北大青鳥:如何實現(xiàn)IPv6和IPv4的協(xié)同工作?
現(xiàn)在大家都習慣了網(wǎng)絡(luò),也有更多的人在利用網(wǎng)絡(luò)賺錢,網(wǎng)絡(luò)市場越發(fā)火爆,可是網(wǎng)絡(luò)資源卻逐漸緊缺,導致各種網(wǎng)絡(luò)地段的頻繁漲價。當資源出現(xiàn)危機的時候?qū)<也乓庾R到事情的嚴重性,如果早期互聯(lián)網(wǎng)和TCP/IP網(wǎng)絡(luò)設(shè)計者們讓IPV6兼容IPv4的話,事情將變得非常簡單。IPV6缺乏對IPv4的兼容性是非常嚴重的問題,F(xiàn)在哭訴標準出現(xiàn)了問題已經(jīng)太晚了。我們現(xiàn)在要做的,是讓這兩個基礎(chǔ)網(wǎng)絡(luò)協(xié)議共同工作。今天我們北大青鳥電腦培訓就給大家分下下這個問題目前的處理方式。
IPv4/IPV6共存模式可以采取下面的三種形式之一。
1、就是雙協(xié)議棧,通過在網(wǎng)絡(luò)硬件上同時運行IPv4和IPV6協(xié)議來實現(xiàn)。
2、就是利用“隧道”方式,利用一種協(xié)議穿過另一種。通常情況下,這意味著將IPV6數(shù)據(jù)包封裝為IPv4數(shù)據(jù)包。這一技術(shù)的說明在RFC 4213標準《IPV6主機和路由的基本轉(zhuǎn)換機制》有詳細介紹。
3、就是依據(jù)RFC 2766標準提供的網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議轉(zhuǎn)換器(NAT-PT)。它的工作原理正如名稱中說明的,將IPV6數(shù)據(jù)包轉(zhuǎn)換為IPv4數(shù)據(jù)包的軟件或者設(shè)備。
盡管乍看上去,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)會更受到支持者的喜愛,但這里面也存在固有的問題。正如思科在《網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議轉(zhuǎn)換器》優(yōu)先白皮書中指出的,“由于該協(xié)議不屬于普遍適用的通用機制,因此,在特定區(qū)域中進行應(yīng)用部署的時間,必須對所有涉及部分進行全面徹底的分析”。簡單地說,就是如果計劃部署NAT-PT的話,就必須了解周圍應(yīng)用層網(wǎng)關(guān)(ALG)的部署情況。
此外,NAT-PT與IPv4下的NAT模式相比,一個關(guān)鍵區(qū)別就是在流量輸入和輸出的時間都必須進行地址轉(zhuǎn)換。這將導致復雜程度飛速上升。盡管可以選擇使用靜態(tài)雙向映射,但它將很快過時也不能支持大規(guī)模的應(yīng)用。當然,還可以使用域名系統(tǒng)(DNS),但對于舊式DNS服務(wù)器來說,它們將無法支持IPV6的AAAA記錄。并我再重復一次,我不認為在實際中遇到地址請求攻擊時,那些支持IPV6的DNS服務(wù)器不會出現(xiàn)問題。
在雙IP堆棧模式下,所有計算機、路由器、交換機和其他設(shè)備都同時運行兩種協(xié)議,而IPV6將是首選協(xié)議。通常情況下,部署過程是從廣域網(wǎng)(WAN)核心路由器的TCP/IP協(xié)議棧開始,接下來擴展到邊界路由器和防火墻,然后輪到數(shù)據(jù)中心路由器,最后到達連接桌面的路由器。由于公共互聯(lián)網(wǎng)已經(jīng)開始過渡到IPV6協(xié)議,網(wǎng)絡(luò)管理員可能需要開始準備在網(wǎng)絡(luò)邊界上部署雙棧交換機了。
這種模式的優(yōu)點是,操作系統(tǒng)和網(wǎng)絡(luò)設(shè)備領(lǐng)域所有的主要供應(yīng)商都支持雙IP棧。缺點是,大多數(shù)傳統(tǒng)網(wǎng)絡(luò)硬件和服務(wù)器不支持IPV6。這可能導致用戶試圖訪問互聯(lián)網(wǎng)網(wǎng)站時,雙疊邊緣交換機在域名服務(wù)器(DNS)方面出現(xiàn)無法預計的問題。此外,很多版本的互聯(lián)網(wǎng)應(yīng)用,甚至包括文件傳輸協(xié)議(FTP)這么流行的東西,都不能在IPV6下工作。
解決這些問題的一種方法是利用雙協(xié)議棧應(yīng)用層網(wǎng)關(guān)(DS-ALG)。通常情況,這些網(wǎng)關(guān)可以作為在IPv4互聯(lián)網(wǎng)中兩種協(xié)議的轉(zhuǎn)換代理。這種方法的缺點是只能針對特定應(yīng)用。并且由于所有數(shù)據(jù)包都會被攔截下來進行檢查以確認是否需要DS-ALG服務(wù),所以,網(wǎng)絡(luò)速度也會受到影響。
而在隧道模式下,一種協(xié)議可以在另一種內(nèi)部運行。通常情況下,是IPV6在IPv4的內(nèi)部。這些隧道可以通過以IPv4為主的內(nèi)部廣域網(wǎng)和互聯(lián)網(wǎng)傳輸IPV6數(shù)據(jù)包。而等到IPV6成為互聯(lián)網(wǎng)的主要協(xié)議時,我們將用IPV6隧道傳輸IPv4流量。
以上的處理方案都是在不影響現(xiàn)在真?zhèn)網(wǎng)絡(luò)運營的情況下的解決辦法,網(wǎng)絡(luò)的技術(shù)博大精深,等待更多的更高深的技術(shù)出現(xiàn)!
本文源自:http://www.n7362.cn 轉(zhuǎn)載請注明出處!更多網(wǎng)絡(luò)安全知識請查看:http://www.n7362.cn/wlaq/
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學習技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進行一對一問答!
推薦資訊
- ACCP教育著力改善大學生就業(yè)短板... 2012-06-22
- 快樂學習快樂工作,鄭州北大青鳥... 2013-03-22
- 鄭州北大青鳥每周六準時開辦免費... 2012-10-13
- 鄭州北大青鳥翔天信鴿信鴿國學禮... 2023-06-14
- 鄭州北大青鳥翔天信鴿Q2202班邀請... 2023-03-11
熱點資訊
- 如何從外置硬盤中清除感染病毒... 2017-06-11
- 谷歌瀏覽器用戶密碼安全難保... 2017-06-11
- 網(wǎng)站安全性需要注意哪些方面... 2017-06-11
- Linux中服務(wù)器軟件為什么需要編譯... 2017-06-11
- 安卓隱患:防毒軟件無法偵測木馬... 2013-08-06