IPv6的宿世此生和IPv4的比拟
收集地点转换(Network Address Translator,NAT)技能是将IPv4地点和IPv6地点别离看作内部地点和全局地点,可能相反。譬喻,内部的IPv4主神秘和外部的IPv6主机通讯时,在NAT处事器中将IPv4地点(相等于内部地点)调动成IPv6地点(相等于全局地点),处事器维护一个IPv4与IPv6地点的映射表。反之,当内部的IPv6主机和外部的IPv4主机举办通讯时,则IPv6主机映射成内部地点,IPv4主机映射玉成局地点。NAT技能可以办理IPv4主机和IPv6主机之间的互通题目 。 上风特点 IPv4和IPv6地点比拟 与IPV4对比,IPV6具有以下几个上风: 一、IPv6具有更大的地点空间。IPv4中划定IP地点长度为32,最大地点个数为2^32;而IPv6中IP地点的长度为128,即最大地点个数为2^128。与32位地点空间对比,其地点空间增进了2^128-2^32个。 二、IPv6行使更小的路由表。IPv6的地点分派一开始就遵循聚类(Aggregation)的原则,这使得路由器能在路由表顶用一笔记录(Entry)暗示一片子网,大大减小了路由器中路由表的长度,进步了路由器转发数据包的速率。 三、IPv6增进了加强的组播(Multicast)支持以及对流的节制(Flow Control),这使得收集上的多媒体应用有了长足成长的机遇,为处事质量(QoS,Quality of Service)节制提供了精采的收集平台。 四、IPv6插手了对自动设置(Auto Configuration)的支持。这是对DHCP协议的改造和扩展,使得收集(尤其是局域网)的打点越发利便和快捷。 H3C IPv6网办理方案 五、IPv6具有更高的安详性。在行使IPv6收集顶用户可以对收集层的数据举办加密并对IP报文举办校验,在IPV6中的加密与辨别选项提供了分组的保密性与完备性。极大的加强了收集的安详性。 六、应承扩充。假如新的技能或应用必要时,IPV6应承协议举办扩充。 七、更好的头部名目。IPV6行使新的头部名目,其选项与根基头部门开,假如必要,可将选项插入到根基头部与上层数据之间。这就简化和加快了路由选择进程,由于大大都的选项不必要由路由选择。 八、新的选项。IPV6有一些新的选项来实现附加的成果 。 安详机能 原本的Internet安详机制只成立于应用措施级,如E-mail加密、SNMPv2收集打点安详、接入安详(HTTP、SSL)等,无法从IP层来担保Internet的安详。IP级的安详担保分组的鉴权和私密特征,其详细实现首要由IP的AH(Authentication Header)和ESP(Encapsulating Security Payload)标志来实现。IPv6实现了IP级的安详。 一、安详协议套:是发送者和吸取者的双向约定,只由方针地点和安详参数索引(SPI)确定。 二、包头认证:提供了数据完备性和分组的鉴权。 三、安详包头封装:ESP按照用户的差异需求,支持IP分组的私密和数据完备性。 它既可用于传送层(如TCP、UDP、ICMP)的加密, 称传送层模式ESP,同时又可用于整个分组的加密,称地道模式ESP。 四、ESPDES-CBC方法:ESP处理赏罚一样平常必需执行DES-CBC加密算法,数据分为以64位为单元的块举办处理赏罚,解密逻辑的输入是现行数据和先前加密数据块的与或。 五、鉴权加私密方法:按照差异的营业模式,两种IP安详机制可以按必然的次序团结,从而到达分组传送加密的目标。按次序的差异,分为鉴权之前加密和加密之前鉴权 。 应用远景 固然IPv6在环球范畴内还仅仅处于研究阶段,很多技能题目尚有待于进一步办理,而且支持IPv6的装备电很是有限。但总体来说,环球IPv6技能的成长不绝举办着,而且跟着IPv4耗损殆尽,很多国度已经意识到了IPv6技能所带来的上风,出格是中国,通过一些国度级的项目,敦促了IPv6下一代互联网全面陈设和大局限商用。跟着IPv6的各项技能日趋美满。IPv6本钱过高、成长迟钝、支持度不足等题目将很快淡出人们的视野 。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |