欢迎来到三一文库! | 帮助中心 三一文库31doc.com 一个上传文档投稿赚钱的网站
三一文库
全部分类
  • 研究报告>
  • 工作总结>
  • 合同范本>
  • 心得体会>
  • 工作报告>
  • 党团相关>
  • 幼儿/小学教育>
  • 高等教育>
  • 经济/贸易/财会>
  • 建筑/环境>
  • 金融/证券>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 三一文库 > 资源分类 > PPT文档下载  

    [互联网]57 ipv6-ok.ppt

    • 资源ID:1998363       资源大小:1.19MB        全文页数:62页
    • 资源格式: PPT        下载积分:8
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录   微博登录  
    二维码
    微信扫一扫登录
    下载资源需要8
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    [互联网]57 ipv6-ok.ppt

    第七节 IPV6 简介,谢树新 湖南铁道职业技术学院 2009.05,声明,IPv6是一个在逐步完善的协议 很多协议的细节还在完善和修改中 本讲座中的中文术语翻译仅供参考,以实际的英文术语为准,IP协议,什么是IP协议 IP协议位于TCP/IP协议族的网际层,用来连接不同种类的网络,并对IP报文进行选路和发送.,LAN,LAN,End system (X),End system (Y),Router (1),Router (2),LAN, WAN, or point-to-point link,Physical,Physical,IP,LLC,MAC,IP,Physical,LLC,MAC,Physical,Physical,LLC,MAC,IP,TCP,Physical,LLC,MAC,IP,TCP,Protocol architecture including IP,IP地址的分类 Address Classes,Class C,w,x,y,z,Class A,Network ID,Host ID,0,Class B,Network ID,Host ID,1 0,Network ID,Host ID,1 1 0,特殊的IP地址,IPv4的局限性及其缺点,IPv4协议是我们目前正在使用的IP协议 首先,我们现在使用的IPv4协议取得了巨大的成功 随着网络技术的发展,IPv4的局限性和缺点也暴露了出来。,IP地址空间危机,IPv4地址的位数是32位 目前IPv4地址不足, 232=4,294,967,296 个人电脑的普及和互联网的迅速发展,导致IP的需要量剧增. 未来的发展对于IP地址的的需求,IPv4地址分配的不均衡,IPV4地址分配:美国64%,亚洲地区8% IP&GDP基本匹配 中国现有的IP地址的情况 经济发展很快,IP地址需求很大 上网人数增长很快 每6个月翻一番,2003年6月所有的人都会上网。 现有地址比较少,IPv4地址的分配,IPv4地址的分类 可分配的是A,B,C类地址 1 to 126 是A级地址。 128 to 191 是B级地址。 192 to 223 是C级地址。 224 to 239 是D级地址。 240 to 255 是E级地址。,目前的对策,NAT网络地址翻译 划分子网 CIDR无类域间路由技术 格式为xx.xxx.xxx.xxx/n,这里的/n叫做IP前缀(IPprefix),它的作用是表明地址前n位为网络地址,,IPv4对路由支持的不足,IPv4的分组不固定,不利于在路由器中用硬件实现分组中路由信息的提取、分析和选择。 目前的路由选择机制不够灵活,对每个分组都要进行同样过程的路由选择 IPv4要根据线路的MTU来分片或重组过大的IP分组,还逐段的进行数据校验,造成路由器处理速度过慢.,IPv4的服务类型,IPv4中的TOS(type of sevice )字段 TOS在IPv4中实际上没有实现,IP安全性议题,很长时间以来,都认为安全性不是网络层的任务。SSL协议由传输层完成,而有些安全性的协议是在应用层完成的. 虚拟专用网( V P N ),隧道协议,如微软的点到点隧道协议( P P T P ),都采取了对IP数据报加密的方法来保证数据的安全传输.,IP的安全问题,I E T F的I P安全性( I P s e c )工作组一直致力于设计一种机制和协议来同时保证 I P v 4和I P v 6业务流的安全性。虽然已有一些基于I P选项的关于I P v 4安全性的机制,但在实际应用中并不成功。