ipv6基本概念深入理解
發(fā)布時(shí)間:2012-11-23 11:08:57 作者:佚名
我要評(píng)論

IPv6是為了解決IPv4所存在的一些問題和不足而提出的,同時(shí)它還在許多方面提出了改進(jìn),例如路由方面、自動(dòng)配置方面,需要的朋友可以詳細(xì)參考本文
IPv6是為了解決IPv4所存在的一些問題和不足而提出的,同時(shí)它還在許多方面提出了改進(jìn),例如路由方面、自動(dòng)配置方面。經(jīng)過一個(gè)較長的IPv4和IPv6共存的時(shí)期,IPv6最終會(huì)完全取代IPv4在互連網(wǎng)上占據(jù)統(tǒng)治地位。對(duì)比IPv4,IPv6有如下的特點(diǎn),這些特點(diǎn)也可以稱作是IPv6的優(yōu)點(diǎn):簡化的報(bào)頭和靈活的擴(kuò)展;層次化的地址結(jié)構(gòu);即插即用的連網(wǎng)方式;網(wǎng)絡(luò)層的認(rèn)證與加密;服務(wù)質(zhì)量的滿足;對(duì)移動(dòng)通訊更好的支j持。
*簡化的報(bào)頭和靈活的擴(kuò)展
IPv6對(duì)數(shù)據(jù)報(bào)頭作了簡化,以減少處理器開銷并節(jié)省網(wǎng)絡(luò)帶寬。IPv6的報(bào)頭由一個(gè)基本報(bào)頭和多個(gè)擴(kuò)展報(bào)頭(ExtensionHeader)構(gòu)成,基本報(bào)頭具有固定的長度(40字節(jié)),放置所有路由器都需要處理的信息。由于Internet上的絕大部分包都只是被路由器簡單的轉(zhuǎn)發(fā),因此固定的報(bào)頭長度有助于加快路由速度。與此同時(shí),IPv6還定義了多種擴(kuò)展報(bào)頭,這使得IPv6變得極其靈活,能提供對(duì)多種應(yīng)用的強(qiáng)力支持,同時(shí)又為以后支持新的應(yīng)用提供了可能。除了逐個(gè)路程段選項(xiàng)報(bào)頭(它攜帶了在傳輸路徑上每一個(gè)節(jié)點(diǎn)都必須進(jìn)行處理的信息)外,擴(kuò)展報(bào)頭只有在它到達(dá)了在IPv6的報(bào)頭中所指定的目標(biāo)節(jié)點(diǎn)時(shí)才會(huì)得到處理(當(dāng)多點(diǎn)播送時(shí),則是所規(guī)定的每一個(gè)目標(biāo)節(jié)點(diǎn))。一個(gè)完整的IPv6的實(shí)現(xiàn)包括下面這些擴(kuò)展報(bào)頭的實(shí)現(xiàn):逐個(gè)路程段選項(xiàng)報(bào)頭,目的選項(xiàng)報(bào)頭,路由報(bào)頭,分段報(bào)頭,身份認(rèn)證報(bào)頭,有效載荷安全封裝報(bào)頭,最終目的報(bào)頭。
*層次化的地址結(jié)構(gòu)
IPv6將現(xiàn)有的IP地址長度擴(kuò)大4倍,由當(dāng)前IPv4的32位擴(kuò)充到128位,以支持大規(guī)模數(shù)量的網(wǎng)絡(luò)節(jié)點(diǎn)。這樣IPv6的地址總數(shù)就大約有3.4*10E38個(gè)。平均到地球表面上來說,每平方米將獲得6.5*10E23個(gè)地址。IPv6支持更多級(jí)別的地址層次,IPv6的設(shè)計(jì)者把IPv6的地址空間按照不同的地址前綴來劃分,并采用了層次化的地址結(jié)構(gòu),以利于骨干網(wǎng)路由器對(duì)數(shù)據(jù)包的快速轉(zhuǎn)發(fā)。IPv6定義了三種不同的地址類型。分別為單點(diǎn)傳送地址(UnicastAddress),多點(diǎn)傳送地址(MulticastAddress)和任意點(diǎn)傳送地址(AnycastAddress)。所有類型的IPv6地址都是屬于接口(Interface)而不是節(jié)點(diǎn)(node)。一個(gè)IPv6單點(diǎn)傳送地址被賦給某一個(gè)接口,而一個(gè)接口又只能屬于某一個(gè)特定的節(jié)點(diǎn),因此一個(gè)節(jié)點(diǎn)的任意一個(gè)接口的單點(diǎn)傳送地址都可以用來標(biāo)示該節(jié)點(diǎn)。
