Iv技術(shù)基礎(chǔ)信息產(chǎn)業(yè)廳下一代互聯(lián)網(wǎng)_第1頁
Iv技術(shù)基礎(chǔ)信息產(chǎn)業(yè)廳下一代互聯(lián)網(wǎng)_第2頁
Iv技術(shù)基礎(chǔ)信息產(chǎn)業(yè)廳下一代互聯(lián)網(wǎng)_第3頁
Iv技術(shù)基礎(chǔ)信息產(chǎn)業(yè)廳下一代互聯(lián)網(wǎng)_第4頁
Iv技術(shù)基礎(chǔ)信息產(chǎn)業(yè)廳下一代互聯(lián)網(wǎng)_第5頁
已閱讀5頁,還剩207頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

互聯(lián)網(wǎng)最新技術(shù)與應(yīng)用模式向?qū)W哲

第一部分

網(wǎng)絡(luò)新技術(shù)及其發(fā)展概述

第二部分

下一代互聯(lián)網(wǎng)協(xié)議--IPV6(1)

第三部分

下一代互聯(lián)網(wǎng)協(xié)議--IPV6(2)

第四部分

互聯(lián)網(wǎng)應(yīng)用新模式---網(wǎng)格計(jì)算、云計(jì)算

研討內(nèi)容3一、為什么需要下一代互聯(lián)網(wǎng)(技術(shù)進(jìn)步應(yīng)用需求)4

計(jì)算機(jī)、通信、多媒體等前沿技術(shù)的高速發(fā)展,使人們對基于互聯(lián)網(wǎng)的各類新型應(yīng)用充滿渴望與期待。以IPv4為基礎(chǔ)的互聯(lián)網(wǎng)絡(luò)所固有的缺陷日益凸現(xiàn),安全保障、服務(wù)質(zhì)量與運(yùn)營管理已成為進(jìn)一步發(fā)展的瓶頸??蓴U(kuò)展、更安全、更大、可信、可管理、高質(zhì)量的下一代互聯(lián)網(wǎng)已成為學(xué)術(shù)與產(chǎn)業(yè)界共同的期盼。如何使理想能早日成為現(xiàn)實(shí),需要我們共同努力與探索!5全球共有互聯(lián)網(wǎng)用戶約7.86億人,平均普及率是:12.2%我國的網(wǎng)民達(dá)到了8700萬人,比一年前增長1900萬,增幅為28%,普及率為6.7%

中國網(wǎng)民占全球網(wǎng)民的11%,而中國人均占有IP數(shù)為1/25個(gè)除計(jì)算機(jī)外同時(shí)使用其它設(shè)備(移動終端、信息家電)上網(wǎng)的用戶人數(shù)半年內(nèi)增長46萬規(guī)模劇增與地址匱乏是直觀需求6創(chuàng)新應(yīng)用涌現(xiàn)是發(fā)展的內(nèi)在動力

更多種類信息終端的網(wǎng)絡(luò)連接

-----------要求有廣泛的地址空間高清晰網(wǎng)絡(luò)電視等多媒體應(yīng)用

-----要求有更高的帶寬質(zhì)量保證分布式存儲等P2P網(wǎng)絡(luò)應(yīng)用

-----要求有端到端的服務(wù)質(zhì)量保證生產(chǎn)環(huán)境監(jiān)控等工業(yè)控制

-----要求實(shí)時(shí)可靠的服務(wù)質(zhì)量保證電子購物等網(wǎng)絡(luò)服務(wù)商業(yè)行為

---要求可信可管理的安全技術(shù)手段7高清晰網(wǎng)絡(luò)電視等多媒體應(yīng)用8采用P2P模型的應(yīng)用涌現(xiàn)P2P要求端到端的特性

–專用地址和

NAT,隱藏了誰是信息的發(fā)送者

–P2P要求能夠識別發(fā)送者

–P2P要求實(shí)行實(shí)名制PeerPeerClientServer9網(wǎng)上購物等電子商務(wù)服務(wù)日益普及在用戶采取的付款方式,選擇“貨到付款”的比例在連續(xù)下降,而“網(wǎng)上支付”的比例在持續(xù)上升。電子商務(wù)安全體系10下一代互聯(lián)網(wǎng)是我們的希望多種接入方式和多種接入終端大規(guī)模分布式應(yīng)用開展多網(wǎng)絡(luò)業(yè)務(wù)的融合語音、實(shí)時(shí)的多媒體廣泛業(yè)務(wù)開展……11下一代互聯(lián)網(wǎng)網(wǎng)的新型服務(wù)務(wù)模式目前的互聯(lián)網(wǎng)網(wǎng)未未來的互聯(lián)聯(lián)網(wǎng)相對獨(dú)立的服服務(wù)有有機(jī)統(tǒng)一的服服務(wù)共性、繁雜的的服務(wù)個(gè)個(gè)性性、恰當(dāng)?shù)姆?wù)機(jī)械低效的服服務(wù)智智能高效的服服務(wù)分散斷續(xù)的服服務(wù)統(tǒng)統(tǒng)一連續(xù)的服服務(wù)12下一代互聯(lián)網(wǎng)網(wǎng)的優(yōu)勢特征征更大:IPV6地址空間,接接入網(wǎng)絡(luò)的終終端種類和數(shù)數(shù)量更多,網(wǎng)網(wǎng)絡(luò)應(yīng)用更為為廣泛,路由由性能改善更快:100M以上的端到端端的高性能通通訊更安全可信::對象識別,身身份認(rèn)證和網(wǎng)網(wǎng)絡(luò)授權(quán),數(shù)數(shù)據(jù)加密和完完整性,可信信任的網(wǎng)絡(luò)更及時(shí):組播服務(wù),服服務(wù)質(zhì)量QOS,大規(guī)模實(shí)時(shí)時(shí)交互應(yīng)用更方便:基于移動和無無線的豐富應(yīng)應(yīng)用更可管理:有序的管理,,有效的運(yùn)營營,及時(shí)的維維護(hù)更有效:有盈利模型,,獲得重大社社會效益和經(jīng)經(jīng)濟(jì)效益13二、下一代互聯(lián)網(wǎng)網(wǎng)的醞釀及發(fā)發(fā)展現(xiàn)狀14IPv6的誕生IETF于1991年開始致力于于新協(xié)議的研研究工作于1993年發(fā)布了白皮皮書“IP:NextGeneration(Ipng)WhitePaperSolicitation””,廣泛征求各方方意見IETF在綜合各方意意見之后,發(fā)發(fā)布了RFC1726,定義了一整套套評估標(biāo)準(zhǔn)IpngArea在RFC1550中對CATNIP,SIPP和TUBA分別作出了細(xì)細(xì)致的研究。。最后,IETF建議融合、修修改SIPP與TUBA以形成新一代代IP協(xié)議的基礎(chǔ)。。由此,新一一代的IP協(xié)議產(chǎn)生了15主要進(jìn)展歷程程1992,美國總統(tǒng)克克林頓提出““信息高速公公路”計(jì)劃,,不僅推動了了互聯(lián)網(wǎng)本身身,也為提出出下一代互聯(lián)聯(lián)網(wǎng)研究計(jì)劃劃奠定了基礎(chǔ)礎(chǔ)1995,NSF支持的下一代代互聯(lián)網(wǎng)NGI計(jì)劃,建立了了NGI的主干網(wǎng)vBNS1998,UCAID成立,提出Internet2計(jì)劃,建立了了Internet2的主干網(wǎng)Abilene1998,亞太地區(qū)高高速網(wǎng)絡(luò)計(jì)劃劃APAN2001,歐共體的下下一代互聯(lián)網(wǎng)網(wǎng)研究計(jì)劃,,建立了它的的主干網(wǎng)GEANT2002,提出建立立全球高速互互聯(lián)網(wǎng)GTRN2003年1月DoD宣布全面向IPV6過渡,2008年完成2005年7月美國政府決決定2008年6月過渡到IPV616我國下一代互互聯(lián)網(wǎng)發(fā)展規(guī)規(guī)劃近期目標(biāo)(2002-2005)在改進(jìn)和提高高現(xiàn)有網(wǎng)絡(luò)和和大力推廣應(yīng)應(yīng)用的同時(shí),,建成中國下一代互互聯(lián)網(wǎng)示范工工程,推動下一代代互聯(lián)網(wǎng)的科科學(xué)技術(shù)進(jìn)步步。攻克下一代互互聯(lián)網(wǎng)的關(guān)鍵鍵技術(shù),開發(fā)發(fā)重大應(yīng)用,,初步實(shí)現(xiàn)產(chǎn)產(chǎn)業(yè)化。中期目標(biāo)(2006-2010)建成全球最大大規(guī)模的下一一代互聯(lián)網(wǎng)絡(luò)絡(luò),大力推廣廣下一代互聯(lián)聯(lián)網(wǎng)的重大應(yīng)應(yīng)用。形成中國下一一代互聯(lián)網(wǎng)產(chǎn)產(chǎn)業(yè),在世界界上占有重要要地位,提高高綜合國力。。17三、下一代網(wǎng)網(wǎng)絡(luò)的核心技技術(shù)問題18下一代互聯(lián)網(wǎng)網(wǎng)的技術(shù)體系系結(jié)構(gòu)關(guān)鍵網(wǎng)絡(luò)設(shè)備/軟件商業(yè)網(wǎng)/重大商業(yè)應(yīng)用19互聯(lián)網(wǎng)協(xié)議IPv6的研究熱點(diǎn)下一代路由協(xié)協(xié)議研究與試試驗(yàn)大規(guī)模組播服服務(wù)研究與試試驗(yàn)下一代互聯(lián)網(wǎng)網(wǎng)的域名技術(shù)術(shù)研究網(wǎng)絡(luò)過渡研究究與試驗(yàn)IPv6QOS帶寬保障技術(shù)術(shù)……20四、美好與廣廣闊的應(yīng)用前前景21下一代互聯(lián)網(wǎng)網(wǎng)應(yīng)用熱點(diǎn)互聯(lián)網(wǎng)新應(yīng)用用:大規(guī)模點(diǎn)到到點(diǎn)的多媒體體通信新型移動式多多媒體個(gè)人用用信息終端,,可實(shí)現(xiàn)全網(wǎng)網(wǎng)漫游實(shí)現(xiàn)端到端的的高性能傳輸輸具有安全服務(wù)務(wù)和網(wǎng)絡(luò)計(jì)費(fèi)費(fèi)功能無線/移動應(yīng)用:智能交通與與定位應(yīng)用基于IPv6,結(jié)合GPS,實(shí)現(xiàn)城市智智能交通管理理基于IPv6建立家庭網(wǎng)絡(luò)絡(luò),實(shí)現(xiàn)遠(yuǎn)程程家電控制定位應(yīng)用22下一代互聯(lián)網(wǎng)網(wǎng)應(yīng)用熱點(diǎn)計(jì)算網(wǎng)格和數(shù)數(shù)據(jù)網(wǎng)格:大規(guī)??