百科解釋
目錄·定義·概述·優(yōu)勢(shì)·技術(shù)信息概述·IPv6數(shù)據(jù)包:包頭·IPv6數(shù)據(jù)包:擴(kuò)展包頭·IPv6數(shù)據(jù)包:上層協(xié)議數(shù)據(jù)單元·IPv6尋址·IPv6路由·IPv6自動(dòng)配置·IPv6的安全性問(wèn)題 定義 IPv6是Internet Protocol Version 6的縮寫(xiě),其中Internet Protocol譯為“互聯(lián)網(wǎng)協(xié)議”。 IPv6是IETF(互聯(lián)網(wǎng)工程任務(wù)組,Internet Engineering Task Force)設(shè)計(jì)的用于替代現(xiàn)行版本IP協(xié)議(IPv4)的下一代IP協(xié)議。 目前的全球因特網(wǎng)所采用的協(xié)議族是TCP/IP協(xié)議族。IP是TCP/IP協(xié)議族中網(wǎng)絡(luò)層的協(xié)議,是TCP/IP協(xié)議族的核心協(xié)議。 目前IP協(xié)議的版本號(hào)是4(簡(jiǎn)稱(chēng)為IPv4),它的下一個(gè)版本就是IPv6。IPv6正處在不斷發(fā)展和完善的過(guò)程中,它在不久的將來(lái)將取代目前被廣泛使用的IPv4。 概述 目前我們使用的第二代互聯(lián)網(wǎng)IPv4技術(shù),核心技術(shù)屬于美國(guó)。它的最大問(wèn)題是網(wǎng)絡(luò)地址資源有限,從理論上講,IPv4技術(shù)可使用的IP地址有43億個(gè),其中北美占有3/4,約30億個(gè),而人口最多的亞洲只有不到4億個(gè),中國(guó)只有3千多萬(wàn)個(gè),只相當(dāng)于美國(guó)麻省理工學(xué)院的數(shù)量。地址不足,嚴(yán)重地制約了我國(guó)及其他國(guó)家互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。 隨著電子技術(shù)及網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)將進(jìn)入人們的日常生活,可能身邊的每一樣?xùn)|西都需要連入全球因特網(wǎng)。但是與IPv4一樣,IPv6一樣會(huì)造成大量的IP地址浪費(fèi)。準(zhǔn)確的說(shuō),使用IPv6的網(wǎng)絡(luò)并沒(méi)有2^128-1個(gè)能充分利用的地址。首先,要實(shí)現(xiàn)IP地址的自動(dòng)配置,局域網(wǎng)所使用的子網(wǎng)的前綴必須等于64,但是很少有一個(gè)局域網(wǎng)能容納2^64個(gè)網(wǎng)絡(luò)終端;其次,由于IPv6的地址分配必須遵循聚類(lèi)的原則,地址的浪費(fèi)在所難免。 但是,如果說(shuō)IPv4實(shí)現(xiàn)的只是人機(jī)對(duì)話,而IPv6則擴(kuò)展到任意事物之間的對(duì)話,它不僅可以為人類(lèi)服務(wù),還將服務(wù)于眾多硬件設(shè)備,如家用電器、傳感器、遠(yuǎn)程照相機(jī)、汽車(chē)等,它將是無(wú)時(shí)不在,無(wú)處不在的深入社會(huì)每個(gè)角落的真正的寬帶網(wǎng)。而且它所帶來(lái)的經(jīng)濟(jì)效益將非常巨大。 當(dāng)然,IPv6并非十全十美、一勞永逸,不可能解決所有問(wèn)題。IPv6只能在發(fā)展中不斷完善,也不可能在一夜之間發(fā)生,過(guò)渡需要時(shí)間和成本,但從長(zhǎng)遠(yuǎn)看,IPv6有利于互聯(lián)網(wǎng)的持續(xù)和長(zhǎng)久發(fā)展。 目前,國(guó)際互聯(lián)網(wǎng)組織已經(jīng)決定成立兩個(gè)專(zhuān)門(mén)工作組,制定相應(yīng)的國(guó)際標(biāo)準(zhǔn)。 