IPv6中的單點(diǎn)傳送地址是連續(xù)的,以位為單位的可掩碼地址與CIDR格式的IPv4地址很類似,一個(gè)標(biāo)識(shí)符僅標(biāo)識(shí)一個(gè)接口的情況。
多點(diǎn)傳送地址是一個(gè)地址標(biāo)識(shí)符對(duì)應(yīng)多個(gè)接口的情況(通常屬于不同節(jié)點(diǎn))。IPv6中沒有廣播(Broadcast)的概念,廣播只是組播(Multicast)的一個(gè)特例。
任意點(diǎn)傳送地址也是一個(gè)標(biāo)識(shí)符對(duì)應(yīng)多個(gè)接口的情況。如果一個(gè)報(bào)文要求被傳送到一個(gè)任意點(diǎn)傳送地址,則它將被傳送到由該地址標(biāo)識(shí)的一組接口中的最近一個(gè)(根據(jù)路由選擇協(xié)議距離度量方式?jīng)Q定)。任意點(diǎn)傳送地址是從單點(diǎn)傳送地址空間中劃分出來的,因此它可以使用表示單點(diǎn)傳送地址的任何形式。從語法上來看,它與單點(diǎn)傳送地址間是沒有差別的。當(dāng)一個(gè)單點(diǎn)傳送地址被指向多于一個(gè)接口時(shí),該地址就成為任意點(diǎn)傳送地址,并且被明確指明。當(dāng)用戶發(fā)送一個(gè)數(shù)據(jù)包到這個(gè)任意點(diǎn)傳送地址時(shí),離用戶最近的一個(gè)服務(wù)器將響應(yīng)用戶。這對(duì)于一個(gè)經(jīng)常移動(dòng)和變更的網(wǎng)絡(luò)用戶大有益處。
*即插即用的連網(wǎng)方式
IPv6把自動(dòng)將IP地址分配給用戶的功能作為標(biāo)準(zhǔn)功能。只要機(jī)器一連接上網(wǎng)絡(luò)便可自動(dòng)設(shè)定地址。它有兩個(gè)優(yōu)點(diǎn)。一是最終用戶用不著花精力進(jìn)行地址設(shè)定,二是可以大大減輕網(wǎng)絡(luò)管理者的負(fù)擔(dān)。IPv6有兩種自動(dòng)設(shè)定功能。一種是和IPv4自動(dòng)設(shè)定功能一樣的名為“全狀態(tài)自動(dòng)設(shè)定”功能。另一種是“無狀態(tài)自動(dòng)設(shè)定”功能。
在IPv4中,動(dòng)態(tài)主機(jī)配置協(xié)議(DynamicHostConfigurationProtocol,DHCP)實(shí)現(xiàn)了主機(jī)IP地址及其相關(guān)配置的自動(dòng)設(shè)置。IPv6繼承了IPv4的這種自動(dòng)配置服務(wù),并將其稱為全狀態(tài)自動(dòng)配置(StatefulAutoconfiguration)。
在無狀態(tài)自動(dòng)配置(StatelessAutoconfiguration)過程中,主機(jī)首先通過將它的網(wǎng)卡MAC地址附加在鏈接本地地址前綴1111111010之后,產(chǎn)生一個(gè)鏈路本地單點(diǎn)傳送地址。接著主機(jī)向該地址發(fā)出一個(gè)被稱為鄰居發(fā)現(xiàn)(neighbordiscovery)的請(qǐng)求,以驗(yàn)證地址的唯一性。如果請(qǐng)求沒有得到響應(yīng),則表明主機(jī)自我設(shè)置的鏈路本地單點(diǎn)傳送地址是唯一的。否則,主機(jī)將使用一個(gè)隨機(jī)產(chǎn)生的接口ID組成一個(gè)新的鏈路本地單點(diǎn)傳送地址。然后,以該地址為源地址,主機(jī)向本地鏈路中所有路由器多點(diǎn)傳送一個(gè)被稱為路由器請(qǐng)求(routersolicitation)的配置信息。路由器以一個(gè)包含一個(gè)可聚集全球單點(diǎn)傳送地址前綴和其它相關(guān)配置信息的路由器公告響應(yīng)該請(qǐng)求。主機(jī)用它從路由器得到的全球地址前綴加上自己的接口ID,自動(dòng)配置全球地址,然后就可以與Internet中的其它主機(jī)通信了。使用無狀態(tài)自動(dòng)配置,無需手動(dòng)干預(yù)就能夠改變網(wǎng)絡(luò)中所有主機(jī)的IP地址。
*網(wǎng)絡(luò)層的認(rèn)證與加密
安全問題始終是與Internet相關(guān)的一個(gè)重要話題。由于在IP協(xié)議設(shè)計(jì)之初沒有考慮安全性,因而在早期的Internet上時(shí)常發(fā)生諸如企業(yè)或機(jī)構(gòu)網(wǎng)絡(luò)遭到攻擊、機(jī)密數(shù)據(jù)被竊取等不幸的事情。為了加強(qiáng)Internet的安全性,從1995年開始,IETF著手研究制定了一套用于保護(hù)IP通信的IP安全(IPSec)協(xié)議。IPSec是IPv4的一個(gè)可選擴(kuò)展協(xié)議,是IPv6的一個(gè)必須組成部分。IPSec的主要功能是在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)分組提供加密和鑒別等安全服務(wù),它提供了兩種安全機(jī)制:認(rèn)證和加密。認(rèn)證機(jī)制使IP通信的數(shù)據(jù)接收方能夠確認(rèn)數(shù)據(jù)發(fā)送方的真實(shí)身份以及數(shù)據(jù)在傳輸過程中是否遭到改動(dòng)。加密機(jī)制通過對(duì)數(shù)據(jù)進(jìn)行編碼來保證數(shù)據(jù)的機(jī)密性,以防數(shù)據(jù)在傳輸過程中被他人截獲而失密。IPSec的認(rèn)證報(bào)頭(AuthenticationHeader,AH)協(xié)議定義了認(rèn)證的應(yīng)用方法,安全負(fù)載封裝(EncapsulatingSecurityPayload,ESP)協(xié)議定義了加密和可選認(rèn)證的應(yīng)用方法。在實(shí)際進(jìn)行IP通信時(shí),可以根據(jù)安全需求同時(shí)使用這兩種協(xié)議或選擇使用其中的一種。AH和ESP都可以提供認(rèn)證服務(wù),不過,AH提供的認(rèn)證服務(wù)要強(qiáng)于ESP。
做為IPv6的一個(gè)組成部分,IPSec是一個(gè)網(wǎng)絡(luò)層協(xié)議。它只負(fù)責(zé)其下層的網(wǎng)絡(luò)安全,并不負(fù)責(zé)其上層應(yīng)用的安全,如Web、電子郵件和文件傳輸?shù)?。也就是說,驗(yàn)證一個(gè)Web會(huì)話,依然需要使用SSL協(xié)議。不過,TCP/IPv6協(xié)議簇中的協(xié)議可以從IPSec中受益,例如,用于IPv6的OSPFv6路由協(xié)議就去掉了用于IPv4的OSPF中的認(rèn)證機(jī)制。
作為IPSec的一項(xiàng)重要應(yīng)用,IPv6集成了虛擬專用網(wǎng)(VPN)的功能,使用IPv6可以更容易地、實(shí)現(xiàn)更為安全可靠的虛擬專用網(wǎng)。
