您的位置:網(wǎng)站首頁(yè) > 優(yōu)秀論文 > 正文
論計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議IPV4到IPV6的過(guò)渡策略
作者:顧煒江來(lái)源:日期:2012-12-28人氣:984
IPV4協(xié)議向IPV6協(xié)議過(guò)渡的轉(zhuǎn)換方法
1.雙協(xié)議棧方法
雙協(xié)議棧方法主要是用兩種不同種類的協(xié)議進(jìn)行判斷,看那種協(xié)議適合當(dāng)時(shí)的網(wǎng)絡(luò)環(huán)境,根據(jù)網(wǎng)絡(luò)環(huán)境的不同來(lái)選擇協(xié)議。同時(shí),這兩種協(xié)議是相互獨(dú)立的,如果在兩種不同的協(xié)議上提供不同的數(shù)據(jù)信息,則可能會(huì)給網(wǎng)絡(luò)及地址造成混亂,而雙協(xié)議棧方法可以避免這種情況的發(fā)生,只要選擇恰當(dāng)?shù)膮f(xié)議就可以進(jìn)行有效的通信。
1.2隧道方法
隧道方法主要是依靠一種協(xié)議加載于另外一種協(xié)議內(nèi),通過(guò)隧道的方式進(jìn)行數(shù)據(jù)的傳送,其工作機(jī)原理是在IPV4與IPV6的網(wǎng)絡(luò)之間的隧道入口處,把路由器將IPV6的數(shù)據(jù)分組封裝入IPV4中,IPV4分組的源地址和目的地址分別是隧道入口和出口的IPV4地址。在隧道的出口處再將IPV6分組取出轉(zhuǎn)發(fā)給目的節(jié)點(diǎn)。從網(wǎng)絡(luò)的安全性能出發(fā),這種方法還是會(huì)存在一定的安全問(wèn)題,主要來(lái)自于防火墻對(duì)數(shù)據(jù)流的檢查,如果以這種封裝模式進(jìn)行數(shù)據(jù)的傳輸,造成防火墻無(wú)法檢驗(yàn)數(shù)據(jù)的真實(shí)性,則很容易引發(fā)流量攻擊。
1.3協(xié)議轉(zhuǎn)換法
協(xié)議轉(zhuǎn)換法是把協(xié)議和據(jù)數(shù)包從一種協(xié)議模式轉(zhuǎn)變?yōu)榱硪环N協(xié)議模式的過(guò)程,這種方法對(duì)畸形數(shù)據(jù)包和虛假地址比較敏感,同時(shí)協(xié)議轉(zhuǎn)換法還可以進(jìn)行包頭、地址、協(xié)議的轉(zhuǎn)換,其優(yōu)點(diǎn)在于能有效解決V4節(jié)點(diǎn)與V6節(jié)點(diǎn)互通的問(wèn)題,但不能應(yīng)用于所有的網(wǎng)絡(luò)層。從實(shí)際使用情況來(lái)看協(xié)議轉(zhuǎn)換法會(huì)造成網(wǎng)絡(luò)阻塞,所以很容易受到拒絕服務(wù)攻擊的影響,同時(shí)也不能執(zhí)行應(yīng)用層的認(rèn)證和加密程序。
2、IPV4到IPV6的過(guò)渡安全策略
2.1雙棧技術(shù)的安全策略
雙線技術(shù)的安全策略主要通過(guò)交換機(jī)等二層設(shè)備來(lái)實(shí)現(xiàn),這種數(shù)據(jù)傳輸模式相對(duì)比較簡(jiǎn)單,但目前使用這種模式是一個(gè)過(guò)渡行為,無(wú)論從安全性和管理性來(lái)說(shuō),其使用性能都是不十分可靠,同時(shí)在雙棧技術(shù)使用中網(wǎng)絡(luò)基礎(chǔ)設(shè)施需要架設(shè)雙路由通道,這極大的增加了網(wǎng)絡(luò)的復(fù)雜性,同時(shí)也給網(wǎng)絡(luò)安全帶來(lái)了一定的隱患。
3.2隧道技術(shù)的安全策略
隧道技術(shù)也是一種過(guò)渡方式,其利用過(guò)渡前期的在IPV4網(wǎng)絡(luò)上來(lái)建立IPV6網(wǎng)絡(luò)或主機(jī)之間的通信,但I(xiàn)PV6協(xié)議的規(guī)模和主機(jī)數(shù)量都不多。目前私有網(wǎng)絡(luò)的都是以NAT或PNAT的方式連接到公網(wǎng)或者提供相應(yīng)的網(wǎng)絡(luò)服務(wù),例如:HTTP,所以在這類沒(méi)有防火墻保護(hù)的網(wǎng)絡(luò)中隧道技術(shù)也可以提供對(duì)內(nèi)網(wǎng)主機(jī)的保護(hù)。而存在的攻擊模式可能是惡意主機(jī)通過(guò)IPV6網(wǎng)絡(luò)能直接的繞過(guò)天然的屏障攻擊你,一些自動(dòng)隧道建立方式能在你不知情的情況下創(chuàng)建對(duì)外通道。所以對(duì)網(wǎng)絡(luò)管理員來(lái)講必須定義好安全邊界,在必要的邊界路由器上設(shè)置好安全和過(guò)濾規(guī)則。下一代的Internet協(xié)議IPV6主要是為了引進(jìn)一個(gè)更大型的地址空間,但是在Web安全性方面幾乎沒(méi)有任何提高。