優(yōu)勢(shì) 與IPV4相比,IPV6具有以下幾個(gè)優(yōu)勢(shì): 一,IPv6具有更大的地址空間。IPv4中規(guī)定IP地址長(zhǎng)度為32,即有2^32-1(符號(hào)^表示升冪,下同)個(gè)地址;而IPv6中IP地址的長(zhǎng)度為128,即有2^128-1個(gè)地址。 二,IPv6使用更小的路由表。IPv6的地址分配一開(kāi)始就遵循聚類(lèi)(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網(wǎng),大大減小了路由器中路由表的長(zhǎng)度,提高了路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度。 三,IPv6增加了增強(qiáng)的組播(Multicast)支持以及對(duì)流的支持(Flow Control),這使得網(wǎng)絡(luò)上的多媒體應(yīng)用有了長(zhǎng)足發(fā)展的機(jī)會(huì),為服務(wù)質(zhì)量(QoS,Quality of Service)控制提供了良好的網(wǎng)絡(luò)平臺(tái)。 四,IPv6加入了對(duì)自動(dòng)配置(Auto Configuration)的支持。這是對(duì)DHCP協(xié)議的改進(jìn)和擴(kuò)展,使得網(wǎng)絡(luò)(尤其是局域網(wǎng))的管理更加方便和快捷。 五,IPv6具有更高的安全性。在使用IPv6網(wǎng)絡(luò)中用戶(hù)可以對(duì)網(wǎng)絡(luò)層的數(shù)據(jù)進(jìn)行加密并對(duì)IP報(bào)文進(jìn)行校驗(yàn),極大的增強(qiáng)了網(wǎng)絡(luò)的安全性。 技術(shù)信息概述 IPv6包由IPv6包頭(40字節(jié)固定長(zhǎng)度)、擴(kuò)展包頭和上層協(xié)議數(shù)據(jù)單元三部分組成。 IPv6包擴(kuò)展包頭中的分段包頭(下文詳述)中指名了IPv6包的分段情況。其中不可分段部分包括:IPv6包頭、Hop-by-Hop選項(xiàng)包頭、目的地選項(xiàng)包頭(適用于中轉(zhuǎn)路由器)和路由包頭;可分段部分包括:認(rèn)證包頭、ESP協(xié)議包頭、目的地選項(xiàng)包頭(適用于最終目的地)和上層協(xié)議數(shù)據(jù)單元。但是需要注意的是,在IPv6中,只有源節(jié)點(diǎn)才能對(duì)負(fù)載進(jìn)行分段,并且IPv6超大包不能使用該項(xiàng)服務(wù)。 下文還將簡(jiǎn)述IPv6尋址、路由以及自動(dòng)配置的相關(guān)內(nèi)容。 IPv6數(shù)據(jù)包:包頭 IPv6包頭長(zhǎng)度固定為40字節(jié),去掉了IPv4中一切可選項(xiàng),只包括8個(gè)必要的字段,因此盡管IPv6地址長(zhǎng)度為IPv4的四倍,IPv6包頭長(zhǎng)度僅為IPv4包頭長(zhǎng)度的兩倍。 其中的各個(gè)字段分別為: Version(版本號(hào)):4位,IP協(xié)議版本號(hào),值= 6。 Traffice Class(通信類(lèi)別):8位,指示IPv6數(shù)據(jù)流通信類(lèi)別或優(yōu)先級(jí)。功能類(lèi)似于IPv4的服務(wù)類(lèi)型(TOS)字段。 Flow Label(流標(biāo)記):20位,IPv6新增字段,標(biāo)記需要IPv6路由器特殊處理的數(shù)據(jù)流。該字段用于某些對(duì)連接的服務(wù)質(zhì)量有特殊要求的通信,諸如音頻或視頻等實(shí)時(shí)數(shù)據(jù)傳輸。在IPv6中,同一信源和信宿之間可以有多種不同的數(shù)據(jù)流,彼此之間以非“0”流標(biāo)記區(qū)分。