自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

簡單分析IPv6硬件平臺的技術(shù)要求

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
IPv6硬件平臺的要求與IPv4相比還是有不少區(qū)別的,本文就不同方面對其進(jìn)行了簡單的分析。

隨著IPv4地址的枯竭,IPv6技術(shù)離我們原來越近,各種媒體對IPv6技術(shù)也進(jìn)行了比較廣泛的介紹和報道,主流網(wǎng)絡(luò)設(shè)備供應(yīng)商紛紛推出自己支持IPv6的產(chǎn)品,但同時也看到IPv6技術(shù)還遠(yuǎn)遠(yuǎn)沒有達(dá)到普及的程度,其實從IPv6技術(shù)本身來說,還有很多亟待解決的問題,特別是過渡到IPv6技術(shù)之后,IPv6硬件平臺有什么要求?從IPv6如何過渡到規(guī)模應(yīng)用階段來說,尤其是在保護(hù)用戶投資方面,異常重要。

IPv6過渡期的技術(shù)特點

應(yīng)該說,處于過渡期的IPv6技術(shù)最大特點莫過于不斷的升級,IPv4發(fā)展了幾十年,在路由協(xié)議、QoS、組播、報文頭擴(kuò)展、狀態(tài)機(jī)備份、安全等方面還在不斷地完善中,相信IPv6在標(biāo)準(zhǔn)建設(shè)、協(xié)議棧開發(fā)方面還有巨大的工作要完成。因此,在相當(dāng)長的一段時間內(nèi),IPv6將會面臨不斷升級完善的局面。為了兼容現(xiàn)有的IPv4技術(shù),盡快地獲取生存空間,支持IPv6的網(wǎng)絡(luò)設(shè)備更多的要在雙棧環(huán)境下運(yùn)行,“兼容性”大于“先進(jìn)性”,在確保兼容性的前提下,如何在應(yīng)用支持方面,能夠做到比IPv4更具優(yōu)勢是過渡期IPv6開發(fā)的重點。

那么,如何更好地體現(xiàn)IPv6的技術(shù)優(yōu)勢呢?對硬件平臺的要求應(yīng)該是我們考慮的重點。一般而言,目前的硬件平臺主要是分為ASIC平臺和可編程硬件平臺(NP、FPGA等)。下面從幾個角度來分析一下這種不同,可以讓我們對IPv6技術(shù)有一個更為全面的認(rèn)識。

軟件升級支持

針對處在過渡期的IPv6技術(shù)會不斷升級的特點,NP等可編程硬件顯然具備更強(qiáng)的優(yōu)勢。NP對于硬件的技術(shù)優(yōu)勢主要在于方便優(yōu)化、升級,從而很容易增加新特性。由于IPv6網(wǎng)絡(luò)處于新生時期,協(xié)議、特性的更新是頻繁的,這就要求IPv6設(shè)備能較快的更新?lián)Q代。從另一個角度,IPv6設(shè)計的一個宗旨是方便用戶應(yīng)用層的擴(kuò)展,因此NP可以根據(jù)用戶需求設(shè)計出實用的私有特性。而ASIC目前能夠做的只能是IPv6協(xié)議已經(jīng)固化的轉(zhuǎn)發(fā)功能,無法做到支持?jǐn)U展方面的功能,只能依靠設(shè)備中的CPU解決。這樣的后果是讓整個設(shè)備的轉(zhuǎn)發(fā)速率下降到一個無法接受的水平(幾百Kpps),并且會威脅到設(shè)備的穩(wěn)定性。因此,從這個角度來說,選擇可編程的硬件平臺設(shè)備可以更好地保護(hù)用戶的投資。

路由表容量問題

IPv6采用128位地址,路由表占用空間在容量不變時要增大到原來的4倍,而ASIC中的硬件轉(zhuǎn)發(fā)的路由表存儲在ASIC專用的地址空間中,硬件地址表空間很有限,一般情況下也就在幾十K的水平,因此ASIC平臺在IPv6的環(huán)境中,如果保持IPv4一樣的地址表空間將會大大提高成本,因此IPv6硬件平臺在設(shè)計上需要盡量節(jié)省私有空間大小而提高路由表容量。在實際的應(yīng)用環(huán)境中,在過渡期,設(shè)備往往運(yùn)行在雙棧環(huán)境下,同時面臨IPv6和IPv4的路由表需求,因此對地址空間的要求將大于目前的純IPv4環(huán)境。

選項頭和擴(kuò)展頭的支持

IPv6的選項頭更能遠(yuǎn)遠(yuǎn)強(qiáng)于IPv4的IP選項,對于擴(kuò)展頭的處理也更加豐富。其中所有轉(zhuǎn)發(fā)結(jié)點都要處理路由擴(kuò)展頭、逐跳選項頭和地址選項頭。逐跳選項與地址選項目的是為了支持特殊應(yīng)用(如安全、管理)而預(yù)留的,中間結(jié)點需要根據(jù)某種策略來處理。目前RFC2460并未定義成熟而有意義的選項,其潛力尚未發(fā)揮。因此,當(dāng)需要使用這些選項頭實現(xiàn)用戶特殊需求,或者IPv6協(xié)議有擴(kuò)展升級的時候,只有NP等可編程硬件能很快適應(yīng)這些變化并升級系統(tǒng),而用ASIC實現(xiàn)則難以快速應(yīng)對協(xié)議升級和市場需求變化。

報文轉(zhuǎn)發(fā)效率

IPv6協(xié)議的一個設(shè)計思想是減輕轉(zhuǎn)發(fā)的負(fù)擔(dān),采用以下了幾個思路:

1、基本報文頭長度固定,沒有多余的頭部長度字段;