*服務(wù)質(zhì)量的滿足
基于IPv4的Internet在設(shè)計(jì)之初,只有一種簡單的服務(wù)質(zhì)量,即采用“盡最大努力”(Besteffort)傳輸,從原理上講服務(wù)質(zhì)量QoS是無保證的。隨著IP網(wǎng)上多媒體業(yè)務(wù)增加,如IP電話、VoD、電視會(huì)議等實(shí)時(shí)應(yīng)用,對(duì)傳輸延時(shí)和延時(shí)抖動(dòng)均有嚴(yán)格的要求。
IPv6數(shù)據(jù)包的格式包含一個(gè)8位的業(yè)務(wù)流類別(Class)和一個(gè)新的20位的流標(biāo)簽(FlowLabel)。最早在RFC1883中定義了4位的優(yōu)先級(jí)字段,可以區(qū)分16個(gè)不同的優(yōu)先級(jí)。后來在RFC2460里改為8位的類別字段。其數(shù)值及如何使用還沒有定義,其目的是允許發(fā)送業(yè)務(wù)流的源節(jié)點(diǎn)和轉(zhuǎn)發(fā)業(yè)務(wù)流的路由器在數(shù)據(jù)包上加上標(biāo)記,并進(jìn)行除默認(rèn)處理之外的不同處理。
一個(gè)流是以某種方式相關(guān)的一系列信息包,IP層必須以相關(guān)的方式對(duì)待它們。決定信息包屬于同一流的參數(shù)包括:源地址,目的地址,QoS,身份認(rèn)證及安全性。IPv6中流的概念的引入仍然是在無連接協(xié)議的基礎(chǔ)上的,一個(gè)流可以包含幾個(gè)TCP連接,一個(gè)流的目的地址可以是單個(gè)節(jié)點(diǎn)也可以是一組節(jié)點(diǎn)。IPv6的中間節(jié)點(diǎn)接收到一個(gè)信息包時(shí),通過驗(yàn)證他的流標(biāo)簽,就可以判斷它屬于哪個(gè)流,然后就可以知道信息包的QoS需求,進(jìn)行快速的轉(zhuǎn)發(fā)。
*對(duì)移動(dòng)通訊更好的支持
未來移動(dòng)通信與互聯(lián)網(wǎng)的結(jié)合將是網(wǎng)絡(luò)發(fā)展的大趨勢(shì)之一。移動(dòng)互聯(lián)網(wǎng)將成為我們?nèi)粘I畹囊徊糠?,改變我們生活的方方面面。?quán)威機(jī)構(gòu)預(yù)計(jì),到2005年,全球?qū)⒂?4億移動(dòng)電話用戶,其中10億為移動(dòng)互聯(lián)網(wǎng)用戶。移動(dòng)互聯(lián)網(wǎng)不僅僅是移動(dòng)接入互聯(lián)網(wǎng),它還提供一系列以移動(dòng)性為核心的多種增值業(yè)務(wù):查詢本地化設(shè)計(jì)信息、遠(yuǎn)程控制工具、無限互動(dòng)游戲、購物付款等。移動(dòng)IPv6的設(shè)計(jì)汲取了移動(dòng)IPv4的設(shè)計(jì)經(jīng)驗(yàn),并且利用了IPv6的許多新的特征,所以提供了比移動(dòng)IPv4更多的、更好的特點(diǎn)。
*簡化的報(bào)頭和靈活的擴(kuò)展
IPv6對(duì)數(shù)據(jù)報(bào)頭作了簡化,以減少處理器開銷并節(jié)省網(wǎng)絡(luò)帶寬。IPv6的報(bào)頭由一個(gè)基本報(bào)頭和多個(gè)擴(kuò)展報(bào)頭(ExtensionHeader)構(gòu)成,基本報(bào)頭具有固定的長度(40字節(jié)),放置所有路由器都需要處理的信息。由于Internet上的絕大部分包都只是被路由器簡單的轉(zhuǎn)發(fā),因此固定的報(bào)頭長度有助于加快路由速度。