IPv4向IPv6变迁探讨
2013-08-15范宗成
范宗成
山东省农村信用社联合社,山东青岛 250001
2011 年2 月3 日,国际互联网数字地址与名称分配机构宣布,IPv4 的全部地址已经分发完毕。而至此,原有的IPv4协议已经在较多方面暴露出了不足和局限性,如安全性、自动配置、移动性、路由表容量、网络速度等。然而IPv6 却能够将这些弊端克服,同时还具有充足的地址资源、层次化地址结构、扩展方式灵活、报头更加精简、网路层加密认证、支持即插即用、服务质量高等优点。所以说,IPv4 向IPv6 变迁升级,是互联网发展的必然趋势,也是银行业发展的必然选择。
1 IPv4 的发展现状及问题
站在计算机发展的角度来看,从互联网的出现、TCP/IP协议的确定,直到现阶段互联网的广泛应用,在这个发展历程中,IPv4 协议的共享非常大。贡献很大。然而随着新形式的改变,逐渐要求有更高的服务质量、更多的IP 地址等状况下,IPv4 已经不能满足当前需求。具体如下:
1)地址资源枯竭。尽管从理论上来看,IPv4 的地址资源多达43 亿多,但是,这些地址在经过了一系列的空间划分以后,实际可用的地址资源减少了很多。目前,基于互联网技术的不断发展,IPv4 地址分配已经完毕;2)网络速度。IPv4 是由路由器完成网络数据包的分段工作,并在分段后转发给下一个节点,目的主机最后将这些分段数据进行接收并重新组合。在这个过程中,路由器的负担非常重,也导致了转发的速度较慢;3)路由表容量。由于地址层结构存在差异,随着网络规模的不断扩大,路由表的数量也随之增加,大容量路由表将对路由器的数据转发与处理能力都会产生一定的影响;4)移动性和自动配置。由于IPv4 协议智能支持比较单一的移动IP 服务,而且在节点配置方面比较复杂,如果移动设备或者IP 地址发生经常性的变动,虽有动态主机设置协议,却无“无状态自动配置”的功能,不能实现即插即用的效果;5)服务质量。IPv4 协议提供分组传输服务中,具有点对点、无连接、不可靠的特点,采用这种传输机制不能够确保低丢包率、低延时、带宽的良好性,且对“时时在线”连接不支持,不能控制数据包流量,可以说其适用性是以牺牲可靠性得来的;6)安全性。在IPv4 协议中,其本身就存在先天的安全漏洞,缺乏对数据包私有性、安全性、真实性的认证机制,安全性能方面存在一定的问题。
2 IPv6 的性能与优势分析
在对IPv4 进行扩充与升级的基础上,出现了IPv6,有效的解决了IPv4 存在的路由表庞大和地址枯竭的问题,同时进一步的提升了地址利用率、安全性、移动性、服务质量等方面性能。和IPv4 相比较,IPv6 的优势可概括为下列几点:
地址充足且分配合理。相对于IPv4 来讲,IPv6 地址容量在理论上有2128 个,明显的超过了IPv4 的232 个。可见,IPv6 协议将IP 地址资源不足的问题给予了彻底的解决。甚至可以说,IPv6 能够确保IP 地址分布在地球上的每一寸土地上,从而使移动设备接入互联网的数量得到了巨大的提升。与IPv6相比,IPv4 的地址分配是块状结构的,因此浪费现象比较严重,而IPv6 的地址分配则是依据用户需求,根据层状结构进行分配到,从而大大的提高了资源的利用率,并且在管理方面比较方便。
服务质量的提升。在IPv6 协议中,不仅具备精简的报头,而且借助聚类机制将路由表的容量缩减,促进了路由对数据包转发速度的提高。服务质量改善后,促进了数据处理能力的增强,且支持对流和组播,并能够控制流量,流畅的支持多媒体的应用。
提升了移动性和自动配置能力。IPv6 在IPv4 动态主机设置协议的基础上,能过支持无状态和全状态的地址配置,支持自动配置。整合并提升了IPv4 的动态主机设置协议和地址解析协议,进一步促进了网络管理效率的提高。
具有较高的安全性能。相对于IPv4,IPv6 有着更高的安全性能,能够加密并校验网络层的数据。IPv6 中内置了必选的Ipsee 安全协议,数据的完整性由数据认证来实现,数据的机密性则由数据加密实现,能够完成端到端的加密,确保数据传输的安全性。
通过以上对IPv6 的性能及优势的分析可以看出,对于银行业而言,IPv6 的性能完全能够满足其发展,不管是在地址的分配方面、安全性能方面还是服务质量方面,IPv6 的优势非常明显,是银行业发展的必然选择。而且在整个金融行业,IPv6 的应用前景也非常广阔。
3 IPv4 向IPv6 变迁的技术分析
虽然说IPv6存在较多的优势,可是其本身有一些不足存在,特别是不能够和当前现有的IPv4 良好的兼容。因此,该怎样实现IPv4 向IPv6 变迁的平稳性是一个可深入研究的课题。目前在IPv4 向IPv6 变迁过程中使用的主流策略有隧道技术、双协议栈技术,以及网络地址转换-协议转换技术。
在IPv6 升级中,双协议栈技术是最直接的方式,同时也是其他升级技术的基础。该技术的优点是能够将原有的网络拓扑结构予以保持、通用性好、原理简单;但是其缺点是要有较多的IPv4 地址支撑,并且每个节点与网关设备需要具备两套协议栈,要求设备必须具有较高的性能。隧道技术多在“IPv6孤岛”间的连接使用。其优点是只需在隧道入口封装,在出口进行解封,容易实现;其不足之处在于IPv4 和IPv6 的主机不能直接实现通信。网络地址转换-协议转换技术可分为静态技术和动态技术,其优点是由网络设别直接完成转换工作,不需要对节点设备进行升级,就能实现IPv4 主机与IPv6 主机直接进行通信;但是不足之处是使网络设备的负担加重,不支持IPv6 的高级属性。
4 结论
通过以上分析, IPv6 的优点能够直接体现出来,可见在互联网发展过程中,由IPv4 向IPv6 的变迁是一种必然趋势。在银行业的发展过程中,随着IPv6 应用的不断扩大,使得在地址资源、层次化地址结构、扩展方式灵活、报头更加精简、网路层加密认证、支持即插即用、服务质量等方面的性能得到了有效的改善,在这个变迁过程中,使用的策略和方法也是在不断的更新完善。在不久的将来,IPv6 将会在银行业的网络安全、网络实名以及网络扩容等方面发挥出重要的作用。
[1]朱田,陈涛,马迪,王利明,毛伟.基于IPv4向IPv6过渡的IP追溯技术研究[J].计算机应用研究,2011(12).