IPv4升級(jí)到IPv6 你不得不關(guān)心這四個(gè)問(wèn)題
自1981年Jon Postel 在RFC791中定義了IPv4到現(xiàn)在,IPv4在IP領(lǐng)域稱王已有30余年,并一度成為IP的代名詞,但是IPv4面臨枯竭的危機(jī),已經(jīng)失去了實(shí)用價(jià)值。到1998年,互聯(lián)網(wǎng)工程任務(wù)組(IETF)正式確立了IPv6后繼協(xié)議,用于處理IPv4地址耗盡的長(zhǎng)期預(yù)期問(wèn)題,旨在取代IPv4并成為互聯(lián)網(wǎng)的骨干。
1. IPv6與IPv4有何不同?
(1)更大的地址空間。IPv4中規(guī)定IP地址長(zhǎng)度為32,即有2^32個(gè)地址;而IPv6中IP地址的長(zhǎng)度為128,即有2^128個(gè)地址??鋸堻c(diǎn)說(shuō)就是,如果IPV6被廣泛應(yīng)用以后,全世界的每一粒沙子都會(huì)有相對(duì)應(yīng)的一個(gè)IP地址。
⑵更小的路由表。IPv6的地址分配一開始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網(wǎng),大大減小了路由器中路由表的長(zhǎng)度,提高了路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度。
(3)增強(qiáng)的組播(Multicast)支持以及對(duì)流的支持(Flow-control)。這使得網(wǎng)絡(luò)上的多媒體應(yīng)用有了長(zhǎng)足發(fā)展的機(jī)會(huì),為服務(wù)質(zhì)量(QoS)控制提供了良好的網(wǎng)絡(luò)平臺(tái)。
(4)加入了對(duì)自動(dòng)配置(Auto-configuration)的支持。這是對(duì)DHCP協(xié)議的改進(jìn)和擴(kuò)展,使得網(wǎng)絡(luò)(尤其是局域網(wǎng))的管理更加方便和快捷。
(5)更高的安全性。每個(gè)IPv6數(shù)據(jù)包的完整性和真實(shí)性都是通過(guò)加密和防止數(shù)據(jù)包欺騙的技術(shù)來(lái)保證的。在使用IPv6網(wǎng)絡(luò)中,用戶可以對(duì)網(wǎng)絡(luò)層的數(shù)據(jù)進(jìn)行加密并對(duì)IP報(bào)文進(jìn)行校驗(yàn),這極大地增強(qiáng)了網(wǎng)絡(luò)安全。
2. IPv4設(shè)備是否仍能工作/連接到Internet?
IPv4和IPv6并不直接兼容,但研究人員意識(shí)到,他們不能簡(jiǎn)單地翻轉(zhuǎn)交換機(jī)并關(guān)閉IPv4,因?yàn)槭澜缟洗蠖鄶?shù)人仍然依賴它。IPv6設(shè)備使用稱為雙堆棧的進(jìn)程構(gòu)建,允許IPv6和IPv4同時(shí)并行運(yùn)行。IPv4的支持不會(huì)很快被淘汰,傳統(tǒng)的IPv4硬件應(yīng)該繼續(xù)在未來(lái)發(fā)揮良好的作用。
3. 切換到IPv6是否緊急?
我國(guó)準(zhǔn)備IPv6已有十余年,中國(guó)工程院院士吳建平反思國(guó)內(nèi)IPv6的發(fā)展:“起了個(gè)大早,趕了個(gè)晚集”,IPv6的推進(jìn)已刻不容緩。去年11月兩辦印發(fā)了《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》,使得IPv6開始落地,并強(qiáng)制執(zhí)行。計(jì)劃提出要用5到10年時(shí)間,形成下一代互聯(lián)網(wǎng)自主技術(shù)體系和產(chǎn)業(yè)生態(tài),建成全球最大規(guī)模的IPv6商業(yè)應(yīng)用網(wǎng)絡(luò),實(shí)現(xiàn)下一代互聯(lián)網(wǎng)在經(jīng)濟(jì)社會(huì)各領(lǐng)域的深度融合應(yīng)用。
4. 中小型企業(yè)切換到IPv6的三大理由是什么?
(1) 必然性
簡(jiǎn)單的事實(shí)是,IPv6將很快成為在互聯(lián)網(wǎng)上添加新設(shè)備或主機(jī)的唯一選擇。中小企業(yè)應(yīng)該過(guò)渡到IPv6,以便在不可避免的日子到來(lái)時(shí)不再支持IPv4。盡快采用IPv6將使中小型企業(yè)能夠安心使用IPv4,不會(huì)對(duì)其業(yè)務(wù)造成影響。
(2) 效率
IPv6通過(guò)更有效地處理數(shù)據(jù)包來(lái)簡(jiǎn)化和加速數(shù)據(jù)傳輸,消除了檢查數(shù)據(jù)包完整性的需要,從而節(jié)省了移動(dòng)數(shù)據(jù)所花費(fèi)的寶貴的路由器時(shí)間。有了足夠的IP地址,企業(yè)將不必依靠NAT來(lái)連接到Internet。IPv6消除了IPv4中常見的大部分地址沖突問(wèn)題,并為設(shè)備提供了更多簡(jiǎn)化的連接和通信。
(3) 安全
當(dāng)網(wǎng)絡(luò)大師和研究人員開發(fā)IPv4安全性的時(shí)候,并沒(méi)有真正跨越他們的想法。IPv4從未被認(rèn)為是安全的。IPv6從頭到尾都是建立在安全的基礎(chǔ)上的,作為可選功能,已經(jīng)在IPv4之后進(jìn)行管道綁定的許多安全功能都作為默認(rèn)要求集成到IPv6中。IPv6加密流量并檢查數(shù)據(jù)包完整性,為標(biāo)準(zhǔn)Internet流量提供類似于VPN的保護(hù)。