下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
IPV6的技術(shù)特點及認(rèn)知誤區(qū)
一、IPv6概述我們使用的第二代互聯(lián)網(wǎng)IPv4技術(shù),它的最大問題是網(wǎng)絡(luò)地址資源有限,以至IP地址已于2011年2月3日分配完畢。地址不足,嚴(yán)重地制約了中國及其他國家互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。在這樣的環(huán)境下,IPv6應(yīng)運而生。單從數(shù)量級上來說,IPv6所擁有的地址容量是IPv4的約8×10^28倍,達到2^128個。這不但解決了網(wǎng)絡(luò)地址資源數(shù)量的問題,同時也為除電腦外的設(shè)備連入互聯(lián)網(wǎng)在數(shù)量限制上掃清了障礙。二、IPv6的技術(shù)特點2.1IPv6的地址長度IPv6技術(shù)實行128位地址結(jié)構(gòu)。保證了用戶對地址空間的需求。IPv6技術(shù)的最大優(yōu)勢當(dāng)屬IP地址數(shù)量的無限性。相對于IPv4技術(shù),IPv6技術(shù)可為用戶提供(43億)4個理論地址空間,其幾乎滿足了可預(yù)計的地址空間分配。2.2Ipv6的自動配置IPv6的配置主要有以下三個部分組成:分配給每個接口的IPv6地址,默認(rèn)路由器和域名系統(tǒng)(DNS)設(shè)置。IPv6節(jié)點可通過默認(rèn)路由器自動配置得到IPv6地址和網(wǎng)關(guān)地址,它支持兩種地址自動配置方式:狀態(tài)地址自動配置和無狀態(tài)地址自動配置,在有狀態(tài)地址自動配置下,主要采用動態(tài)主機配置協(xié)議(DHCP),配備專門的DHCP服務(wù)器,網(wǎng)絡(luò)接口通過客戶機/服務(wù)器模式從DHCP服務(wù)器處得到地址;在無狀態(tài)地址自動配置方式下,網(wǎng)絡(luò)接口接收路由器的全局地址前綴,再結(jié)合接口ID得到一個全局地址。獲得地址后,IPv6地址可能有以下幾種狀態(tài):有效、首選、己否決、無效。根據(jù)不同的狀態(tài),IPv6地址將執(zhí)行不同的操作。2.3服務(wù)質(zhì)量從協(xié)議本身來看,IPV6的優(yōu)勢是能提供多級服務(wù)。因為IPV6報頭新增加了“業(yè)務(wù)級別”和“流標(biāo)記”,有了這些,在信息傳輸過程,途經(jīng)的各節(jié)點就可以識別并分開處理不同的IP地址流,從而增強了準(zhǔn)確性。IPV6支持“時時在線”連接,這樣能防止服務(wù)中斷,從而大幅提升網(wǎng)絡(luò)的穩(wěn)定性能,提升客戶的期望值和滿意度,減少舉報和投訴事件的發(fā)生。2.4安全性能IPV6融合進IP安全性(IPSec)機制。雖然IPV4和IPV6,都支持IPSec,但IPV6將安全作為自身有機的組成部分,而不像IPV4那樣通過疊加的解決方案來實現(xiàn)安全保護。IPV6安全保護過程,是通過IPV6中的IPSec可以對IP層上的通信提供加密/授權(quán),可以實現(xiàn)企業(yè)內(nèi)部網(wǎng)的遠程無縫對接,并具有持久性。除此之外,IPV6的IPSec還提供了2種服務(wù)。一個是認(rèn)證報頭(AH),用于保證數(shù)據(jù)在處理過程中的一致性。一個是安全負載報頭(ESP),用于保證數(shù)據(jù)的保密性。這兩個都是擴展報頭,可并用,也可單獨使用。2.5Ipv6具有更好的移動性和服務(wù)質(zhì)量IPv6取消了異地代理服務(wù),完全支持路由優(yōu)化,使移動IP成為可能。移動IPv6技術(shù)可以為使用者提供移動的IP數(shù)據(jù),讓使用者可以在世界各地都使用同樣的IPv6地址,這有利于未來無線上網(wǎng)的發(fā)展。相比IPv4,IPv6提供了更好的服務(wù)質(zhì)量。