APP下载

实现6to4和ISATAP隧道技术的融合

2017-08-11耿宇

科技资讯 2017年21期
关键词:路由器站点隧道

耿宇

摘 要:该文论述了IPv4和IPv6过渡的隧道技术,阐述了6to4和ISATAP两种隧道技术的地址格式、特点、工作机制,最后结合二者特点总结适应的网络环境。

关键词:隧道技术 ISATAP 6to4

中图分类号:TP393 文献标识码:A 文章编号:1672-3791(2017)07(c)-0012-02

虽然IPv6协议的应用已经推广多年,但仍有很多网络设备依旧没有更新,一些企业依然使用IPv4协议。面临IPv4安全性不足、地址不够用等问题,对比IPv6强大的安全性能、庞大的地址数量等突出的优势,替代IPv4定是必然的。由于,IPv6在短期内无法完全替换也是问题所在,因此,研究IPv4和IPv6两种协议的共存问题十分重要。

1 隧道技术

隧道是利用网络协议从一种网络协议传输到另一种网络协议。进而,IPv6网络过渡的隧道技术是IPv6网络在以IPv4协议作为骨干网络建立起的隧道中通行,简而言之就是在隧道中内嵌IPv6地址的IPv4地址传输。目前,能够实现v4和v6共存并互通的隧道机制主要有:IPv6-over-IPv4手动隧道,GER隧道,6to4隧道,ISATAP隧道等技术。

1.1 ISATAP隧道技术

ISATAP站内自动隧道寻址协议。是主机到路由器的隧道技术,其地址由64位的接口标识符和64位的IPv6地址前缀构成。其中,接口标识符由::0:5efe:IPv4地址组成;前缀包括本地链路地址、站点本地前缀和全局前缀该协议可通过跨越IPv4网络的IPv4和v6双栈节点,在IPv6报文中嵌入的IPv4地址,自动获取隧道的终点,完成IPv6的报文传送。

ISATAP工作机制:在一个IPv4的网络中,除了只有终端机和一台路由器支持IPv6以外,大部分网络设备不支持。为了能够实现IPv6和IPv的通信,需要将支持IPv6的这台路由器和终端电脑部署ISATAP。这样,主机和路由器之间就可以建立一个ISATAP的隧道,主机就可以直接将IPv6的流量通过隧道传到ISATAP的路由器,实现不改变原有IPv4整体结构并能够在IPv4网络通信的目的。

1.2 6to4隧道技术

6to4是路由器到路由器的自动隧道技术,地址采用以2002开头,后面加32位的IPv4地址转化的32位16进制表示,构成一个48位的前缀,即:2002:IPv4地址::/48,再加上16位子网号和64位接口标识。

6to4的工作機制:6to4为 IPv6 站点和主机之间提供了跨IPv4 网络的单播 IPv6 连通,能够将多个IPv6域通过IPv4连接到IPv6网络中。在以IPv4为骨干网络连接IPv6主机或子网时,使用转播路由器在IPv4链路上转发被封装的IPv6数据包,解决孤立IPv6站或子网与其他孤立的IP站或子网内部站点之间的通信问题,纯IPv6网络进行通信不能使用。

综上所述:ISATAP建立主机到路由器间的隧道,通过IPv4的网络链接IPv6地址自动分配,一般ISATAP支持一个IPv4网络中的IPv4/v6通信,不支持IPv6的子网通信。

2 ISATAP和6to4技术结合的案例分析

某企业在网络建设初期,业务部一的网络构建IPv6设备,实现IPv6通信,现在业务部二也构建IPv6设备,实现IPv6通信。此时业务一和业务二各自的IPv6网络通过ISATAP 可以通信,但是却无法完成跨越IPv4网络实现业务一和业务二的IPv6通信。为了实现这一目标,综合应用ISATAP和6to4技术,在pc1和R1、pc2和R2建立ISATAP隧道,R1和R2之间使用6to4隧道。主要配置如下:

3 结语

IPv4向IPv6演进是个长期而又复杂的过程,在这期间需要两种协议必定共同存在,过渡技术必定相互支持、相互结合,发挥IPv6网络的高性能、高可靠、易管理的新特性。但是,现实环境中,不是任何一种过渡技术在任何环境下都能使用的,需要网络建设部门和管理人员综合实际网络结构状况、网络中IPv4和IPv6数量等多种因素制定适当的过渡策略,满足用户的需求。

参考文献

[1] 刘华春,戴庆光.基于IPsec的IPv6安全邻居发现协议[J].计算机工程与设计,2011(2):513-516.

[2] 赵开新,谢生锋.6to4与ISATAP技术在校园网中的研究[J].河南机电高等专科学院校报,2013(6):16-19.

[3] 王景丽,王相林.IPv6过渡技术中的ISATAP隧道研究与应用[J].现代计算机,2011(11):59-62.

猜你喜欢

路由器站点隧道
买千兆路由器看接口参数
路由器每天都要关
路由器每天都要关
以“夏季百日攻坚”推进远教工作拓展提升
隧道横向贯通误差估算与应用
隧道横向贯通误差估算与应用
积极开展远程教育示范站点评比活动
黑乎乎的隧道好可怕
怕被人认出
路由器成为木马攻击目标