與此同時(shí),IPv6還定義了多種擴(kuò)展報(bào)頭,這使得IPv6變得極其靈活,能提供對(duì)多種應(yīng)用的強(qiáng)力支持,同時(shí)又為以后支持新的應(yīng)用提供了可能。除了逐個(gè)路程段選項(xiàng)報(bào)頭(它攜帶了在傳輸路徑上每一個(gè)節(jié)點(diǎn)都必須進(jìn)行處理的信息)外,擴(kuò)展報(bào)頭只有在它到達(dá)了在IPv6的報(bào)頭中所指定的目標(biāo)節(jié)點(diǎn)時(shí)才會(huì)得到處理(當(dāng)多點(diǎn)播送時(shí),則是所規(guī)定的每一個(gè)目標(biāo)節(jié)點(diǎn))。一個(gè)完整的IPv6的實(shí)現(xiàn)包括下面這些擴(kuò)展報(bào)頭的實(shí)現(xiàn):逐個(gè)路程段選項(xiàng)報(bào)頭,目的選項(xiàng)報(bào)頭,路由報(bào)頭,分段報(bào)頭,身份認(rèn)證報(bào)頭,有效載荷安全封裝報(bào)頭,最終目的報(bào)頭。
*層次化的地址結(jié)構(gòu)
IPv6將現(xiàn)有的IP地址長度擴(kuò)大4倍,由當(dāng)前IPv4的32位擴(kuò)充到128位,以支持大規(guī)模數(shù)量的網(wǎng)絡(luò)節(jié)點(diǎn)。這樣IPv6的地址總數(shù)就大約有3.4*10E38個(gè)。平均到地球表面上來說,每平方米將獲得6.5*10E23個(gè)地址。IPv6支持更多級(jí)別的地址層次,IPv6的設(shè)計(jì)者把IPv6的地址空間按照不同的地址前綴來劃分,并采用了層次化的地址結(jié)構(gòu),以利于骨干網(wǎng)路由器對(duì)數(shù)據(jù)包的快速轉(zhuǎn)發(fā)。IPv6定義了三種不同的地址類型。分別為單點(diǎn)傳送地址(UnicastAddress),多點(diǎn)傳送地址(MulticastAddress)和任意點(diǎn)傳送地址(AnycastAddress)。所有類型的IPv6地址都是屬于接口(Interface)而不是節(jié)點(diǎn)(node)。一個(gè)IPv6單點(diǎn)傳送地址被賦給某一個(gè)接口,而一個(gè)接口又只能屬于某一個(gè)特定的節(jié)點(diǎn),因此一個(gè)節(jié)點(diǎn)的任意一個(gè)接口的單點(diǎn)傳送地址都可以用來標(biāo)示該節(jié)點(diǎn)。
IPv6中的單點(diǎn)傳送地址是連續(xù)的,以位為單位的可掩碼地址與CIDR格式的IPv4地址很類似,一個(gè)標(biāo)識(shí)符僅標(biāo)識(shí)一個(gè)接口的情況。
多點(diǎn)傳送地址是一個(gè)地址標(biāo)識(shí)符對(duì)應(yīng)多個(gè)接口的情況(通常屬于不同節(jié)點(diǎn))。IPv6中沒有廣播(Broadcast)的概念,廣播只是組播(Multicast)的一個(gè)特例。
任意點(diǎn)傳送地址也是一個(gè)標(biāo)識(shí)符對(duì)應(yīng)多個(gè)接口的情況。如果一個(gè)報(bào)文要求被傳送到一個(gè)任意點(diǎn)傳送地址,則它將被傳送到由該地址標(biāo)識(shí)的一組接口中的最近一個(gè)(根據(jù)路由選擇協(xié)議距離度量方式?jīng)Q定)。任意點(diǎn)傳送地址是從單點(diǎn)傳送地址空間中劃分出來的,因此它可以使用表示單點(diǎn)傳送地址的任何形式。從語法上來看,它與單點(diǎn)傳送地址間是沒有差別的。當(dāng)一個(gè)單點(diǎn)傳送地址被指向多于一個(gè)接口時(shí),該地址就成為任意點(diǎn)傳送地址,并且被明確指明。當(dāng)用戶發(fā)送一個(gè)數(shù)據(jù)包到這個(gè)任意點(diǎn)傳送地址時(shí),離用戶最近的一個(gè)服務(wù)器將響應(yīng)用戶。這對(duì)于一個(gè)經(jīng)常移動(dòng)和變更的網(wǎng)絡(luò)用戶大有益處。
