- 1、本文档共124页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如果INTERFACE ID是一个接口的全局惟一标识符, 则可用它实现地址的自动生成。 例如, 一个节点通过监听路由器广播消息而发现了子网前缀, 则可用IEEE 802 MAC地址作为INTERFACE ID来构造一个完整的IP v6地址。 ? 局部地址用于定义子网中的局部网络, 局部网络在未接入Internet之前可用局部地址进行访问操作。如果该局部网络要接入Internet, 可加入地址前缀(REG ID+PROV ID+SUBSC ID), 形成完整的Internet地址。 由于IP v4相当普及, 即使IP v6将来被推广使用, IP v4与IP v6也会长期处于共存的局面。因此, 必须实现两种地址格式之间的转换。 IP v4节点将分为只适用于IP v4和兼容IP v6两种节点。 为此, IP v6定义了两种相应的地址类型。对于兼容IP v6的节点, 当接收到IP v6数据报时, 可利用隧道技术对IP v6数据报再封装, 或者通过对IP报头的转换来实现地址信息转换。 2. 多播地址 多播地址标识了一组接口, 以该地址类型传送的数据报将交付给该地址对应的所有接口。 IP v6未定义广播(broadcast)地址类型, 它可利用多播地址来实现。 3. 任播地址 任播地址标识了一组接口, 即该地址被分配给多个接口, 当一个数据报发送给该地址时, 只有按照路由协议计算出的最近的接口才接受该数据报。 这种地址方式可用于标注一组服务提供者所对应的路由器, 发送者利用路由扩展报头, 将任播地址作为一个路由序列的一部分, 从多个服务提供者中挑选一个来完成数据报传送。 6.3.3 IP v6路由选择 路由器的基本功能是存储转发数据报。 在转发数据报时, 路由选择算法将根据数据报的地址信息查找路由选择表, 选择一条可到达目的站点的路径。 路由选择表的维护和更新由路由协议来完成。 IP v6的路由选择是基于地址前缀概念实现的, 这样可以很方便地建立层次化的路由选择关系, 服务提供者可以根据网络规模来汇聚IP地址, 充分利用IP地址空间。 IP v6中的路由协议尽量保持了与IP v4相一致, 当前Internet的路由协议稍加修改后便可用于IP v6路由。 6.3.4 IP v6安全机制 IP v6利用扩展报头提供了两种安全机制: 数据报安全认证和数据加密传输。 这两种安全机制是分离的, 可单独使用, 也可一起使用。 同时, IP v6还允许高层采用其它的安全体系来实现多层安全体系。 ① 数据报安全认证。 它保证数据报的完整传输和源地址的正确性, 但它不提供信息保密性。其工作机制是: 发送方根据数据报的报头、 有效载荷和用户信息等计算出一个值, 接收方也根据接收数据报的相同字段信息计算出一个值, 若二者相同, 接收方认为该数据报正确;若二者不等则丢弃该数据报。 ② 数据加密传输。 它采用数据加密方式提供数据传输的保密性。 其工作机制是: 发送方对整个数据报进行加密, 生成安全有效载荷(ESP), 并在ESP上重新封装一个IP v6报头后, 再进行传输。当接收方接收到该数据报后, 删除封装报头, 再对ESP解密后的数据报进行处理。 封装报头支持多种加密算法, 使用户有较大选择余地。 6.3.5 IP v6的移动性 图6.11 移动主机通信 6.3.6 IP v6的QoS支持 IP v6报头中的优先级和流标识字段提供了QoS支持机制。 IP v6报头的优先级字段允许发送端根据通信业务的需要设置数据报的优先级别。 通常, 通信业务被分为两类: 可流控业务和不可流控业务。 前者大多数是对时间不敏感的业务, 一般使用TCP协议作为传输协议, 当网络发生拥挤时, 可通过调节流量来疏导网络交通, 其优先级值从1到7。 后者大多数是对时间敏感的业务, 如多媒体实时通信, 当网络发生拥挤时, 则按照数据报优先级对数据报进行丢弃处理来疏导网络交通, 其优先级值从8到15。 数据流是指一组由源端发往目的端的数据报序列。 源节点使用IP v6报头的流标识符来标识一个特定数据流。当数据流途经各个路由器时, 如果路由器具备流标识处理能力, 则为该数据流预留资源, 提供QoS保证; 如果路由器不具备这种能力, 则忽略流标识, 不提供任何QoS保证。 可见, 在数据流传输路径上, 各个路由器都应当具备QoS支持能力, 这样网络才能提供端到端的QoS保证。通常, IP v6应当和RSVP之类的资源保留协议一起使用, 才能充分发挥应有的作用。
文档评论(0)