如果不要求路由器做特殊處理,則該字段值置為“0”。 Payload Length(負(fù)載長(zhǎng)度):16位負(fù)載長(zhǎng)度。負(fù)載長(zhǎng)度包括擴(kuò)展頭和上層PDU,16位最多可表示65,535字節(jié)負(fù)載長(zhǎng)度。超過(guò)這一字節(jié)數(shù)的負(fù)載,該字段值置為“0”,使用擴(kuò)展頭逐個(gè)跳段(Hop-by-Hop)選項(xiàng)中的巨量負(fù)載(Jumbo Payload)選項(xiàng)。 Next Header(下一包頭):8位,識(shí)別緊跟IPv6頭后的包頭類(lèi)型,如擴(kuò)展頭(有的話)或某個(gè)傳輸層協(xié)議頭(諸如TCP,UDP或著ICMPv6)! Hop Limit(跳段數(shù)限制):8位,類(lèi)似于IPv4的TTL(生命期)字段。與IPv4用時(shí)間來(lái)限定包的生命期不同,IPv6用包在路由器之間的轉(zhuǎn)發(fā)次數(shù)來(lái)限定包的生命期。包每經(jīng)過(guò)一次轉(zhuǎn)發(fā),該字段減1,減到0時(shí)就把這個(gè)包丟棄。 Source Address(源地址):128位,發(fā)送方主機(jī)地址。 Destination Address(目的地址):128位,在大多數(shù)情況下,目的地址即信宿地址。但如果存在路由擴(kuò)展頭的話,目的地址可能是發(fā)送方路由表中下一個(gè)路由器接口。 IPv6數(shù)據(jù)包:擴(kuò)展包頭 IPv6包頭設(shè)計(jì)中對(duì)原IPv4包頭所做的一項(xiàng)重要改進(jìn)就是將所有可選字段移出IPv6包頭,置于擴(kuò)展頭中。由于除Hop-by-Hop選項(xiàng)擴(kuò)展頭外,其他擴(kuò)展頭不受中轉(zhuǎn)路由器檢查或處理,這樣就能提高路由器處理包含選項(xiàng)的IPv6分組的性能。 通常,一個(gè)典型的IPv6包,沒(méi)有擴(kuò)展頭。僅當(dāng)需要路由器或目的節(jié)點(diǎn)做某些特殊處理時(shí),才由發(fā)送方添加一個(gè)或多個(gè)擴(kuò)展頭。與IPv4不同,IPv6擴(kuò)展頭長(zhǎng)度任意,不受40字節(jié)限制,以便于日后擴(kuò)充新增選項(xiàng),這一特征加上選項(xiàng)的處理方式使得IPv6選項(xiàng)能得以真正的利用。 但是為了提高處理選項(xiàng)頭和傳輸層協(xié)議的性能,擴(kuò)展頭總是8字節(jié)長(zhǎng)度的整數(shù)倍。 目前,RFC 2460中定義了以下6個(gè)IPv6擴(kuò)展頭:Hop-by-Hop(逐個(gè)跳段)選項(xiàng)包頭、目的地選項(xiàng)包頭、路由包頭、分段包頭、認(rèn)證包頭和ESP協(xié)議包頭: (一)Hop-by-Hop選項(xiàng)包頭包含分組傳送過(guò)程中,每個(gè)路由器都必須檢查和處理的特殊參數(shù)選項(xiàng)。其中的選項(xiàng)描述一個(gè)分組的某些特性或用于提供填充。這些選項(xiàng)有: Pad1選項(xiàng)(選項(xiàng)類(lèi)型為0),填充單字節(jié)。 PadN選項(xiàng)(選項(xiàng)類(lèi)型為1),填充2個(gè)以上字節(jié)。 Jumbo Payload選項(xiàng)(選項(xiàng)類(lèi)型為194),用于傳送超大分組。使用Jumbo Payload選項(xiàng),分組有效載荷長(zhǎng)度最大可達(dá)4,294,967,295字節(jié)。負(fù)載長(zhǎng)度超過(guò)65,535字節(jié)的IPv6包稱(chēng)為“超大包”。 路由器警告選項(xiàng)(選項(xiàng)類(lèi)型為5),提醒路由器分組內(nèi)容需要做特殊處理。