網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)

網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translator,NAT)技術(shù)是將IPv4地址和IPv6地址分別看作內(nèi)部地址和全局地址,或者相反。例如,內(nèi)部的IPv4主機(jī)要和外部的IPv6主機(jī)通信時(shí),在NAT服務(wù)器中將IPv4地址(相當(dāng)于內(nèi)部地址)變換成IPv6地址(相當(dāng)于全局地址),服務(wù)器維護(hù)一個(gè)IPv4與IPv6地址的映射表。反之,當(dāng)內(nèi)部的IPv6主機(jī)和外部的IPv4主機(jī)進(jìn)行通信時(shí),則IPv6主機(jī)映射成內(nèi)部地址,IPv4主機(jī)映射成全局地址。NAT技術(shù)可以解決IPv4主機(jī)和IPv6主機(jī)之間的互通問(wèn)題 。

優(yōu)勢(shì)特點(diǎn)

IPv4和IPv6地址對(duì)比

與IPV4相比,IPV6具有以下幾個(gè)優(yōu)勢(shì):

一、IPv6具有更大的地址空間。IPv4中規(guī)定IP地址長(zhǎng)度為32,最大地址個(gè)數(shù)為2^32;而IPv6中IP地址的長(zhǎng)度為128,即最大地址個(gè)數(shù)為2^128。與32位地址空間相比,其地址空間增加了2^128-2^32個(gè)。

二、IPv6使用更小的路由表。IPv6的地址分配一開(kāi)始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網(wǎng),大大減小了路由器中路由表的長(zhǎng)度,提高了路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度。

三、IPv6增加了增強(qiáng)的組播(Multicast)支持以及對(duì)流的控制(Flow Control),這使得網(wǎng)絡(luò)上的多媒體應(yīng)用有了長(zhǎng)足發(fā)展的機(jī)會(huì),為服務(wù)質(zhì)量(QoS,Quality of Service)控制提供了良好的網(wǎng)絡(luò)平臺(tái)。

四、IPv6加入了對(duì)自動(dòng)配置(Auto Configuration)的支持。這是對(duì)DHCP協(xié)議的改進(jìn)和擴(kuò)展,使得網(wǎng)絡(luò)(尤其是局域網(wǎng))的管理更加方便和快捷。

H3C IPv6網(wǎng)解決方案

五、IPv6具有更高的安全性。在使用IPv6網(wǎng)絡(luò)中用戶可以對(duì)網(wǎng)絡(luò)層的數(shù)據(jù)進(jìn)行加密并對(duì)IP報(bào)文進(jìn)行校驗(yàn),在IPV6中的加密與鑒別選項(xiàng)提供了分組的保密性與完整性。極大的增強(qiáng)了網(wǎng)絡(luò)的安全性。

六、允許擴(kuò)充。如果新的技術(shù)或應(yīng)用需要時(shí),IPV6允許協(xié)議進(jìn)行擴(kuò)充。

七、更好的頭部格式。IPV6使用新的頭部格式,其選項(xiàng)與基本頭部分開(kāi),如果需要,可將選項(xiàng)插入到基本頭部與上層數(shù)據(jù)之間。這就簡(jiǎn)化和加速了路由選擇過(guò)程,因?yàn)榇蠖鄶?shù)的選項(xiàng)不需要由路由選擇。

八、新的選項(xiàng)。IPV6有一些新的選項(xiàng)來(lái)實(shí)現(xiàn)附加的功能 。

安全性能

原來(lái)的Internet安全機(jī)制只建立于應(yīng)用程序級(jí),如E-mail加密、SNMPv2網(wǎng)絡(luò)管理安全、接入安全(HTTP、SSL)等,無(wú)法從IP層來(lái)保證Internet的安全。IP級(jí)的安全保證分組的鑒權(quán)和私密特性,其具體實(shí)現(xiàn)主要由IP的AH(Authentication Header)和ESP(Encapsulating Security Payload)標(biāo)記來(lái)實(shí)現(xiàn)。IPv6實(shí)現(xiàn)了IP級(jí)的安全。

一、安全協(xié)議套:是發(fā)送者和接收者的雙向約定,只由目標(biāo)地址和安全參數(shù)索引(SPI)確定。

二、包頭認(rèn)證:提供了數(shù)據(jù)完整性和分組的鑒權(quán)。

三、安全包頭封裝:ESP根據(jù)用戶的不同需求,支持IP分組的私密和數(shù)據(jù)完整性。 它既可用于傳送層(如TCP、UDP、ICMP)的加密, 稱傳送層模式ESP,同時(shí)又可用于整個(gè)分組的加密,稱隧道模式ESP。