*即插即用的連網(wǎng)方式
IPv6把自動(dòng)將IP地址分配給用戶的功能作為標(biāo)準(zhǔn)功能。只要機(jī)器一連接上網(wǎng)絡(luò)便可自動(dòng)設(shè)定地址。它有兩個(gè)優(yōu)點(diǎn)。一是最終用戶用不著花精力進(jìn)行地址設(shè)定,二是可以大大減輕網(wǎng)絡(luò)管理者的負(fù)擔(dān)。IPv6有兩種自動(dòng)設(shè)定功能。一種是和IPv4自動(dòng)設(shè)定功能一樣的名為“全狀態(tài)自動(dòng)設(shè)定”功能。另一種是“無狀態(tài)自動(dòng)設(shè)定”功能。
在IPv4中,動(dòng)態(tài)主機(jī)配置協(xié)議(DynamicHostConfigurationProtocol,DHCP)實(shí)現(xiàn)了主機(jī)IP地址及其相關(guān)配置的自動(dòng)設(shè)置。IPv6繼承了IPv4的這種自動(dòng)配置服務(wù),并將其稱為全狀態(tài)自動(dòng)配置(StatefulAutoconfiguration)。
在無狀態(tài)自動(dòng)配置(StatelessAutoconfiguration)過程中,主機(jī)首先通過將它的網(wǎng)卡MAC地址附加在鏈接本地地址前綴1111111010之后,產(chǎn)生一個(gè)鏈路本地單點(diǎn)傳送地址。接著主機(jī)向該地址發(fā)出一個(gè)被稱為鄰居發(fā)現(xiàn)(neighbordiscovery)的請(qǐng)求,以驗(yàn)證地址的唯一性。如果請(qǐng)求沒有得到響應(yīng),則表明主機(jī)自我設(shè)置的鏈路本地單點(diǎn)傳送地址是唯一的。否則,主機(jī)將使用一個(gè)隨機(jī)產(chǎn)生的接口ID組成一個(gè)新的鏈路本地單點(diǎn)傳送地址。然后,以該地址為源地址,主機(jī)向本地鏈路中所有路由器多點(diǎn)傳送一個(gè)被稱為路由器請(qǐng)求(routersolicitation)的配置信息。路由器以一個(gè)包含一個(gè)可聚集全球單點(diǎn)傳送地址前綴和其它相關(guān)配置信息的路由器公告響應(yīng)該請(qǐng)求。主機(jī)用它從路由器得到的全球地址前綴加上自己的接口ID,自動(dòng)配置全球地址,然后就可以與Internet中的其它主機(jī)通信了。使用無狀態(tài)自動(dòng)配置,無需手動(dòng)干預(yù)就能夠改變網(wǎng)絡(luò)中所有主機(jī)的IP地址。
*網(wǎng)絡(luò)層的認(rèn)證與加密
安全問題始終是與Internet相關(guān)的一個(gè)重要話題。由于在IP協(xié)議設(shè)計(jì)之初沒有考慮安全性,因而在早期的Internet上時(shí)常發(fā)生諸如企業(yè)或機(jī)構(gòu)網(wǎng)絡(luò)遭到攻擊、機(jī)密數(shù)據(jù)被竊取等不幸的事情。為了加強(qiáng)Internet的安全性,從1995年開始,IETF著手研究制定了一套用于保護(hù)IP通信的IP安全(IPSec)協(xié)議。IPSec是IPv4的一個(gè)可選擴(kuò)展協(xié)議,是IPv6的一個(gè)必須組成部分。IPSec的主要功能是在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)分組提供加密和鑒別等安全服務(wù),它提供了兩種安全機(jī)制:認(rèn)證和加密。