路由器警告選項(xiàng)用于組播收聽(tīng)者發(fā)現(xiàn)和RSVP(資源預(yù)定)協(xié)議。 。ǘ┠康牡剡x項(xiàng)包頭指名需要被中間目的地或最終目的地檢查的信息。有兩種用法: 如果存在路由擴(kuò)展頭,則每一個(gè)中轉(zhuǎn)路由器都要處理這些選項(xiàng)。 如果沒(méi)有路由擴(kuò)展頭,則只有最終目的節(jié)點(diǎn)需要處理這些選項(xiàng)。 。ㄈ┞酚砂^ 類(lèi)似于IPv4的松散源路由。IPv6的源節(jié)點(diǎn)可以利用路由擴(kuò)展包頭指定一個(gè)松散源路由,即分組從信源到信宿需要經(jīng)過(guò)的中轉(zhuǎn)路由器列表。 。ㄋ模┓侄伟^ 提供分段和重裝服務(wù)。當(dāng)分組大于鏈路最大傳輸單元(MTU)時(shí),源節(jié)點(diǎn)負(fù)責(zé)對(duì)分組進(jìn)行分段,并在分段擴(kuò)展包頭中提供重裝信息! (五)認(rèn)證包頭 提供數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性檢查和反重播保護(hù)。認(rèn)證包頭不提供數(shù)據(jù)加密服務(wù),需要加密服務(wù)的數(shù)據(jù)包,可以結(jié)合使用ESP協(xié)議! 。〦SP協(xié)議包頭 提供加密服務(wù)。 IPv6數(shù)據(jù)包:上層協(xié)議數(shù)據(jù)單元 上層數(shù)據(jù)單元即PDU,全稱(chēng)為Protocol Data Unit! PDU由傳輸頭及其負(fù)載(如ICMPv6消息、或UDP消息等)組成。而IPv6包有效負(fù)載則包括IPv6擴(kuò)展頭和PDU,通常所能允許的最大字節(jié)數(shù)為65535字節(jié),大于該字節(jié)數(shù)的負(fù)載可通過(guò)使用擴(kuò)展頭中的Jumbo Payload(見(jiàn)上文)選項(xiàng)進(jìn)行發(fā)送。 IPv6尋址 在 Internet 協(xié)議版本 6 (IPv6) 中,地址的長(zhǎng)度是 128 位。地址空間如此大的一個(gè)原因是將可用地址細(xì)分為反映 Internet 的拓?fù)涞穆酚捎虻膶哟谓Y(jié)構(gòu)。另一個(gè)原因是映射將設(shè)備連接到網(wǎng)絡(luò)的網(wǎng)絡(luò)適配器(或接口)的地址。IPv6 提供了內(nèi)在的功能,可以在其最低層(在網(wǎng)絡(luò)接口層)解析地址,并且還具有自動(dòng)配置功能。 文本表示形式 以下是用來(lái)將 IPv6 地址表示為文本字符串的三種常規(guī)形式: 。ㄒ唬┟疤(hào)十六進(jìn)制形式。 這是首選形式 n:n:n:n:n:n:n:n。每個(gè) n 都表示八個(gè) 16 位地址元素之一的十六進(jìn)制值。例如: 3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562. (二)壓縮形式。 由于地址長(zhǎng)度要求,地址包含由零組成的長(zhǎng)字符串的情況十分常見(jiàn)。為了簡(jiǎn)化對(duì)這些地址的寫(xiě)入,可以使用壓縮形式,在這一壓縮形式中,多個(gè) 0 塊的單個(gè)連續(xù)序列由雙冒號(hào)符號(hào) (::) 表示。此符號(hào)只能在地址中出現(xiàn)一次。例如,多路廣播地址 FFED:0:0:0:0:BA98:3210:4562 的壓縮形式為 FFED::BA98:3210:4562。單播地址 3FFE:FFFF:0:0:8:800:20C4:0 的壓縮形式為 3FFE:FFFF::8:800:20C4:0。環(huán)回地址 0:0:0:0:0:0:0:1 的壓縮形式為 ::1。未指定的地址 0:0:0:0:0:0:0:0 的壓縮形式為 ::! (三)混合形式。 此形式組合 IPv4 和 IPv6 地址。