logo资料库

IPV6在企业网络中的应用.docx

第1页 / 共20页
第2页 / 共20页
第3页 / 共20页
第4页 / 共20页
第5页 / 共20页
第6页 / 共20页
第7页 / 共20页
第8页 / 共20页
资料共20页,剩余部分请下载后查看
目 录
西北师范大学教育技术学院 IPV6 在企业网络中的应用 西北师范大学 教育技术学院 教育技术学专业 陈建刚 摘 要 自 RFC791(1981 年)发布以来,当前的版本 IPv4 再未发生过什么本质的变化。事实上 证明,IPv4 是一个功能强大且部署简单的可交互协议。它禁受了网络规模由局域互联到全 局互联的重大变迁的考验。然而,随着互联网时代的发展,IPv4 的地址短缺问题尤为严重, 大家可能熟知的 IPv6 的时代已经到来,而 IPv6 的到来给 Internet 的爆炸式增长、地址不 足、配置网络困难、安全性不高、优先级区分等诸多问题带来了解决途径。对于 IPv6 的应 用与进一步探索开发的任务任重而道远。本文以微软等走在互联网发展与应用前沿的企业为 索引,浅析当前时代下 IPV6 在企业网络中的应用状况与发展脉络,其中主要涉及到 IPv6 的发展背景介绍、应用的目的及其重要性、IPv6 的发展现状、IPv6 在企业网络中的需求分 析、IPv6 在企业网络中的部署与应用、以及实现 IPv6 在企业网络中应用的技术支持等,在 新潮理论背景的基础之上,以期待我们能够尝试在内联网中规划、部署和操作 IPv6 的环境, 并为 IPv6 在企业网络中的部署与应用献言献策,让 IPv6 在互联网浪潮下持续并更好地为人 类谋福利。 关键词:IPv6;企业网络;部署与应用;技术支持 Abstract:Since RFC791 (1981) since its launch, the current version of the IPv4 again did not change the nature of what happened. In fact has been proved that IPv4 is a powerful and easy to deploy the can communication protocol. It support the scale by local area network interconnection test of major changes to the global Internet. However, with the development of the Internet age, IPv4 address shortage is particularly serious, you may be familiar with IPv6 era has arrived, and the arrival of the IPv6 to the explosion of the Internet, insufficient address, difficult to configure the network, security is not high, priority to distinguish, and many other problems solution. For the application of IPv6 and further explore the task of development a long way to go.In this paper, such as Microsoft in Internet development and application of cutting edge for the index of enterprise, analyses the current age of IPV6 thread of the application in the enterprise network, which mainly involves the development of IPV6 the purpose and significance of the background, application and current development of IPV6, IPV6 demand analysis in the enterprise network, IPV6 deployment in the enterprise network and application, as well as the realization of IPV6 in the applications of enterprise network technical support, etc., on the basis of new theoretical background, to hope we can try on Intranet in the planning, deployment and operation environment of IPV6, and for IPV6 advice offered in the deployment and application of enterprise network, let IPV6 under the Internet wave duration and better to human welfare. Key words: IPv6; Enterprise networks; Deployment and application; Technical support
西北师范大学教育技术学院 目 录 2.5 第一章 绪论 .................................................................................................... 错误!未定义书签。 1.1 研究背景......................................................................................... 错误!未定义书签。 1.2 国内外 IPv6 应用的与发展状况分析 .............................................................................1 1.2.1 IPv6 发展基本概述 ............................................................................................... 1 1.2.2 国内外 IPv6 应用的与发展状况分析 ..................................................................1 1.2.3 本文主要研究内容与结构安排 ............................................................................1 第二章 IPv6 在企业网络中的需求分析........................................................................................2 2.1 企业网介绍....................................................................................................................... 2 2.2 企业网的特征................................................................................................................... 3 2.3 企业网使用 IPv6 的历史(以微软为例) ..................................................................... 4 2.4 部署条件........................................................................................................................... 5 2.4.1 双栈共存 ................................................................................................................ 6 2.4.2 先骨干后边缘启用 ................................................................................................ 6 2.4.3 减少对 IPv6 过渡技术的依赖.............................................................................. 7 IPv6 在企业网中的需求与困境分析.............................................................................. 7 第三章 IPv6 在企业网络中的部署与应用 ................................................................................... 7 3.1 当前企业网中 IPv6 的部署..............................................................................................7 3.2 企业网对于 IPv6 的短期与长期计划 ............................................................................. 9 3.3 部署细节........................................................................................................................... 9 3.3.1 编程计划与路由设施 ............................................................................................ 9 3.3.2 DirectAccess ...........................................................................................................9 3.3.3 企业网中的 IPv6 流量安全 .................................................................................. 9 3.4 部署规划及推荐方案..................................................................................................... 10 3.4.1 整体规划 .............................................................................................................. 10 3.4.2 推荐的部署规划 .................................................................................................. 10 第四章 实现 IPv6 在企业网络中应用的技术支持.................................................................... 10 4.1 IPv6 数据包的基本结构 .................................................................................................10 4.2 LAN 媒介 ........................................................................................................................ 10 4.3 IEEE802.11......................................................................................................................11 4.4 WAN 介质 ....................................................................................................................... 12 4.5 IPv6 overIPv4.................................................................................................................. 13 4.6 套接字应用程序编程接口............................................................................................. 14 4.7 移动 IPv6.........................................................................................................................14 第五章 总结与展望...................................................................................................................... 15 5.1 小结................................................................................................................................. 15 5.2 展望................................................................................................................................. 15 第六章 谢 辞 ................................................................................................................................ 15 参考文献 ...........................................................................................................................................16
西北师范大学教育技术学院 1 绪论 1.1 研究背景 随着对网络硬件设施与软件资源的需求与要求越来越高,人们渴望有新的技术去支持和 解决原协议即 IPv4 地址不足的问题,而 IPv6 凭借其独有的优势,博得开发人员的眼球,IPv6 全新的数据包头部格式、广大的地址空间、无状态和状态化的地址配置、对于 IPSec 头部的 支持、对于按照优先级传输的支持更加完善、全新的邻居节点协议的交互、更强的拓展性等 等都是其得天独厚的优越性所在[1]。 2011 年 2 月 3 日,互联网名称与数字地址分配机构(ICANN)加入了数字资源组织(NRO), 因特网结构委员会和互联网协会。这一天,ICANN 宣称,IPv4 因特网地址当前以被全部分配 出去。区域地址分配机构仍然有一些公有的 IPv4 地址空间分配给各个组织机构,但是再也 没有保留的 IPv4 地址空间了[2]。 2011 年 6 月 8 日,微软与因特网协会的其他成员共同参加了世界 IPv6 日,并临时测试 了双栈(IPv6 和 IPv4)因特网属性的连通性以及性能[3]。 2012 年 6 月 6 日,微软与因特网协会的其他成员共同参加了“世界 IPv6 启动大会”活 动,并永久在因特网属性中启用了双栈协议[4]。 1.2 国内外 IPv6 应用的与发展状况分析 1.2.1 IPv6 发展基本概述 因特网协议(IP)是因特网的一项路由与传递技术,使我们这个时代计算机体系结构中 规模最大也是最重要的组成部分,而 IPv6 的作用就是让互联网变得更美好,它可以增加直 接之间连接的数量,以及主机之间更为直接的连接等等,无论是家庭成员之间的视频聊天还 是数据中心之间的业务往来等等,都可以从中获益[5]。2012 年的“世界 IPv6 启动大会”活 动具有重要意义,它标志着协议过渡过程中,这一转折点的时刻,世界上已经有很多 web 服务已经在或即将运行在 IPv6 的互联网环境中。IPv6 标准制定过程大致如下。 (1)1992 年,IETF 成立了 IPNG 工作组; (2)1992~1994 年,IPNG 工作组收到了若干提案; (3)1994 年夏,IPNG 工作组提出了下一代 IP 网络协议(IPV6)的推荐版本; (4)1995 年夏,IPNG 工作组完成了 IPv6 的协议文本; (5)1995~1999 年完成了 IETF 要求的协议审定和测试; (6)1999 年成立了 IPv6 论坛,开始正式分配 IPv6 地址,IPv6 的协议文本成为标准草案[6]。 1.2.2 国内外 IPv6 应用的与发展状况分析 Internet 期初是为了满足美国教育机构和政府部门连接需求的一项发明而已。因此, 在 Internet 的早期,美国的那些相连的站点根本不考虑地址汇总或者地址需求量就能分配 到 IPv4 的地址前缀。于是,历史上这种方式分配地址的结果是,美国这一国家拥有了过于 强大的 IPv4 地址数量。在 IPv6 中,公用地址前缀被分配到了区域 Internet 注册机构,然 后他按照正常需求为其他 ISP 和组织分配地址前缀。这种地址的分配方式可以保证地址前缀 按照区域连接需求进行全局性分配,因而,可以消除历史原因造成的分配不均。这使得 第 1 页 共 20 页
西北师范大学教育技术学院 Internet 能够成为真正的全局资源,而不是“美国的 inter”。于是,全球所有组织都可以 从中获得到商业利益——即他们能够获得到充足的 IPv6 地址空间,如中国、日本、英国、 法国、韩国等走在互联网发展前沿的国家,都不必要像以前那样,从 ISP 或者其他机构获得 IPv4 或者其他机构获得 IPv4 的公有地址空间前缀去花钱。 中国对于 IPv6 的重视程度非常高,因为作为一个人口大国,同时,也是一个互联网用 大国,对于互联网的需求不断增大的背景下,中国尝试着大刀企业,小到家庭、个人,进行 一些列的互联网整改,对于 IPv6 的使用虽然还是没有普及,但是面对 IPv6 开发以及普及使 用的困难,已经在逐步地克服当中,并尝试着进一步的引导性的创新。 1.3 本文主要研究内容与结构安排 主要研究内容:IPV6 凭借其优越的地址资源、服务质量、安全性等方面在企业网络中 的应用。 内容结构如下: 第一部分:绪论,涉及 IPv6 的研究背景介绍、IPv6 的发展现状等; 第二部分:IPv6 在企业网络中的需求分析; 第三部分:IPv6 在企业网络中的部署与应用; 第四部分:实现 IPv6 在企业网络中应用的技术支持; 第五部分:总结与期望; 第六部分:谢辞; 第七部分:参考文献。 2 IPv6 在企业网络中的需求分析 2.1 企业网介绍 自从 2001 年开始,微软就已经在自己的微软企业内联网(此后简称企业网)中部署了 IPv6。引入 IPv6 的原因如下。 1)为了给产品开发和研究提供环境 微软已经并将持续针对 IPv6 技术的研究进行投资,并使得其产品和服务能够完成支持 IPv6 协议。 2)为了给 IPv6 和基于 IPv6 的解决方案提供示范 作为业内的 IPv6 支持者,微软将在自己的企业网部署 IPv6 的行为当作其他企业展示部 署 IPv6 的一种示范。此外,微软企业网中的 IPv6 也可以让那些基于 IPv6 基于 IPv6 连接的技 术和解决方案能够正常工作。 3)为了给企业网提供公有的地址空间 微软信息科技(MSIT)组正在将微软企业网的 IPv4 地址空间由公共地址向私有地址进 行迁移。在未来,这种地址空间的改造会被应用于公共的微软互联网属性,比如 Bing、 Windows Azure 和 Microsoft.com。由于 IPv6 技术的存在以及微软网络最终会改造成为 IPv6 网络,因此公用地址耗尽的问题也就不再是目前最紧要的问题[9]。 第 2 页 共 20 页
西北师范大学教育技术学院 图 3-1 企业网络基本状况 2.2 企业网的特征 企业网具有及时性,虚构性,迅捷性。 方便及时快捷地进行中介活动。 便于双方进行 交流,谈判,三方同时互动。 突破时空限制,节约成本,时间,人力。在这里,有必要介 绍一下以微软为代表的企业网的两大显著特征。 1)开放式网络 路由器没有设置执行防火墙或过滤的功能这方面来说,微软的企业网是“开放的”。 2)组成网络环境的计算机系统相同 由于自 Windows Vista 和 Windows server 2008 之后的版本的 Windows 系统,其内置的应用 程序都支持 IPv6,因此多数客户端和服务器计算机都是支持 IPv6 的[10]。 图 3-2 企业网络数据传输原理 第 3 页 共 20 页
西北师范大学教育技术学院 2.3 企业网使用 IPv6 的历史(以微软为例) 以微软为例描述企业网在 IPv6 方面的历史 2001:起源 最初部署 IPv6 的目的是为了支持产品开发和研究。在那时,各个软件和硬件的厂商对 于 IPv6 的支持都是十分有限的。微软为本地 IPv6 子网使用了正在试验中的 6bone 地址空间, 由于那段时间,一般路由平台转发 IPv6 的性能十分糟糕,因此微软使用了专门的 IPv6 路由 器[11]。 2002-2004:拓展 在每个区域部署了一个 ISATAP 实例。同时也部署了很多相互独立的本地 IPv6 区域。 2005-2006:启用企业骨干网 微软从 ARIN 和 RIPE 获得了新的全局 IPv6 地址空间,于是对于整个企业网进行了重新的 地址。 2007-2010:处理增长 随时 Windows server 2008 和 Windows Vista 的面世,客户端和服务器的操作系统平台都 安装了 IPv6 协议并默认启用。 图 3-3 2007 年各国 IPv6 地址申请状况 2.4 部署条件 MIST 的部署 IPv6 条件因素很多,我们主要从三方面说明。 2.4.1 双栈共存 企业网在所有场合下都提供平等的 IPv4 和 IPv6 的网络连接。虽然有些企业网中也 支持在其中部署纯 IPv6 网段,但是取消其中的 IPv4 并非短期或者中期规划。如微软, 它的企业网目标是确保终端系统可以从 IPv6 和 IPv4 中进行选择,同时保证他们的性能 和服务别无二致[12]。 第 4 页 共 20 页
西北师范大学教育技术学院 图 3-4 双栈共存原理 2.4.2 先骨干后边缘启用 即先在网络骨干和 WAN 启用 IPv6,然后再在边缘启用。MIST 是按照先在路由骨干 网设备上启用本地 IPv6,然后再在边缘上根据需求启用 IPv6 的方法进行部署的。我们 的部署历史显示,先在企业网中一些相互孤立的区域部署提供本地 IPv6 连接可以保证 未来可以保证未来网络享有良好的网络操作性和稳定性。确保整个网络可以在整个过程 的开始阶段传输本地 IPv6 流量,可以简化在整个网络范围部署 IPv6 的过程,使得网络 中不至于产生瓶颈或者形成阻塞[13]。 图 3-5 先网络骨干再边缘启用原理 第 5 页 共 20 页
西北师范大学教育技术学院 2.4.3 减少对 IPv6 过渡技术的依赖 即在一切可能的情况下减少对 IPv6 过渡技术的依赖 IPv6 过渡技术不应该作为组建 IPv6 部署环境的一种依赖。在网络中引入过渡技术会增 加整个网络的复杂性并且降低部署 IPv6 的稳定性。 在过去,至少极少数厂商的产品对 IPv6 提供支持。而对于像微软这样的行业,有必要 在全球行业都开始支持 IPv6 之前就部署 IPv6,因此,微软的选择并不是很多。在这种情况 下,行业的驱动力致使微软不得不使用 ISTAP 技术作为一种过渡技术。在今天,我们并不推 荐采取这样的方案,因此,目前绝大多数(甚至所有)的厂商的产品都已经支持 IPv6. 2.5 IPv6 在企业网中的需求与困境分析 在企业当中,对于不同于 IPv4 的 IPv6 的需求是很强烈的,从 IPv6 自身在企业网中的优 势来讲,IPv6 的源目的地址长度均为 128 位,对 IPsec 头部支持为必须,具有标留字段,仅 对主机进行数据包分片,链路层至少使用 1280 字节的数据包并能重组 1500 字的包,IPv6 没有广播地址的概念,不需要手动配置等等,都是企业网布局中不可多得的财富。企业网的 发展必然是将 IPv6 深入其中,并将不断完善的一个过程。 而对于 IPv6 的应用的困境又是重重,IPv6 虽然在有些地方已经开始应用,但是很多人 却依旧热衷于 IPv4 的使用,原因在于 IPv6 的费用较高、IPv6 的使用不如 IPv4 的方便等等, 这些由于软件资源和硬件环境设施的限制,导致了 IPv6 在企业网中的部署、配置、以及应 用遭遇一些困难和挑战,所以,必须要克服这些困难,以期它能为互联网时代下的我们谋福 利,后续的工作开展中显得任重道远,但是前景应该是可观的。面对需求的日益增长,必定 会是“车到山前必有路”,而且在不断的失误会“百尺竿头,更近一步”。 3 IPv6 在企业网络中的部署与应用 3.1 当前企业网中 IPv6 的部署 其中的核心元素有: 1)IPv4 之外的 IPv6 连接,涉及到跨越企业网骨干建立本地 IPv6 连接、本地 IPv6 连接到 4 成的子网、跨越整个企业网建立 ISATAP 连接。 第 6 页 共 20 页
分享到:
收藏