認(rèn)證機(jī)制使IP通信的數(shù)據(jù)接收方能夠確認(rèn)數(shù)據(jù)發(fā)送方的真實(shí)身份以及數(shù)據(jù)在傳輸過程中是否遭到改動(dòng)。加密機(jī)制通過對(duì)數(shù)據(jù)進(jìn)行編碼來保證數(shù)據(jù)的機(jī)密性,以防數(shù)據(jù)在傳輸過程中被他人截獲而失密。IPSec的認(rèn)證報(bào)頭(AuthenticationHeader,AH)協(xié)議定義了認(rèn)證的應(yīng)用方法,安全負(fù)載封裝(EncapsulatingSecurityPayload,ESP)協(xié)議定義了加密和可選認(rèn)證的應(yīng)用方法。在實(shí)際進(jìn)行IP通信時(shí),可以根據(jù)安全需求同時(shí)使用這兩種協(xié)議或選擇使用其中的一種。AH和ESP都可以提供認(rèn)證服務(wù),不過,AH提供的認(rèn)證服務(wù)要強(qiáng)于ESP。
做為IPv6的一個(gè)組成部分,IPSec是一個(gè)網(wǎng)絡(luò)層協(xié)議。它只負(fù)責(zé)其下層的網(wǎng)絡(luò)安全,并不負(fù)責(zé)其上層應(yīng)用的安全,如Web、電子郵件和文件傳輸?shù)?。也就是說,驗(yàn)證一個(gè)Web會(huì)話,依然需要使用SSL協(xié)議。不過,TCP/IPv6協(xié)議簇中的協(xié)議可以從IPSec中受益,例如,用于IPv6的OSPFv6路由協(xié)議就去掉了用于IPv4的OSPF中的認(rèn)證機(jī)制。
作為IPSec的一項(xiàng)重要應(yīng)用,IPv6集成了虛擬專用網(wǎng)(VPN)的功能,使用IPv6可以更容易地、實(shí)現(xiàn)更為安全可靠的虛擬專用網(wǎng)。
*服務(wù)質(zhì)量的滿足
基于IPv4的Internet在設(shè)計(jì)之初,只有一種簡單的服務(wù)質(zhì)量,即采用“盡最大努力”(Besteffort)傳輸,從原理上講服務(wù)質(zhì)量QoS是無保證的。隨著IP網(wǎng)上多媒體業(yè)務(wù)增加,如IP電話、VoD、電視會(huì)議等實(shí)時(shí)應(yīng)用,對(duì)傳輸延時(shí)和延時(shí)抖動(dòng)均有嚴(yán)格的要求。
IPv6數(shù)據(jù)包的格式包含一個(gè)8位的業(yè)務(wù)流類別(Class)和一個(gè)新的20位的流標(biāo)簽(FlowLabel)。最早在RFC1883中定義了4位的優(yōu)先級(jí)字段,可以區(qū)分16個(gè)不同的優(yōu)先級(jí)。后來在RFC2460里改為8位的類別字段。其數(shù)值及如何使用還沒有定義,其目的是允許發(fā)送業(yè)務(wù)流的源節(jié)點(diǎn)和轉(zhuǎn)發(fā)業(yè)務(wù)流的路由器在數(shù)據(jù)包上加上標(biāo)記,并進(jìn)行除默認(rèn)處理之外的不同處理。
一個(gè)流是以某種方式相關(guān)的一系列信息包,IP層必須以相關(guān)的方式對(duì)待它們。決定信息包屬于同一流的參數(shù)包括:源地址,目的地址,QoS,身份認(rèn)證及安全性。IPv6中流的概念的引入仍然是在無連接協(xié)議的基礎(chǔ)上的,一個(gè)流可以包含幾個(gè)TCP連接,一個(gè)流的目的地址可以是單個(gè)節(jié)點(diǎn)也可以是一組節(jié)點(diǎn)。IPv6的中間節(jié)點(diǎn)接收到一個(gè)信息包時(shí),通過驗(yàn)證他的流標(biāo)簽,就可以判斷它屬于哪個(gè)流,然后就可以知道信息包的QoS需求,進(jìn)行快速的轉(zhuǎn)發(fā)。
