计算机网络技术与应用
大作业
IPv6与IPv4的对比与展望
班级 02020402 姓名 李勃 学号 040563
2007年1月23日
- 1 -
一、Ipv6与Ipv4的对比
特性 地址空间 移动性 服务质量 自动配置 安全性 IPv6 可以认为无穷大。 能够满足全球移动终端的需要,可以提供所有潜在移动终端设备所需的IP地址。 能提供不同水平的服务质量,虽然目前还没有相关标准,但应用潜力巨大。 支持无状态和有状态两种地址自动配置方式。 采用标准的安全方法,能够应用于全球企业网访问,例如虚拟专网。 IPv4 理论上是40亿,但实际要少得多。 受限于所能提供的IP数量,仅能够满足有限量的移动终端的需要。 可以提供有限的服务质量控制 没有综合性的标准解决办法。 有几种方法可选,但每种都由于地址空间有限而无法适应网络规模的发展。 1) 网络地址空间的极大扩展
从IPv4到IPv6,IP地址规模一下子从32bit增加到128bit,这是一个巨大的地址空间。
采用IPv6后,不仅每个人可以拥有一个IP地址,而且这个IPv6地址很可能就像现在的身份证一样为用户终身使用,作为个人的标识之一。就连未来的手机、电视、空调、微波炉等每一台信息家电设备都能分到一个IP地址,而一个人拥有成百上千台个人计算终端也是很正常的一件事。这些美好的设想都来源于IPv6较之于IPv4有远为巨大的地址空间。
2) 网络地址表示法不同
在IPv4中,有二进制和点分十进制两种格式表示方法,而实际上一般日常中运用的则是点分十进制。因为IPv6超长的128bit地址,不论是采用二进制,还是点分十进制,都无法有效简洁地表达,于是就引进了冒号十六进制来表示IPv6地址。
3) 网络地址的分类方式不同
对于IPv4来说,IP地址分为A、B、C、D、E五类,其中有单播地址、组播地址和广播地址。而在IPv6中取消了IPv4中的广播地址,广播从一开始就为IPv4网络带来了问题,它可能对网络性能产生灾难性的影响。同一网络链路上的大量广播意味着,该链路上的所有节点都必须处理这些广播,而实际上,绝大部分节点最终都将忽略这些广播,因为该信息与它无关。同时IPv6还增加了任意播地址,这对于路由的优化有着重要的作用。
4) 报头格式的不同
IPv6基本报头格式比IPv4报头简单得多。在IPv4中有10个固定长度的域,2个地址空间和若干个选项,IPv6中只有6个域和2个地址空间。报头的简化使IP的某些工作方式发生了变化:因为所有报头长度统一,所以不再需要报头长度字段;IPv6中的分段只能由源节点进行,中间路由器不再进行任何分段,减轻了中间路由器的工作负荷;去掉IP头校验和并不影响可靠性,主要是因为头校验和将由更高层协议(TCP/UDP)负责。虽然IPv6基本报头是IPv4报头的2倍,但因其长度固定,故不需要消耗过多的内存容量;又因其要处理的域由IPv4的14个减少到8个,从而大大减少了路由器上的软件处理内容。
- 2 -
IPv6基本报头与IPv4报头的比较
IPv4 版本(4) 长度(4) 标示符(16) 生存时间(8) 传输协议(8) 信源地址(32) 信宿地址(32) 选项(8) IPv6
版本 (4) 传输流类型(8) 有效载荷长度(16) 数据流标签(20) 下一个报头(8) 跳数(8) 填充(变长) 服务类型(8) 标志(3) 数据包总长度(16) 分段偏移量(13) 报头校验和(16) 信源地址 (128) 信宿地址(128) 可见,尽管IPv6地址长度是IPv4的4倍,但IPv6的基本报头只是IPv4报头长度的2倍,并且取消了对报头中可选项长度的严格,通过引入扩展报头的概念,从而大大地增加了IPv6报头的灵活性,也使得网络中的中间路由器在处理IPv6协议头时有更高的效率。
5) 改进的IP组播
IPv6对组播进行了改进,具体表现在以下三个方面:
强调了组播的必要性。
组播地址的改进。从IPv6的组播地址格式定义,可见其相对于IPv4所具有的
优越性:具有更大的组播地址空间,范围字段的应用,定义了新类型的组播地址—请求节点地址。
将IP组播分为域内组播和域间组播,改善了其可管理性。首先,增强了组播
的可扩展性和安全性。每个组播域有自己的组播地址空间,使用该地址空间的组播报文只在本组播域中转发,域的边界路由器不向域外转发该地址空间的组播报文。多个处于相同层次的范围较小的组播域可以组成一个更高层次的范围较大的组播域,不同层次的组播域的组播地址空间不相互重叠,相同层次的组播域可以有相同的组播地址空间。其优点在于用户可以根据自己的要求选择使用适当组播域的组播地址,使组播报文在期望范围内转发。其次,这种层次结构有利于带宽控制,可在本地享有高速数据传输,同时防止本地高速组播信息阻塞域间低速链路。此外,域内组播地址更易于获取。每个组播域内的组播地址可由本地地址服务器动态分配。
6) 良好的扩展性
因为IPv6报头之后添加了扩展报头,IPv6可以很方便地实现功能扩展,IPv4报头的选项字段最多可以支持40字节的选项,而IPv6扩展报头的长度只受到IPv6数据包长度的制
- 3 -
约,无疑这将极大地增强IP包传送的灵活性。
7) 安全性