在此情況下,地址格式為 n:n:n:n:n:n:d.d.d.d,其中每個(gè) n 都表示六個(gè) IPv6 高序位 16 位地址元素之一的十六進(jìn)制值,每個(gè) d 都表示 IPv4 地址的十進(jìn)制值。 地址類(lèi)型 地址中的前導(dǎo)位定義特定的 IPv6 地址類(lèi)型。包含這些前導(dǎo)位的變長(zhǎng)字段稱(chēng)作格式前綴 (FP)。 IPv6 單播地址被劃分為兩部分。第一部分包含地址前綴,第二部分包含接口標(biāo)識(shí)符。表示 IPv6 地址/前綴組合的簡(jiǎn)明方式如下所示:ipv6 地址/前綴長(zhǎng)度。 以下是具有 64 位前綴的地址的示例。 3FFE:FFFF:0:CD30:0:0:0:0/64. 此示例中的前綴是 3FFE:FFFF:0:CD30。該地址還可以以壓縮形式寫(xiě)入,如 3FFE:FFFF:0:CD30::/64。 IPv6 定義以下地址類(lèi)型: 單播地址。用于單個(gè)接口的標(biāo)識(shí)符。發(fā)送到此地址的數(shù)據(jù)包被傳遞給標(biāo)識(shí)的接口。通過(guò)高序位八位字節(jié)的值來(lái)將單播地址與多路廣播地址區(qū)分開(kāi)來(lái)。多路廣播地址的高序列八位字節(jié)具有十六進(jìn)制值 FF。此八位字節(jié)的任何其他值都標(biāo)識(shí)單播地址。 以下是不同類(lèi)型的單播地址: 鏈路-本地地址。這些地址用于單個(gè)鏈路并且具有以下形式:FE80::InterfaceID。鏈路-本地地址用在鏈路上的各節(jié)點(diǎn)之間,用于自動(dòng)地址配置、鄰居發(fā)現(xiàn)或未提供路由器的情況。鏈路-本地地址主要用于啟動(dòng)時(shí)以及系統(tǒng)尚未獲取較大范圍的地址之時(shí)。 站點(diǎn)-本地地址。這些地址用于單個(gè)站點(diǎn)并具有以下格式:FEC0::SubnetID:InterfaceID。站點(diǎn)-本地地址用于不需要全局前綴的站點(diǎn)內(nèi)的尋址。 全局 IPv6 單播地址。這些地址可用在 Internet 上并具有以下格式:010(FP,3 位)TLA ID(13 位)Reserved(8 位)NLA ID(24 位)SLA ID(16 位)InterfaceID(64 位)。 多路廣播地址。一組接口的標(biāo)識(shí)符(通常屬于不同的節(jié)點(diǎn))。發(fā)送到此地址的數(shù)據(jù)包被傳遞給該地址標(biāo)識(shí)的所有接口。多路廣播地址類(lèi)型代替 IPv4 廣播地址。 任一廣播地址。一組接口的標(biāo)識(shí)符(通常屬于不同的節(jié)點(diǎn))。發(fā)送到此地址的數(shù)據(jù)包被傳遞給該地址標(biāo)識(shí)的唯一一個(gè)接口。這是按路由標(biāo)準(zhǔn)標(biāo)識(shí)的最近的接口。任一廣播地址取自單播地址空間,而且在語(yǔ)法上不能與其他地址區(qū)別開(kāi)來(lái)。尋址的接口依據(jù)其配置確定單播和任一廣播地址之間的差別。 通常,節(jié)點(diǎn)始終具有鏈路-本地地址。它可以具有站點(diǎn)-本地地址和一個(gè)或多個(gè)全局地址。 IPv6路由 IPv6 的優(yōu)點(diǎn)之一就是提供靈活的路由機(jī)制。由于分配 IPv4 網(wǎng)絡(luò) ID 所用的方式,要求位于 Internet 中樞上的路由器維護(hù)大型路由表。這些路由器必須知道所有的路由,以便轉(zhuǎn)發(fā)可能定向到 Internet 上的任何節(jié)點(diǎn)的數(shù)據(jù)包。通過(guò)其聚合地址能力,IPv6 支持靈活的尋址方式,大大減小了路由表的規(guī)模。在這一新的尋址結(jié)構(gòu)中,中間路由器必須只跟蹤其網(wǎng)絡(luò)的本地部分,以便適當(dāng)?shù)剞D(zhuǎn)發(fā)消息。 