第二章IPv新特性優(yōu)秀文檔_第1頁
第二章IPv新特性優(yōu)秀文檔_第2頁
第二章IPv新特性優(yōu)秀文檔_第3頁
第二章IPv新特性優(yōu)秀文檔_第4頁
第二章IPv新特性優(yōu)秀文檔_第5頁
已閱讀5頁,還剩18頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

第二章:IPv6新特性產(chǎn)品部測試中心黃鏵煥2005年8月全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱全新的報文結(jié)構(gòu)圖一:IPv4包頭格式圖二:IPv6包頭格式全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱巨大的地址空間IPv6的源地址和目標(biāo)地址都是128比特的(16字節(jié))。在IPv4中,理論上可編址的節(jié)點數(shù)是2323828個IPv6地址。因此由于有充足的IPv6地址可用,因此在IPv6中,不再需要一些節(jié)約地址的技術(shù)(比如NAT轉(zhuǎn)換)。全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱有狀態(tài)和無狀態(tài)的地址配置2001:0420::/35IPv6地址=128比特圖二:IPv6包頭格式有狀態(tài)和無狀態(tài)的地址配置IPv6的源地址和目標(biāo)地址都是128比特的(16字節(jié))。為簡化主機配置,IPv6既支持有狀態(tài)的地址配置(例如,在有DHCPv6服務(wù)器時的地址配置),也支持無狀態(tài)的地址配置(例如,在沒有DHCPv6服務(wù)器時的地址配置)。圖一:IPv4包頭格式在無狀態(tài)的地址配置中,鏈路上的主機會自動為自己配置適合于這條鏈路的IPv6地址(稱為鏈路本地地址),或者適合于IPv4和IPv6共存的IP地址,或者由本地路由器加上了前綴的IP地址。該協(xié)議是IPv6的一個關(guān)鍵協(xié)議,也是IPv6和IPv4的一個很大不同點,同時也是IPv6的一個難點。鏈路本地地址在1秒鐘之內(nèi)就能自動配置完成,因此同一鏈路上的節(jié)點的通信幾乎是立即進行的。IPv6中的鄰節(jié)點發(fā)現(xiàn)(NeighborDiscovery)協(xié)議是一系列機制,用來管理相鄰節(jié)點的交互。2001:0420:b3:/48AS651002001:0410:a2::/482001:0420:b3::/48下面以一個實例來說明IPv6路由的聚合:下面以一個實例來說明,IPv6自動分配IPv6地址的整個過程。有效的、分級的尋址和路由結(jié)構(gòu)IPv6地址=128比特主機站點組織組構(gòu)層-n提供商層-2提供商層-1提供商Internet地址注冊機構(gòu)有效的、分級的尋址和路由結(jié)構(gòu)下面以一個實例來說明IPv6路由的聚合:IPv6因特網(wǎng)2001::/16全球路由選擇表2001:0410::/35AS650002001:0420::/35AS65100………ISPBAS651002001:0420::/35ISPAAS650002001:0410::/35路由選擇表(ISPB)2001:0420:b3:/48AS651002001:0420:b10:/48AS65100………路由選擇表(ISPA)2001:0410:a1:/48AS650002001:0410:a2:/48AS65000………2001:0420::/352001:0410::/35用戶B32001:0420:b3::/48用戶B102001:0420:b10::/48用戶A12001:0410:a1::/48用戶A22001:0410:a2::/48提供商聚合客戶的前綴并公告他們的前綴到IPv6因特網(wǎng)全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱有狀態(tài)和無狀態(tài)的地址配置為簡化主機配置,IPv6既支持有狀態(tài)的地址配置(例如,在有DHCPv6服務(wù)器時的地址配置),也支持無狀態(tài)的地址配置(例如,在沒有DHCPv6服務(wù)器時的地址配置)。在無狀態(tài)的地址配置中,鏈路上的主機會自動為自己配置適合于這條鏈路的IPv6地址(稱為鏈路本地地址),或者適合于IPv4和IPv6共存的IP地址,或者由本地路由器加上了前綴的IP地址。甚至在沒有路由器的情況下,同一鏈路上的所有的主機,也可以自動配置它們的鏈路本地地址,這樣不用手工配置也可以進行通信。鏈路本地地址在1秒鐘之內(nèi)就能自動配置完成,因此同一鏈路上的節(jié)點的通信幾乎是立即進行的。相比之下,一個使用DHCP的IPv4主機則要等上整整1分鐘:先放棄DHCP的配置,然后自己配置一個IPv4地址。