TCP/IP協議安全之IPv6協議一
6.IPv6協議
最早要使用IPv6的動機是因為現有的lPv4的網絡地址數量有限,迫切需要增加更多的Internet網絡地址,而IPv6被設計來滿足這種需求。IPv4使用32位二進制數字來標識網絡和終端,這種方式會產生大約43億個地址,但是InterneE網絡的發展超出人們當初的預料,上網的終端數量急劇增加,尤其是近年來智能手機和PDA等設備也需要通過IPv4地址連接互聯網。 201 1年2月3日,全球互聯網IP地址相關管理組織宣布現有的互聯網IP地址已于當天劃分給所有的區域互聯網注冊管理機構,IP地址總庫已經枯竭。
為了解決可用IP地址日益減少的問題,人們開發出了網絡地址轉換(NAT)和端口地址轉換( PAT)。NAT和PAT讓一個企業或者用戶可以通過多個私有地址(無需注冊),共享一個或者多個指定的IP地址。盡管這種方式可以節約地址空間和提供匿名功能,但是同時也會導致獨立通信能力的降低。
為了擴大地址空間,IPv6重新定義地址空間,采用128位地址長度來提供地址空間。按保守方法估算Ipv6實際可分配的地址,整個地球的每平方米面積上可分配1000多個地址,因此,其地址數量相當大。
從IPv4到IPv6的主要變化是:
網絡地址空間的極大擴展:從IP,,4到IPv6,IP地址規模從32hit增加到l28bit,得到了巨大的地址空間,用戶能根據需要分配大量的地址和子網,并支持更多層次的尋址空間;
網絡地址表示法不同:在IPv4中,有二進制和點分十進制兩種格式表示方法,而實際上一般日常中運用的則是點分十進制。IPv6的128bit地址長度較長,因此不再使用二進制和點分十進制表達,而是改用冒號十六進制來表示;
網絡地址的分類方式不同:對于IPv4來說,IP地址分為A、B、C、D、E五類,其中有單播地址、多播地址和廣播地址。而在IPv6中取消了IPv4中的廣播地址,避免了原來廣播地址帶來的網絡性能問題。同時IPv6還增加了任意播地址,這對于路由的優化有著重要的作用;
- 上一篇:TCP/IP協議簇的安全架構之應用層
- 下一篇:TCP/IP協議安全之IPv6協議二