鄰居發(fā)現(xiàn) 鄰居發(fā)現(xiàn)提供以下一些功能: 路由器發(fā)現(xiàn)。這允許主機(jī)標(biāo)識(shí)本地路由器。 地址解析。這允許節(jié)點(diǎn)為相應(yīng)的下一躍點(diǎn)地址解析鏈路層地址(替代地址解析協(xié)議 [ARP])。 地址自動(dòng)配置。這允許主機(jī)自動(dòng)配置站點(diǎn)-本地地址和全局地址。 鄰居發(fā)現(xiàn)將 Internet 控制消息協(xié)議用于 IPv6 (ICMPv6) 消息,這些消息包括: 路由器廣告。在偽定期的基礎(chǔ)上或響應(yīng)路由器請(qǐng)求由路由器發(fā)送。IPv6 路由器使用路由器廣告來(lái)公布其可用性、地址前綴和其他參數(shù)。 路由器請(qǐng)求。由主機(jī)發(fā)送,用于請(qǐng)求鏈路上的路由器立即發(fā)送路由器廣告。 鄰居請(qǐng)求。由節(jié)點(diǎn)發(fā)送,以用于地址解析、重復(fù)地址檢測(cè),或用于確認(rèn)鄰居是否仍可訪問(wèn)。 鄰居廣告。由節(jié)點(diǎn)發(fā)送,以響應(yīng)鄰居請(qǐng)求或通知鄰居鏈路層地址中發(fā)生了更改。 重定向。由路由器發(fā)送,從而為某一發(fā)送節(jié)點(diǎn)指示指向特定目標(biāo)的更好的下一躍點(diǎn)地址。 IPv6自動(dòng)配置 IPv6 的一個(gè)重要目標(biāo)是支持節(jié)點(diǎn)即插即用。也就是說(shuō),應(yīng)該能夠?qū)⒐?jié)點(diǎn)插入 IPv6 網(wǎng)絡(luò)并且不需要任何人為干預(yù)即可自動(dòng)配置它! 自動(dòng)配置的類(lèi)型 IPv6 支持以下類(lèi)型的自動(dòng)配置: 全狀態(tài)自動(dòng)配置。此類(lèi)型的配置需要某種程度的人為干預(yù),因?yàn)樗枰獎(jiǎng)討B(tài)主機(jī)配置協(xié)議來(lái)用于 IPv6 (DHCPv6) 服務(wù)器,以便用于節(jié)點(diǎn)的安裝和管理。DHCPv6 服務(wù)器保留它為之提供配置信息的節(jié)點(diǎn)的列表。它還維護(hù)狀態(tài)信息,以便服務(wù)器知道每個(gè)在使用中的地址的使用時(shí)間長(zhǎng)度以及該地址何時(shí)可供重新分配。 無(wú)狀態(tài)自動(dòng)配置。此類(lèi)型配置適合于小型組織和個(gè)體。在此情況下,每一主機(jī)根據(jù)接收的路由器廣告的內(nèi)容確定其地址。通過(guò)使用 IEEE EUI-64 標(biāo)準(zhǔn)來(lái)定義地址的網(wǎng)絡(luò) ID 部分,可以合理假定該主機(jī)地址在鏈路上是唯一的! 不管地址是采用何種方式確定的,節(jié)點(diǎn)都必須確認(rèn)其可能地址對(duì)于本地鏈路是唯一的。這是通過(guò)將鄰居請(qǐng)求消息發(fā)送到可能的地址來(lái)實(shí)現(xiàn)的。如果節(jié)點(diǎn)接收到任何響應(yīng),它就知道該地址已在使用中并且必須確定其他地址。 IPv6 移動(dòng)性 移動(dòng)設(shè)備的迅速普及帶來(lái)了一項(xiàng)新的要求:設(shè)備必須能夠在 IPv6 Internet 上隨意更改位置但仍維持現(xiàn)有連接。為提供此功能,需要給移動(dòng)節(jié)點(diǎn)分配一個(gè)本地地址,通過(guò)此地址總可以訪問(wèn)到它。在移動(dòng)節(jié)點(diǎn)位于本地時(shí),它連接到本地鏈路并使用其本地地址。在移動(dòng)節(jié)點(diǎn)遠(yuǎn)離本地時(shí),本地代理(通常是路由器)在該移動(dòng)節(jié)點(diǎn)和正與其進(jìn)行通信的節(jié)點(diǎn)之間傳遞消息。 