加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 教程 > 正文

IPv6协议及安详浅谈

发布时间:2019-04-03 15:53:00 所属栏目:教程 来源:IPv6头跳
导读:1、媒介 在我国,IPv6一向在稳步成长,早已不是多年前只在尝试情形中存在的场景了,许多互联网大厂、高校都用上了IPv6,部门地点宽带用户也行使了IPv6。就在前些日子,安详研究员Dirk-jan Mollema颁发基于委派进攻并团结NTLM Relaying,实现对同网段的在域

今朝IPv6仍处于成长阶段,固然运营商、互联网公司及高校都在慢慢建树,可是互联网基本办法和应用大部门还在行使IPv4。因为IPv4和IPv6自己的不兼容性,为了顺应这种环境,把各自的收集孤岛举办毗连,呈现了几种过渡办理要领,别离是:

  • 双栈技能:在收集节点中同时启用IPv4和IPv6两种协议,使得收集可以同时支持两种协议。
  • 地道技能:回收数据包封装技能,将IPv6数据封装到IPv4数据包中,操作IPv4的收集中举办通讯。
  • 翻译技能:回收相同NAT的方法举办的转换。

双栈技能相比拟力好领略,节点首要按照应用的通信的地点,选择响应的收集举办传输即可。

而关于IPv6地道技能,本质上是数据包的二次封装,借助IPv4收集,来实现IPv6节点的互联。地道技能有多种实现,如ipv6 in ipv4、6to4、GRE、ISATAP、Teredo地道等。

4.1、6to4地道

当孤独IPv6站点之间必要通讯时,通过在IPv4收集中建设地道,实现两个孤独站点之间的互联。6to4地道将IPv6数据包封装在IPv4数据包中,通过IPv4收集举办通讯。6to4借助非凡的设置和前提,实现了地道自动成立。如下图:

(图片来历:http://blog.sina.com.cn/s/blog_5ec353710101e45y.html)

地道的成立是由双栈主机触发,IPv6 6to4地道具有以下特点:

  1. 自动地道成立:路由器通过提取ipv6数据包方针地点后32位来作为地道封装的目标地点,以此来自动成立地道。
  2. 自动前缀分派:行使6to4地道互联的IPv6收集,其前缀都必需基于IANA分派的2002::/16地点空间,每个6to4站点必需在6to4路由器上设置牢靠的公网IPv4地点,这个IPv4团结IANA前缀,最终形本钱站点的IPv6前缀(2002:ipv4-address::/48)。以此,6to4路由器的IPv4地点抉择了整个IPv6站点的地点前缀,假如后期6to4路由器的IPv4地点做了改观,对整个站点的影响是全局的。
  3. 6to4中继 :为了辅佐那些6to4站点与非6to4的IPv6收集举办通讯,6to4地道技能界说了6to4中继路由器,这些中继路由器一方面能和6to4路由器成立地道,同时也接入了IPv6主干网,通过这些中继路由器,6to4站点就能会见IPv6互联网了。如下图:

(图片来历:http://blog.sina.com.cn/s/blog_5ec353710101e45y.html)

RFC 3068中为中继路由器界说了一个恣意播前缀,这样6to4站点路由器就能找到离本身最近的中继。其它,IANA为中继分派了一个恣意播前缀192.88.99.0/24,转换为IPv6前缀就是: 2002:c058:6301::/48,6to4界线路由器设置一个默认路由到这个地点就可以。

注:单独的双栈主机也可以与其他6to4路由器成立地道。

4.2、ISATAP地道

站内自动地道寻址协议(ISATAP: IntraSite Automatic Tunnel Addressing Protocol) 回收了双栈和地道技能,能实现主机与主机、主机与路由器之间的通讯。ISATAP地道不只能实现地道成果,还可以通过IPv4收集承载IPv6收集的ND协议,从而使跨IPv4收集的装备如故可以举办IPv6装备的自动设置。

在内部收集中,一个简朴的ISATAP地道示譬喻下:

(图片来历:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc781672(v=ws.10)#isatap)

  1. 双栈主机自动行使非凡的地点名目设置当地链路地点, FE80::0:5efe:a.b.c.d ,个中后64比特中5efe为牢靠,a.b.c.d为接口的IPv4地点。
  2. 当两个主机通讯时,自动抽取出IPv4地点成立地道,只要互相间IPv4收集保持通畅即可实现。

一样平常环境下,行使私有IPv4地点的主机只能在当地收集中与其他双栈主机建地道,假如想会见其他外部的IPv6收集,则必要借助ISATAP路由器,通过ISATAP路由器,获取公网IPv6前缀,实现外部路由。

(图片来历:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc781672(v=ws.10)#isatap-router)

  1. ISATAP路由器通过发送RA,为内网的双栈主机分派IPv6前缀
  2. 内网的双栈主机按照RA,自动设置IPv6地点,并将ISATAP路由器作为默认网关
  3. 借助ISATAP路由器,与外部的IPv6节点成立地道,转发数据。

4.3、NAT64与DNS64技能

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读