2、轉(zhuǎn)發(fā)結(jié)點并不計算校驗和;

3、中間結(jié)點不得分片。

相對于其它硬件平臺來說,ASIC平臺最大的優(yōu)勢就在于“硬件”轉(zhuǎn)發(fā),也就是說直接通過ASIC硬件查表實現(xiàn)數(shù)據(jù)的快速轉(zhuǎn)發(fā)。在轉(zhuǎn)發(fā)性能、轉(zhuǎn)發(fā)延遲方面,在IPv4的環(huán)境中ASIC平臺相對其它平臺有幾乎大一個甚至更多數(shù)量級的優(yōu)勢,然而隨著IPv6的這些特點的產(chǎn)生,其它硬件平臺在IP報文頭上的開銷將大大減小,導(dǎo)致其它平臺和ASIC平臺之間的差距在縮小。

QoS的實施

作為從IPv4衍生而來的IPv6技術(shù),并沒有改變IP技術(shù)的最本質(zhì)特點面向無連接的網(wǎng)絡(luò),因此IPv4所面臨的所有QoS問題,在IPv6中同樣存在。IPv6協(xié)議在IP Base(基本)和Extension(擴(kuò)展)報頭中包含了少量特定于QoS的服務(wù)元素,包括流量類別(Traffic Class)和相應(yīng)的流標(biāo)簽(Flow Label)。由于報文頭的簡化,QoS處理和實施的效率會有所提高。但我們也應(yīng)該看到,隨著IP網(wǎng)絡(luò)規(guī)模的增大和應(yīng)用業(yè)務(wù)的日益復(fù)雜,IP網(wǎng)絡(luò)日益已經(jīng)成為一個“補(bǔ)丁”網(wǎng)絡(luò)。至今為止在IPv4網(wǎng)絡(luò)中的QoS技術(shù)和標(biāo)準(zhǔn)還在不斷產(chǎn)生,而IPv6的QoS問題還根本沒有被廣泛提及,隊列機(jī)制、調(diào)度機(jī)制等標(biāo)準(zhǔn)的制定工作還處于初級階段。這些機(jī)制將牽涉到隊列的緩沖區(qū)、處理策略等等,IPv4環(huán)境下的ASIC的這些處理機(jī)制都是固化在芯片中,而在現(xiàn)有的環(huán)境下,用ASIC實現(xiàn)將來的IPv6的QoS策略顯然不現(xiàn)實,采用可編程硬件將是有效實現(xiàn)將來的QoS策略的唯一選擇。

過渡時期的策略

NAT-PT屬于一種IPv4到IPv6的過渡策略,目的是進(jìn)行IPv4到IPv6報文頭部的轉(zhuǎn)換。由于轉(zhuǎn)換涉及到高層協(xié)議(如FTP)內(nèi)部的IP地址等信息,必然需要面對完整的IP報文進(jìn)行解析。因此NAT-PT結(jié)點在轉(zhuǎn)換報文前,首先需要將IPv6分片報文重組,會需要緩沖大量亂序報文并記錄超時。硬件實現(xiàn)時需要大量的空間和定時器。

另外,IPv6的ACLv6(訪問控制列表)也涉及到報文重組,ACLv6更強(qiáng)大的功能在于擴(kuò)展頭地址的解析。ACLv6可以根據(jù)IPv6報文任意擴(kuò)展頭的內(nèi)容、傳輸層協(xié)議的標(biāo)志等做為策略參數(shù)并做決策。強(qiáng)大的ACL特性是NAT-PT、IPsecv6、防攻擊設(shè)計、防火墻的重要基礎(chǔ)。NP等可編程硬件很容易以較低成本實現(xiàn)豐富的ACL特性。

在VPN的應(yīng)用中,當(dāng)轉(zhuǎn)發(fā)報文的出口為Tunnel(如GRE)時,處理會更復(fù)雜一些,需要根據(jù)Tunnel類型和特性對報文的重新封裝、嵌套、查路由表、分片等等,以適應(yīng)復(fù)雜應(yīng)用與組網(wǎng)。同時,對于類似GRE的Tunnel,用戶可以自定義豐富的附加屬性信息以滿足需求。NP相對于硬件比較容易的升級以處理豐富的Tunnel特性。

從以上的應(yīng)用分析可以看出,NP等可編程硬件平臺更適合作為過渡時期的IPv6硬件平臺。

責(zé)任編輯:段燃 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-08-11 16:52:19

Comware軟件IPv6H3C

2009-11-13 13:08:19

2011-10-24 15:01:22

IPv6網(wǎng)絡(luò)安全

2018-12-13 17:56:31

2009-07-15 14:40:55

2010-05-25 14:55:47

IPv6與RFID結(jié)合

2010-05-26 17:39:28

IPv6協(xié)議

2010-06-01 15:36:35

IPv6協(xié)議技術(shù)

2018-08-08 15:23:10

IPv4IPv6網(wǎng)絡(luò)

2010-05-26 12:56:24

2010-06-07 15:14:40

移動IPv6技術(shù)

2018-10-09 09:58:54

IPv6技術(shù)障礙

2012-11-28 13:20:30

IPv6

2010-05-26 16:07:00

IPv6 ISATAP

2018-11-06 05:14:19

IPv6IPv4網(wǎng)絡(luò)

2013-01-23 14:23:36

IPv6 技術(shù)

2010-05-26 14:33:10

IPv6黑洞路由

2013-06-13 10:03:15

NATIPv6過渡

2022-02-15 14:12:46

IPv4IPv6過渡技術(shù)

2010-05-20 15:56:18

IPv6華為
點贊
收藏

51CTO技術(shù)棧公眾號