2.3NAT-PT技術(shù)
NAT-PT技術(shù)通過(guò)SIIT協(xié)議轉(zhuǎn)換技術(shù)和IPV4網(wǎng)絡(luò)中的動(dòng)態(tài)地址轉(zhuǎn)換技術(shù)與應(yīng)用層網(wǎng)關(guān)相結(jié)合,實(shí)現(xiàn)純IPV4節(jié)點(diǎn)與純IPV6節(jié)點(diǎn)間的通信。NAT-PT作為通信的中間設(shè)備,可在IPV4與IPV6網(wǎng)絡(luò)間轉(zhuǎn)換IP報(bào)頭的地址(NAT),同時(shí)根據(jù)協(xié)議不同對(duì)分組做相應(yīng)的語(yǔ)義翻譯(PT),從而使純IPV4與純IPV6節(jié)點(diǎn)間進(jìn)行透明的通信。
1.雙協(xié)議棧方法
雙協(xié)議棧方法主要是用兩種不同種類的協(xié)議進(jìn)行判斷,看那種協(xié)議適合當(dāng)時(shí)的網(wǎng)絡(luò)環(huán)境,根據(jù)網(wǎng)絡(luò)環(huán)境的不同來(lái)選擇協(xié)議。同時(shí),這兩種協(xié)議是相互獨(dú)立的,如果在兩種不同的協(xié)議上提供不同的數(shù)據(jù)信息,則可能會(huì)給網(wǎng)絡(luò)及地址造成混亂,而雙協(xié)議棧方法可以避免這種情況的發(fā)生,只要選擇恰當(dāng)?shù)膮f(xié)議就可以進(jìn)行有效的通信。
1.2隧道方法
隧道方法主要是依靠一種協(xié)議加載于另外一種協(xié)議內(nèi),通過(guò)隧道的方式進(jìn)行數(shù)據(jù)的傳送,其工作機(jī)原理是在IPV4與IPV6的網(wǎng)絡(luò)之間的隧道入口處,把路由器將IPV6的數(shù)據(jù)分組封裝入IPV4中,IPV4分組的源地址和目的地址分別是隧道入口和出口的IPV4地址。在隧道的出口處再將IPV6分組取出轉(zhuǎn)發(fā)給目的節(jié)點(diǎn)。從網(wǎng)絡(luò)的安全性能出發(fā),這種方法還是會(huì)存在一定的安全問(wèn)題,主要來(lái)自于防火墻對(duì)數(shù)據(jù)流的檢查,如果以這種封裝模式進(jìn)行數(shù)據(jù)的傳輸,造成防火墻無(wú)法檢驗(yàn)數(shù)據(jù)的真實(shí)性,則很容易引發(fā)流量攻擊。
1.3協(xié)議轉(zhuǎn)換法
協(xié)議轉(zhuǎn)換法是把協(xié)議和據(jù)數(shù)包從一種協(xié)議模式轉(zhuǎn)變?yōu)榱硪环N協(xié)議模式的過(guò)程,這種方法對(duì)畸形數(shù)據(jù)包和虛假地址比較敏感,同時(shí)協(xié)議轉(zhuǎn)換法還可以進(jìn)行包頭、地址、協(xié)議的轉(zhuǎn)換,其優(yōu)點(diǎn)在于能有效解決V4節(jié)點(diǎn)與V6節(jié)點(diǎn)互通的問(wèn)題,但不能應(yīng)用于所有的網(wǎng)絡(luò)層。從實(shí)際使用情況來(lái)看協(xié)議轉(zhuǎn)換法會(huì)造成網(wǎng)絡(luò)阻塞,所以很容易受到拒絕服務(wù)攻擊的影響,同時(shí)也不能執(zhí)行應(yīng)用層的認(rèn)證和加密程序。
2、IPV4到IPV6的過(guò)渡安全策略
2.1雙棧技術(shù)的安全策略
雙線技術(shù)的安全策略主要通過(guò)交換機(jī)等二層設(shè)備來(lái)實(shí)現(xiàn),這種數(shù)據(jù)傳輸模式相對(duì)比較簡(jiǎn)單,但目前使用這種模式是一個(gè)過(guò)渡行為,無(wú)論從安全性和管理性來(lái)說(shuō),其使用性能都是不十分可靠,同時(shí)在雙棧技術(shù)使用中網(wǎng)絡(luò)基礎(chǔ)設(shè)施需要架設(shè)雙路由通道,這極大的增加了網(wǎng)絡(luò)的復(fù)雜性,同時(shí)也給網(wǎng)絡(luò)安全帶來(lái)了一定的隱患。
