




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
安全集成工程師培訓(xùn)IPv6概述本節(jié)目標(biāo)CISAW安全集成工程師培訓(xùn)-——中國·
成都對(duì)IPv6有初步了解IPv6誕生的背景和解決的問題IPv6的地址和地址類型IPv6的過渡技術(shù)和部署本節(jié)結(jié)構(gòu)CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6的應(yīng)用與研究為什么要使用和研究IPv6?IPv4的不足地址危機(jī)QoS和性能問題配置復(fù)雜移動(dòng)性支持不夠安全問題骨干路由表膨脹CISAW安全集成工程師培訓(xùn)-——中國·
成都針對(duì)地址危機(jī)臨時(shí)的解決方法CISAW安全集成工程師培訓(xùn)-——中國·
成都CIDR一定程度能節(jié)省IPv4地址空間的使用不能解決IPv4地址短缺NAT能緩解IPv4地址短缺的問題一些端到端的應(yīng)用,如VoIP會(huì)出問題實(shí)現(xiàn)復(fù)雜,性能下降DHCP通過釋放一段時(shí)間不用的IP,能部分緩解IPv4地址短缺不能解決IPv4的地址短缺IPv6特點(diǎn)CISAW安全集成工程師培訓(xùn)-——中國·
成都更大的地址空間更高效的路由基礎(chǔ)更好的安全型移動(dòng)性更好的QoSIPv4和IPv6的包頭比較-1IPv4的包頭可變長度版本首部長度服務(wù)類型總長度標(biāo)識(shí)符標(biāo)志段偏移量TTL協(xié)議首部校驗(yàn)和源地址目標(biāo)地址可選項(xiàng)填充數(shù)據(jù)20字節(jié)32bitCISAW安全集成工程師培訓(xùn)-——中國·
成都IPv4和IPv6的包頭比較-2版本流量類型流標(biāo)簽載荷長度 下一報(bào)文首部跳數(shù)限制目標(biāo)地址報(bào)文首部擴(kuò)展首部信息40字節(jié)擴(kuò)展報(bào)頭數(shù)據(jù)32
bits指出擴(kuò)展頭的位置相當(dāng)于IPv4中的TOS字段,規(guī)定使用的服務(wù)類長型度為20位,用于標(biāo)識(shí)同一業(yè)務(wù)流源和目的的一個(gè)業(yè)務(wù)流數(shù)據(jù)采用相同的轉(zhuǎn)發(fā)行為,來提高轉(zhuǎn)發(fā)效率的數(shù)據(jù)。中間轉(zhuǎn)源發(fā)地路址由器對(duì)于同一類似于IPv4中的TTL,但是跳數(shù)的上限由上層協(xié)議來規(guī)定CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv4和IPv6的包頭比較-3版本流量類型流標(biāo)簽載荷長度下一報(bào)文首部跳數(shù)限制源地址目標(biāo)地址報(bào)文首部擴(kuò)展首部信息數(shù)據(jù)數(shù)據(jù)填充可選項(xiàng)目標(biāo)地址源地址協(xié)議TTL標(biāo)志標(biāo)識(shí)符總長度段偏移量首部校驗(yàn)和服務(wù)類型首部長度版本V6V首6首部部中中沒沒有有首用部于分段和重組的長字度段字。段V,6的因分為段v6與重組只發(fā)生在的源首端部和是目固的定V端6長的,度I中P地間址結(jié)變點(diǎn)不再進(jìn)行分段和重成組1。28V位6的分段和重組用的字段位于擴(kuò)展報(bào)頭。V6首部中沒有校驗(yàn)
在擴(kuò)展和在首,擴(kuò)部校展中驗(yàn)首還依部包靠中含上標(biāo)加層識(shí)密和身份驗(yàn)完上證成層的協(xié)字議段CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6巨大的地址空間CISAW安全集成工程師培訓(xùn)-——中國·
成都128位的地址空間340,282,366,920,938,463,463,374,607,431,768,211,456個(gè)地址!IPV6地址由8個(gè)16進(jìn)制字段構(gòu)成例如:CDCD:910A:2222:5498:8475:1111:3900:20201030:0:0:0:C9B4:FF12:48AA:1A2B2000:0:0:0:0:0:0:1更高效的路由基礎(chǔ)-1CISAW安全集成工程師培訓(xùn)-——中國·
成都在分配之初就考慮到骨干網(wǎng)匯總的問題,分配IPv6地址的時(shí)候,接入骨干網(wǎng)的ISP的地址空間是連續(xù)的更高效的路由基礎(chǔ)-2中間轉(zhuǎn)發(fā)的路由器不再作分片和重組的工作采用路徑MTU發(fā)現(xiàn)機(jī)制,整個(gè)鏈路使用最小MTU發(fā)送數(shù)據(jù)MTU=1500MTU=1500MTU=1400MTU=1300發(fā)送MTU=1500的包發(fā)送ICMP出錯(cuò)報(bào)文只能傳輸MTU=1400的包發(fā)送MTU=1400的包發(fā)送ICMP出錯(cuò)報(bào)文發(fā)送MTU=1300的包CISAW安全集成工程師培訓(xùn)-——中國·
成都更高效的路由基礎(chǔ)-3CISAW安全集成工程師培訓(xùn)-——中國·
成都不再使用IPv4中的選項(xiàng),改為擴(kuò)展首部只有在必要的時(shí)候路由器才處理擴(kuò)展首部,而大部分的中間結(jié)點(diǎn)不需要檢查和處理IPv6的包頭定長,容易硬件實(shí)現(xiàn)路由功能IPv6的首部字段減少,路由器的處理更加高效IPv6的安全性CISAW安全集成工程師培訓(xùn)-——中國·
成都對(duì)于IPv4設(shè)備來說,IPsec是可選項(xiàng)IPsec在IPv6的設(shè)備中是必備的IPv6通過擴(kuò)展包頭來實(shí)現(xiàn)IPsecIPv6的移動(dòng)性和QoSCISAW安全集成工程師培訓(xùn)-——中國·
成都IPv4設(shè)計(jì)時(shí)并未考慮移動(dòng)IPv6設(shè)計(jì)時(shí)就考慮到對(duì)移動(dòng)特性的支持IPv6引入“流”的概念提供對(duì)QoS的內(nèi)置支持流CISAW安全集成工程師培訓(xùn)-——中國·
成都流(flow)從一個(gè)特定源發(fā)向一個(gè)特定(單播或者是組播)目的地的包序列,源點(diǎn)希望中間路由器對(duì)這些包進(jìn)行特殊處理IPv6利用流類別、流標(biāo)簽實(shí)現(xiàn)了強(qiáng)大的QoSIPv6的地址CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6的地址表示IPv6的單播地址IPv6的組播地址IPv6的任播地址IPv6的接口標(biāo)志IPv6的地址表示將每段轉(zhuǎn)換為十六進(jìn)制數(shù),并用冒號(hào)隔開2001:0410:0000:0001:0000:0000:0000:45ff壓縮表示::表示多個(gè)連續(xù)的02001:410:0:1::45ff這就是RFC2373中定義的首選格式去掉不必要的02001:410:0:1:0:0:0:4::5在f整f個(gè)地址中只能出現(xiàn)一次!CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6單播地址CISAW安全集成工程師培訓(xùn)-——中國·
成都全局單播地址鏈路本地地址站點(diǎn)本地地址特殊IPv6地址兼容性地址IPv6的全局單播地址相當(dāng)于IPv4的公網(wǎng)IP首部3位00145位Global
Routing
Prefix可以反映全球ISP的層次結(jié)構(gòu)TLAID頂級(jí)匯聚標(biāo)識(shí)符Res為未來擴(kuò)展TLAID或NLAID的長度而保留的位NLAID下一級(jí)匯聚標(biāo)識(shí)符SLA
ID站點(diǎn)匯聚標(biāo)識(shí)符接口標(biāo)識(shí)位64位CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6地址分配機(jī)構(gòu)亞太地區(qū)的APNIC()目前由IANA負(fù)責(zé)進(jìn)行IPv6地址的分配,主要由三個(gè)地方組織來執(zhí)行:歐洲地區(qū)的RIPE-NCC()北美地區(qū)的INTERNIC()分配的是哪一部分?CISAW安全集成工程師培訓(xùn)-——中國·
成都鏈路本地地址IPv6中沒有了廣播,IPv4中的ARP在IPv6中不能工作,“鄰居發(fā)現(xiàn)”是IPv6中和CISAW安全集成工程師培訓(xùn)-——中國·
