摘 要:網絡與現實生活是緊密聯系的,我們可以共享信息,訪問我們想要瀏覽的網頁,到達我們想要到達的網絡位置都是在IP協議下,根據IP地址來解析實現的。早期的IPv4已經不能滿足信息爆炸時代,用戶日益膨脹的使用要求。本文從IPV4進行分析,描述了IPV6的新特征、新技術、新特點。
關鍵詞:IPV6;隧道與雙棧;技術過渡;兼容
中圖分類號:TP393.02 文獻標識碼:A 文章編號:1674-7712 (2014) 14-0000-01
一、IPV4的來源與作用
(一)早期網絡地址規定與作用
網絡中的地址簡單稱之為IP地址,它的作用是通過正向與反向解析實現的。這里篇幅有限,不做過多理論性的分析,而且理論分析在一些教學的教材中可以獲取,同時由于教材必須體現的嚴謹性,嚴密的定義必然形成難以理解的特點。我這里深入檢出的為讀者進行介紹。我們在去某個地方的時候,根據的是實際的地址,這種情況具體但是很復雜難記。比如某某省某某市某某區某某街道某某號某棟某單元,而我們去一些地方的時候,往往是根據一些建筑物或者知名的地方來記憶。比如佳木斯某某商場。很多人都會給你指路,這是因為在腦海里已經對應了實際的地址。網絡地址也是一樣。網絡中的地址,實際是由32位二進制數來形成的。根據制定機構的故則,分為ABCDE五類。而大家日常輸入的一些網址都被翻譯成32位的進制數,形成最終地址。所以進制數和地址的相互翻譯過程就稱之為正向地址解析和反向地址解析。
(二)IPV4的局限
IP地址的分類是劃分為網絡地址和主機地址兩部分。網絡地址可以說明用戶當前處在那個網絡當中,主機地址則說明了當前用戶使用的是那一臺具體的計算機。A類到E類,從前至后,網絡號依次增多。但就是目前使用最多的C類地址(D類地址專用)網絡地址也只有24位。換而言之,如果是學習過計算機基礎知識的可以從此理解,IPV4的局限。因為每個數代表一個IP地址,不可重復。如果重復就是不同的地點用相同的地址,這是不可以的。在實際生活中亦然。所以2的24次方,用普通的算法1024乘以4,還不到千萬級。這已經不能滿足全球日益劇增的網絡用戶需求。
二、IPV6相關簡介
(一)IPV6來源
IPV6又成為下一代的網絡地址,它是由美國的相關機構制定的。它編譯的地址大大增加了,解決了上一代網絡地址,地址空間不足的問題。IPV6可以更多的將服務應用于各種硬件設備。不僅僅局限于人機模式,還可以讓掃描儀,電器、乃至相機與網絡互聯。
(二)IPV6的特點與技術
雙棧技術,所謂雙棧技術,顧名思義,就是同時支持IPv4和IPv6兩種協議的網絡,即從用戶端到業務終端連接的所有設備都需要支持兩種協議。當兩個端點通訊時會采用相應的協議進行數據的傳輸。雙棧的解決方案同時支持IPv4與IPv6兩種協議,無需考慮兩者互通的問題。然而對于大型網絡來說,由于涉及到產品的升級,甚至是需要更新換代,會耗費大量的財力人人力,因此可行性相對比較小,部署與規劃都比較復雜,由于有兩套協議,因此大大增加了網絡管理人員的工作難度,另外由于主機上都需要支持兩份協議,因此會消耗更多的內在和更多的CPU。此外,由于用戶并未真正地遷移到IPv6網絡上,因此對于IPv6的推廣與發展直到了一定的阻礙作用。翻譯技術通常所指的就是NAT-PT,一般是在IPv4與IPv6的網絡邊緣部署翻譯網關設備,實現IPv4與IPv6數據包的報文的翻譯和轉換,從而使IPv4用戶可訪問IPv6資源,同時IPv6用戶也可去訪問IPv4的資源。翻譯網關的部署相對簡單,且由于實現了多個IPv6的Host可以同時共用一個IPv4地址,一定程度上解決了地址枯竭的問題。然而由于網關是基于應用層的,針對不同的應用需要開發不同的ALG,而且現有的網絡應用層出不窮,如果大范圍的采用此方案,就需要實時的去開發滿足各類應用的網關,成本較大。隧道技術,隧道技術即將IPv4的數據包封裝在IPv6數據包中進行傳輸,反之亦然,實現數據包在不同的網絡中的順利傳送,隧道技術中包含6PE、6over4、隧道代理、ISATAP等多種方式。只要部署了足夠多的隧道服務器,并有足夠的網絡帶寬支撐,隧道的實現即是一種軟件配置的過程,技術實現方式簡單,能協助網絡管理人員快速實現新一代協議的部署,并實現網絡的優化。然而由于數據包需要封裝和解封裝,因此隧道設備一般都是成對部署的,與雙棧方式相同的一個弊端就是不適用于大型網絡的過渡。
(三)IPV6的問題與不足
地址增多了,但是地址分為網絡地址和主機地址兩部分。主機用戶地址存在嚴重的浪費。申請網絡地址的用戶可能是個人也可能是企業。即便是企業也是規模大小不一。很多網絡地址的用戶地址嚴重浪費。同時在安全問題上,的確在網絡層安全性有所提高,但是網絡的7層協議中,網絡層以上有4層,這些層面的攻擊,它仍然是毫無防范能力的。安全問題也存在不良因素。如果深入研究的話,網絡計費技術變得更加詳細,但是也更加的繁雜。工作量和資源耗費也相應的提高了。
參考文獻:
[1]王承明.IPv6協議在網絡安全方面的改進及其新問題[J].中國科技信息,2007(24).
[2]王磊.在網絡安全方面IPv6協議的改進及新問題的探討[J].科技信息(科學教研),2008(21).
[3]江偉.IPv6網絡的安全特性與安全問題研究[J].科協論壇(下半月),2008(11).
[4]鄭超美,周興斌,齊影虹.IP安全體系結構[J].南昌大學學報(理科版),2004(04).
[5]李曙峰.基于IPv6的網絡安全問題探討[J].科技致富向導,2011(24).
[6]蔣亞平,蔡增玉,李淑霞.IPv6安全性分析與研究[J].河南教育學院學報(自然科學版),2009(02).