下面以一個實例來說明,IPv6自動分配IPv6地址的整個過程。有狀態(tài)和無狀態(tài)的地址配置IPv6主機本地鏈路IPv6路由器發(fā)送網(wǎng)絡(luò)類型信息(IPv6前綴、默認(rèn)IPv6路由器…)MAC地址00:2c:04:00:fe:56主機自動配置的地址:收到的IPv6前綴+鏈路層地址全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱內(nèi)置的安全性IPv6協(xié)議支持IPSec,這就為網(wǎng)絡(luò)安全性提供了一種基于標(biāo)準(zhǔn)的解決方案,并且提高了不同IPv6實現(xiàn)方案之間的互操作性。IPSec由兩種不同類型的擴展頭和一個用于處理安全設(shè)置的協(xié)議所組成。驗證頭(AH)為整個IPv6數(shù)據(jù)包(除了在傳輸過程中IPv6頭中必須封裝改變的字段)提供了數(shù)據(jù)完整性、數(shù)據(jù)驗證和重護保護。封裝安全報文(ESP)的頭和尾也為ESP封裝報文提供了數(shù)據(jù)完整性、數(shù)據(jù)驗證、數(shù)據(jù)機密性和重放保護。在單播通信中用于處理IPSec的安全設(shè)置的協(xié)議通常是Internet密鑰交換協(xié)議(IKE)。有狀態(tài)和無狀態(tài)的地址配置(TCP、UDP報文)2001:0420::/35封裝安全報文(ESP)的頭和尾也為ESP封裝報文提供了數(shù)據(jù)完整性、數(shù)據(jù)驗證、數(shù)據(jù)機密性和重放保護。該協(xié)議是IPv6的一個關(guān)鍵協(xié)議,也是IPv6和IPv4的一個很大不同點,同時也是IPv6的一個難點。2001:0410:a1:/48AS65000有狀態(tài)和無狀態(tài)的地址配置圖二:IPv6包頭格式鏈路本地地址在1秒鐘之內(nèi)就能自動配置完成,因此同一鏈路上的節(jié)點的通信幾乎是立即進行的。有狀態(tài)和無狀態(tài)的地址配置下面以一個實例來說明,IPv6自動分配IPv6地址的整個過程。有效的、分級的尋址和路由結(jié)構(gòu)有效的、分級的尋址和路由結(jié)構(gòu)全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱更好地支持QoS全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱有效的、分級的尋址和路由結(jié)構(gòu)有效的、分級的尋址和路由結(jié)構(gòu)IPv6中的鄰節(jié)點發(fā)現(xiàn)(NeighborDiscovery)協(xié)議是一系列機制,用來管理相鄰節(jié)點的交互。有狀態(tài)和無狀態(tài)的地址配置第二章:IPv6新特性圖一:IPv4包頭格式IPv6的源地址和目標(biāo)地址都是128比特的(16字節(jié))。有狀態(tài)和無狀態(tài)的地址配置有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置有狀態(tài)和無狀態(tài)的地址配置有狀態(tài)和無狀態(tài)的地址配置鏈路本地地址在1秒鐘之內(nèi)就能自動配置完成,因此同一鏈路上的節(jié)點的通信幾乎是立即進行的。擴展包頭以菊花鏈的形式連接在IPv6包頭之后2001:0410:a1:/48AS65000有狀態(tài)和無狀態(tài)的地址配置全新的鄰居發(fā)現(xiàn)協(xié)議IPv6中的鄰節(jié)點發(fā)現(xiàn)(NeighborDiscovery)協(xié)議是一系列機制,用來管理相鄰節(jié)點的交互。該協(xié)議用更加有效的單播和組播報文,取代了IPv4中的地址解析(ARP)、ICMP(Internet控制報文協(xié)議)路由器發(fā)現(xiàn)、ICMP路由器重定向,并在無狀態(tài)地址自動配置中起到不可缺少的作用。該協(xié)議是IPv6的一個關(guān)鍵協(xié)議,也是IPv6和IPv4的一個很大不同點,同時也是IPv6的一個難點。全新的報文結(jié)構(gòu)巨大的地址空間有效的、分級的尋址和路由結(jié)構(gòu)有狀態(tài)和無狀態(tài)的地址配置內(nèi)置的安全性更好地支持QoS全新的鄰居發(fā)現(xiàn)協(xié)議

良好的擴展性內(nèi)置的移動性匯報提綱良好的擴展性IPv4包頭選項可變長度良好的擴展性擴展包頭以菊花鏈的形式連接在IPv6包頭之后IPv6下一個包頭下一個包頭包頭擴展包頭#1擴展包頭#2有效載荷(TCP、UD

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論