成都每個(gè)設(shè)備的接口IP在v4的啟AR動(dòng)P對(duì)I應(yīng)P的v尋6址的機(jī)制時(shí)候會(huì)自動(dòng)配置一個(gè)鏈路本地地址IPv6的“鄰居發(fā)現(xiàn)”機(jī)制要用到IPv6的鏈路本地地址鏈路本地地址以“FE80”開頭Interface
ID是通過EUI-64自動(dòng)生成路由器絕不會(huì)轉(zhuǎn)發(fā)鏈路本地地址站點(diǎn)本地地址相當(dāng)于IPv4中的私網(wǎng)地址不會(huì)路由到公網(wǎng)上前綴為FEC0::/10用于打印機(jī),交換機(jī)的管理地址等在IPv6大規(guī)模實(shí)現(xiàn)時(shí),站點(diǎn)本地地址將不復(fù)使用CISAW安全集成工程師培訓(xùn)-——中國·
成都特殊IPv6地址和兼容地址CISAW安全集成工程師培訓(xùn)-——中國·
成都特殊IPv6地址未指定地址
0:0:0:0:0:0:0:0
或
:: 相當(dāng)于IPv4的環(huán)回地址(0:0:0:0:0:0:0:1
或 ::1)標(biāo)識(shí)一個(gè)環(huán)回接口 ,相當(dāng)于IPv4的兼容地址與
IPv4 兼容的地址,0:0:0:0:0:0:w.x.y.z
或::w.x.y.zIPv4 映射地址,0:0:0:0:0:FFFF:w.x.y.z
或::FFFF:w.x.y.z6to4 地址用于IPv4的網(wǎng)絡(luò)上傳送IPv6的包其它CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6組播地址-1組播的特點(diǎn)任何節(jié)點(diǎn)能夠是一個(gè)組播組的成員。一個(gè)源節(jié)點(diǎn)可以發(fā)送數(shù)據(jù)包到組播組組播組的所有成員收到發(fā)往該組的數(shù)據(jù)包組播地址在IPv6包中不能用作源地址或出現(xiàn)在任何選路頭中A、B、C在一個(gè)組播組中,
A發(fā)組播包,誰會(huì)接收?DCA
BIPv6組播地址-2IPv6中的組播地址結(jié)構(gòu),其最高位前8位為1Flags字段四位,目前只用了最后一位,此位為0,則是一個(gè)永久組播地址,1是臨時(shí)組播地址范圍(scope
)0:預(yù)留
; 1:節(jié)點(diǎn)本地范圍;5:本地站點(diǎn)范圍;E:全球范圍;2:本地鏈路范圍8:組織本地范圍
F:預(yù)留。CISAW安全集成工程師培訓(xùn)-——中國·
成都節(jié)點(diǎn)本地、鏈路本地和站點(diǎn)本地CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6的任播地址CISAW安全集成工程師培訓(xùn)-——中國·
成都任播地址是IPv6特有的地址類型,它用來標(biāo)識(shí)一組網(wǎng)絡(luò)接口路由器會(huì)將目標(biāo)地址是任播地址的數(shù)據(jù)包發(fā)送給距離本路由器最近的一個(gè)網(wǎng)絡(luò)接口(一對(duì)一組中的一個(gè))任播地址不能用作IPv6包的源地址如果一個(gè)全局單播地址被指定給多于一個(gè)接口,那么該地址就成為了任播地址源節(jié)點(diǎn)不需要關(guān)心如何選擇最近的任播節(jié)點(diǎn),這個(gè)工作由路由系統(tǒng)完成當(dāng)路由發(fā)生變化時(shí),發(fā)往同一個(gè)任播地址的包可能會(huì)被發(fā)往不同的任播節(jié)點(diǎn)目前,任播地址不能指定給IPv6主機(jī),只能指定給
IPv6路由器對(duì)比和總結(jié)項(xiàng)
目IPv4IPv6Broadcast廣播在同一個(gè)廣播域中的所有主機(jī)都會(huì)受到影響,或者給于回復(fù);可能使得整個(gè)局域網(wǎng)癱瘓(廣播風(fēng)暴)沒有廣播類型,IPv4中的廣播功能在IPv6中被組播取代Multicast多播(組播)有效利用了網(wǎng)絡(luò)的帶寬并且沒有影響到不需要的主機(jī)有豐富得多的組播類型Unicast單播用于一對(duì)一的通信用于一對(duì)一的通信Anycast泛播沒有任播類型用于標(biāo)識(shí)一組網(wǎng)絡(luò)接口,目前只用于路由器CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6的接口標(biāo)識(shí)CISAW安全集成工程師培訓(xùn)-——中國·
