目前互联网上绝大多数设备依然在使用ipv4网络,不可能让所有设备同时切换到ipv6的网络上,在ipv4向ipv6过渡的漫长阶段中,如何使二者网络下的设备能正常访问互联网及互相通讯呢?
1.双协议栈技术。
双协议栈技术是指在路由器或者主机上同时运行ipv4和ipv6协议。
其中大多数应用服务器采用的为双栈主机的解决方案,严格意义上它并不是解决ipv4与ipv6互通的问题,而是适配两种网络模式来为不同网络下的客户端提供服务。
当ipv4网络下的客户端发起请求时,服务器及链路会在ipv4网络下进行响应。同理,当发起客户端处于ipv6网络时,服务器会在ipv6网络下进行响应。
反之,也可以在客户终端上配置双协议栈,来分别访问不同网络协议下的服务器。
2.隧道技术。
目前常见的ipv6隧道传输方案有手工隧道与自动隧道,例如6 over 4、6 to 4等。其中自动隧道因为需要同时配置ipv4和ipv6地址,所以需要双协议栈路由器支持。
隧道技术是指将ipv6的数据包封装在ipv4的数据包里进行发送,它好处就是不需要对现有的ipv4网络进行改造,就可以直接利用隧道来传输ipv6的数据包。
隧道技术主要是为了向ipv6网络过渡过程中减少搭建设备的成本,但是它依然无法解决纯ipv4主机与ipv6主机的互通问题。
3.网络协议转换技术。
ipv6上的网络协议转换技术类似于ipv4上经常使用的nat技术,但是转换的内容不一样。早期的翻译网关采用的为nat-pt技术,但是因为技术的局限性和安全性,最终还是改用了nat64转换技术。
nat64的工作原理就是搭建一台翻译网关位于ipv4与ipv6网络之间,将通过网关的ipv6与ipv4的数据包进行翻译传输。nat64一般只能单方向的将发往ipv4网络的ipv6报文进行翻译,而不能主动翻译反方向的ipv4发往ipv6的报文,需要进行静态条目绑定才能真正实现ipv4访问ipv6网络,在技术实现上成本较高。
4.ivi技术。
ivi技术是国内研发的翻译网关技术,虽然都属于翻译网关,但是nat64转换基于状态,而ivi可以进行无状态的映射。
网络运营商通过对一部分ipv4和ipv6地址进行映射,生成ivi专用地址。ipv6网络的用户如果想访问ipv4网络,可以通过ivi网关的映射表获得ipv4地址来直接访问ipv4网络。而ipv4用户如果需要访问ipv6网络,则会通过ivi网关获得ivi-6地址来访问ipv6网络。
目前ivi是ipv4向ipv6过渡的较优方案,原因就是它不需要改变用户的使用习惯和成本,可以直接由运营商进行搭建翻译网关来进行双网互访。
作为互联网安全认证行业龙头企业,葫芦娃集团响应国家号召,专注于下一代互联网技术产业体系建设,提供权威的ipv6安全改造及测试认证服务,助力企业快速升级到ipv6基础架构,针对企业官网、电子政务、应用商店审核、广电传媒等多个行业和场景,提供丰富的产品选择和可靠安全的服务体验。
1.双协议栈技术。
双协议栈技术是指在路由器或者主机上同时运行ipv4和ipv6协议。
其中大多数应用服务器采用的为双栈主机的解决方案,严格意义上它并不是解决ipv4与ipv6互通的问题,而是适配两种网络模式来为不同网络下的客户端提供服务。
当ipv4网络下的客户端发起请求时,服务器及链路会在ipv4网络下进行响应。同理,当发起客户端处于ipv6网络时,服务器会在ipv6网络下进行响应。
反之,也可以在客户终端上配置双协议栈,来分别访问不同网络协议下的服务器。
2.隧道技术。
目前常见的ipv6隧道传输方案有手工隧道与自动隧道,例如6 over 4、6 to 4等。其中自动隧道因为需要同时配置ipv4和ipv6地址,所以需要双协议栈路由器支持。
隧道技术是指将ipv6的数据包封装在ipv4的数据包里进行发送,它好处就是不需要对现有的ipv4网络进行改造,就可以直接利用隧道来传输ipv6的数据包。
隧道技术主要是为了向ipv6网络过渡过程中减少搭建设备的成本,但是它依然无法解决纯ipv4主机与ipv6主机的互通问题。
3.网络协议转换技术。
ipv6上的网络协议转换技术类似于ipv4上经常使用的nat技术,但是转换的内容不一样。早期的翻译网关采用的为nat-pt技术,但是因为技术的局限性和安全性,最终还是改用了nat64转换技术。
nat64的工作原理就是搭建一台翻译网关位于ipv4与ipv6网络之间,将通过网关的ipv6与ipv4的数据包进行翻译传输。nat64一般只能单方向的将发往ipv4网络的ipv6报文进行翻译,而不能主动翻译反方向的ipv4发往ipv6的报文,需要进行静态条目绑定才能真正实现ipv4访问ipv6网络,在技术实现上成本较高。
4.ivi技术。
ivi技术是国内研发的翻译网关技术,虽然都属于翻译网关,但是nat64转换基于状态,而ivi可以进行无状态的映射。
网络运营商通过对一部分ipv4和ipv6地址进行映射,生成ivi专用地址。ipv6网络的用户如果想访问ipv4网络,可以通过ivi网关的映射表获得ipv4地址来直接访问ipv4网络。而ipv4用户如果需要访问ipv6网络,则会通过ivi网关获得ivi-6地址来访问ipv6网络。
目前ivi是ipv4向ipv6过渡的较优方案,原因就是它不需要改变用户的使用习惯和成本,可以直接由运营商进行搭建翻译网关来进行双网互访。
作为互联网安全认证行业龙头企业,葫芦娃集团响应国家号召,专注于下一代互联网技术产业体系建设,提供权威的ipv6安全改造及测试认证服务,助力企业快速升级到ipv6基础架构,针对企业官网、电子政务、应用商店审核、广电传媒等多个行业和场景,提供丰富的产品选择和可靠安全的服务体验。