3.2隧道技術(shù)的安全策略
隧道技術(shù)也是一種過(guò)渡方式,其利用過(guò)渡前期的在IPV4網(wǎng)絡(luò)上來(lái)建立IPV6網(wǎng)絡(luò)或主機(jī)之間的通信,但I(xiàn)PV6協(xié)議的規(guī)模和主機(jī)數(shù)量都不多。目前私有網(wǎng)絡(luò)的都是以NAT或PNAT的方式連接到公網(wǎng)或者提供相應(yīng)的網(wǎng)絡(luò)服務(wù),例如:HTTP,所以在這類沒(méi)有防火墻保護(hù)的網(wǎng)絡(luò)中隧道技術(shù)也可以提供對(duì)內(nèi)網(wǎng)主機(jī)的保護(hù)。而存在的攻擊模式可能是惡意主機(jī)通過(guò)IPV6網(wǎng)絡(luò)能直接的繞過(guò)天然的屏障攻擊你,一些自動(dòng)隧道建立方式能在你不知情的情況下創(chuàng)建對(duì)外通道。所以對(duì)網(wǎng)絡(luò)管理員來(lái)講必須定義好安全邊界,在必要的邊界路由器上設(shè)置好安全和過(guò)濾規(guī)則。下一代的Internet協(xié)議IPV6主要是為了引進(jìn)一個(gè)更大型的地址空間,但是在Web安全性方面幾乎沒(méi)有任何提高。
2.3NAT-PT技術(shù)
NAT-PT技術(shù)通過(guò)SIIT協(xié)議轉(zhuǎn)換技術(shù)和IPV4網(wǎng)絡(luò)中的動(dòng)態(tài)地址轉(zhuǎn)換技術(shù)與應(yīng)用層網(wǎng)關(guān)相結(jié)合,實(shí)現(xiàn)純IPV4節(jié)點(diǎn)與純IPV6節(jié)點(diǎn)間的通信。NAT-PT作為通信的中間設(shè)備,可在IPV4與IPV6網(wǎng)絡(luò)間轉(zhuǎn)換IP報(bào)頭的地址(NAT),同時(shí)根據(jù)協(xié)議不同對(duì)分組做相應(yīng)的語(yǔ)義翻譯(PT),從而使純IPV4與純IPV6節(jié)點(diǎn)間進(jìn)行透明的通信。
欄目分類
熱門(mén)排行
推薦信息
- 延安民族學(xué)院辦學(xué)精神初探
- 明清時(shí)期運(yùn)河區(qū)域的徽商研究
- 先秦至兩漢宴饗音樂(lè)流變考
- “三全育人”視角下高校輔導(dǎo)員的使命擔(dān)當(dāng)及實(shí)現(xiàn)路徑
- 新高考背景下高中與高校教育發(fā)展的困境及改進(jìn)路徑
- 言對(duì)兒童普通話學(xué)習(xí)的影響及解決策略 —以四川方言為例
- 言對(duì)兒童普通話學(xué)習(xí)的影響及解決策略 —以四川方言為例
- 重慶市在校大學(xué)生普通話與方言使用情況分析 ——以重慶大學(xué)城及萬(wàn)州區(qū)高校為例
- 國(guó)外高等院校優(yōu)質(zhì)教育資源共建共享模式淺議
- 教師節(jié)活動(dòng)強(qiáng)勢(shì)來(lái)襲
期刊知識(shí)
- 2025年中科院分區(qū)表已公布!Scientific Reports降至三區(qū)
- 官方認(rèn)定!CSSCI南大核心首批191家“青年學(xué)者友好期刊名單”
- 2023JCR影響因子正式公布!
- 國(guó)內(nèi)核心期刊分級(jí)情況概覽及說(shuō)明!本篇適用人群:需要發(fā)南核、北核、CSCD、科核、AMI、SCD、RCCSE期刊的學(xué)者
- 我用了一個(gè)很復(fù)雜的圖,幫你們解釋下“23版最新北大核心目錄有效期問(wèn)題”。
- 重磅!CSSCI來(lái)源期刊(2023-2024版)最新期刊目錄看點(diǎn)分析!全網(wǎng)首發(fā)!
- CSSCI官方早就公布了最新南核目錄,有心的人已經(jīng)拿到并且投入使用!附南核目錄新增期刊!
- 北大核心期刊目錄換屆,我們應(yīng)該熟知的10個(gè)知識(shí)點(diǎn)。
- 注意,最新期刊論文格式標(biāo)準(zhǔn)已發(fā)布,論文寫(xiě)作規(guī)則發(fā)生重大變化!文字版GB/T 7713.2—2022 學(xué)術(shù)論文編寫(xiě)規(guī)則
- 盤(pán)點(diǎn)那些評(píng)職稱超管用的資源,1,3和5已經(jīng)“絕種”了