看IPv6路由器對網(wǎng)絡(luò)管理有何影響
作為目前網(wǎng)絡(luò)應(yīng)用中很主流的技術(shù)之一,IPv6路由器在其中起著很重要的作用,這里主要分析了IPv6路由器對網(wǎng)絡(luò)管理有何影響,希望您看完文章能有所收獲。IPv6路由器協(xié)議的顯著變化改善了網(wǎng)絡(luò)設(shè)備管理。
第一,IP地址從32位增加到128位將增加地址的結(jié)構(gòu)和分配。IPv6地址由一個(gè)全球路由前綴、一個(gè)子網(wǎng)ID和一個(gè)接口ID組成(局域網(wǎng)中的本地鏈接)。地址域中全球獨(dú)一無二的部分是根據(jù)互聯(lián)網(wǎng)地址分配機(jī)構(gòu)(IANA)規(guī)定的網(wǎng)絡(luò)基礎(chǔ)設(shè)施拓?fù)浣Y(jié)構(gòu)分層次發(fā)布的。這將使IPv6路由器的全球路由表很小,從而避免目前BGP路由遇到的一些縮放比例問題。
第二,IPv6路由器中有足夠的地址為地球上每一平方英寸的地方分配一個(gè)獨(dú)一無二的IP地址。雖然這實(shí)際上能夠使你能想到的任何設(shè)備都分配一個(gè)IP地址,但是,這對于管理地址分配的管理員來說卻是一個(gè)惡夢。幸運(yùn)的是IPv6路由器包含一種“節(jié)點(diǎn)自動(dòng)配置”功能。這實(shí)際上是在所有的IPv6路由器網(wǎng)絡(luò)中替代DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議)和ARP(地址解析協(xié)議)的下一代技術(shù),能夠讓你不進(jìn)行任何設(shè)置就可以把新設(shè)備連接到網(wǎng)絡(luò)。如果你更換了ISP(因此被分配一個(gè)不同的全球路由前綴),這個(gè)功能可以使你的網(wǎng)絡(luò)重新分配IP地址的過程更簡單,因?yàn)槟闼龅囊磺兄皇歉淖兡愕穆酚善鞯脑O(shè)置,你的網(wǎng)絡(luò)將重新獲得一個(gè)使用新的前綴的新地址。這將減少網(wǎng)絡(luò)管理的巨大負(fù)擔(dān)。
隨著IPv6路由器功能的增加,又出現(xiàn)一些潛在的管理問題。IPv6路由器本身提供了安全支持功能,這種功能稱作“IPsec”。根據(jù)VPN建立的方式,加密也許包括也許不包括某些頭信息。VPN可以減少客戶機(jī)和服務(wù)器之間通信管理的工作量。管理端點(diǎn)(IKE,互連網(wǎng)密鑰交換)之間的安全策略也是很復(fù)雜的,如果你要親自做這項(xiàng)工作的話。這是基于IPsec和VPN提供的主要功能之一。當(dāng)然,IPsec可以很強(qiáng)大,但是,在某些遠(yuǎn)程接入的情況下是很脆弱的,例如使用一個(gè)移動(dòng)設(shè)備訪問一個(gè)企業(yè)網(wǎng)絡(luò)。IT部門要提供這種服務(wù)將進(jìn)一步增加管理的負(fù)擔(dān)。
從當(dāng)前的IPv4網(wǎng)絡(luò)向IPv6路由器網(wǎng)絡(luò)過渡沒有必要采取一大步就完成的方式,因?yàn)樾碌募夹g(shù)提供了這兩種網(wǎng)絡(luò)之間的網(wǎng)關(guān)服務(wù),例如F5網(wǎng)絡(luò)公司生產(chǎn)的BIG-IP IPv6網(wǎng)關(guān)。BIG-IP提供了IPv4網(wǎng)絡(luò)和IPv6路由器網(wǎng)絡(luò)之間通信的全面代理,允許全部通信都被轉(zhuǎn)換成IPv4或者IPv6端點(diǎn)能夠處理的通信。這將允許機(jī)構(gòu)根據(jù)IPv6需求的增長逐步向IPv6過渡。