王靖虎
中圖分類號(hào):TP
文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1673-0992(2009)03-0090-01
摘要:隨著Internet的發(fā)展,IPv4協(xié)議的各種問(wèn)題逐漸暴露出來(lái),本文論述了IPv4的局限性以及Ipv6的由來(lái)。介紹了IPv6協(xié)議的主要特,最,論述了當(dāng)前IPv4向Ipv6演進(jìn)的幾種技術(shù)。
關(guān)鍵詞:IPv4 IPv6雙協(xié)議棧隧道技術(shù)
1IPv6的由來(lái)
Internet協(xié)議的第4版(IPv4)為TCP/IP族和Internet提供了基本的通信機(jī)制。IP技術(shù)已經(jīng)廣泛應(yīng)用了10多年,隨著Internet的指數(shù)增長(zhǎng),互聯(lián)網(wǎng)的體系結(jié)構(gòu)由NSFNET核心網(wǎng)絡(luò)演變?yōu)橛蒊SP(Internet Service Provider,互聯(lián)網(wǎng)服務(wù)提供商)運(yùn)營(yíng)的分散的體系結(jié)構(gòu),互聯(lián)網(wǎng)幾乎覆蓋了全球的每一個(gè)角落。當(dāng)前互聯(lián)網(wǎng)面l臨的一個(gè)嚴(yán)峻問(wèn)題是地址消耗,即沒(méi)有足夠的地址來(lái)滿足全球的需要。IPv4的問(wèn)題逐漸顯露出來(lái),32bit的IP地址空間枯竭、網(wǎng)絡(luò)號(hào)碼匾乏、路由表急劇膨脹、對(duì)網(wǎng)絡(luò)安全和多媒體應(yīng)用的支持不夠等。IETF開發(fā)的下一代Internet協(xié)議IPv6基本能解決目前IPv4所存在的主要弊病的。
2IPv4的局限性
IPv4協(xié)議規(guī)定,每個(gè)互聯(lián)網(wǎng)上的主機(jī)和路由器都有一個(gè)32bit的IP地址,它包括網(wǎng)絡(luò)號(hào)和主機(jī)號(hào),這一編碼組合是唯一的,用于IP分組的源地址和目的地址字段。IP地址被分為5類。把IP地址分成兩部分的好處是使路由器中的選路表不致太大。路曲器不必為每個(gè)目的主機(jī)維持一個(gè)路由選擇表項(xiàng),而為每個(gè)網(wǎng)絡(luò)維護(hù)一個(gè)路由選擇表項(xiàng),當(dāng)進(jìn)行選路時(shí)。只檢查目的地址的網(wǎng)絡(luò)部分。
實(shí)際上IPv4地址這種網(wǎng)絡(luò)號(hào)/主機(jī)號(hào)的模式有兩個(gè)致命的弱點(diǎn):地址空間的浪費(fèi)和過(guò)度的路由負(fù)擔(dān)。
除了地址空間方面的局限外,IPv4在提供滿足新的應(yīng)用的性能和安全性方面也存在著一些局限性,IPv4的數(shù)據(jù)包最大只能是64k字節(jié)。這對(duì)一些需要高速、實(shí)時(shí)傳輸?shù)膽?yīng)用,如多媒體應(yīng)用是不夠的。另外,IPv4不能提供路由器級(jí)的安全性,這對(duì)諸如電子商務(wù)等對(duì)安全性要求很高的應(yīng)用也是不夠的。
近幾年來(lái),隨著Internet規(guī)模的急劇膨脹,信息量的加大以及Internet上新的應(yīng)用的出現(xiàn),人們對(duì)IP協(xié)議的地址空間、性能以及安全性等方面有了新的需求。而原有的IPv4已遠(yuǎn)不能適應(yīng)這些新的需求,其中最尖銳的問(wèn)題就是不斷增長(zhǎng)的對(duì)互聯(lián)網(wǎng)地址資源的巨大需求與IPv4地址空間不足之間的矛盾,目前可用的IPv4地址已經(jīng)分配了70%左右,而且B類地址已經(jīng)基本耗盡。為了滿足需要人們?cè)O(shè)計(jì)了IP協(xié)議的下一版本IPv6。
3IPv6的特點(diǎn)
一,IPv6具有更大的地址空間。IPv4中規(guī)定IP地址長(zhǎng)度為32,即有2^32-1(符號(hào)^表示升冪,下同)個(gè)地址;而IPv6中IP地址的長(zhǎng)度為128,即有2^128-1個(gè)地址。
二,IPv6使用更小的路由表。IPv6的地址分配一開始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網(wǎng),大大減小了路由器中路由表的長(zhǎng)度,提高了路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度。
