您當(dāng)前位置:保定理工學(xué)院 >> 信息技術(shù)中心 >> 網(wǎng)絡(luò)安全 >> 瀏覽文章 |
IPv6介紹 【網(wǎng)絡(luò)安全】 加入時間:2023年04月12日 信息來源:本站原創(chuàng) 作者:admin 訪問量: |
IPv6是Internet Protocol Version 6的縮寫,其中Internet Protocol譯為“互聯(lián)網(wǎng)協(xié)議”。IPv6是IETF(互聯(lián)網(wǎng)工程任務(wù)組,Internet Engineering Task Force)設(shè)計(jì)的用于替代現(xiàn)行版本IP協(xié)議(IPv4)的下一代IP協(xié)議。目前IP協(xié)議的版本號是4(簡稱為IPv4),它的下一個版本就是IPv6。 我們使用的第二代互聯(lián)網(wǎng)IPv4技術(shù),核心技術(shù)屬于美國。它的最大問題是網(wǎng)絡(luò)地址資源有限,從理論上講,編址1600萬個網(wǎng)絡(luò)、40億臺主機(jī)。但采用A、B、C三類編址方式后,可用的網(wǎng)絡(luò)地址和主機(jī)地址的數(shù)目大打折扣,以至IP地址已于2011年2月3日分配完畢。其中北美占有3/4,約30億個,而人口最多的亞洲只有不到4億個,中國截止2010年6月IPv4地址數(shù)量達(dá)到2.5億,落后于4.2億網(wǎng)民的需求。 與IPV4相比,IPV6具有以下幾個優(yōu)勢: 一:IPv6具有更大的地址空間。IPv4中規(guī)定IP地址長度為32,最大地址個數(shù)為2^32;而IPv6中IP地址的長度為128,即最大地址個數(shù)為2^128。與32位地址空間相比,其地址空間增加了2^128-2^32個。 現(xiàn)在,IPv4采用32位地址長度,約有43億地址,而IPv6采用128位地址長度可以忽略不計(jì)無限制的地址,有足夠的地址資源。地址的豐富將完全刪除在IPv4互聯(lián)網(wǎng)應(yīng)用上有很多的限制,如IP地址,每一個電話,每一個帶電的東西可以有一個IP地址,與真正形成一個數(shù)字家庭的家庭。IPv6的技術(shù)優(yōu)勢,目前在一定程度上解決IPv4互聯(lián)網(wǎng)存在的問題,這使得IPv4向IPv6演進(jìn)的重要動力之一。 二:IPv6使用更小的路由表。IPv6的地址分配一開始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網(wǎng),大大減小了路由器中路由表的長度,提高了路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度。 三:IPv6增加了增強(qiáng)的組播(Multicast)支持以及對流的控制(Flow Control),這使得網(wǎng)絡(luò)上的多媒體應(yīng)用有了長足發(fā)展的機(jī)會,為服務(wù)質(zhì)量(QoS,Quality of Service)控制提供了良好的網(wǎng)絡(luò)平臺。 四:IPv6加入了對自動配置(Auto Configuration)的支持。這是對DHCP協(xié)議的改進(jìn)和擴(kuò)展,使得網(wǎng)絡(luò)(尤其是局域網(wǎng))的管理更加方便和快捷。 五:IPv6具有更高的安全性。在使用IPv6網(wǎng)絡(luò)中用戶可以對網(wǎng)絡(luò)層的數(shù)據(jù)進(jìn)行加密并對IP報文進(jìn)行校驗(yàn),在IPV6中的加密與鑒別選項(xiàng)提供了分組的保密性與完整性。極大的增強(qiáng)了網(wǎng)絡(luò)的安全性。 六:允許擴(kuò)充。如果新的技術(shù)或應(yīng)用需要時,IPV6允許協(xié)議進(jìn)行擴(kuò)充。 七:更好的頭部格式。IPV6使用新的頭部格式,其選項(xiàng)與基本頭部分開,如果需要,可將選項(xiàng)插入到基本頭部與上層數(shù)據(jù)之間。這就簡化和加速了路由選擇過程,因?yàn)榇蠖鄶?shù)的選項(xiàng)不需要由路由選擇。 八:新的選項(xiàng)。IPV6有一些新的選項(xiàng)來實(shí)現(xiàn)附加的功能。 關(guān)鍵技術(shù): (1)IPv6DNS技術(shù)。DNS,是IPv6網(wǎng)絡(luò)與IPv4DNS的體系結(jié)構(gòu),是統(tǒng)一樹狀型結(jié)構(gòu)的域名空間的共同擁有者。在從IPv4到IPv6的演進(jìn)階段,正在訪問的域名可以對應(yīng)于多個IPv4和IPv6地址,未來的IPv6網(wǎng)絡(luò)的普及,IPv6地址將逐漸取代IPv4地址。 (2)IPv6路由技術(shù)。IPv6路由查找與IPv4的原理一樣,是最長的地址匹配原則,選擇最優(yōu)路由還允許地址過濾,聚合,注射操作。原來的IPv4IGP和BGP的路由技術(shù),如RIP,ISIS,OSPFv2和BGP-4動態(tài)路由協(xié)議一直延續(xù)IPv6網(wǎng)絡(luò)中,使用新的IPv6協(xié)議,新的版本分別是RIPng、ISISv6、OSPFv3,BGP4+。 (3)IPv6安全技術(shù)。相比IPv4,IPv6沒新的安全技術(shù),但更多的IPv6協(xié)議通過128字節(jié)的,IPsec報文頭包的,ICMP地址解析,和其它安全機(jī)制來提高安全性的網(wǎng)絡(luò)。IPv6的關(guān)鍵技術(shù)的角度來看,IPv6和IPv4的互聯(lián)網(wǎng)體系改革,重點(diǎn)是修正IPv4的缺點(diǎn)。過去,在處理的過程中,在不同的數(shù)據(jù)流的IPv4大規(guī)模的更新浪潮的咨詢服務(wù)。IPv6將進(jìn)一步改善互聯(lián)網(wǎng)的結(jié)構(gòu)和性能,因此它能夠滿足現(xiàn)代社會的需要。 表示形式: 十六進(jìn)制形式 這是首選形式 n:n:n:n:n:n:n:n。每個 n 都表示4個 16 位地址元素之一的十六進(jìn)制值。例如:3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562 壓縮形式 由于地址長度要求,地址包含由零組成的長字符串的情況十分常見。為了簡化對這些地址的寫入,可以使用壓縮形式,在這一壓縮形式中,多個 0 塊的單個連續(xù)序列由雙冒號符號 (::) 表示。此符號只能在地址中出現(xiàn)一次。例如,多路廣播地址 FFED:0:0:0:0:BA98:3210:4562 的壓縮形式為 FFED::BA98:3210:4562。單播地址 3FFE:FFFF:0:0:8:800:20C4:0 的壓縮形式為 3FFE:FFFF::8:800:20C4:0。環(huán)回地址0:0:0:0:0:0:0:1 的壓縮形式為 ::1。未指定的地址 0:0:0:0:0:0:0:0 的壓縮形式為 ::。 混合形式 此形式組合 IPv4 和 IPv6 地址。在此情況下,地址格式為 n:n:n:n:n:n:d.d.d.d,其中每個 n 都表示4個 IPv6 高序位 16 位地址元素之一的十六進(jìn)制值,每個 d 都表示 IPv4 地址的十進(jìn)制值。 |