如何實現IPv6安全部署

時間 2022-07-30 18:47:29

1樓:匿名使用者

ipv6在ipv4的基礎上進行改進,它的乙個重要的設計目標是與ipv4相容,因為不可能要求立即將所有節點都演進到新的協議版本,如果沒有乙個過渡方案,再先進的協議也沒有實用意義。 如何完成從ipv4到ipv6的轉換,是ipv6發展需要解決的第乙個問題。目前,ietf已經成立了專門的工作組,研究ipv4到ipv6的過渡問題和高效無縫互通問題,並且已提出了很多方案。

為了實現ipv4到ipv6過渡的逐步演進、逐步部署、位址相容、降低費用四個目標,ietf推薦了雙協議棧、隧道技術以及nat等演進方案。這些演進方案已經在歐洲、日本以及我國的商用或實驗網路中得到論證和實踐。這些演進方案需要進一步與中國具體的網路實踐和運營實踐相結合,需要在大規模的商用實踐中論證、發展與完善。

1、雙協議棧技術

雙協議棧技術是使ipv6節點與ipv4節點相容的最直接方式,應用物件是主機、路由器等通訊節點。支援雙協議棧的ipv6節點與ipv6節點互通時使用ipv6協議棧,與ipv4節點互通時借助於4over6使用ipv4協議棧。ipv6節點訪問ipv4節點時,先向雙棧伺服器申請乙個臨時ipv4位址,同時從雙棧伺服器得到閘道器路由器的tep(tunnelendpoint)ipv6位址。

ipv6節點在此基礎上形成乙個4over6的ip包,4over6包經過ipv6網傳到閘道器路由器,閘道器路由器將其ipv6頭去掉,將ipv4包通過ipv4網路送往ipv4節點。閘道器路由器要記住ipv6源位址與ipv4臨時位址的對應關係,以便反方向將ipv4節點發來的ip包**到ipv6節點。這種方式對ipv4和ipv6提供了完全的相容,但由於需要雙路由基礎設施,增加了網路的複雜度,依然無法解決ip位址耗盡的問題。

2、隧道技術

隨著ipv6網路的發展,出現了許多區域性的ipv6網路,但是這些ipv6網路需要通過ipv4骨幹網路相連。將這些孤立的「ipv6島」相互聯通必須使用隧道技術。利用隧道技術,可以通過現有的執行ipv4協議的internet骨幹網路將區域性的ipv6網路連線起來,因而是ipv4向ipv6過渡的初期最易於採用的技術。

路由器將ipv6的資料分組封裝入ipv4,ipv4分組的源位址和目的位址分別是隧道入口和出口的ipv4位址。在隧道的出口處,再將ipv6分組取出**給目的站點。隧道技術只要求在隧道的入口和出口處進行修改,對其他部分沒有要求,因而非常容易實現。

但是隧道技術不能實現ipv4主機與ipv6主機的直接通訊。

3、網路位址轉換/協議轉換技術

網路位址轉換/協議轉換技術通過與siit協議轉換和傳統的ipv4下的動態位址翻譯以及適當的應用層閘道器相結合,實現了只安裝了ipv6的主機和只安裝了ipv4機器的大部分應用的相互通訊,是一種純ipv6節點和ipv4節點間的互通方式,所有包括位址、協議在內的轉換工作都由網路裝置來完成。支援nat-pt的閘道器路由器應具有ipv4位址池,在從ipv6向ipv4域中**包時使用。此外,閘道器路由器支援dns-alg,在ipv6節點訪問ipv4節點時發揮作用。

nat-pt方式的優點是不需要進行ipv4、ipv6節點的公升級改造;缺點是ipv4節點訪問ipv6節點的實現方法比較複雜,網路裝置進行協議轉換、位址轉換的處理開銷較大,一般在其他互通方式無法使用的情況下使用。

