淺析IPv6網(wǎng)絡現(xiàn)存的問題
關于IPv6網(wǎng)絡,我們現(xiàn)在還不能確認它是否能普及開來,至少是目前,它存在的諸多問題,還是會影響到用戶們的使用。但是,它的使用是遲早的事,那么,現(xiàn)在的IPv6網(wǎng)絡存在著什么問題呢?
注意:
目前還無法完全看好IPv6網(wǎng)絡,一是其已發(fā)展多年但依然進展緩慢;二是IT的黃金時段已告終結,目前的主要發(fā)展方式應該是偏向于橫向的拓展。當然,雖然它不見得是一個重要關注的技術,但依然有一定的可能完全或部分替代現(xiàn)有的IPv4網(wǎng)絡。
附:中國人的IPxx沒有討論的必要,就中國目前的實際情況而言,在理論方面是一堆紙頭(尚不清楚是草紙還是宣紙),技術上有一定的能力但還比較差,應用相當可以,比老牌的國家走的要快很多,但是不成體系各自為戰(zhàn)。
1、IPv6技術的特點:
◆地址空間巨大(準確說也是一個缺點,如果有一個技術能夠在IPv4和IPv6網(wǎng)絡之間架設一個無縫的橋梁,也許IPv6已經(jīng)成功......)
◆地址層次分配合理(正在分配中,應該能做到合理的分配)
◆IP層內置IPSec,有助于提升網(wǎng)絡的安全性
◆無狀態(tài)自動配置(方便了用戶,這應該是必須的,畢竟地址太大了)
2、IPv6網(wǎng)絡的安全問題;
點到點的安全問題,IPSec;
對內部網(wǎng)絡,使用IPSec網(wǎng)關;
對外部網(wǎng)絡,關于VPN;
地址的安全問題
IP掃描,對掃描發(fā)起者而言難度有所增大,但同時其隱蔽性也會增強;
病毒與蠕蟲,與以前估計變化不大,但可能會更隱蔽;
IP地址欺騙,還有就是DHCP問題;
DNS問題,也是來源于IPv4,但現(xiàn)在問題可能更嚴重;
3、IPv6網(wǎng)絡中的Dos和DDos來自幾個方面:
鄰居請求或通告欺騙;
鄰居不可達檢測;
地址重復檢測;
殺死缺省路由器;
欺騙性重定向信息;
來源:http://blog.sina.com.cn/s/blog_5398c3200100ecg5.html