四、ESPDES-CBC方式:ESP處理一般必須執(zhí)行DES-CBC加密算法,數(shù)據(jù)分為以64位為單位的塊進(jìn)行處理,解密邏輯的輸入是現(xiàn)行數(shù)據(jù)和先前加密數(shù)據(jù)塊的與或。

五、鑒權(quán)加私密方式:根據(jù)不同的業(yè)務(wù)模式,兩種IP安全機(jī)制可以按一定的順序結(jié)合,從而達(dá)到分組傳送加密的目的。按順序的不同,分為鑒權(quán)之前加密和加密之前鑒權(quán) 。

應(yīng)用前景

雖然IPv6在全球范圍內(nèi)還僅僅處于研究階段,許多技術(shù)問(wèn)題還有待于進(jìn)一步解決,并且支持IPv6的設(shè)備電非常有限。但總體來(lái)說(shuō),全球IPv6技術(shù)的發(fā)展不斷進(jìn)行著,并且隨著IPv4消耗殆盡,許多國(guó)家已經(jīng)意識(shí)到了IPv6技術(shù)所帶來(lái)的優(yōu)勢(shì),特別是中國(guó),通過(guò)一些國(guó)家級(jí)的項(xiàng)目,推動(dòng)了IPv6下一代互聯(lián)網(wǎng)全面部署和大規(guī)模商用。隨著IPv6的各項(xiàng)技術(shù)日趨完美。IPv6成本過(guò)高、發(fā)展緩慢、支持度不夠等問(wèn)題將很快淡出人們的視野 。

責(zé)任編輯:武曉燕 來(lái)源: 今日頭條
相關(guān)推薦

2010-06-01 15:01:39

IPv4向IPv6過(guò)渡

2010-05-26 17:57:15

IPv6報(bào)頭

2018-11-23 09:11:18

IPV4IPV6頭部

2010-05-27 13:23:43

IPv4與IPv6

2010-06-29 10:38:52

2010-05-26 15:17:54

IPv6協(xié)議

2019-07-01 10:09:09

IPv6IPv4運(yùn)營(yíng)商

2019-09-23 11:03:55

IPv6IPv4網(wǎng)絡(luò)

2010-06-02 10:29:36

2018-11-26 09:57:56

Tomcat5.5IPV6IPV4

2010-05-04 09:56:54

IPv4黑市IPv6

2010-06-07 15:25:58

IPv4與IPv6

2013-11-20 09:22:44

IPv4過(guò)渡IPv6

2010-06-08 17:38:17

IPv4與IPv6翻譯策略

2018-08-15 09:21:31

IPv6IPv4協(xié)議

2010-06-09 17:07:46

IPv6與IPv4

2010-05-26 17:53:38

IPv4 to IPv

2022-02-15 14:12:46

IPv4IPv6過(guò)渡技術(shù)

2010-06-01 13:46:46

IPv6報(bào)頭IPv4報(bào)頭

2011-01-06 13:24:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲啪啪| 美女在线观看av | 一区二区在线不卡 | 看一级黄色毛片 | 国产97久久 | 久久久久www| 国产精品久久久久久久久久妞妞 | 日韩三级在线观看 | 日本精品网站 | 欧美国产激情二区三区 | 日本欧美国产 | 在线观看免费黄色片 | v片网站 | 综合自拍 | a级大片免费观看 | 日韩av成人| 在线欧美日韩 | 色婷婷国产精品综合在线观看 | www.亚洲免费| 国产精品无码永久免费888 | 欧美乱操 | 秋霞a级毛片在线看 | 国产在线观看一区二区三区 | 超碰天天 | 国内久久| 中文字幕在线免费观看 | 中文字幕视频在线看5 | 涩涩视频在线观看 | 北条麻妃视频在线观看 | 亚洲成人免费网址 | av一级 | 成人免费一区二区三区视频网站 | 国产电影一区二区在线观看 | 一级一级一级毛片 | 精品一二三| 三级黄色片在线 | 98成人网 | 日韩在线中文字幕 | 国产激情一区二区三区 | 国产小网站| 国产一区二区三区在线看 |