TCP/IP協(xié)議安全之IPv6協(xié)議一
6.IPv6協(xié)議
最早要使用IPv6的動(dòng)機(jī)是因?yàn)楝F(xiàn)有的lPv4的網(wǎng)絡(luò)地址數(shù)量有限,迫切需要增加更多的Internet網(wǎng)絡(luò)地址,而IPv6被設(shè)計(jì)來(lái)滿足這種需求。IPv4使用32位二進(jìn)制數(shù)字來(lái)標(biāo)識(shí)網(wǎng)絡(luò)和終端,這種方式會(huì)產(chǎn)生大約43億個(gè)地址,但是InterneE網(wǎng)絡(luò)的發(fā)展超出人們當(dāng)初的預(yù)料,上網(wǎng)的終端數(shù)量急劇增加,尤其是近年來(lái)智能手機(jī)和PDA等設(shè)備也需要通過(guò)IPv4地址連接互聯(lián)網(wǎng)。 201 1年2月3日,全球互聯(lián)網(wǎng)IP地址相關(guān)管理組織宣布現(xiàn)有的互聯(lián)網(wǎng)IP地址已于當(dāng)天劃分給所有的區(qū)域互聯(lián)網(wǎng)注冊(cè)管理機(jī)構(gòu),IP地址總庫(kù)已經(jīng)枯竭。
為了解決可用IP地址日益減少的問(wèn)題,人們開(kāi)發(fā)出了網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)和端口地址轉(zhuǎn)換( PAT)。NAT和PAT讓一個(gè)企業(yè)或者用戶可以通過(guò)多個(gè)私有地址(無(wú)需注冊(cè)),共享一個(gè)或者多個(gè)指定的IP地址。盡管這種方式可以節(jié)約地址空間和提供匿名功能,但是同時(shí)也會(huì)導(dǎo)致獨(dú)立通信能力的降低。
為了擴(kuò)大地址空間,IPv6重新定義地址空間,采用128位地址長(zhǎng)度來(lái)提供地址空間。按保守方法估算Ipv6實(shí)際可分配的地址,整個(gè)地球的每平方米面積上可分配1000多個(gè)地址,因此,其地址數(shù)量相當(dāng)大。
從IPv4到IPv6的主要變化是:
網(wǎng)絡(luò)地址空間的極大擴(kuò)展:從IP,,4到IPv6,IP地址規(guī)模從32hit增加到l28bit,得到了巨大的地址空間,用戶能根據(jù)需要分配大量的地址和子網(wǎng),并支持更多層次的尋址空間;
網(wǎng)絡(luò)地址表示法不同:在IPv4中,有二進(jìn)制和點(diǎn)分十進(jìn)制兩種格式表示方法,而實(shí)際上一般日常中運(yùn)用的則是點(diǎn)分十進(jìn)制。IPv6的128bit地址長(zhǎng)度較長(zhǎng),因此不再使用二進(jìn)制和點(diǎn)分十進(jìn)制表達(dá),而是改用冒號(hào)十六進(jìn)制來(lái)表示;
網(wǎng)絡(luò)地址的分類(lèi)方式不同:對(duì)于IPv4來(lái)說(shuō),IP地址分為A、B、C、D、E五類(lèi),其中有單播地址、多播地址和廣播地址。而在IPv6中取消了IPv4中的廣播地址,避免了原來(lái)廣播地址帶來(lái)的網(wǎng)絡(luò)性能問(wèn)題。同時(shí)IPv6還增加了任意播地址,這對(duì)于路由的優(yōu)化有著重要的作用;