TCP/IP協(xié)議安全之IPv6協(xié)議一
6.IPv6協(xié)議
最早要使用IPv6的動機是因為現(xiàn)有的lPv4的網(wǎng)絡(luò)地址數(shù)量有限,迫切需要增加更多的Internet網(wǎng)絡(luò)地址,而IPv6被設(shè)計來滿足這種需求。IPv4使用32位二進制數(shù)字來標識網(wǎng)絡(luò)和終端,這種方式會產(chǎn)生大約43億個地址,但是InterneE網(wǎng)絡(luò)的發(fā)展超出人們當初的預料,上網(wǎng)的終端數(shù)量急劇增加,尤其是近年來智能手機和PDA等設(shè)備也需要通過IPv4地址連接互聯(lián)網(wǎng)。 201 1年2月3日,全球互聯(lián)網(wǎng)IP地址相關(guān)管理組織宣布現(xiàn)有的互聯(lián)網(wǎng)IP地址已于當天劃分給所有的區(qū)域互聯(lián)網(wǎng)注冊管理機構(gòu),IP地址總庫已經(jīng)枯竭。
為了解決可用IP地址日益減少的問題,人們開發(fā)出了網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)和端口地址轉(zhuǎn)換( PAT)。NAT和PAT讓一個企業(yè)或者用戶可以通過多個私有地址(無需注冊),共享一個或者多個指定的IP地址。盡管這種方式可以節(jié)約地址空間和提供匿名功能,但是同時也會導致獨立通信能力的降低。
為了擴大地址空間,IPv6重新定義地址空間,采用128位地址長度來提供地址空間。按保守方法估算Ipv6實際可分配的地址,整個地球的每平方米面積上可分配1000多個地址,因此,其地址數(shù)量相當大。
從IPv4到IPv6的主要變化是:
網(wǎng)絡(luò)地址空間的極大擴展:從IP,,4到IPv6,IP地址規(guī)模從32hit增加到l28bit,得到了巨大的地址空間,用戶能根據(jù)需要分配大量的地址和子網(wǎng),并支持更多層次的尋址空間;
網(wǎng)絡(luò)地址表示法不同:在IPv4中,有二進制和點分十進制兩種格式表示方法,而實際上一般日常中運用的則是點分十進制。IPv6的128bit地址長度較長,因此不再使用二進制和點分十進制表達,而是改用冒號十六進制來表示;
網(wǎng)絡(luò)地址的分類方式不同:對于IPv4來說,IP地址分為A、B、C、D、E五類,其中有單播地址、多播地址和廣播地址。而在IPv6中取消了IPv4中的廣播地址,避免了原來廣播地址帶來的網(wǎng)絡(luò)性能問題。同時IPv6還增加了任意播地址,這對于路由的優(yōu)化有著重要的作用;