论文部分内容阅读
摘 要:该文论述了IPv4和IPv6过渡的隧道技术,阐述了6to4和ISATAP两种隧道技术的地址格式、特点、工作机制,最后结合二者特点总结适应的网络环境。
关键词:隧道技术 ISATAP 6to4
中图分类号:TP393 文献标识码:A 文章编号:1672-3791(2017)07(c)-0012-02
虽然IPv6协议的应用已经推广多年,但仍有很多网络设备依旧没有更新,一些企业依然使用IPv4协议。面临IPv4安全性不足、地址不够用等问题,对比IPv6强大的安全性能、庞大的地址数量等突出的优势,替代IPv4定是必然的。由于,IPv6在短期内无法完全替换也是问题所在,因此,研究IPv4和IPv6两种协议的共存问题十分重要。
1 隧道技术
隧道是利用网络协议从一种网络协议传输到另一种网络协议。进而,IPv6网络过渡的隧道技术是IPv6网络在以IPv4协议作为骨干网络建立起的隧道中通行,简而言之就是在隧道中内嵌IPv6地址的IPv4地址传输。目前,能够实现v4和v6共存并互通的隧道机制主要有:IPv6-over-IPv4手动隧道,GER隧道,6to4隧道,ISATAP隧道等技术。
1.1 ISATAP隧道技术
ISATAP站内自动隧道寻址协议。是主机到路由器的隧道技术,其地址由64位的接口标识符和64位的IPv6地址前缀构成。其中,接口标识符由::0:5efe:IPv4地址组成;前缀包括本地链路地址、站点本地前缀和全局前缀该协议可通过跨越IPv4网络的IPv4和v6双栈节点,在IPv6报文中嵌入的IPv4地址,自动获取隧道的终点,完成IPv6的报文传送。
ISATAP工作机制:在一个IPv4的网络中,除了只有终端机和一台路由器支持IPv6以外,大部分网络设备不支持。为了能够实现IPv6和IPv的通信,需要将支持IPv6的这台路由器和终端电脑部署ISATAP。这样,主机和路由器之间就可以建立一个ISATAP的隧道,主机就可以直接将IPv6的流量通过隧道传到ISATAP的路由器,实现不改变原有IPv4整体结构并能够在IPv4网络通信的目的。
1.2 6to4隧道技术
6to4是路由器到路由器的自动隧道技术,地址采用以2002开头,后面加32位的IPv4地址转化的32位16进制表示,构成一个48位的前缀,即:2002:IPv4地址::/48,再加上16位子网号和64位接口标识。
6to4的工作機制:6to4为 IPv6 站点和主机之间提供了跨IPv4 网络的单播 IPv6 连通,能够将多个IPv6域通过IPv4连接到IPv6网络中。在以IPv4为骨干网络连接IPv6主机或子网时,使用转播路由器在IPv4链路上转发被封装的IPv6数据包,解决孤立IPv6站或子网与其他孤立的IP站或子网内部站点之间的通信问题,纯IPv6网络进行通信不能使用。
综上所述:ISATAP建立主机到路由器间的隧道,通过IPv4的网络链接IPv6地址自动分配,一般ISATAP支持一个IPv4网络中的IPv4/v6通信,不支持IPv6的子网通信。
2 ISATAP和6to4技术结合的案例分析
某企业在网络建设初期,业务部一的网络构建IPv6设备,实现IPv6通信,现在业务部二也构建IPv6设备,实现IPv6通信。此时业务一和业务二各自的IPv6网络通过ISATAP 可以通信,但是却无法完成跨越IPv4网络实现业务一和业务二的IPv6通信。为了实现这一目标,综合应用ISATAP和6to4技术,在pc1和R1、pc2和R2建立ISATAP隧道,R1和R2之间使用6to4隧道。主要配置如下:
3 结语
IPv4向IPv6演进是个长期而又复杂的过程,在这期间需要两种协议必定共同存在,过渡技术必定相互支持、相互结合,发挥IPv6网络的高性能、高可靠、易管理的新特性。但是,现实环境中,不是任何一种过渡技术在任何环境下都能使用的,需要网络建设部门和管理人员综合实际网络结构状况、网络中IPv4和IPv6数量等多种因素制定适当的过渡策略,满足用户的需求。
参考文献
[1] 刘华春,戴庆光.基于IPsec的IPv6安全邻居发现协议[J].计算机工程与设计,2011(2):513-516.
[2] 赵开新,谢生锋.6to4与ISATAP技术在校园网中的研究[J].河南机电高等专科学院校报,2013(6):16-19.