上述技術在很大程度上依賴於從支援ipv4的網際網路到支援ipv6的網際網路的轉換,我們期待ipv4和ipv6可在這一轉換過程中互相相容。目前,6to4機制便是較為流行的實現手段之一。6to4技術轉換策略計畫者考慮的關鍵問題是,當使用者對isp所提供的基本ipv6傳輸協議還沒有合理的選擇時,如何啟用ipv6路由域間的連通性。

當缺少本地ipv6服務時,提供連通性的解決辦法之一是將ipv6的分組封裝到ipv4的分組中。6to4是一種自動構造隧道的方式,它的好處在於只需要乙個全球唯一的ipv4位址便可使得整個站點獲得ipv6的連線。在ipv4nat協議中加入對ipv6和6to4的支援,是乙個很吸引人的過渡方案。

總之,從ipv4向ipv6的過渡是人們未來實現全球internet不可跨越的步驟,它不是一朝一夕就可以辦得到的。從ipv4向ipv6的轉換是乙個相當長的過渡時期,在此過渡期間需要ipv4與ipv6共存,並解決好互相相容的問題,逐步實現平滑地演進,最終讓所有的網路節點都執行ipv6,充分發揮ipv6在位址空間、效能和安全性等方面的優勢。

2樓:匿名使用者

截止2018年12月,三大電信運營商全網已基本全部完成ipv6的公升級改造。而網際網路巨頭bat也在不斷發力。現在作業系統、應用軟體、網路裝置、**應用等 ipv6 支援程度都很高,要安全公升級ipv6其實並不難。

當然想自己公升級那肯定是難的,因為沒有那個裝置和技術,還是要讓專業機構去做。之前聽在學校負責校園網的老師講過,很多學校、企業都用dr.com城市熱點的裝置,讓他們公升級ipv6應該不錯。

怎樣配置ipv6

ipv4與ipv6如何轉換?計算方法是什麼

ipv4與ipv6不需要進行轉換,因為為了實現ipv4 ipv6互通,ipv4位址會嵌入ipv6位址中,此時位址常表示為 x x x x x x d.d.d.d,前96b採用冒分十六進製制表示,而最後32b位址則使用ipv4的點分十進位制表示。計算方法 直接擷取ipv6的後32b就是ipv4。ipv...

如何實現共享上網,如何實現共享上網

設定 1 開機,寬頻路由器也要接電源的,2 在ie的位址列中輸入192.168.0.1並回車,使用者名稱和密碼分別是 admin 123456 注意 最好看一下說明書,因為不同品牌的寬頻路由器是不同的.3 ie中跳出路由器的設定介面,一般大同小異,在 lan 處找到 pop 資訊,在上面填上你上網的...

如何實現財務自由,如何才能實現財務自由?

財務有資源 價值 時間三個要素,富有的人善於利用資源,購買別人的時間為自己創造財富。實現財務自由的實施關copy 鍵是增加非工bai 資收入 例如房。du租 利息 版稅 企業分zhi紅等 讓非工資收入大dao於支出,你就財務自由了。當然實現財務自由跟個人的思維 行動有很大關係,建議你多學習,先投資自...

如何實現訊息推送功能,如何實現app訊息推送

可以用第三方軟體極光推送來實現。對於定製化需求較強的,或者想擁有自己推送平台的開發者,極光提供全功能的私有雲方案。極光推送快速開始步驟 基於自身開發實力,後期的維護,投入的資金成本的考慮,大部分公司會選擇接入訊息推送服務商來簡介高效的實現推送功能。極光大資料旗下的產品 極光推送是較早投入這方面服務的...

如何實現資料共享,怎麼實現資料共享

這是乙個很寬泛的問題。1 簡單的電腦 終端 移動平台的共享 可以通過各類系統服務來實現 比如ftp samba伺服器 tftp 系統 自帶的共享服務 比如微軟的預設共享功能。2 如果是oa相關的共享 可以參考如下幾點 1oa大平台集合了hr crm oa三套系統還可以跟據你的業務需求擴充套件多套小系...