此處插入介紹。 英文說(shuō)明(in english) IPv6 is short for "Internet Protocol Version 6". IPv6 is the "next generation" protocol designed by the IETF to replace the current version Internet Protocol, IP Version 4 ("IPv4"). Most of today''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''s internet uses IPv4, which is now nearly twenty years old. IPv4 has been remarkably resilient in spite of its age, but it is beginning to have problems. Most importantly, there is a growing shortage of IPv4 addresses, which are needed by all new machines added to the Internet. IPv6 fixes a number of problems in IPv4, such as the limited number of available IPv4 addresses. It also adds many improvements to IPv4 in areas such as routing and network autoconfiguration. IPv6 is expected to gradually replace IPv4, with the two coexisting for a number of years during a transition period. Some introductory information about the protocol can be found in our IPv6 FAQ. For those interested in the technical details, we have a list of IPv6 related specifications. IPv6的安全性問(wèn)題 現(xiàn)實(shí)Internet上的各種攻擊、黑客、網(wǎng)絡(luò)蠕蟲(chóng)病毒弄得網(wǎng)民人人自危,每天上網(wǎng)開(kāi)了實(shí)時(shí)防病毒程序還不夠,還要繼續(xù)使用個(gè)人防火墻,打開(kāi)實(shí)時(shí)防木馬程序才敢上網(wǎng)沖浪。諸多人把這些都?xì)w咎于IPv4網(wǎng)絡(luò),F(xiàn)在IPv6來(lái)了,它設(shè)計(jì)的時(shí)候充分研究了以前IPv4的各種問(wèn)題,在安全性上得到了大大的提高。但是是不是IPv6就沒(méi)有安全問(wèn)題了?答案是否定的。 目前,病毒和互聯(lián)網(wǎng)蠕蟲(chóng)是最讓人頭疼的網(wǎng)絡(luò)攻擊行為。但這種傳播方式在IPv6的網(wǎng)絡(luò)中就不再適用了,因?yàn)镮Pv6的地址空間實(shí)在是太大了,如果這些病毒或者蠕蟲(chóng)還想通過(guò)掃描地址段的方式來(lái)找到有可乘之機(jī)的其他主機(jī),就猶如大海撈針。在IPv6的世界中,對(duì)IPv6網(wǎng)絡(luò)進(jìn)行類(lèi)似IPv4的按照IP地址段進(jìn)行網(wǎng)絡(luò)偵察是不可能了。 所以,在IPv6的世界里,病毒、互聯(lián)網(wǎng)蠕蟲(chóng)的傳播將變得非常困難。但是,基于應(yīng)用層的病毒和互聯(lián)網(wǎng)蠕蟲(chóng)是一定會(huì)存在的,電子郵件的病毒還是會(huì)繼續(xù)傳播。此外,還需要注意IPv6網(wǎng)絡(luò)中的關(guān)鍵主機(jī)的安全。IPv6中的組發(fā)地址定義方式給攻擊者帶來(lái)了一些機(jī)會(huì)。例如,IPv6地址FF05::3是所有的DHCP服務(wù)器,就是說(shuō),如果向這個(gè)地址發(fā)布一個(gè)IPv6報(bào)文,這個(gè)報(bào)文可以到達(dá)網(wǎng)絡(luò)中所有的DHCP服務(wù)器,所以可能會(huì)出現(xiàn)一些專(zhuān)門(mén)攻擊這些服務(wù)器的拒絕服務(wù)攻擊。 另外,不管是IPv4還是IPv6,都需要使用DNS,IPv6網(wǎng)絡(luò)中的DNS服務(wù)器就是一個(gè)容易被黑客看中的關(guān)鍵主機(jī)。也就是說(shuō),雖然無(wú)法對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行系統(tǒng)的網(wǎng)絡(luò)偵察,但在每個(gè)IPv6的網(wǎng)絡(luò)中,總有那么幾臺(tái)主機(jī)是大家都知道網(wǎng)絡(luò)名字的,也可以對(duì)這些主機(jī)進(jìn)行攻擊。而且,因?yàn)镮Pv6的地址空間實(shí)在是太大了,很多IPv6的網(wǎng)絡(luò)都會(huì)使用動(dòng)態(tài)的DNS服務(wù)。而如果攻擊者可以攻占這臺(tái)動(dòng)態(tài)DNS服務(wù)器,就可以得到大量的在線IPv6的主機(jī)地址。另外,因?yàn)镮Pv6的地址是128位,很不好記,網(wǎng)絡(luò)管理員可能會(huì)常常使用一下好記的IPv6地址,這些好記的IPv6地址可能會(huì)被編輯成一個(gè)類(lèi)似字典的東西,病毒找到IPv6主機(jī)的可能性小,但猜到IPv6主機(jī)的可能性會(huì)大一些。而且由于IPv6和IPv4要共存相當(dāng)長(zhǎng)一段時(shí)間,很多網(wǎng)絡(luò)管理員會(huì)把IPv4的地址放到IPv6地址的后32位中,黑客也可能按照這個(gè)方法來(lái)猜測(cè)可能的在線IPv6地址。所以,對(duì)于關(guān)鍵主機(jī)的安全需要特別重視,不然黑客就會(huì)從這里入手從而進(jìn)入整個(gè)網(wǎng)絡(luò)。所以,網(wǎng)絡(luò)管理員在對(duì)主機(jī)賦予IPv6地址時(shí),不應(yīng)該使用好記的地址,也要盡量對(duì)自己網(wǎng)絡(luò)中的IPv6地址進(jìn)行隨機(jī)化,這樣會(huì)在很大程度上減少這些主機(jī)被黑客發(fā)現(xiàn)的機(jī)會(huì)。 以下這些網(wǎng)絡(luò)攻擊技術(shù),不管是在IPv4還是在IPv6的網(wǎng)絡(luò)中都存在,需要引起高度的重視:報(bào)文偵聽(tīng),雖然IPv6提供了IPSEC最為保護(hù)報(bào)文的工具,但由于公匙和密匙的問(wèn)題,在沒(méi)有配置IPsec的情況下,偷看IPv6的報(bào)文仍然是可能的;應(yīng)用層的攻擊,顯而易見(jiàn),任何針對(duì)應(yīng)用層,如WEB服務(wù)器,數(shù)據(jù)庫(kù)服務(wù)器等的攻擊都將仍然有效;中間人攻擊,雖然IPv6提供了IPsec,還是有可能會(huì)遭到中間人的攻擊,所以應(yīng)盡量使用正常的模式來(lái)交換密匙;洪水攻擊,不論在IPv4還是在IPv6的網(wǎng)絡(luò)中,向被攻擊的主機(jī)發(fā)布大量的網(wǎng)絡(luò)流量的攻擊將是會(huì)一直存在的,雖然在IPv6中,追溯攻擊的源頭要比在IPv4中容易一些。
移動(dòng)通信網(wǎng) | 通信人才網(wǎng) | 更新日志 | 團(tuán)隊(duì)博客 | 免責(zé)聲明 | 關(guān)于詞典 | 幫助