IPv6协议及安详浅谈
在IPv4收集中,NAT有无可代替的浸染,通过NAT技能,内网主机实现了互联网会见的需求。在IPv6过渡技能中,NAT技能也有一席之地。NAT64一样平常与DNS64协同事变,不必要在IPv6客户端或IPv4处事器端做任何修改,实现差异收集之间互访。 NAT64:如名字所示,NAT64是一种收集地点与协议转换技能,通过地点翻译,实现IPv6节点会见IPv4收集。与NAT一样,NAT64也支持静态映射,实现IPv4收集主动提倡毗连会见IPv6收集。NAT64可实现TCP、UDP、ICMP协议下的IPv6与IPv4收集地点和协议转换。 DNS64:DNS64处事器自己也是是双栈主机,当IPv6主机向DNS64处事器查询域名时,假如所查询的域名没有AAAA记录,,则DNS64会将A记录(IPv4地点)合成到AAAA记录(IPv6地点)中,然后返回合成的AAAA记任命户给IPv6侧用户。 注:以下内容引用:http://bbs.ruijie.com.cn/thread-33426-1-1.html NAT64和DNS64的流程如下:
5、IPv6 安详 就IPv6安详性罢了,尽量在计划之初就引入了安详的计划理念,如认证、加密扩展头部,布局化的地点筹划等。可是IPv6自己计划上也不绝举办更新,差异时期的实现都有所差别。如下图,相同NDP就有过屡次变革。 (图片来历:https://www.blackhat.com/docs/sp-14/materials/arsenal/sp-14-Schaefer-Workshop-Slides.pdf) (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |