计算机网络ipv4到ipv6怎么实现,论计算机网络协议IPV4到IPV6的过渡策略|房屋搬迁过渡协议...

摘要:近年来IPV4协议的网络地址问题已经成为阻碍互联网发展的主要矛盾,而互联网的发展趋势将证明IPV4协议必将会被IPV6协议所替代,但其过渡的过程必定是艰难而漫长的。本文论述了IPV4协议存在的主要问题,并详细的分析了IPV4协议向IPV6协议过渡的转换方法和安全策略。

关键词:网络协议 过渡 策略

中图分类号:TN915.04 文献标识码:A 文章编号:1007-9416(2012)01-0171-01

IPV4协议在互联网技术应用中已经取得了极大的成功,随着网络的逐步扩大和发展IPV4协议已得不能满足于现有的需求,其路由、地址数量、安全策略、服务质量等问题的出现已经成为网络发展的一大阻碍。而近年来由IETF(互联网工程任务组)提出的IPV6协议解决了IPV4协议存在的众多问题,其海量的地址、安全性、可移动性、可扩展性都优于IPV4协议,为互联网的运转和发展提供了可靠的保障。本文论述了IPV4协议存在的主要问题,并详细的分析了IPV4协议向IPV6协议过渡的转换方法和安全策略。

1、IPV4协议存在的主要问题

1.1 IPV4协议的地址缺陷

互联网发展已有40年,而IPV4议协已经使用了20余年,其地址数量已经不能满足现有网络的需求。IPV4议协引发地址紧缺的主要因素是IPV4协议的地址长度是32,也就是说有2^32-1个地址,从当时IPV4定义来看,其所适用的是编址1600万个网络、40亿台主机,但采用A、B、C三类编址方式后,其主机地址数量和网络地址数量大打折扣,造成IP地值不足,制约了互联网的发展。而IPV6地址为8×10^28倍,达到2^128个。这不但解决了网络地址资源数量的问题,同时也为除电脑外的设备连入互联网在数量限制上扫清了障碍。

1.2 IPV4协议的路由表增大

随着网络数量的不断发展和扩大,路由表也逐步的增大,这会造成路由器查询路由表所用的时间越来越长,极大的影响了路由器的运行速度,同时也影响到了数据包的及时发送。而IPV6协议可以提供灵活的路由机制,在路由地址分配的依始阶段就采用的聚合的原则,其中一条记录就可以代表一片子网络,极大的减小了路由表的规模和长度,提高了数据包的发送速度。

1.3 IPV4协议的安全性较低

IPV4协议只是适用于底层网络的一种通信协议,其安全性和可操作性只能依靠应用程序本身和认证来进行防护,而IPV6协议可以通过协议本身进行访问的加密,对单独IP数据包进行来源标识和完整性验证以及采用计数器机制来防御包重放攻击等。

2、IPV4协议向IPV6协议过渡的转换方法

2.1 双协议栈方法

双协议栈方法主要是用两种不同种类的协议进行判断,看那种协议适合当时的网络环境,根据网络环境的不同来选择协议。同时,这两种协议是相互独立的,如果在两种不同的协议上提供不同的数据信息,则可能会给网络及地址造成混乱,而双协议栈方法可以避免这种情况的发生,只要选择恰当的协议就可以进行有效的通信。

2.2 隧道方法

隧道方法主要是依靠一种协议加载于另外一种协议内,通过隧道的方式进行数据的传送,其工作机原理是在IPV4与IPV6的网络之间的隧道入口处,把路由器将IPV6的数据分组封装入IPV4中,IPV4分组的源地址和目的地址分别是隧道入口和出口的IPV4地址。在隧道的出口处再将IPV6分组取出转发给目的节点。从网络的安全性能出发,这种方法还是会存在一定的安全问题,主要来自于防火墙对数据流的检查,如果以这种封装模式进行数据的传输,造成防火墙无法检验数据的真实性,则很容易引发流量攻击。

2.3 协议转换法

协议转换法是把协议和据数包从一种协议模式转变为另一种协议模式的过程,这种方法对畸形数据包和虚假地址比较敏感,同时协议转换法还可以进行包头、地址、协议的转换,其优点在于能有效解决V4节点与V6节点互通的问题,但不能应用于所有的网络层。从实际使用情况来看协议转换法会造成网络阻塞,所以很容易受到拒绝服务攻击的影响,同时也不能执行应用层的认证和加密程序。

3、IPV4到IPV6的过渡安全策略

3.1 双栈技术的安全策略

双线技术的安全策略主要通过交换机等二层设备来实现,这种数据传输模式相对比较简单,但目前使用这种模式是一个过渡行为,无论从安全性和管理性来说,其使用性能都是不十分可靠,同时在双栈技术使用中网络基础设施需要架设双路由通道,这极大的增加了网络的复杂性,同时也给网络安全带来了一定的隐患。

3.2 隧道技术的安全策略

隧道技术也是一种过渡方式,其利用过渡前期的在IPV4网络上来建立IPV6网络或主机之间的通信,但IPV6协议的规模和主机数量都不多。目前私有网络的都是以NAT或PNAT的方式连接到公网或者提供相应的网络服务,例如:HTTP,所以在这类没有防火墙保护的网络中隧道技术也可以提供对内网主机的保护。而存在的攻击模式可能是恶意主机通过IPV6网络能直接的绕过天然的屏障攻击你,一些自动隧道建立方式能在你不知情的情况下创建对外通道。所以对网络管理员来讲必须定义好安全边界,在必要的边界路由器上设置好安全和过滤规则。下一代的Internet协议IPV6主要是为了引进一个更大型的地址空间,但是在Web安全性方面几乎没有任何提高。

3.3 NAT-PT技术

NAT-PT技术通过SIIT协议转换技术和IPV4网络中的动态地址转换技术与应用层网关相结合,实现纯IPV4节点与纯IPV6节点间的通信。NAT-PT作为通信的中间设备,可在IPV4与IPV6网络间转换IP报头的地址(NAT),同时根据协议不同对分组做相应的语义翻译(PT),从而使纯IPV4与纯IPV6节点间进行透明的通信。

参考文献

[1]李振强,赵晓宇,马严.IPV6 技术揭秘[M].北京:人民邮电出版社,2006.

[2]沈庆伟,张霖.基于隧道的IPV4/IPV6过渡技术分析[J].计算机技术与发展,2007,5.

[3]李民,高晓来.基于IPV4网络的IPV6过渡解决方案[J].长春工业大学学报:自然科学版,2006.

[4]王相林.IPV6核心技术[M].北京:科学出版社,2009.

[5]谢志强.IPV6过渡技术在高校网络建设中的应用研究[J].福建电脑,2009,2.

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/351300.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STL常用容器浅谈

STL是C/C开发中一个非常重要的模板,而其中定义的各种容器也是非常方便我们大家使用。下面,我们就浅谈某些常用的容器。这里我们不涉及容器的基本操作之类,只是要讨论一下各个容器其各自的特点。STL中的常用容器包括:顺序性容器&am…

使用AWS使Spring Boot应用程序无服务器运行

在之前的 几篇 文章中,我描述了如何设置Spring Boot应用程序并在AWS Elastic Beanstalk上运行它。 尽管这是从物理服务器到云服务器的伟大一步,但还有更好的可能! 走向无服务器 。 这意味着无需花费任何服务器费用,也无需维护或配…

计算机对中断的处理是在用户态下进行的,电大本科生作业系统作业3与答案.doc...

电大本科生作业系统作业3与答案《操作系统》课程作业(三)姓名         班级         学号一、选择题(选择一个正确答案的代码填入括号中)作业生存期共经历4个状态,它们是提交、后备、( )和完成。A.等待 B.就绪 C&#xff0…

浏览器输入网址到浏览器渲染页面的过程

1) 在客户端浏览器中输入网址URL。 2) 发送到DNS(域名服务器)获得域名对应的WEB服务器的IP地址。 3) 客户端浏览器与WEB服务器建立TCP(传输控制协议)连接。 4) 客户端浏览器向对应IP地址的WEB服务器发送相应的HTTP或HTTPS请求。 5) WEB服务器响应请求,返回指定的URL…

【资料整理】proftpd安装配置

【资料整理】proftpd安装配置1)下载安装 wget ftp://ftp.proftpd.org/distrib/source/proftpd-1.3.4c.tar.gz tar zxvf proftpd-1.3.4c.tar.gz cd proftpd-1.3.4c (启用配额模块,限制上传大小,如果重新configure,则需要先make dis…

poj 1873

哇实验室里正在吵架,爽死了! wf水题。显然二进制枚举,注意剪枝,val>ans的时候剪一下,不然会tle。然后就没惹。 我老人家一开始写了个 感觉非常垃圾,wa了一发又t了一发。 感觉自己可以退役了 1 #include …

汉中计算机培训班学费是多少,汉中远程教育培训班收费多少

汉中远程教育培训班收费多少?在企事业单位,无论你的从业履历有多么辉煌,没有本科学历就是一道硬伤。在这个层面上,本科学历是你求得工作的一块“敲门砖”。还有,很多企事业单位是靠学历论薪或者晋职加薪的重要条件&…

wadl_WADL中的JSON模式

wadl在其他工作之间&#xff0c;我最近一直在审查WADL规范&#xff0c;以解决一些文档问题&#xff0c;以生成更新版本。 因为显而易见的一件事是缺少对XML以外的语言的语法支持-是的&#xff0c;您可以使用JSON <-> XML Schema的映射&#xff0c;但这对于JSON纯粹主义者…