第一,IPv6采用靈活的IP報文頭部格式,使用一系列固定格式的擴展頭部代替iPv4可變長度的選項字段,加快了報文處理速度;第二,IPv6報頭中有一個特殊業(yè)務(wù),可以做到對關(guān)鍵應(yīng)用的優(yōu)先服務(wù);第二,IPv6地址是全球唯一的地址,可以詳細分別數(shù)據(jù),而其結(jié)構(gòu)化地址可以在網(wǎng)絡(luò)上實現(xiàn)數(shù)據(jù)流的聚合。三、IPV6的認(rèn)知誤區(qū)IPV6應(yīng)用已經(jīng)有不短的時間了,有關(guān)研究表明IPv6內(nèi)容傳輸平臺上的IPv6流量已經(jīng)增長了250%,每天發(fā)送的請求達到了100億。3.1在僅支持IPv4的網(wǎng)絡(luò)不需要提供IPv6防御第一個與IPv6相關(guān)的誤解其實與IPv4的關(guān)系更勝一籌,與IPv4網(wǎng)絡(luò)有關(guān)的組織或許認(rèn)為他們不會受到基于IPv6的攻擊,但是真實情況恰恰相反。IPv6正式啟用已經(jīng)數(shù)年,最新的操作系統(tǒng)和移動設(shè)備都已經(jīng)準(zhǔn)備好接受IPv6網(wǎng)絡(luò)了,每一個現(xiàn)代操作系統(tǒng)——包括Windows,MacOSX,UbuntuLinux,iOS和安卓——都是默認(rèn)啟用IPv6,WindowsHomegroup的特性專門用TCP做本地網(wǎng)絡(luò)管理。每個啟用了IPv6的系統(tǒng)都有一個本地網(wǎng)絡(luò)的其他機器都可連接的‘linklocal’地址。這樣,入侵者就可以接入本地網(wǎng)絡(luò)——直接訪問或是通過被破壞的IPv4系統(tǒng)連接——這樣就可以接入或攻擊IPv6界面。這意味著,如果你要運行或者審核一個IPv4網(wǎng)絡(luò),就會有很多系統(tǒng)希望通過IPv6跟你對話。這為黑客和惡意軟件提供了很多機會。3.2IPv6可阻止中間人攻擊由于IPv6不適用ARP(AddressResolutionProtoco1)協(xié)議,假定它可以阻止中間人攻擊,事實上,IPv6使用ICMPv6來部署NeighborDiscovery協(xié)議,這個協(xié)議可以為本地地址替換ARP,NeighborDiscOvery協(xié)議和ARP一樣容易受到中間人攻擊。任意一個被破壞的內(nèi)部節(jié)點可能通過一條簡單的路由公告就把所有本地設(shè)備都暴露到全球IPv6網(wǎng)絡(luò)。3.3帶強制IPSec的IPv6比IPv4安全外界廣泛認(rèn)為IPv6的一個優(yōu)勢是對IPSec支持,但其實它們存在差別。雖然IPv6支持用于傳輸加密的IPSec,但并非強制使用IPSec,也不是默認(rèn)設(shè)置,即便是在已經(jīng)啟用的情況下,IPSec也不能確保所有配置的安全。四、結(jié)束語IPV6技術(shù)的研究與
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 玻璃配料熔化工安全生產(chǎn)能力競賽考核試卷含答案
- 道路客運服務(wù)員變更管理測試考核試卷含答案
- 氯丁橡膠裝置操作工操作知識能力考核試卷含答案
- 2025年硫酸黏菌素類產(chǎn)品項目發(fā)展計劃
- 2025年燃氣表項目合作計劃書
- 2025年環(huán)境污染防治專用設(shè)備合作協(xié)議書
- 2025年吡嗪酮項目合作計劃書
- 2025年工商用制冷、空調(diào)設(shè)備項目合作計劃書
- 2025年汽車液力變矩器合作協(xié)議書
- 2025年雙氰胺合作協(xié)議書
- 消防安全隱患排查清單
- 新能源汽車火災(zāi)撲救課件
- 《醫(yī)學(xué)影像診斷報告書寫指南》(2025版)
- 紅酒倒酒知識培訓(xùn)總結(jié)報告課件
- 電大??啤豆残姓W(xué)》簡答論述題題庫及答案
- 2025成人高考全國統(tǒng)一考試專升本英語試題及答案
- 代辦煙花爆竹經(jīng)營許可證協(xié)議合同
- 國企員工總額管理辦法
- 企業(yè)級AI大模型平臺落地框架
- TD/T 1036-2013土地復(fù)墾質(zhì)量控制標(biāo)準(zhǔn)
- 蘇教版六年級數(shù)學(xué)上冊全冊知識點歸納(全梳理)
評論
0/150
提交評論