茖W(xué)計(jì)計(jì)算與協(xié)同服服務(wù)高能物理網(wǎng)格格、虛擬天文文臺、生物網(wǎng)網(wǎng)格、地學(xué)網(wǎng)網(wǎng)格、化學(xué)信信息網(wǎng)格信息服務(wù)網(wǎng)格格大規(guī)模視頻會會議、高清晰晰度電視基于組播的多多點(diǎn)多路視頻頻會議,支持持遠(yuǎn)程教育和和遠(yuǎn)程醫(yī)療等等綜合應(yīng)用基于組播的高高清晰度電視視,分辨率達(dá)達(dá)到HDTV指標(biāo)流媒體業(yè)務(wù)與與應(yīng)用23下一代互聯(lián)網(wǎng)網(wǎng)應(yīng)用熱點(diǎn)環(huán)境監(jiān)測、地地震監(jiān)測基于IPv6實(shí)現(xiàn)大氣、水水文、水質(zhì)等等環(huán)境參數(shù)傳傳感器聯(lián)網(wǎng)實(shí)現(xiàn)環(huán)境監(jiān)測測體系的規(guī)劃劃部署,實(shí)時(shí)時(shí)采集數(shù)據(jù)遠(yuǎn)程教育、數(shù)數(shù)字圖書館、、遠(yuǎn)程醫(yī)療基于組播視頻頻會議的遠(yuǎn)程程授課和師生生交流圖書館資源的的海量數(shù)據(jù)存存儲、管理和和檢索安全、可靠地地傳輸醫(yī)學(xué)圖圖象和視頻,,實(shí)現(xiàn)遠(yuǎn)程協(xié)協(xié)同診斷基于IPv6的各種人體傳傳感器聯(lián)網(wǎng),,實(shí)現(xiàn)人體健健康監(jiān)測24下一代互聯(lián)網(wǎng)網(wǎng)應(yīng)用熱點(diǎn)P2P網(wǎng)絡(luò)應(yīng)用系統(tǒng)統(tǒng)網(wǎng)絡(luò)存儲OceanstoreP2P流媒體系統(tǒng)CoolstreamingP2P互聯(lián)網(wǎng)IP電話系統(tǒng)P2PWeb服務(wù)協(xié)作應(yīng)用用P2P即時(shí)通信系統(tǒng)統(tǒng)IM25下一代互聯(lián)網(wǎng)網(wǎng)研究動態(tài)Ad-hocWiFi無線網(wǎng)絡(luò)環(huán)境境26基于IPv6的傳感器網(wǎng)應(yīng)應(yīng)用領(lǐng)域傳感器和電子子標(biāo)簽結(jié)點(diǎn)將將真實(shí)世界信信息連接到全全球網(wǎng)絡(luò)27隨著人體變成成聯(lián)機(jī)在線----------數(shù)字醫(yī)學(xué)將要要浮現(xiàn)新傳感器—視頻吞咽丸電池,光源,和視頻照相機(jī)機(jī)影像傳輸下一步—聯(lián)機(jī)在線無線互聯(lián)網(wǎng)傳傳輸關(guān)鍵代謝和物物理變量個(gè)人醫(yī)學(xué)結(jié)合遺傳密碼數(shù)字影像人體數(shù)據(jù)流28目前:PC+少量掌上設(shè)備備未來:手機(jī)PDATV投影儀辦辦公設(shè)備備家用電器……ICP各種互聯(lián)網(wǎng)設(shè)設(shè)備的有機(jī)整整合-----------將會為用戶帶帶來全新的應(yīng)應(yīng)用體驗(yàn)!29IPv6無線家庭網(wǎng)絡(luò)絡(luò)IPv630汽車內(nèi)嵌入式式IPv6互聯(lián)網(wǎng)~70個(gè)計(jì)算機(jī)3個(gè)子網(wǎng):–多媒體網(wǎng)(車內(nèi)音響,導(dǎo)導(dǎo)航系統(tǒng))–身體網(wǎng)絡(luò)(燈燈光,窗)-控制網(wǎng)絡(luò)((發(fā)動機(jī),剎剎車)多引導(dǎo)31網(wǎng)格技術(shù)Grid和其它重要技技術(shù)相融合((P2P、Webservice、Internet2)32第二部分講講座內(nèi)容第一章IPv6基礎(chǔ)知識第二章ND機(jī)制第三章IPv6路由協(xié)議第四章IPv6主要過渡技術(shù)術(shù)33IPV4的巨大成功-----異構(gòu)網(wǎng)絡(luò)互連連異構(gòu)性(Heterogeneity)不同網(wǎng)絡(luò)的主主機(jī)能夠進(jìn)行行通信,包括括以太網(wǎng)、令令牌環(huán)網(wǎng)、點(diǎn)點(diǎn)對點(diǎn)鏈路等等編址方案、介介質(zhì)訪問協(xié)議議、服務(wù)模型型等不同可擴(kuò)展性(Scale)網(wǎng)絡(luò)規(guī)模不斷斷擴(kuò)大幾百萬甚至幾幾十億個(gè)節(jié)點(diǎn)點(diǎn)互連編址(Addressing)尋路(Routing)服務(wù)質(zhì)量管理理(QoS)安全34以IPv4為基礎(chǔ)的網(wǎng)絡(luò)絡(luò)體系局限凸凸現(xiàn)35IPv6的優(yōu)勢128位的地址空間間:IPv6把地址長度從從32位擴(kuò)展到128位,并賦予了了更科學(xué)的層層次結(jié)構(gòu)。簡化的協(xié)議首首部,使得網(wǎng)絡(luò)層的的負(fù)擔(dān)減輕很很多,符合高高效的原則。。集成了認(rèn)證和和加密機(jī)制地址自動配置置,實(shí)現(xiàn)即插插即用任播(Anycast)功能,為均衡負(fù)載等等應(yīng)用提供更更合理的解決決手段支持源路由的的選徑…….36第一章IPv6基礎(chǔ)知識IPv6報(bào)文格式IPv6地址分類ICMPv637IPv6報(bào)文格式IPv6數(shù)據(jù)包由一個(gè)個(gè)基本報(bào)頭加加上0個(gè)或多個(gè)擴(kuò)展展報(bào)頭機(jī)上層層協(xié)議單元構(gòu)構(gòu)成。38IPv6基本報(bào)頭備注version=6TrafficClassIPV4TOSFlowLabel用于指示流NextHeaderIPV4ProtocolHopLimitIPV4TTLPayloadLength指示該IP報(bào)文負(fù)荷長度度Source和Destination地址都是128位IPv4IPv639來個(gè)真的!一個(gè)IPV6數(shù)據(jù)包40IPv6擴(kuò)展報(bào)頭IPv6將一些IP層的可選功能能實(shí)現(xiàn)在上層層封裝和基本本IPv6頭部之間的擴(kuò)擴(kuò)展頭部中主要的擴(kuò)展報(bào)報(bào)頭:Hop-by-HopOptionsheaderDestinationOptionsheaderRoutingheaderFragmentheaderAuthenticationheaderEncapsulatingSecurityPayloadheader41擴(kuò)展報(bào)頭的一一個(gè)舉例-RoutingHeaderRoutingHeader的作用在于使使得數(shù)據(jù)包經(jīng)經(jīng)過指定的中中間節(jié)點(diǎn)到達(dá)達(dá)目的地。42一個(gè)帶RoutingHeader報(bào)文的轉(zhuǎn)發(fā)流流程SI1I2I3D

SourceAddress=SHdrExtLen=6DestinationAddress=I1SegmentsLeft=3Address[1]=I2Address[2]=I3Address[3]=D

SourceAddress=SHdrExtLen=6DestinationAddress=I2SegmentsLeft=2Address[1]=I1Address[2]=I3Address[3]=D

SourceAddress=SHdrExtLen=6DestinationAddress=I3SegmentsLeft=1Address[1]=I1Address[2]=I2Address[3]=D

SourceAddress=SHdrExtLen=6DestinationAddress=DSegmentsLeft=0Address[1]=I1Address[2]=I2Address[3]=I343擴(kuò)展報(bào)頭的順順序逐跳選項(xiàng)報(bào)頭頭目標(biāo)選項(xiàng)報(bào)頭頭(當(dāng)存在路路由報(bào)頭時(shí),,用于中間目目標(biāo))路由報(bào)頭片段包頭身份驗(yàn)證報(bào)頭頭封裝安全有效效載荷報(bào)頭目標(biāo)選項(xiàng)報(bào)頭頭(用于最終終目標(biāo))44典型的IPv6數(shù)據(jù)包每一種擴(kuò)展報(bào)報(bào)頭其實(shí)也有有自己特定的的協(xié)議號,例例如:路由報(bào)報(bào)頭為43,AH報(bào)頭為51每一個(gè)基本報(bào)報(bào)頭和擴(kuò)展報(bào)報(bào)頭的protocol字段標(biāo)識后面面緊接的內(nèi)容容IPv6報(bào)頭NextHeader=6TCP段IPv6報(bào)頭NextHeader=43IPv6報(bào)頭NextHeader=43路由報(bào)頭NextHeader=6路由報(bào)頭NextHeader=51AH報(bào)頭NextHeader=6TCP段TCP段45IPv6地址表示v6地址與v4地址表示方法法有所不同用十六進(jìn)制表表示,如:FE08:…….4位一組,中間間用“:”隔開,如:2001:12FC:…….若以零開頭可可以省略,全全零的組可用用“::”表示,如:1:2::ACDR:…….地址前綴長度度用“/xx”來表示,如::1::1/64以下是同一個(gè)個(gè)地址不同表表示法的例子子:0001:0123:0000:0000:0000:ABCD:0000:0001/961:123:0:0:0:ABCD:0:1/961:123::ABCD:0:1/9646IPv6地址表示2001:0410:0000:0001:0000:0000:0000:45ff2001:410:0:1:0:0:0:45ff2001:410:0:1::45ff47IPv6地址址分分類類單播播地地址址((UnicastAddress)組播播地地址址((MulticastAddress)任播播地地址址((AnycastAddress)特殊殊地地址址地址類型二進(jìn)制前綴IPv6標(biāo)識未指定00...0(128bits)::/128環(huán)回地址00...1(128bits)::1/128組播11111111FF00::/8鏈路本地地址1111111010FE80::/10網(wǎng)點(diǎn)本地地址1111111011FEC0::/10全局單播(其他)48單播播地地址址IPv6單播播地地址址分分類類::全局局單單播播地地址址例例2001:A304:6101:1::E0:F726:4E58鏈路路本本地地地地址址例例FE80::E0:F726:4E58網(wǎng)點(diǎn)點(diǎn)本本地地地地址址例例FEC0::E0:F726:4E5849組播播地地址址Flags用來來表表示示permanent或transient組播播組組Scope表示示組組播播組組的的范范圍圍GroupID組播播組組IDScope:0:預(yù)預(yù)留留1:節(jié)節(jié)點(diǎn)點(diǎn)本本地地范范圍圍2:鏈鏈路路本本地地范范圍圍5:站站點(diǎn)點(diǎn)本本地地范范圍圍50IPv6地址新類類型—任播(Anycast)用于標(biāo)識識一組網(wǎng)網(wǎng)絡(luò)接口口目標(biāo)地址址為任播播抵制的的數(shù)據(jù)報(bào)報(bào)將發(fā)送送給最近近的一個(gè)個(gè)接口適合于One-to-One-of-Many的通訊場場合Who’’sGateway?I’mnearestone.51ICMPv6基本概念念差錯(cuò)報(bào)文文信息報(bào)文文典型應(yīng)用用52ICMPv6(1)ICMPv6是IPv6結(jié)構(gòu)總體體的一部部分,必必須被所所有IPv6實(shí)現(xiàn)完全全支持。。ICMPv6具備IPv4ICMP基本功能能,廢除除了一些些不再使使用的過過時(shí)消息息類型,,并提供供一個(gè)簡簡單的故故障排除除回應(yīng)服服務(wù)。此此外,ICMPv6還綜合了了另外兩兩個(gè)在原原IPv4中分屬不不同協(xié)議議完成的的功能::(1)多點(diǎn)傳傳送收聽聽者發(fā)現(xiàn)現(xiàn)(MulticastListenerDiscovery,MLD)(2)鄰居發(fā)發(fā)現(xiàn)(NeighborDiscovery,ND)53ICMPv6(2)ICMPv6是一個(gè)多多用途協(xié)協(xié)議,可可以用來來報(bào)告諸諸如數(shù)據(jù)據(jù)包傳輸輸過程中中出現(xiàn)的的錯(cuò)誤和和多點(diǎn)傳傳送成員員資格。。因此,,ICMPv6消息可分分為兩種種類型::(1)錯(cuò)誤消消息:主要包包括:目目的不可可達(dá),數(shù)數(shù)據(jù)包太太大,超超時(shí)和參參數(shù)錯(cuò)誤誤等。(2)信息消消息當(dāng)8位類型字字段最高高位為1時(shí)(取值值范圍從從128~255),就是是一個(gè)信信息消息息。信息息消息提提供諸如如MLD和鄰居發(fā)發(fā)現(xiàn)等診診斷功能能和附加加主機(jī)功功能。54ICMPv6(3)2.ICMPv6包格式類型:8位類型字字段說明明消息類類型,最最高位為為0代表錯(cuò)誤誤消息;;最高位位為1代表信息息消息。。代碼:8位代碼字字段內(nèi)容容取決于于消息類類型,用用來區(qū)分分某一類類型的多多條消息息。若某某一給定定類型只只有一條條消息,,則代碼碼為0。校驗(yàn)和::校驗(yàn)和和字段用用于檢錯(cuò)錯(cuò)。報(bào)文主體體:消息息正文。。首部類型(8bits)代碼(8bits)ICMP報(bào)文主體ICMP報(bào)文校驗(yàn)和(16bits)數(shù)據(jù)部分IP數(shù)據(jù)報(bào)圖6.35ICMPv6報(bào)文的格式55ICMPv6(4)3.ICMPv6錯(cuò)誤消息息(1)目的不可可達(dá)目的不可可達(dá)消息息的類型型字段值值為1,表示這這是個(gè)錯(cuò)錯(cuò)誤消息息,代碼碼字段取取值范圍圍0~4。在校驗(yàn)驗(yàn)和字段段之后是是一個(gè)32位未用字字段和引引發(fā)ICMPv6目的不可可達(dá)消息息的、即即被拋棄棄的IPv6包的第一一部分。。(2)數(shù)據(jù)包過過大當(dāng)IPv6數(shù)據(jù)包大大小超過過鏈路最最大傳輸輸單元MTU,無法轉(zhuǎn)轉(zhuǎn)發(fā)時(shí),,發(fā)送數(shù)數(shù)據(jù)包過過大消息息。56ICMPv6(5)(3)超時(shí)ICMPv6超時(shí)消息息當(dāng)IPv6包頭中的的跳段限限制(HopLimit)字段值值降為0,路由器器必須放放棄IPv6包時(shí)產(chǎn)生生。(4)參數(shù)問題題當(dāng)路由器器或目的的結(jié)點(diǎn)因因?yàn)闄z測測到IPv6包頭或擴(kuò)擴(kuò)展頭中中有錯(cuò)誤誤字段而而必必須拋棄棄IPv6數(shù)據(jù)包時(shí)時(shí)產(chǎn)生該該消息。。57ICMPv6(6)4.ICMPv6信息消息息ICMPv6信息消息息可分為為三類::診斷消消息、管管理多點(diǎn)點(diǎn)傳送組組的消息息和鄰居居發(fā)現(xiàn)消消息。在在此僅介介紹診斷斷消息。。(1)回應(yīng)請求求消息回應(yīng)請求求消息及及其對應(yīng)應(yīng)的回應(yīng)應(yīng)答復(fù)消消息是ICMPv6的診斷消消息,這這兩個(gè)消消息對目目的可達(dá)達(dá)性問題題和路由由故障提提供一個(gè)個(gè)簡單的的診斷功功能。(2)回應(yīng)答復(fù)復(fù)消息ICMPv6回應(yīng)答復(fù)復(fù)消息用用于響應(yīng)應(yīng)回應(yīng)請請求消息息。58ICMPv6的典型應(yīng)應(yīng)用Pingv6Tracev6PMTU(分片與重重裝)59第二章ND機(jī)制第一節(jié)地址解析析第二節(jié)地址配置置60地址解析析IPv6取消了ARP協(xié)議通過過鄰接點(diǎn)點(diǎn)請求報(bào)報(bào)文(NS)和鄰接接點(diǎn)公告告報(bào)文((NA)的交互互來解析析鏈路層層地址???依然是利利用ICMPv6報(bào)文!61IPV4包轉(zhuǎn)發(fā)過過程中的的----ARP協(xié)議不管網(wǎng)絡(luò)絡(luò)層使用用的是什什么協(xié)議議,在實(shí)實(shí)際網(wǎng)絡(luò)絡(luò)的鏈路路上傳送送數(shù)據(jù)幀幀時(shí),最最終還是是必須使使用硬件件地址。。每一個(gè)主主機(jī)都設(shè)設(shè)有一個(gè)個(gè)ARP高速緩存存(ARPcache),里面有有所在的的局域網(wǎng)網(wǎng)上的各各主機(jī)和和路由器器的IP地址到硬硬件地址址的映射射表。當(dāng)主機(jī)A欲向本局局域網(wǎng)上上的某個(gè)個(gè)主機(jī)B發(fā)送IP數(shù)據(jù)報(bào)時(shí)時(shí),就先先在其ARP高速緩存存中查看看有無主主機(jī)B的IP地址。如如有,就就可查出出其對應(yīng)應(yīng)的硬件件地址,,再將此此硬件地地址寫入入MAC幀,然后后通過局局域網(wǎng)將將該MAC幀發(fā)往此此硬件地地址。62ARP響應(yīng)AYXBZ主機(jī)B向A發(fā)送ARP響應(yīng)分組組主機(jī)A廣播發(fā)送送ARP請求分組組ARP請求ARP請求ARP請求ARP請求00-00-C0-15-AD-1808-00-2B-00-EE-0A我是,硬件地地址是00-00-C0-15-AD-18我想知道道主機(jī)的硬件地地址我是硬件地址址是08-00-2B-00-EE-0AAYXBZ00-00-C0-15-AD-1863網(wǎng)絡(luò)網(wǎng)絡(luò)R2ACB當(dāng)主機(jī)A以IP方式向遠(yuǎn)遠(yuǎn)程網(wǎng)絡(luò)絡(luò)的主機(jī)機(jī)C發(fā)包,穿穿越物理理網(wǎng)絡(luò)同同樣發(fā)出出ARP請求,這這時(shí)ARP怎樣工作作?發(fā)往遠(yuǎn)程程網(wǎng)絡(luò)計(jì)計(jì)算機(jī)的的ARP請求①②R1網(wǎng)絡(luò)64所以,不在同一一網(wǎng)絡(luò)的的ARP定位過程程,實(shí)際是是分段ARP定位過程程,或理理解為路路由器轉(zhuǎn)轉(zhuǎn)發(fā)ARP請求,這這一切是是自動完完成的,,不需要要應(yīng)用程程序和管管理員干干預(yù)。當(dāng)ARP請求是從從網(wǎng)絡(luò)1主機(jī)A發(fā)往網(wǎng)絡(luò)絡(luò)2目的主機(jī)機(jī)C時(shí),路由由器R1發(fā)現(xiàn)目的的主機(jī)C不在本網(wǎng)網(wǎng)絡(luò),路路由器R1作為ARP代理(ProxyARP)對主機(jī)機(jī)A的ARP請求進(jìn)行行應(yīng)答,,然后IP包發(fā)往R1。由R1完成選路路,發(fā)現(xiàn)現(xiàn)主機(jī)C在相鄰網(wǎng)網(wǎng)絡(luò)上,,再發(fā)出出ARP請求,經(jīng)經(jīng)C應(yīng)答后,,再發(fā)往往C;如果路路由器R1存有主機(jī)機(jī)C的地址聯(lián)聯(lián)編,則則可以不不需ARP請求/應(yīng)答過程程,直接接傳輸。。否則傳傳往下一一站路由由器。65ARP高速緩存存的作用用為了減少少網(wǎng)絡(luò)上上的通信信量,主主機(jī)A在發(fā)送其其ARP請求分組組時(shí),就就將自己己的IP地址到硬硬件地址址的映射射寫入ARP請求分組組。當(dāng)主機(jī)B收到A的ARP請求分組組時(shí),就就將主機(jī)機(jī)A的這一地地址映射射寫入主主機(jī)B自己的ARP高速緩存存中。這這對主機(jī)機(jī)B以后向A發(fā)送數(shù)據(jù)據(jù)報(bào)時(shí)就就更方便便了。66為什么取取消ARP協(xié)議?媒體獨(dú)立立性安全機(jī)制制組播尋址址67ARP欺騙第一種ARP欺騙——截獲網(wǎng)網(wǎng)關(guān)數(shù)數(shù)據(jù)。。它通通知路路由器器一系系列錯(cuò)錯(cuò)誤的的內(nèi)網(wǎng)網(wǎng)MAC地址,,并按按照一一定的的頻率率不斷斷進(jìn)行行,使使真實(shí)實(shí)的地地址信信息無無法通通過更更新保保存在在路由由器中中,結(jié)結(jié)果路路由器器的所所有數(shù)數(shù)據(jù)只只能發(fā)發(fā)送給給錯(cuò)誤誤的MAC地址,,造成成正常常PC無法收收到信信息。。第二種種ARP欺騙——偽造網(wǎng)網(wǎng)關(guān)。。它的的原理理是建建立假假網(wǎng)關(guān)關(guān),讓讓被它它欺騙騙的PC向假網(wǎng)網(wǎng)關(guān)發(fā)發(fā)數(shù)據(jù)據(jù),而而不是是通過過正常常的路路由器器途徑徑上網(wǎng)網(wǎng)。在在PC看來,,就是是上不不了網(wǎng)網(wǎng)了,,“網(wǎng)網(wǎng)絡(luò)掉掉線了了”。。68地址解解析發(fā)送主主機(jī)在在接口口上發(fā)發(fā)送組組播NS報(bào)文,,該報(bào)報(bào)文的的目的的地址址為目目標(biāo)IP地址所所對應(yīng)應(yīng)的請請求節(jié)節(jié)點(diǎn)組組播地地址((Solicited-node),在在其中中也包包含了了自己己的鏈鏈路層層地址址目標(biāo)主主機(jī)收收到NS報(bào)文后后,就就會了了解到到發(fā)送送主機(jī)機(jī)的IP地址和和相應(yīng)應(yīng)鏈路路層地地址目標(biāo)主主機(jī)向向源發(fā)發(fā)送主主機(jī)發(fā)發(fā)送一一個(gè)鄰鄰接點(diǎn)點(diǎn)公告告報(bào)文文(NA),該該報(bào)文文中包包含自自己的的鏈路路層地地址69地址解解析示示意圖圖1::1/64MAC_A1::2/64MAC_BNS報(bào)文SourceAddress:1::1LinklayerAddress:MAC_ADestinationAddress:FF02::1:FF00:2NA報(bào)文SourceAddress:1::2LinklayerAddress:MAC_BDestinationAddress:1::1PC1PC270第二章章ND機(jī)制第一節(jié)節(jié)地址解解析第二節(jié)節(jié)地址配配置71IPv6地址配配置方方法手工配配置有狀態(tài)態(tài)地址址自動動配置置(DHCPv6)無狀態(tài)態(tài)地址址自動動配置置72IPv6地址結(jié)結(jié)構(gòu)IPv6地址=前綴+接口標(biāo)標(biāo)識前綴:相當(dāng)當(dāng)于v4地址中中的網(wǎng)網(wǎng)絡(luò)ID接口標(biāo)標(biāo)識:相當(dāng)當(dāng)于v4地址中中的主主機(jī)ID2001:A304:6101:1::E0:F726:4E582001:A304:6101:1E0:F726:4E58前綴接口標(biāo)標(biāo)識73無狀態(tài)態(tài)地址址自動動配置置—前綴獲獲得RS報(bào)文RA報(bào)文主機(jī)發(fā)發(fā)送RouterSolicitation報(bào)文路由器器回應(yīng)應(yīng)RouterAdvertisement報(bào)文主機(jī)獲獲得前前綴及及其它它參數(shù)數(shù)其實(shí)路路由器器會周周期性性地向向外發(fā)發(fā)送RA報(bào)文1::1/6474無狀態(tài)態(tài)地址址自動動配置置—接口ID生成IEEEEUI-64規(guī)范是是其中中最重重要的的一種種生成成方法法將48比特的的MAC地址轉(zhuǎn)轉(zhuǎn)化為為64比特的的接口口IDMAC地址的的唯一一性保保證了了接口口ID的唯一一性設(shè)備自自動生生成,,不需需人為為干預(yù)預(yù)48位MAC地址64位接口口ID75重復(fù)地地址檢檢測((DAD)重復(fù)地地址檢檢測((DuplicateAddressDetection)確保保網(wǎng)絡(luò)絡(luò)中無無兩個(gè)個(gè)相同同的單單播地地址任何地地址均均需做做DAD地址配配置給給接口口前稱稱為““tentative地址””,暫暫時(shí)不不可用用經(jīng)過DAD檢測后后,沒沒有沖沖突后后可以以使用用,如如果有有沖突突,則則不能能分配配給接接口使使用76IPV4如何實(shí)實(shí)現(xiàn)地地址沖沖突檢檢測----免費(fèi)ARP指主機(jī)機(jī)發(fā)送送ARP查找自自己的的IP地址。。免費(fèi)ARP主要作作用:(1)檢查IP是否有有沖突突.(2)當(dāng)更換換網(wǎng)卡卡時(shí),其它主主機(jī)或或路由由器ARP表項(xiàng)的的更新新77ARP響應(yīng)AYXBZ主機(jī)B向A發(fā)送ARP響應(yīng)分分組主機(jī)A廣播發(fā)發(fā)送ARP請求分分組ARP請求ARP請求ARP請求ARP請求00-00-C0-15-AD-1808-00-2B-00-EE-0A我是,硬件件地址址是00-00-C0-15-AD-18我想知知道主主機(jī)的硬件件地址址我是硬件地地址是是08-00-2B-00-EE-0AAYXBZ00-00-C0-15-AD-1878重復(fù)地地址檢檢測((DAD)過程程獲得臨臨時(shí)地地址的的主機(jī)機(jī)發(fā)送送NS報(bào)文((NeighborSolicitation)給該該臨時(shí)時(shí)地址址所對對應(yīng)的的solicited-node組播地地址,,該報(bào)報(bào)文中中包含含自己己想使使用的的地址址如果有有人用用NA報(bào)文((NeighborAdvertisement)響應(yīng)應(yīng),并并報(bào)告告自己己已使使用該該地址址,則則該臨臨時(shí)地地址不不可用用如果無無人響響應(yīng),,則認(rèn)認(rèn)為沒沒有地地址沖沖突發(fā)發(fā)生,,該地地址正正式可可用1::1/64NS報(bào)文NA報(bào)文79Solicited-Node組播地地址IPv6中特有有的組組播地地址用于DAD和獲取取本地地鏈路路上鄰鄰居節(jié)節(jié)點(diǎn)的的鏈路路層地地址((地址址解析析)等等Solicited-Node組播地地址生生成過過程接口ID的后24位:XX:XXXX前綴FF02:0:0:0:0:1:FFFF02:0:0:0:0:1:FFXX:XXXX80無狀態(tài)態(tài)地址址自動動配置置的報(bào)報(bào)文RouterSolicitationRouterAdvertisementNeighborSolicitationNeighborAdvertisement所有報(bào)報(bào)文都都基于于ICMPv6報(bào)文81IPv6地址規(guī)規(guī)劃IPv6網(wǎng)絡(luò)的的規(guī)劃劃原則則同IPv4網(wǎng)絡(luò)IPv6在各個(gè)個(gè)廠商商實(shí)現(xiàn)現(xiàn)情況況不同同,選選擇設(shè)設(shè)備時(shí)時(shí)最好好選擇擇路由由器((軟件件實(shí)現(xiàn)現(xiàn),容容易升升級))IPv6技術(shù)是是3層技術(shù)術(shù),所所以在在下2層技術(shù)術(shù)(VLAN、端口口、))上的的規(guī)劃劃與IPv4完全相相同82IPv6地址規(guī)規(guī)劃規(guī)劃的的時(shí)候候要注注意IPv6網(wǎng)絡(luò)和和IPv4網(wǎng)絡(luò)的的差異異性IPv6公網(wǎng)地地址極極其豐豐富((設(shè)計(jì)計(jì)時(shí)可可以有有較大大的富富余量量)具有即即插即即用特特色的的無狀狀態(tài)地地址自自動配配置技技術(shù)目前還還基本本沒有有純的的IPv6網(wǎng)絡(luò),,一般般都是是組建建一個(gè)個(gè)IPv4、IPv6共存的的雙棧棧網(wǎng)絡(luò)絡(luò),二二者者可互互為備備份,,或者者把其其中一一個(gè)做做為帶帶內(nèi)管管理網(wǎng)網(wǎng)絡(luò),,比如如把IPv4網(wǎng)絡(luò)做做為管管理網(wǎng)網(wǎng)絡(luò),,用它它來管管理IPv6網(wǎng)83IPv6地址規(guī)規(guī)劃IPv6公網(wǎng)地地址由由IANA統(tǒng)一進(jìn)進(jìn)行分分配IPv6也有類類似IPv4私網(wǎng)地地址::FEC0::/10終端主主機(jī)一一般用用無狀狀態(tài)地地址自自動配配置技技術(shù)來來進(jìn)行行地址址配置置,無無須DHCP服務(wù)器器分配配IPv6地址注意某某些過過渡技技術(shù)使使用特特殊地地址,,如6to4、ISATAP等84公網(wǎng)地地址規(guī)規(guī)劃目前中中國的的公網(wǎng)網(wǎng)IPv6地址主主要是是以2001:及3FFE:開頭的的地址址塊根據(jù)EUI-64規(guī)范,,主機(jī)機(jī)ID只能是64位,所以把把路由器連連接主機(jī)的的業(yè)務(wù)地址址網(wǎng)段都規(guī)規(guī)劃為64位前綴為便于擴(kuò)展展及統(tǒng)一,,一般把路路由器之間間的互聯(lián)地地址也規(guī)劃劃為64位前綴網(wǎng)段地址要要連續(xù),便便于聚合,,并盡量使使IPv6地址與原來來的IPv4地址有一定定對應(yīng)關(guān)系系,要預(yù)留留做為Loopback地址的網(wǎng)段段85公網(wǎng)地址規(guī)規(guī)劃示例6B-RT-1NE40-86B-RT2NE-406B-RT-3AR-462001:1:2:2::1/642001:1:2:2::2/642001:1:2:4::1/642001:1:2:4::2/642001:1:2:5::1/642001:1:2:3::1/642001:1:2:3::2/64DNSServer2001:1:2:5::2VideoServer2001:1:2:5::3WebServer2001:1:2:5::586第三章IPv6路由協(xié)議第一節(jié)靜靜態(tài)路由由配置第二節(jié)動動態(tài)路由由配置87靜態(tài)路由配置命令ipv6route-staticip-addressprefix-length{interface-name[nexthop-address]|gateway-address}[preferencepreference-value]缺省路由ipv6route-static::02::2Destination:::PrefixLength:0NextHop:2::2Preference:60Interface:Ethernet3/0Protocol:StaticState:ActiveAdvGotQCost:0RefrenceCount:288第三章IPv6路由協(xié)議第一節(jié)靜靜態(tài)路由由配置第二節(jié)動動態(tài)路由由配置89什么是路由由------一張路由表表的實(shí)例[Quidway]disiprouting-tableRoutingTables:Destination/MaskprotoprefMetricNexthopInterface......90動態(tài)路由由協(xié)議目前支持持IPv6的重要?jiǎng)觿討B(tài)路由由協(xié)議包包括RIPngOSPFV3MBGP91RIP協(xié)議基于距離離向量算算法的路路由協(xié)議議適合小規(guī)規(guī)模的網(wǎng)網(wǎng)絡(luò)簡單,容容易實(shí)現(xiàn)現(xiàn)92112131FEDCBA51612151314141611151初始化過過程-----一開始,,各路由由表只有有到相鄰鄰路由器器的信息息網(wǎng)3網(wǎng)2網(wǎng)4網(wǎng)6網(wǎng)5網(wǎng)1“4”表示“從從本路由由器到網(wǎng)網(wǎng)4”“1”表示“距距離是1”“”表示“直直接交付付”93112131FEDCBA51612151314141611151路由器B收到相鄰鄰路由器器A和C的路由表表網(wǎng)3網(wǎng)2網(wǎng)4網(wǎng)6網(wǎng)5網(wǎng)1112131416112A22A314162C更新后A說:“我我到網(wǎng)1的距離是是1?!币虼薆現(xiàn)在也可可以到網(wǎng)網(wǎng)1,距離是2,經(jīng)過A?!?4112131FEDCBA51612151314141611151路由器B收到相鄰鄰路由器器A和C的路由表表網(wǎng)3網(wǎng)2網(wǎng)4網(wǎng)6網(wǎng)5網(wǎng)1112131416112A22A314162C更新后A說:“我到網(wǎng)網(wǎng)2的距離是1?!币虼薆現(xiàn)在也可以到到網(wǎng)2,距離是2,經(jīng)過A?!?5112131FEDCBA51612151314141611151路由器B收到相鄰路由由器A和C的路由表網(wǎng)3網(wǎng)2網(wǎng)4網(wǎng)6網(wǎng)5網(wǎng)1112131416112A22A314162C更新后A說:“我到網(wǎng)網(wǎng)3的距離是1?!钡獴沒有必要繞道道經(jīng)過路由器器A再到達(dá)網(wǎng)3,因此這一項(xiàng)項(xiàng)目不變。96112131FEDCBA51612151314141611151路由器B收到相鄰路由由器A和C的路由表網(wǎng)3網(wǎng)2網(wǎng)4網(wǎng)6網(wǎng)5網(wǎng)1112131416112A22A314162C更新后C說:“我到網(wǎng)網(wǎng)4的距離是1。”但B沒有必要繞道道經(jīng)過路由器器C再到達(dá)網(wǎng)4,因此這一項(xiàng)項(xiàng)目不變。97112131FEDCBA51612151314141611151路由器B收到相鄰路由由器A和C的路由表網(wǎng)3網(wǎng)2網(wǎng)4網(wǎng)6網(wǎng)5網(wǎng)1112131416112A22A314162C更新后C說:““我到到網(wǎng)6的距離離是1?!币虼薆現(xiàn)在也也可以以到網(wǎng)網(wǎng)6,距離是是2,經(jīng)過過C?!?8最終所所有的的路由由器的的路由由表都都更新新了FEDCBA11213142B52E63B1122A32A43A5162F12E22D33C42C516113B23B32B4152F61網(wǎng)2網(wǎng)6網(wǎng)5網(wǎng)1網(wǎng)3網(wǎng)412A2132A43A5162F12A22A314153C62C99RIP協(xié)議問問題與與改進(jìn)進(jìn)稱為::距離離向量量路由由算法法中“壞消息息傳得得慢”。當(dāng)網(wǎng)絡(luò)絡(luò)初步步建立立路由由表或或發(fā)生生故障障時(shí),,通過過RIP協(xié)議路路由信信息交交換,,RIP常常需需要較較慢的的收斂斂(達(dá)達(dá)到路路由表表新穩(wěn)穩(wěn)定))過程程,且且如果果沒有有最大大跳數(shù)數(shù)15限制將將出現(xiàn)現(xiàn)更大大的收收斂過過程或或路由由循環(huán)環(huán)。所所以最最大跳跳數(shù)15是防止止路由由循環(huán)環(huán)的穩(wěn)穩(wěn)定系系數(shù)。。×NETBNETAA1–NETCA2R1R1R2正常情況100R2R1網(wǎng)1網(wǎng)3網(wǎng)2正常情況1112R1R1說::““我我到到網(wǎng)網(wǎng)1的距距離離是是1,是是直直接接交交付付。。””“1””表示示““從從本本路路由由器器到到網(wǎng)網(wǎng)1””“1””表示示““距距離離是是1””“”表示示““直直接接交交付付””101R2R1網(wǎng)1網(wǎng)3網(wǎng)2正常情況1112R1R2說::““我我到到網(wǎng)網(wǎng)1的距距離離是是2,是是經(jīng)經(jīng)過過R1?!薄薄?””表示示““從從本本路路由由器器到到網(wǎng)網(wǎng)1””“2””表示示““距距離離是是2””“R1”表示示經(jīng)過過R1102R2R1網(wǎng)1網(wǎng)3網(wǎng)2R2R1網(wǎng)1網(wǎng)3網(wǎng)2網(wǎng)

