IP过渡技术
,IPv6过渡技术,报告人:陈慧,主要内容,1、 过渡进程,2、 过渡技术,3、 过渡部署,引言,IPv4的缺点: 1、IP地址枯竭 2、网络骨干路由器的路由表容量压力过大 3、NAT技术破坏了端到端的应用模型 4、QoS功能难以满足现实要求,IPv6出现的必然性,IPv6的新特性,巨大的地址空间,地址位数增加到128比特数据报文处理效率提高更好的支持QoS,增加了20比特的流标签扩展性的增强支持自动配置和即插即用,过渡进程,过渡技术概述,双协议栈,同时启用两种协议栈隧道技术,一种报文封装在另一种报文中NAT-PT,修改协议报文头转换,双协议栈,其他过渡技术的基础,表1 双协议栈主机的协议结构,双协议栈,主要考虑问题:地址配置 地址无关联自动隧道,地址有关联 通过DNS获取通信对端的地址 DNS提供对IPv4 A、IPv6 A6/AAAA类型记录的解析库对返回给应用层的地址类型做出选择,双协议栈,优点:互通性好,易于理解缺点:系统开销大,需要维护两个协议栈; 浪费IPv4地址,一个IPv6地址需要 使用一个IPv4地址 只能作为一种临时过渡技术,GRE隧道,GRE隧道技术可以在IPv4的隧道上承载IPv6的数据报文,相当于GRE是承载协议,而IPv6是一种乘客协议隧道的接口IPv6地址是手动配置的,IPv4地址是隧道入口和出口地址,GRE隧道,GRE隧道示意图:,GRE报文封装示意图:,IPv6 in IPv4手动隧道,与GRE隧道发送配置方式相同不同之处,报文封装:,GRE隧道及IPv6 in IPv6隧道,优点:技术成熟,通用性好,易于理解; 用于两个边缘路由器或终端系统与 边缘路由器之间定期安全通信的稳 定连接缺点:需要手动配置;维护困难,工作复 杂,6to4隧道,一种自动隧道,不需要预先配置隧道使用6to4地址: 2002:a.b.c.d:xxxx:xxxx:xxxx:xxxx:xxxx,6to4地址,3 13 32 16 64bits,6to4隧道,6to4隧道,优点:自动配置,维护方便缺点:必须使用6to4地址 若想连接到其他纯IPv6网络,必须使用6to4中继,ISATAP隧道,连接IPv4网点内部的IPv6主机和路由器自动在该隧道接口上生成本地链路的前缀接口ID必须为 :0:5EFE:X.X.X.X,ISATAP隧道,PCA获得一个Link-local IPv6地址PCA请求IPv6网络前缀路由器回应主机获得IPv6地址,ISATAP隧道,优点:把IPv4网络看成下层链路,在链路上 运行ND协议,实现自动配置; ISATAP主机可以直接通信缺点:IPv6地址为固定格式,隧道代理,一种网络架构而非协议为用户简化隧道配置,提供自动配置手段可看成虚拟的IPv6 ISP,通过Web方式分配地址、建立隧道,工作过程,双栈结点在TB上进行注册,因此TB也可以实现接入控制功能;双栈结点通过认证之后,向TB提供自己的信息TB在收到双栈结点提供的这些信息后,选定一个隧道服务器作为隧道的末端;同时为双栈结点分配一个IPv6地址前缀;,TB结构,·隧道代理:建立、更改和拆除隧道。为了均衡负载,TB可以在多个隧道服务器中选择一个作为TEP。TB还负责将用户的IPv6地址和名字信息存放到DNS里;·隧道服务器:是一个双栈服务器,是连接到IPv6网络上的隧道末端。它从隧道代理处接收命令,对隧道进行必要的操作。,NAT-PT技术,网络地址转换、协议转换实现纯IPV6网络和纯IPv4网络的通信三种模式: 静态 NAT-PT 动态NAT-PT 结合DNS ALG的动态 NAT-PT,静态NAT-PT,NAT-PT提供IPv4和IPv6地址之间一对一的映射优点:简单易懂缺点:浪费IPv4地址,且配置复杂,动态NAT-PT,网关向IPv6网络通告96位地址前缀目的地址为:IPv6主机发送报文中目的地址最后32位源地址为:IPv4地址池中任取一个地址,并记录优点:用很少IPv4地址支持大量IPv6地址转换缺点:只能从IPv6一方发起连接,结合DNS ALG的动态 NAT-PT,动态NAT-PT和DNS ALG联合使用,工作过程 PCB与PCA通信,PCB向v6网络中的DNS发出请求对PCA 进行名字解析,源地址为2.2.2.2,目的地址为1.1.1.3.NAT-PT服务器对报文进行转换,源地址变成2:2.2.2.2,目的地址变成1:3. 同时,DNS-ALG把“A”类型请求转换成“AAAA”DNS可以查询出PCA的IPV6地址是1:1,然后向PCB回应。报文源地址为1:3,目的地址为2:2.2.2.2 。NAT-PT服务器对报文头部转换。源地址变为1.1.1.3,目的地址变为2.2.2.2. 同时被DNS-ALG修改,把“AAAA” 类转成“A”类。同时,把得到的IPV6地址1:1取地址池中任意地址,此例可取2.2.2.4,并记录两者之间的映射关系。PCB收到应答后,得到PCA的地址为2.2.2.4.于是发起连接,源地址为2.2.2.2,目标地址为2.2.2.4报文到达NAT-PT后,由于已有记录则对报文进行转换。目标地址改为1:1,源地址则根据动态模式改为2:2.2.2.2.则完成,若要回复,则PCA发起报文,目的地址为2:2.2.2.2,源地址为1:1.通过NAT-PT进行地址转换,可以路由到PCB。,结合DNS ALG的动态 NAT-PT,优点:可以做到基于DNS名称访问对方主机; 用很少IPv4地址支持大量IPv6地址 转换;缺点:与IPv4中NAT一样,无法保证端到端 的安全;对路由器的性能要求很高; NAT-PT路由器不能转换IPV4报文头 的可选项 部分,有些应用无法实现,IPv6的部署,考虑因素包括:技术成熟性,部署成本,方案选择 分为三种环境 小型办公或家庭网络 大中型企业网络 ISP网络,小型办公或家庭网络,大中企业,ISP网络,谢谢!,