*對(duì)移動(dòng)通訊更好的支持
未來移動(dòng)通信與互聯(lián)網(wǎng)的結(jié)合將是網(wǎng)絡(luò)發(fā)展的大趨勢(shì)之一。移動(dòng)互聯(lián)網(wǎng)將成為我們?nèi)粘I畹囊徊糠?,改變我們生活的方方面面。?quán)威機(jī)構(gòu)預(yù)計(jì),到2005年,全球?qū)⒂?4億移動(dòng)電話用戶,其中10億為移動(dòng)互聯(lián)網(wǎng)用戶。移動(dòng)互聯(lián)網(wǎng)不僅僅是移動(dòng)接入互聯(lián)網(wǎng),它還提供一系列以移動(dòng)性為核心的多種增值業(yè)務(wù):查詢本地化設(shè)計(jì)信息、遠(yuǎn)程控制工具、無限互動(dòng)游戲、購物付款等。移動(dòng)IPv6的設(shè)計(jì)汲取了移動(dòng)IPv4的設(shè)計(jì)經(jīng)驗(yàn),并且利用了IPv6的許多新的特征,所以提供了比移動(dòng)IPv4更多的、更好的特點(diǎn)。
相關(guān)文章
- ipv6是什么?目前我們的電腦中也可以查看到IPv6地址信息,不過很多朋友對(duì)于IPv6是什么不太了解,下面小編通過ipv6地址知識(shí)百科以及怎么查看電腦IPv6地址,讓大家深入了解一2014-09-28
在win2003與winxp中安裝IPv6協(xié)議的方法
這篇文章主要介紹了在win2003與winxp中安裝IPv6協(xié)議的方法,需要的朋友可以參考下2014-08-19- 這篇文章主要介紹了winxp和2003手工配置IPv6的方法,需要的朋友可以參考下2014-08-19
2003和xp設(shè)置isatap隧道方式獲取IPv6地址
這篇文章主要介紹了2003和xp設(shè)置isatap隧道方式獲取IPv6地址,需要的朋友可以參考下2014-08-19- 這篇文章主要介紹了Linux下配置IPv6地址的方法,需要的朋友可以參考下2014-08-19
IPv4/IPv6綜合組網(wǎng)技術(shù)基本原則解析
隨著對(duì)IPv4向IPv6過渡技術(shù)研究的不斷深入,IPv4和IPv6技術(shù)在網(wǎng)絡(luò)中將長期共存(Co-existence)。未來的IP網(wǎng)絡(luò)將是IPv4網(wǎng)絡(luò)與IPv6網(wǎng)絡(luò)的集成(Integration)網(wǎng)絡(luò),需要的朋2014-09-24如何快速創(chuàng)建IPv6子網(wǎng)?實(shí)現(xiàn)IPv6子網(wǎng)的辦法
創(chuàng)建一個(gè)子網(wǎng)的要點(diǎn)是什么?我如何記住這些看起來怪怪的子網(wǎng)掩碼?這與IPv6地址如何配合工作?這篇文章將擴(kuò)展以前關(guān)于子網(wǎng)和CIDR那篇教程的內(nèi)容,以便讓你更全面的理解子網(wǎng)的2014-09-25- 這篇文章主要為大家介紹了人們對(duì)IPv6的10錯(cuò)誤認(rèn)知,部分人認(rèn)為IPv6難用而且不安全,其實(shí)這些都是錯(cuò)誤的信息,達(dá)成這個(gè)信息的原因可能是因?yàn)镮Pv6的地址長度太長,等等一些因2014-09-25
IPv6地址格式知識(shí)普及:IPv6地址分類與長度分析
本站在之前就為大家詳細(xì)介紹了什么是IPv6,現(xiàn)在,本文將為大家進(jìn)行IPv6地址格式知識(shí)普及與介紹,本文主要為大家介紹IPv6地址分類與長度分析2014-09-29