I P s e c的目标是使这些工具可用,并在I P v 6中集成更加完整的安全性,自动配置,IPv4的机器必须配置一系列复杂的参数 BOOTP(自引导协议 )和DHCP(动态主机配置协议 )提供了对自动配置的支持,但也有局限性,无法真正支持移动IP,IPng与IPv6,IPng:IP The Next Generation IPv6 :版本6的IP协议,新一代的IPv6协议,IPv6协议的主要变化,扩展地址扩展到128位 Ipv4的地址数40亿左右 IPv6提供的地址数:1632 340,282,266,920,938,463,463,374,607,431,768,211,456 假设全球有100亿人口、IPV6就可让每人拥有3.4×1028个IP地址。,IPv6的改进,简化了IPv6的报文头 对扩展和选项的支持作了改进 对流的支持 身份验证和保密,IPv6 vs. IPv4 报文比较,minimum 20 octets,maximum 65535 octets,IPv4 PDU,Fixed 40 octets,maximum 65535 octets,IPv6 PDU,0 or more,IPv4 Header,Data Field,Transport-level PDU,IPv6 Header,Extension Header,Extension Header,IPv4 报头 20 字节+Options : 13 字段, 包括 3 个标志位flags,0 bits,31,Ver,IHL,Total Length,Identifier,Flags,Fragment Offset,32 bit Source Address,32 bit Destination Address,4,8,24,16,Service Type,Options and Padding,Time to Live,Header Checksum,Protocol,IPv6 报头 40 Octets, 8 fields,0,31,Version,Traffic Class,Flow Label,Payload Length,Next Header,Hop Limit,128 bit Source Address,128 bit Destination Address,4,12,24,16,Destination Address,Source Address,Ver IHL,Service Type,Identification,Flags,Offset,TTL,Protocol,Header Checksum,Source Address,Destination Address,Options + Padding,Total Length,Ver,Flow Label,Payload Length,Next Header,Hop Limit,Traffic Class,IPv4 vs. IPv6 报头,IPv4 Packet Header,IPv6 Packet Header,32 bits,IPv6 扩展报头 (1/2),Hop-by-hop options header逐跳选项报头 Routing header选路报头 Fragment header分片报头 Authentication header认证报头 Encapsulating security payload header封装安全载荷报头 Destination options header目的地选项报文,IPv6 报文一般格式,Transport-level PDU,IPv6 Header,Extension Header,Extension Header,40 octets,0 or more,IPv6扩展报头 (2/2),IPv6 specification recommended order: IPv6 header Hop-by-hop options header Destination options header Routing header Fragment header Authentication header Encapsulation security payload header Destination options header,IPv6 packet with all extension headers,Octets:,40,Variable,Variable,Variable,Variable,Variable,Variable,8,20 (optional variable part),= Next header field,IPv6 header,Hop-by-hop options header,Routing header,Fragment header,Authentication header,Encap security payload header,TCP header,Application data,Destination options header,IPv6的路由性能,固定了报头长度 使用扩展报文代替IPv4中的选项字段 报文中的字段的个数减少 不允许对包进行重新分片,通信流类型,8位的字段用来区别不同的服务. 