在IPv4的发展中,很多安全防范技术被忽略了。从那时开始,Internet应用的开发者不得不面对许多安全方面的挑战。IPsec安全协议就是事后发展的一种协议,而NAT(网络地址转换)使真正的端到端的安全应用难以实现。NAT允许一个机构专用Intranet中的主机透明地连接到公共域中的主机,内部主机无需拥有注册的Internet地址,它解决了IP地址短缺的问题,但是却增加了安全风险。这种技术破坏了端到端的基本原则,比如,加密报文的处理,FTP、Talk的应用等受到影响,在很大程度上破坏了Internet的授权和鉴定机制。
而IPv6恢复了Internet的自然连接状态。IPv6全面支持 IPsec,而且允许接入设备之间可以安全地鉴别远程节点和进行加密的通信。另外,IPv6中使用NAT,允许所有的节点使用其全球惟一的地址进行通信。原因是IPv6可以提供几乎用之不竭的地址空间,完全不需要NAT,让Internet完全回到端到端的自然连接状态空间。 另外,IPv6增强了安全性,包括自动配置、QoS和移动性,这些安全特征创建了一个新的商业模式—一个安全的、几乎是所有设备之间的端到端通信的互连环境,无论这些设备是固定的还是移动的。 与之形成鲜明对比的是IPv4,NAT使一个LAN中所有的用户由一个IP地址向外传输数据,其数据在LAN之外是加密的,而在内部是不加密和不安全的。
同时,IPv6大大增加了网络对加密和认证的支持。传统的IPv4安全机制中大多只建立在应用程序级,比如E-mail加密、HTTP和SSL等的接入安全,SNMPv2网络管理安全等,较少从网络层来保证Internet的安全。一个IPv6的端到端的传送在理论上至少是安全的,传送过程中对端的验证,以及数据的加密保护使得敏感数据可以在IPv6网络上安全地传递。而且全球惟一的地址可以清楚地标识每个节点,避免了NAT对端到端安全性的破坏。
8) 自动配置
IPv6的另一个基本特性是它支持无状态和有状态两种地址自动配置的方式。无状态地址自动配置方式是获得地址的关键。 在这种方式下,需要配置地址的节点使用一种邻居发现机制获得一个局部连接地址。一旦得到这个地址之后,它使用另一种即插即用的机制,在没有任何人工干预的 情况下,获得一个全球唯一的路由地址。有状态配置机制,如DHCP,需要一个额外的服务器,因此也需要很多额外的操作和维护。
9) 服务质量的保证
在IPv6中,用IPv6基本报头中定义的8bit数据流类型和20bit数据流标识来确保所必需的带宽,以保证可靠的实时报文传输。有了它们,在传输过程中,中间的各节点就可以识别和分开处理任何IP地址流。尽管对这个流标记的准确应用还没有制定出有关标准,但将来它会用于基于服务级别的新计费系统。由于数据流身份信息包含在IPv6基本报头中,因此即使是经过IPSec加密的数据报文也可以获得QoS支持。
10) 即插即用功能
即插即用,是指无需任何人工干预,就可以将一个节点插入IPv6网络并在网络中启动,从而简化了网络的配置、维护和管理。
11) 移动性的改进
移动IPv6(MIPv6)在新功能和新服务方面可提供更大的灵活性。相对于MIPv4,MIPv6有以下优点:IPv6巨大的地址空间,使移动性实现起来更加简单;IPv6地址自动配置简化
- 4 -
了移动节点的转交地址的分配;MIPv6避免了MIPv4的三角路径问题,实现了路由优化;MIPv6不再需要外地代理。
二、IPv6的应用前景展望
IP网络在当初设计时并没有想象到今天会有那么多的Internet用户和各种新式的接入技术。据统计,我国目前网民的数量已经增加到2650 万,而总共申请到的IP地址却只有约900万个。IP地址的短缺已经成为了互联网相关技术发展的最重要的因素之一。IPv6的128位地址长度形成了一个巨大的地址空间。在可预见的很长时期内,它能够为所有可以想象出的网络设备提供一个全球唯一的地址。除此之外,IPv6还具备其他重要的优点,例如它支持规模更大的网络结构,改进了安全性和数据的完整性,具有自动配置、移动计算、数据组播和更有效的网络路由聚合等。应用IPv6之后,互联网将变得更加简化,将能为用户提供更高效的服务质量。
IPv6的到来,将为我们便捷高效的数字化生活的实现打下坚实的基础。试想,当我们身上的手表、手机、随身听,家里的电视、冰箱、空调、微波炉、洗衣机,甚至马路上的交通信号灯都具有了自己唯一的IP地址并可以通过互联网相互通信时,世界会变成什么样子?在今天,通过手机接收视频新闻、遥控家用电器已经是触手可及的事情了,而新的互联网技术,将带给我们更加想象不到的生活方式。随着信息时代信息量的爆炸式增长,我们需要更便捷更高效的信息传输方式和接入技术,而IPv6正好提供了一个这样的机会,让我们能够无障碍的以各种方式接入互联网,连接到所有可能的移动终端设备,实现现在我们所无法设想的信息交流方式。
总之,IPv6将并不仅仅是一次简单的技术更新,她很有可能会改变整个世界的面貌。正如40年前互联网带给这个世界的变化一样,IPv6同样会改变人们的生活习惯,影响社会的生产、经济、文化各个方面,除了带给我们更便捷更多元化的数字生活之外,她还会成为人类社会生产力发展的重要因素。
- 5 -