1出了故障正常情況1111612R112R1R1說::““我我到到網(wǎng)網(wǎng)1的距距離離是是16(表表示示無無法法到到達(dá)達(dá))),,是直直接接交交付付。?!薄钡玆2在收收到到R1的更更新新報(bào)報(bào)文文之之前前,,還還發(fā)發(fā)送送原原來來的的報(bào)報(bào)文文,,因?yàn)闉檫@這時(shí)時(shí)R2并不不知知道道R1出了了故故障障。。103R2R1網(wǎng)1網(wǎng)3網(wǎng)2R2R1網(wǎng)1網(wǎng)3網(wǎng)2網(wǎng)

1出了故障正常情況1111612R112R1R1收到到R2的更更新新報(bào)報(bào)文文后后,,誤誤認(rèn)認(rèn)為為可可經(jīng)經(jīng)過過R2到達(dá)達(dá)網(wǎng)網(wǎng)1,于于是是更更新新自自己己的的路路由由表表,,說說::““我我到到網(wǎng)網(wǎng)1的距距離離是是3,下下一一跳跳經(jīng)經(jīng)過過R2”。然然后后將將此此更更新新信信息息發(fā)發(fā)送送給給R2。13R2104R2R1網(wǎng)1網(wǎng)3網(wǎng)2R2R1網(wǎng)1網(wǎng)3網(wǎng)2網(wǎng)

1出了故障正常情況1111612R112R1R2以后后又又更更新新自自己己的的路路由由表表為為““1,4,R1”,表表明明““我我到到網(wǎng)網(wǎng)1距離離是是4,下下一一跳跳經(jīng)經(jīng)過過R1”。13R214R1105R2R1網(wǎng)1網(wǎng)3網(wǎng)2R2R1網(wǎng)1網(wǎng)3網(wǎng)2網(wǎng)1出了了故故障障正常情況11…11613R215R2116R212R112R114R1116R1…這樣樣不不斷斷更更新新下下去去,,直直到到R1和R2到網(wǎng)網(wǎng)1的距距離離都都增增大大到到16時(shí),,R1和R2才知知道道網(wǎng)網(wǎng)1是不不可可達(dá)達(dá)的的。。這就就是是好消消息息傳傳播播得得快快,,而而壞壞消消息息傳傳播播得得慢慢。網(wǎng)網(wǎng)絡(luò)絡(luò)出出故故障障的的傳傳播播時(shí)時(shí)間間往往往往需需要要較較長長的的時(shí)時(shí)間間(例如如數(shù)數(shù)分分鐘鐘)。這這是是RIP的一一個(gè)個(gè)主主要要缺缺點(diǎn)點(diǎn)。。106RIP協(xié)議議存存在在問問題題::1、簡簡單單單單跳跳距距離離向向量量機(jī)機(jī)制制2、路路由由選選擇擇不不能能考考慮慮鏈鏈路路的的帶帶寬寬和和延延時(shí)時(shí)3、沒沒有有適適應(yīng)應(yīng)服服務(wù)務(wù)等等級級、、類類型型的的能能力力4、無無法法考考慮慮多多鏈鏈路路的的負(fù)負(fù)載載均均衡衡機(jī)機(jī)制制。。RIP距離離向向量量協(xié)協(xié)議議計(jì)計(jì)算算簡簡潔潔,,反反映映最最小小跳跳數(shù)數(shù)路路徑徑,,而而沒沒有有反反映映實(shí)實(shí)際際的的路路徑徑,,路路徑徑的的狀狀況況((安安全全性性、、流流量量、、延延時(shí)時(shí)等等)),,且且網(wǎng)網(wǎng)絡(luò)絡(luò)健健壯壯性性和和收收斂斂性性較較差差,,許許多多情情況況下下不不是是最最優(yōu)優(yōu)的的。??焖偎偈帐諗繑浚海菏帐諗繑渴鞘窃谠谧钭罴鸭崖仿窂綇降牡呐信袛鄶嗌仙纤杏新仿酚捎善髌鬟_(dá)達(dá)到到一一致致的的過過程程。。當(dāng)當(dāng)某某個(gè)個(gè)網(wǎng)網(wǎng)絡(luò)絡(luò)事事件件引引起起路路由由可可用用或或不不可可用用時(shí)時(shí),,路路由由器器就就發(fā)發(fā)出出更更新新信信息息。。路路由由更更新新信信息息遍遍及及整整個(gè)個(gè)網(wǎng)網(wǎng)絡(luò)絡(luò),,引引發(fā)發(fā)重重新新計(jì)計(jì)算算最最佳佳路路徑徑,,最最終終達(dá)達(dá)到到所所有有路路由由器器一一致致公公認(rèn)認(rèn)的的最最佳佳路路徑徑。。收收斂斂慢慢的的路路由由算算法法會會造造成成路路徑徑循循環(huán)環(huán)或或網(wǎng)網(wǎng)絡(luò)絡(luò)中中斷斷。。解決決網(wǎng)網(wǎng)絡(luò)絡(luò)故故障障收收斂斂慢慢一一種種改改進(jìn)進(jìn)::從從路路由由器器的的某某個(gè)個(gè)端端口口發(fā)發(fā)送送路路由由更更新新信信息息時(shí)時(shí),,應(yīng)應(yīng)該該剔剔除除從從該該端端口口接接收收到到的的路路由由信信息息。。如如R2向R1發(fā)送送的的路路由由信信息息就就不不包包含含((A2R1)項(xiàng)項(xiàng)。。107RIPng與RIPv2一樣樣,,RIPng具備備如如下下特特性性RIPng是距距離離矢矢量量路路由由協(xié)協(xié)議議,,利利用用UDP傳輸輸機(jī)機(jī)制制((端端口口號號為為521)RIPng用跳跳數(shù)數(shù)度度量量路路由由,,16跳為為不不可可達(dá)達(dá)RIPng利用用水水平平分分割割與與毒毒性性逆逆轉(zhuǎn)轉(zhuǎn)等等技技術(shù)術(shù)來來減減少少環(huán)環(huán)路路發(fā)發(fā)生生可可能能性性RIPng必須須支支持持IPv6所以以RIPng報(bào)文文格格式式及及路路由由數(shù)數(shù)據(jù)據(jù)庫庫與與RIPv2不同同。。108方法法一一::定定義義最最大大路路由由權(quán)權(quán)值值S0/0S1/1S0/0S1/1S0/0S1/1S0/00S0/0路由表路由器AS0/000S1/1路由表路由器BS1/10S0/0路由表路由器C路由器A路由器B路由器C0S0/01S1/1116S0/0S1/11S1/116S0/0216109方法法二二::水水平平分分割割S0/0S1/1S0/0S1/1S0/0S1/1S1/10S0/0路由由表表路由由器器AS0/000S1/1路由由表表路由由器器BS1/10S0/0路由由表表路由由器器C路由由器器A路由由器器B路由由器器C0S0/01S1/111S0/0S1/11S1/12S0/02down當(dāng)出現(xiàn)故故障后,,R1經(jīng)過30S發(fā)送路由由表,此此時(shí)可能能先收到到R2發(fā)來的報(bào)報(bào),R1產(chǎn)生更新新;并又又再次通通知R2,直至距距離都到到達(dá)16時(shí),才知知道A網(wǎng)絡(luò)不可可通。當(dāng)超過一一定時(shí)間間(清除除時(shí)針))后該條條記錄被被清除。。解決網(wǎng)絡(luò)絡(luò)故障收收斂慢問問題的機(jī)機(jī)制—水平分割割,及從從路由器器的某個(gè)個(gè)端口發(fā)發(fā)送路由由更新信信息時(shí),,應(yīng)該剔剔除從該該端口接接收到的的路由信信息。如如R2向R1發(fā)送的路路由信息息就不包包含(A2R1)項(xiàng)。110方法三::路由中中毒S0/0S1/1S0/0S1/1S0/0S1/10S0/0路由表路由器AS0/000S1/1路由表路由器BS1/10S0/0路由表路由器C路由器A路由器B路由器C0S0/01S1/111S0/0S1/11S1/12S0/02無限大S0/0路由中毒毒是指在在路由信信息在路路由表中中失效時(shí)時(shí),先將將度量值值變?yōu)闊o無窮大,,而不是是馬上從從路由表表中刪掉掉這條路路由信息息。(這句話要要理解,,如RIP協(xié)議中,,其度量量值變?yōu)闉?6,意味著著路由不不可達(dá))再將其信信息發(fā)布布出去,,這樣相相鄰的路路由器就就得知這這條路由由己無效效了111方法四::抑制時(shí)時(shí)間抑制時(shí)間后更新抑制時(shí)間后更新S0/0S1/1S0/0S1/1S0/0S1/1S1/10S0/0路由表路由器AS0/000S1/1路由表路由器BS1/10S0/0路由表路由器C路由器A路由器B路由器C0S0/01S1/111S0/0S1/11S1/12S0/02down112方法五::觸發(fā)更更新S0/0S1/1S0/0S1/1S0/0S1/1不可達(dá)S1/10S0/0路由表路由器AS0/000S1/1路由表路由器BS1/10S0/0路由表路由器C路由器A路由器B路由器C0S0/01S1/111S0/0S1/11S1/12S0/02down不可達(dá)不可達(dá)113RIPng典型配置置RT1與RT2之間運(yùn)行行RIPng協(xié)議2::1/641::1/642::2/643::1/64RT1RT2sysnameRT1ipv6interfaceEthernet1/0ipv6address1::1/64ripng1enableinterfaceEthernet3/0ipv6address2::1/64ripng1enablesysnameRT2ipv6interfaceEthernet1/0ipv6address3::1/64ripng1enableinterfaceEthernet3/0ipv6address2::2/64ripng1enable114內(nèi)部網(wǎng)關(guān)關(guān)協(xié)議OSPF(OpenShortestPathFirst)1.OSPF協(xié)議的基基本特點(diǎn)點(diǎn)“開放””表明OSPF協(xié)議不是是受某一一家廠商商控制,,而是公公開發(fā)表表的?!白疃搪仿窂絻?yōu)先先”是因因?yàn)槭褂糜昧薉ijkstra提出的最最短路徑徑算法SPFOSPF只是一個(gè)個(gè)協(xié)議的的名字,,它并不不表示其其他的路路由選擇擇協(xié)議不不是“最最短路徑徑優(yōu)先””。是分布式式的鏈路狀態(tài)態(tài)協(xié)議。115三個(gè)要點(diǎn)點(diǎn)向本自治治系統(tǒng)中中所有路路由器發(fā)發(fā)送信息息,這里里使用的的方法是是洪泛法法。發(fā)送的信信息就是是與本路路由器相相鄰的所所有路由由器的鏈鏈路狀態(tài)態(tài),但這這只是路路由器所所知道的的部分信信息?!版溌窢顮顟B(tài)”就就是說明明本路由由器都和和哪些路路由器相相鄰,以以及該鏈鏈路的““度量””(metric)。只有當(dāng)鏈鏈路狀態(tài)態(tài)發(fā)生變變化時(shí),,路由器器才用洪洪泛法向向所有路路由器發(fā)發(fā)送此信信息。116鏈路狀態(tài)態(tài)數(shù)據(jù)庫庫(link-statedatabase)由于各路路由器之之間頻繁繁地交換換鏈路狀狀態(tài)信息息,因此此所有的的路由器器最終都都能建立立一個(gè)鏈鏈路狀態(tài)態(tài)數(shù)據(jù)庫庫。這個(gè)數(shù)據(jù)據(jù)庫實(shí)際際上就是是全網(wǎng)的的拓?fù)浣Y(jié)結(jié)構(gòu)圖,,它在全全網(wǎng)范圍圍內(nèi)是一一致的((這稱為為鏈路狀狀態(tài)數(shù)據(jù)據(jù)庫的同同步)。。OSPF的鏈路狀狀態(tài)數(shù)據(jù)據(jù)庫能較較快地進(jìn)進(jìn)行更新新,使各各個(gè)路由由器能及及時(shí)更新新其路由由表。OSPF的更新過過程收斂斂得快是是其重要要優(yōu)點(diǎn)。。117OSPF的區(qū)域(area)為了使OSPF能夠用于于規(guī)模很很大的網(wǎng)網(wǎng)絡(luò),OSPF將一個(gè)自自治系統(tǒng)統(tǒng)再劃分分為若干干個(gè)更小小的范圍圍,叫作作區(qū)域。每一個(gè)區(qū)區(qū)域都有有一個(gè)32bit的區(qū)域標(biāo)標(biāo)識符((用點(diǎn)分分十進(jìn)制制表示))。區(qū)域也不不能太大大,在一一個(gè)區(qū)域域內(nèi)的路路由器最最好不超超過200個(gè)。118為了解決決區(qū)域向向外的信信息交換換,OSPF將AS分成兩個(gè)個(gè)層次::主干區(qū)區(qū)域(BackboneArea,區(qū)域標(biāo)識符為為)和區(qū)域;主干干區(qū)域主要連連通下層的區(qū)區(qū)域,主干區(qū)區(qū)域路由器稱稱為主干路由由器;每個(gè)區(qū)區(qū)域至少設(shè)置置一個(gè)區(qū)域邊邊界路由器和和主干路由器器相連,邊界界路由器負(fù)責(zé)責(zé)區(qū)域內(nèi)外信信息交換。自自治域還要設(shè)設(shè)置自治系統(tǒng)統(tǒng)邊界路由器器,作為與其其他自治域交交換路由信息息。自治區(qū)域AS區(qū)域區(qū)域區(qū)域R1R2R3R5區(qū)域邊界路由由器ABR自治域邊界路路由器ASBR主干區(qū)域自治域外部119分層區(qū)域設(shè)置置使交換路由由信息種類增增加,不同層層次路由器鏈鏈路狀態(tài)數(shù)據(jù)據(jù)庫不同,并并獨(dú)立處理不不同層面的路路由選擇,一一般隨著層次次增加更復(fù)雜雜,OSPF協(xié)議更加復(fù)雜雜,相應(yīng)配置置更強(qiáng)大的設(shè)設(shè)備;但也也使OSPF協(xié)議能有效管管理大規(guī)模的的網(wǎng)絡(luò)。重要思想:網(wǎng)絡(luò)按層次結(jié)結(jié)構(gòu)設(shè)計(jì)是大大規(guī)模網(wǎng)絡(luò)普普遍采用的設(shè)設(shè)計(jì)原則。根根據(jù)本地服務(wù)務(wù)原理、不同同業(yè)務(wù)目標(biāo)配配置不同設(shè)備備要求,通常常網(wǎng)絡(luò)被分為為接入層、匯匯聚層(邊緣緣層)、骨干干層(核心層層);并按地地域和需求又又有國家和大大區(qū)域骨干;;在不同層次次上設(shè)備各自自完成不同的的要求,如接接入交換機(jī)/路由器主要完完成分布用戶戶的接入/控制(認(rèn)證和和帶寬)、匯匯聚層交換機(jī)機(jī)/路由器完成本

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論