计算机资源管理器课件,计算机基础课件ppt-第5讲控制面板与资源管理器.pdf

第五讲控制面板资源管理器与 深入理解控制面板本章重点1、资源管理器2、控制面板3、磁盘管理4、附件5、注册表管理文件和文件夹s查看本机的内容1、双击 “我的电脑”2、双击要查看的磁盘3、双击屏幕上显示出的文件或文件夹便可打开一个文件或显示文件夹中的文件。资源管理器资源…

python中ascii码和字符的转换

将ASCII字符转换为对应的数值即‘a’-->65&#xff0c;使用ord函数,ord(a)反正&#xff0c;使用chr函数&#xff0c;将数值转换为对应的ASCII字符&#xff0c;chr(65)

Java操作MongoDB之mongodb-driver

mongodb-driver是mongo官方推出的java连接mongoDB的驱动包&#xff0c;相当于JDBC驱动。 通过一个入门的案例来了解mongodb-driver的基本使用&#xff1a; 1、查询全部记录 1.1、创建工程mongoDemo&#xff0c;引入依赖 <dependency><groupId>org.mongodb</grou…

具有Stormpath和Spring Boot的OAuth 2.0令牌管理

建筑物身份管理&#xff0c;包括身份验证和授权&#xff1f; 尝试Stormpath&#xff01; 我们的REST API和强大的Java SDK支持可以消除您的安全风险&#xff0c;并且可以在几分钟内实现。 注册 &#xff0c;再也不会建立auth了&#xff01; OAuth 2.0令牌管理经常被误解并且难…

5c用计算机怎么打,再一次谈谈%5c暴库的利用 -电脑资料

再一次谈谈%5c暴库的利用技术&#xff0c;原因我只找到含糊的说法&#xff1a;/的UNICODE是%5c当提交时,IIS无法正常解析,导致暴库&#xff0c;还有很多人说不成功&#xff0c;我要说的三点&#xff1a;1。一般的错误返回页面是本地IE提供的,所以我们先得关了本地的错误页面,具…

CentOS 6.4安装pip,CentOS安装python包管理安装工具pip的方法

之前有的朋友问我&#xff0c;CentOS版本怎么安装python的pip&#xff0c;我之前给出的Ubuntu下apt-get的方法 ubuntu 需要先安装下pip吧&#xff0c; apt-get install python-pip 安装requests&#xff0c; pip install requests 但是有的朋友由于是centos的&#xff0c;直接…

计算机网络原理如何修改本机mtu值,电脑的本地mtu值要怎么设置

相信很多人在玩dota2时都会出现使用wifi联网卡顿的现象&#xff0c;往往是电脑mtu值设置出现问题。下面由学习啦小编为你整理了电脑的本地mtu值要怎么设置的相关方法&#xff0c;希望对你有帮助!电脑设置mtu值的方法如下MTU值是按照TCP/IP协议传输数据报时的最大传输单元。从本…

Python 编程精选

↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑为了方便查找&#xff0c;请看目录&#xff08;手机端就没有目录哦&#xff09; 注&#xff1a;本文篇幅较大&#xff0c;请耐心等待&#xff08;power by 《Python黑帽子:黑客与渗透测试编程之道 》&#xff0…

Docker 内程序时间设置,很重要

Docker 内程序时间设置&#xff0c;很重要 原文:Docker 内程序时间设置&#xff0c;很重要重要!!!!! 创建容器时候需要修改一个参数,设置tomcat的时区 -e TZ"Asia/Shanghai" -v /etc/localtime:/etc/localtime:roposted on 2019-03-02 15:15 NET未来之路 阅读(...) 评…

计算机教师专业发展论文,关于教师专业发展的计算机专业论文

1教师专业发展内涵阐述1.1专业知识发展教师的专业知识是教书育人的前提。计算机教师的专业知识包括三个方面&#xff1a;一是日常生活、人文素养等基础文化知识&#xff1b;二是教育理论、教学方法等教育学科知识&#xff1b;三是综合的计算机学科专业知识。1.2专业能力发展教师…

[BZOJ1497] [NOI2006]最大获利

Description 新的技术正冲击着手机通讯市场&#xff0c;对于各大运营商来说&#xff0c;这既是机遇&#xff0c;更是挑战。THU集团旗下的CS&T通讯公司在新一代通讯技术血战的前夜&#xff0c;需要做太多的准备工作&#xff0c;仅就站址选择一项&#xff0c;就需要完成前期市…

谷歌guava_Google Guava –期货

谷歌guava这篇文章是我在Google Guava上的系列文章的延续&#xff0c;这次涵盖了Future。 Futures类是用于使用Future / ListenableFuture接口的静态实用程序方法的集合。 Future是已提交给ExecutorService的异步任务&#xff08;可运行或可调用&#xff09;的句柄。 Future接口…