三,IPv6增加了增強(qiáng)的組播(Multicast)支持以及對(duì)流的支持(Flow Control),這使得網(wǎng)絡(luò)上的多媒體應(yīng)用有了長(zhǎng)足發(fā)展的機(jī)會(huì),為服務(wù)質(zhì)量(OoS,Quality of Service)控制提供了良好的網(wǎng)絡(luò)平臺(tái)。
四,IPv6加入了對(duì)自動(dòng)配置(Auto Configuration)的支持。這是對(duì)DHCP協(xié)議的改進(jìn)和擴(kuò)展,使得網(wǎng)絡(luò)(尤其是局域網(wǎng))的管理更加方便和快捷。
五、IPv6具有更高的安全性。在使用IPv6網(wǎng)絡(luò)中用戶可以對(duì)網(wǎng)絡(luò)層的數(shù)據(jù)進(jìn)行加密并對(duì)IP報(bào)文進(jìn)行校驗(yàn),極大的增強(qiáng)了網(wǎng)絡(luò)的安全性。
4IPv4向IPv6的演進(jìn)技術(shù)
為了保護(hù)在IPv4上的大量投資,IPv6應(yīng)該能與IPv4的主機(jī)和路由器共存。對(duì)Internet上所有IPv4節(jié)點(diǎn)的演進(jìn)不可能在同一時(shí)刻完成,IPv6必須與IPv4兼容,對(duì)IPv4網(wǎng)絡(luò)節(jié)點(diǎn)的演進(jìn)才能根據(jù)實(shí)際情況逐步地進(jìn)行。目標(biāo)是所有的網(wǎng)絡(luò)節(jié)點(diǎn)都運(yùn)行IPv6,充分發(fā)揮IPv6在地址空間、性能和安全性等方面的優(yōu)勢(shì)。為了保證平滑的演進(jìn)。IPv6在設(shè)計(jì)時(shí)必須考慮以下四個(gè)目標(biāo)。
1、逐步演進(jìn):已有的IPv4網(wǎng)絡(luò)節(jié)點(diǎn)可以隨時(shí)演進(jìn),而不受限于相關(guān)網(wǎng)絡(luò)節(jié)點(diǎn)運(yùn)行IP協(xié)議的版本。
2、逐步部署:新的IPv6網(wǎng)絡(luò)節(jié)點(diǎn)可以隨時(shí)增加到網(wǎng)絡(luò)中。
3、地址兼容:當(dāng)IPv4網(wǎng)絡(luò)節(jié)點(diǎn)演進(jìn)到IPv6時(shí),IPv4的IP地址還可以繼續(xù)使用。
4、降低費(fèi)用:在演進(jìn)時(shí),只需很低的費(fèi)用和很少的準(zhǔn)備工作。
為了實(shí)現(xiàn)以上四個(gè)目標(biāo),IETF推薦了雙協(xié)議棧、隧道技術(shù)等演進(jìn)方案。
4.1雙協(xié)議棧
雙協(xié)議棧是指在完全過(guò)渡到IPv6之前,使一部分主機(jī)或路由器裝有兩個(gè)協(xié)議棧。一個(gè)IPv4和一個(gè)IPv6。雙協(xié)議棧主機(jī)或路由器既能夠和IPv6的系統(tǒng)通信,又能夠和IPv4的系統(tǒng)通信。雙協(xié)議棧主機(jī)在和IPv6主機(jī)通信時(shí)采用IPv6地址,在和IPv4主機(jī)通信時(shí)采用IPv4地址。雙協(xié)議棧主機(jī)可以通過(guò)對(duì)域名系統(tǒng)DNS的查詢知道目的地主機(jī)是采用哪一種地址。若DNS返回的是IPv4地址。雙協(xié)議棧的源主機(jī)就使用IPv4地址。但當(dāng)DNS返回的是IPv6地址時(shí),源主機(jī)就使用IPv6地址。
4.2隧道技術(shù)
隧道機(jī)制就是必要時(shí)將IPv6數(shù)據(jù)包做為數(shù)據(jù)封裝在IPv4數(shù)據(jù)包里。使IPv6數(shù)據(jù)包能在已有的IPv4基礎(chǔ)設(shè)施上傳輸。隧道對(duì)于源站點(diǎn)和目的站點(diǎn)是透明的,在隧道的入口處,路由器將IPv6的數(shù)據(jù)分組封裝如IPv4中,該IPv4分組的源地址和目的地址分別是隧道人口和出口的IPv4地址,在隧道出口處,再將IPv6分組取出轉(zhuǎn)發(fā)給目的站點(diǎn)。
5結(jié)束語(yǔ)
由于Internet的規(guī)模以及目前網(wǎng)絡(luò)中數(shù)量龐大的IPv4用戶和設(shè)備,IPv4到v6的過(guò)渡不可能一次性實(shí)現(xiàn)。而且,目前許多企業(yè)和用戶的日常工作越來(lái)越依賴于Internet,它們無(wú)法容忍在協(xié)議過(guò)渡過(guò)程中出現(xiàn)的問(wèn)題。所以IPv4到v6的過(guò)渡必須是一個(gè)循序漸進(jìn)的過(guò)程。但是居多因素表明IPv6時(shí)代就要來(lái)臨。