浅析IPV6技术及其应用基本配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析IPV6技术及其应用基本配置

浅析IPV6技术及其应用基本配置   [摘要]IPV6技术是下一代互联网的核心,将取代现有的互联网协议IPV4。浅析IPV6的特点,详细说明核心交换机的IPV6应用的基本配置,分类介绍windows操作系统IPV6应用的配置。   [关键词]IPV6 核心交换机的IPV6配置 windows系统的IPV6配置   中图分类号:TP3文献标识码:A 文章编号:1671-7597(2008)0410007-02      随着互联网应用的深度和广度的加强,现有网络的管理和运营已经变得非常复杂,以IPV4技术为基础的现有网络基础设施和网络服务已经难以满足和支持社会的需要。例如:地址空间匮乏、网络安全、数据保密、服务质量等等问题变得越来越突出。而IPV6技术作为下一代互联网技术的核心很好地解决了这些问题,得到了广泛认可。      一、IPV6的技术优点      IPV6(IP协议的第6版)是在IPV4的基础上诞生的,解决的当今IPV4技术的不足,IPV6技术的优势主要如下:   (一)巨大的地址数量   IPV4中规定IP地址长度为32,即有2的32-1个地址,而IPV6的IP地址长度为128位,即有2的128-1次方个地址。几乎可以不受限制地提供地址,按保守估算,IPV6技术可以为地球上每平方米的土地分配1000多个地址。可以说,IPV6技术一劳永逸地解决了现在地址短缺的问题。   (二)先进的安全体系结构   过去人们认为安全性议题在网络协议层的底层并不重要,安全性的责任应该在应用层,因此,IPV4在网络安全性方面只具备最少的安全性选项,并不能提供有效的安全服务。从1995年开始,IETF着手研究制定了一套用于保护IP通信的IP安全(IPSECU RITY,IPSec)协议,IPV6的实现即遵循IPSec体系结构。   IPSec使用IP身份验证头AH(Authentication Header)和IP封装安全性净荷ESP(Encapsulating Security Payload),并且提供了认证和加密两种机制。在IPV4中,它是一个可选扩展协议,但在IPV6中,却是一个重要组成部分,IPV6是通过两个专用的扩展标题将其列入的。AH用来确认IP信息包的可靠性和完整性,保护网络不受固定字段的非法修改和信息包电子欺骗的威胁,它定义了认证的应用方法;而ESP则提供数据加密封装,确保只有目的接口才可阅读由IP信息包发送的有效数据,它定义了加密和可选认证的应用方法。对所有IPV6节点,IPSec都强制实现这两点的,因此当建立一个IPV6的连接时,可以得到一个安全的端到端连接。通过对通信端的验证和对数据的加密保护使得敏感数据可以在IPV6网络上安全地传输,而且全球唯一的地址可以清楚地标识每个节点,并且避免了NAT(网络地址转换)对端到端安全性的破坏,采用IPV6后,发送信息的设备就有了永久的IP地址,很容易识别出发送信息的设备类型,并可以实现真正的端到端的安全性。   (三)全方位的服务质量   从协议的角度看,IPV6与目前的IPV4提供相同的服务质量(Qos),但是IPV6的优点体现在能提供不同水平的服务,此外,在支持“时时连接”连接,防止服务中断以及提高网络性能方面,IPV6也有助于改进服务质量。   (四)灵活的头部格式   IPV6使用一种全新的分组格式,且允许与IPV4在若干年内共存,它使用一系列固定格式扩展头部取代了IPV4中可变长度的选项字段。IPV4报头和IPV6报头不能共同使用,并且IPV6协议与IPV4协议不逆向兼容,为了能识别和处理两种报头,主机或路由器必须同时装有IPV4和IPV6.   (五)简化了协议,数据分组的速度加快,数据包可扩展性好   IPV6取消了头部校验和字段,分片只在源站进行而不在路由器上进行。通过在IPV6报头后添加扩展报头,可以为IPV6扩展新的特性,与IPV4报头(只支持40字节的选项)不同,IPV6扩展报头的大小只受IPV6数据包的大小限制。      二、核心交换机的IPV6的基本配置      (一)配置IPV6的地址和IPV6转发   核心交换机中缺省IPV6地址没有配置并且IPV6的转发功能是没有打开的,一旦IPV6的接口创建并且该接口的链路是UP状态的,那么系统将为该接口自动生成链路本地地址。目前IPV6不支持配置泛播地址(anycast)。配置IPV6地址过程如下:   #configure terminal/进入全局配置模式   #interface interface-id/进入接口配置模式   #ipv6 address /为该接口配置IPV6的单播地址   #exit/退回全局配置模式   #ipv6

文档评论(0)

189****7685 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档