在所选择的链路上,可以根据开销、带宽、延时或其他特性而对包进行特殊的处理 处于试验阶段,最终目标是确立对IP分组最适用的通信流分类方式.,流标签,IPv4是无连接的协议,对每个IP报文都要进行单独处理. 流指的是从一个特定源发向一个特定(单播或者是组播)目的地的包序列,源点希望中间路由器对这些包进行特殊处理。,自动配置,有状态的自动配置(V6 version of DHCP, Dynamic Host Configuration Protocol) 无状态的自动配置(使用EUI-64,向路由器请求网络地址) IPv6的移动性(当移动终端移动到外地时,可以通过地址自动配置获得一个漫游地址 ),IPv6的安全性,所有IPV6节点,都强制地实现Ipsec(IP安全协议)。 认证报头的设计目的是保证报文的安全性和完整性,并提供身份验证功能。 封装安全载荷报头用来对IP报文的载荷或在隧道方式下整个IP报文加密。 透明模式 隧道模式,IPv6的地址,地址的写法 如果使用点分十进制 104.230.140.100.255.255.255.255.0.0.17.128.150.10.255.255 采取冒号16进制的写法 68E6:8c84:FFFF:FFFF:0:1180:96A:FFFF,IPv6的地址,IPv6地址中的一长串0可以用一对冒号(:)来取代 1080:0:0:0:8:800:200c:417A (一个unicast地址) 可以写为 1080:8:800:200c:417A FF01:0:0:0:0:0:0:101(一个mutlicast地址)可以写为FF01:101,IPv6的地址,0:0:0:0:0:0:0:1 (回送Loopback地址)可以写为 :1 0:0:0:0:0:0:0:0 (未定义的地址)可写为: 注意,为避免混淆,一对冒号在一个地址中只能出现一次.,IPv6的地址,在I P v 4和I P v 6的混合环境中可能有第三种方法。I P v 6地址中的最低3 2位可以用于表示I P v 4地址,该地址可以按照一种混合方式表达,即X : X : X : X : X : X : d . d . d . d,其中X表示一个1 6位整数,而d表示一个8位十进制整数。例如,地址0 : 0 : 0 : 0 : 0 : 0 : 1 0 . 0 . 0 . 1,IPv6的地址,地址前缀的表示: IPv6地址/前缀长度 12AB:0:0:CD30:0:0:0:0/60 12AB:CD30:0:0:0:0/60 12AB:0:0:cd30:/60 都是可以的,IPv6地址的分类,单播地址(unicast) 任播地址(anycast) 多播地址(multicast) 广播路向何方?,IPv6地址分配方案,分配 前缀 所占比例 为NSAP保留 0000 001 1/128 为ipx保留 0000 010 1/128 可聚类全局unicast地址 001 1/8 Local-Local Unicast地址 1111 1110 10 1/1024 Site-Local Unicast 地址 1111 1110 11 1/1024 Multicast地址 1111 1111 1/256 其余部分未分配,IPv4向IPv6的过渡,过渡的紧迫性 过渡的方式 国内外的研究,过渡方式,1.双协议栈 双协议栈技术就是使IPV6网络节点具有一个IPV4栈和一个IPV6栈,同时支持IPV4和IPV6协议。IPV4和IPV6是功能相近的网络层协议,两者都应用于相同的物理本台,以及承载相同的传输层协议TCP或UDP,如果一台主机同时支持IPV4和IPV6协议,该主机就可和使支持IPV4或IPV6协议的主机通信。 2.隧道技术 隧道技术是必要时将IPV6数据包作为数据封装在IPV4数据包里,使IPV6数据包能在已有的IPV4基础设施(主要是指IPV4路电器)上传输。隧道对于源站点和目的站点是透明的,在隧道的入口处,路电器将IPV6的数据分组封装在IPV4中,该IPV4分组的源地址和目的地址分别是隧道入口和出口的IPV4地址,在隧道出口处,再将IPV6分组取出转发给目的的站点。,隧道过渡方式的示意图,国外的研究,日本 做的最好 其他国家的发展情况 韩国,欧盟, 政府支持 美国不积极,因为美国分到了很多的IPV4地址。,国内的研究,CERNET 做的最好 学生试验床 其他方面发展情况 商业试验床(新近成立) 移动设备的厂商开始投入(nokia) 电信厂商(网通总工在会议上作了名为ipv6在下一代网络中的地位,国内的研究,国内只有CERNET对于IPV6进行研究。路由试验,网络应用服务如BBS(六维空间) 接入 Trunel Broker 清华:做的早,位于整个CERNET的出口。占有地利的优势。主要研究对于IPV6的一些一些网络互连的情况研究。 北方交大对于硬件路由器的制造。 很多的国内知名大学与国外一些公司,科研机构合作。如贝尔实验室,我国IP现状,由于我国在IPV4的发展中错过了机会,使我国在IPV4上没有发言权,直接造成了目前申请地址5000万以上网民的国家没有A类地址,共申请到的IPV4地址才1000万个左右。 如果我国参与国际IPV6的研究、就可以成为未来IPV6顶级地址分配成员之一,从根本上解决地址申请的问题。 另一方面,我国尽早参与,也可使我国设立域名解析的根服务器成为可能。,INTERNET-6,诺基亚-中国教育和科研网下一代互联网技术科研合作计划,1.目的 - 建立一个世界最先进的IPv6实验网络 - 推进中国发展下一代互联网的进程 - 提高中国互联网研究和开发的水平 - 开展研发合作,共同研发下一代互联网技术,3.合作方式 由诺基亚提供路由器IP650, 中国教育和科研网网络 中心提供连接线路,把国内10所大学连成一个全国性 的IPv6网络。 双方合作进行IPv6网络课题研究。,2. 研发内容 双方共建下一代互联网IPv6试验网络 共建互联网实验室在下列领域开展课题研究 IPv6网络服务质量(QOS),网络安全; IPv6网 络多点传播(Multicast); IPv6网络管理; IPv6/IPv4转换技术;IPv6网络搜索引擎;目录服务;IPv6网络应用软件和工具。,4. 合作计划 - 第一步, 用“隧道“方式把10所大学连接成IPv6网。 - 第二步,在北京地区三所大学(清华大学,北京大学, 北京邮电大学)内建立纯IPv6网 - 第三步,在10所大学建立全国性的纯IPv6网,并对 IPv6的高级特性进行研究, 如QOS,移动IP等。不断升 级新软件和新环境,如WLAN sub-network。举办中国 IPv6高级研讨会。,下一代互联网协议-IPv6,IPv6-把互联网放入每个人的口袋 如果说20世纪90年代是将互联网带入 台式计算机的时代,那么未来十年将是把互联网装入人们口袋的年代。那时移动终端将“永远在线”,人们可不间断地获取信息。这就需要一种符合未来特点的大规模网络。,IPv6-建设移动信息社会的重要基石 诺基亚倡导的移动信息社会将实现把互联网装入人们口袋的愿望,并保证个人可以随时获取信息。互联网的迅速发展以及全球IP移动技术的广泛应用是实现诺基亚移动信息社会目标的技术保证。两者对互联网的地址需求将越来越大,而现在的IPv4互联网地址结构将无法满足这一需求。因此,诺基亚把下一代互联网协议-IPv6看成是其建设移动信息社会的重要组成部分。,IPv6-巨大的地址容量满足互联网飞速发展的需求 IPv6是在IP4基础上诞生的,它使互联网具有巨大的地址空间,从而保证未来IP地址的供给。据初步估计,IPv6可以为地球上每平米面积提供上百万个地址,几乎有可能给全球所有电子装置都分配一个IP地址。同时,通过IPv6诺基亚可以在蜂窝式移动管理,即GPRS技术与移动IP漫游技术之间实现无缝操作。此外,IPv6还支持标准的端到端的安全解决方案,从而推进那些对安全性有特别要求服务的发展,如电子商务和接入内部网等。,IPv6-集移动性,安全性和服务质量为一体的最佳选择 IPv6的地址为层次化结构,容易实现联入互联网主机的移动性。同时,IPv6在互联网的协议层设置了安全性机制,为网络安全提供了新的保证。IPv6可为互联网用户提供差别服务,可满足在互联网上信息传输的特殊要求,如实时性等。,清华大学 全国网络中心,北京,北京大学 华北区中心,北京,东北大学 东北区中心,沈阳,北京邮电大学 华北区中心,北京,上海交通大学 华东区中心,上海,东南大学 东南区中心,南京,华南理工大学 华南区中心,广州,电子科技大学 西南区中心,成都,西安交通大学 西北区中心,西安,诺基亚-中国教育和科研网合作建设下一代互联网 试验网示意图,诺基亚中国研发中心 北京,华中理工大学 华中区中心,武汉,阶段性合作成果,在10所大学用“隧道”方式建立了全国性的IPv6网,各项IPv6网络研究试验计划已经启动。 同清华大学建立了联合实验室。 首期研究课题为“ Tunnel Broker“ 和“IPv6网的搜索引擎“。 同北京邮电大学已经完成多项合作研究课题, 其中包括IPv6网络管理。 同华南理工大学建立了联合实验室。首期研究课题为”IPv6的服务质量(QOS)管理“。 同其他大学的合作研究计划即将启动, 研究领域包括网络安全和多点传播(MULTICAST)。相应的联合实验室也即将建立。,IPv6地址申请,主要分配IPv6地址的机构: IANA(Internet Assigned Numbers Authority) 1999年12月,IANA开始通过分配正式的IPv6地址200:/13 欧洲的RIPE-NCC 亚太平洋地区的APNIC CERNIC 地址范围为2001:250:/35,CERNET IPv6 Testbed,背景 1998年6月加入6BONE 同年11月成为其骨干成员 1999年,CERNET在国内教育网范围内组建了IPv6试验床 目标 研究同下一代互联网有关的网络技术 开发新型网络应用 示范上述技术和应用,推动国内IPv4向IPv6的过度,

    注意事项

    本文([互联网]57 ipv6-ok.ppt)为本站会员(音乐台)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    经营许可证编号:宁ICP备18001539号-1

    三一文库
    收起
    展开