[3] 王景丽,王相林.IPv6过渡技术中的ISATAP隧道研究与应用[J].现代计算机,2011(11):59-62.
关键词:隧道技术 ISATAP 6to4
中图分类号:TP393 文献标识码:A 文章编号:1672-3791(2017)07(c)-0012-02
虽然IPv6协议的应用已经推广多年,但仍有很多网络设备依旧没有更新,一些企业依然使用IPv4协议。面临IPv4安全性不足、地址不够用等问题,对比IPv6强大的安全性能、庞大的地址数量等突出的优势,替代IPv4定是必然的。由于,IPv6在短期内无法完全替换也是问题所在,因此,研究IPv4和IPv6两种协议的共存问题十分重要。
1 隧道技术
隧道是利用网络协议从一种网络协议传输到另一种网络协议。进而,IPv6网络过渡的隧道技术是IPv6网络在以IPv4协议作为骨干网络建立起的隧道中通行,简而言之就是在隧道中内嵌IPv6地址的IPv4地址传输。目前,能够实现v4和v6共存并互通的隧道机制主要有:IPv6-over-IPv4手动隧道,GER隧道,6to4隧道,ISATAP隧道等技术。
1.1 ISATAP隧道技术
ISATAP站内自动隧道寻址协议。是主机到路由器的隧道技术,其地址由64位的接口标识符和64位的IPv6地址前缀构成。其中,接口标识符由::0:5efe:IPv4地址组成;前缀包括本地链路地址、站点本地前缀和全局前缀该协议可通过跨越IPv4网络的IPv4和v6双栈节点,在IPv6报文中嵌入的IPv4地址,自动获取隧道的终点,完成IPv6的报文传送。
ISATAP工作机制:在一个IPv4的网络中,除了只有终端机和一台路由器支持IPv6以外,大部分网络设备不支持。为了能够实现IPv6和IPv的通信,需要将支持IPv6的这台路由器和终端电脑部署ISATAP。这样,主机和路由器之间就可以建立一个ISATAP的隧道,主机就可以直接将IPv6的流量通过隧道传到ISATAP的路由器,实现不改变原有IPv4整体结构并能够在IPv4网络通信的目的。
1.2 6to4隧道技术
6to4是路由器到路由器的自动隧道技术,地址采用以2002开头,后面加32位的IPv4地址转化的32位16进制表示,构成一个48位的前缀,即:2002:IPv4地址::/48,再加上16位子网号和64位接口标识。
6to4的工作機制:6to4为 IPv6 站点和主机之间提供了跨IPv4 网络的单播 IPv6 连通,能够将多个IPv6域通过IPv4连接到IPv6网络中。在以IPv4为骨干网络连接IPv6主机或子网时,使用转播路由器在IPv4链路上转发被封装的IPv6数据包,解决孤立IPv6站或子网与其他孤立的IP站或子网内部站点之间的通信问题,纯IPv6网络进行通信不能使用。
综上所述:ISATAP建立主机到路由器间的隧道,通过IPv4的网络链接IPv6地址自动分配,一般ISATAP支持一个IPv4网络中的IPv4/v6通信,不支持IPv6的子网通信。
2 ISATAP和6to4技术结合的案例分析
某企业在网络建设初期,业务部一的网络构建IPv6设备,实现IPv6通信,现在业务部二也构建IPv6设备,实现IPv6通信。此时业务一和业务二各自的IPv6网络通过ISATAP 可以通信,但是却无法完成跨越IPv4网络实现业务一和业务二的IPv6通信。为了实现这一目标,综合应用ISATAP和6to4技术,在pc1和R1、pc2和R2建立ISATAP隧道,R1和R2之间使用6to4隧道。主要配置如下:
3 结语
IPv4向IPv6演进是个长期而又复杂的过程,在这期间需要两种协议必定共同存在,过渡技术必定相互支持、相互结合,发挥IPv6网络的高性能、高可靠、易管理的新特性。但是,现实环境中,不是任何一种过渡技术在任何环境下都能使用的,需要网络建设部门和管理人员综合实际网络结构状况、网络中IPv4和IPv6数量等多种因素制定适当的过渡策略,满足用户的需求。
参考文献
[1] 刘华春,戴庆光.基于IPsec的IPv6安全邻居发现协议[J].计算机工程与设计,2011(2):513-516.
[2] 赵开新,谢生锋.6to4与ISATAP技术在校园网中的研究[J].河南机电高等专科学院校报,2013(6):16-19.
[3] 王景丽,王相林.IPv6过渡技术中的ISATAP隧道研究与应用[J].现代计算机,2011(11):59-62.