- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
部署IPv6网络的思路探讨及对安全因素的考虑 提纲 前言 部署方法简论 双栈 Tunnel 附录:参考材料 前言 IPv6标准的发展进程 操作系统对IPv6的支持状况 国家对发展IPv6的推动作用 仁人志士对IPv6的关心呵护 IPv6标准的发展进程-1 IPv6标准的发展进程-2 在2006年3月30日,更新了一批协议。 地址分配和管理 RFC3513-》RFC4291 ICMPv6 RFC2461、RFC2462、RFC2463 DNS DHCPv6 RFC3513 支持IPv6 路由协议 OSPFv3,RIPNG,BGP4+,IS-ISv6 Mobile IPv6 移动IP 2004年6月,RFC 3775 Transition 转换 Network Management 网络管理 操作系统的支持 Linux和BSD 完善了Linux对IPv6的支持 通过USAGI 开发团队(1998/03~) UniverSAl playGround for Ipv6 / 完善了BSD对IPv6的支持 通过Kame 开发团队(1998/03~2006/03) 完善了FreeBSD、OpenBSD、NetBSD、BSD/OS。 已经融入到各种BSD的代码库中 HP-UX11i和 IBM AIX 国家对发展IPv6的支持 2005年10月:中共十六届五中全会将“自主创新”战略上升到与“改革开放”平行的高度。 能人志士对IPv6的推动 比如我们浙江网络技术专委会 比如我们这次与会代表 提纲 前言 部署方法简论 双栈 Tunnel 附录:参考材料 部署方法简论 部署方法 考虑要素 IPv6的部署 部署时考虑的要素 领导(政策)的支持 费用的高低 操作的复杂性 性能的高低 已有的IPv4 NAT 隧道方式 6to4 用于主机与路由器、路由器与路由器、路由器与主机之间的沟通 ISATAP Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) 站内自动隧道地址协议 方便灵活,容易部署,不影响 Configured Tunnels 手工配置 管理工作量大 Tunnel Broker 自动灵活 系统压力大 6over4 IPv4网络需要支持组播功能 DSTM Teredo 6PE 协议转换 NAT-PT 需要ALG Application Layer Gateway SIIT BIA BIS Socks TRT 优先考虑的部署方式 Dual-Stack 6to4+ISATAP Configured Tunnels Tunnel Broker DSTM 6PE SIIT BIA BIS NAT-PT 避免使用的方式 Teredo 部署复杂,管理困难,破坏路由汇聚 6over4(Virtual Ethernet)* 破坏了路由汇聚、需要具备组播功能的IPv4网络、产品费用高 Socks 基于NEC的私有协议. 提纲 前言 部署方法简论 双栈 Tunnel 附录:参考材料 双栈形式 安全考虑 IGMPv3中的ND欺骗 类似与IPv4中ARP欺骗、ARP病毒 IPSec能勇挑重任吗? 先有鸡 or 先有蛋? 你能把自己拉出地球吗? IP源地址欺骗 被扫描探测的可能性降低 2^64 NMAP甚至不支持IPv6地址扫描功能 SixXS的影响 通过v6网络进入v4网络进行非法操作 路由器哄骗 SixXS的影响 通过IPv6网络访问IPv4网络 如何解决 启用IPv4中被广泛应用的802.1x认证。 比如锐捷网络SAM系统 接入层交换机抑制非法设备的“路由宣告”。 比如锐捷网络的21交换机 提纲 前言 部署方法简论 双栈 Tunnel 附录:参考材料 6to4+ISATAP隧道方式 安全考虑 网络设备 6to4 Relay Router 没有身份验证机制 Relay Router被当做傀儡机 对其他设备发动DoS攻击 网络终端 通过IPv6网络进入IPv4网络进行破坏 信息安全(Sixxs) 提纲 前言 部署方法简论 双栈 Tunnel 附录:参考材料 参考材料来源 IETF 与IPv6相关的工作组 /html.charters/ipv6-charters.html /html.charters/ngtrans-charter.html /html.charters/v6ops-charter.html Microsoft /ipv6 《Understanding IPv6》 FreeBSD Linux 锐捷网络IPv6配置文档 IPv6 Forum Sixxs, 如果应用程序使用的目的地址是IPv4地址,则使用IPv4协议 如果
您可能关注的文档
- (三氯甲基)碳酸酯与副产品24400吨盐酸、1900吨次氯酸.PDF
- (时间150分钟总分120分)一、积累和运用(27分.docx
- (四)高精度差分格式与其数值解的逼近程度分析.ppt
- 压电式纳米发电机的原理及潜在应用.PDF
- (套)橡胶外科(家用)手套与医用呼吸袋、指套等生产线.doc
- 压电振动能量收集电路的设计和实验研究.PDF
- (学龄前与中小学生篇).ppt
- (一)贯彻执行国家、省、市民政工作的方针、政策及法律、法.PDF
- 江西省八所重点中学盟校2016年高三语文联合模拟考试试题.doc
- 养老社会保险基金投资多元化的制约因素和对策.PDF
- DB44_T+2767-2025河口海湾总氮、总磷水质评价指南.docx
- 中医药科技成果转化评价技术规范.docx
- DB44_T+2750-2025农村供水工程数字化建设技术导则.docx
- DB44_T+2769-2025金属矿山生态修复技术规范.docx
- 镁合金航天航空零部件长效防护微弧氧化膜层工艺规范.docx
- 《甘青青兰中绿原酸和胡麻苷含量的测定 高效液相色谱法》发布稿.pdf
- DB44_T+753-2025声环境质量自动监测技术规范.docx
- 信息技术 智算服务 异构算力虚拟化及池化系统要求.docx
- DB44_T+2759-2025黄荆栽培技术规程.docx
- 废生物制药溶媒再生乙腈.docx
原创力文档


文档评论(0)