成都三種方式可以生成IPv6的接口標(biāo)識(shí)由擴(kuò)展唯一標(biāo)識(shí)符EUI-64派生出來的64位接口標(biāo)識(shí)符隨機(jī)生成的接口標(biāo)識(shí)符隨時(shí)間而更改,以提供一定的隱蔽性在全狀態(tài)地址自動(dòng)配置過程中分配的接口標(biāo)識(shí)符(IPv6的DHCP)基于EUI的接口標(biāo)識(shí)符-1IEEE
802
地址的結(jié)構(gòu)統(tǒng)一/本地(U/L)個(gè)體/組(I/G)24
bitsccccccug
cccccccc
ccccccccIEEE
administered
company
ID24
bitsxxxxxxxx
xxxxxxxx
xxxxxxxxManufacturer
selected
extensionID這不是MAC地址嗎?CISAW安全集成工程師培訓(xùn)-——中國·
成都基于EUI的接口標(biāo)識(shí)符-2先將MAC一分為二中間填入0xFF
0xFE,得到EUI-64將u/l位取反,最后得到IPv6接口標(biāo)識(shí)符CISAW安全集成工程師培訓(xùn)-——中國·
成都臨時(shí)地址接口標(biāo)識(shí)符CISAW安全集成工程師培訓(xùn)-——中國·
成都臨時(shí)地址接口標(biāo)識(shí)符1.
從存儲(chǔ)中檢索歷史信息值,取適配器的 EUI-64 地址2.
根據(jù)步驟
1 中的兩個(gè)值通過哈希算法(MD5)計(jì)算出一個(gè)固定的值3.
將步驟
2 中計(jì)算出的
MD5 哈希的最后
64 位保存為歷史信息值,用于下一次接口標(biāo)識(shí)符計(jì)算4.
取出步驟
2 中計(jì)算出的
MD5 哈希的前
64 位,并將第七位設(shè)為 0。第七位對(duì)應(yīng)于
U/L 位,該位設(shè)置為0 時(shí)表示一個(gè)本地管理的
IPv6 接口標(biāo)識(shí)符,得到的結(jié)果就是
IPv6 接口標(biāo)識(shí)符IPv6的DHCP自動(dòng)分配的接口標(biāo)識(shí)符IPv6的發(fā)展進(jìn)程和部署實(shí)施IPv6的發(fā)展進(jìn)程IPv6孤島IPv4InternetIPv6孤島IPv6孤島IPv6孤島IPv6孤島IPv6InternetIPv4Internet協(xié)議轉(zhuǎn)換IPv4孤島IPv4孤島IPv6InternetCISAW安全集成工程師培訓(xùn)-——中國·
成都過渡技術(shù)CISAW安全集成工程師培訓(xùn)-——中國·
成都雙協(xié)議棧隧道技術(shù)網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)過渡技術(shù):雙協(xié)議棧雙協(xié)議棧的實(shí)現(xiàn)原理:圖中路由器可支持兩種協(xié)議雙協(xié)議棧的應(yīng)用:雙協(xié)議??梢詫?shí)現(xiàn)IPv4和IPv6流量的各自獨(dú)立通信IPv4
userIPv4
userSi雙協(xié)議棧IPv6網(wǎng)IPv4網(wǎng)雙棧邊界路由器雙棧核心交換機(jī)IPv4/IPv6雙棧網(wǎng)IPv4/IPv6
userCISAW安全集成工程師培訓(xùn)-——中國·
成都過渡技術(shù):隧道技術(shù)隧道技術(shù)隧道可以在IPv6的包穿越IPv4的網(wǎng)絡(luò)之前給IPv6的數(shù)據(jù)包頭再封裝一個(gè)IPv4的頭部隧道技術(shù)原理圖CISAW安全集成工程師培訓(xùn)-——中國·
成都過渡技術(shù):地址轉(zhuǎn)換網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)IPv6網(wǎng)絡(luò)節(jié)點(diǎn)和IPv4網(wǎng)絡(luò)節(jié)點(diǎn)通過NAT-PT通信IPv4cloudIPv6cloudIPv6
hostNAT-PT網(wǎng)關(guān)IPv4
headerIPv4
dataIPv6
headerCISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6
dataIPv6的配置實(shí)例-1拓?fù)浣Y(jié)構(gòu): 三臺(tái)cisco2621路由器,通過以太口相連軟件版本:IOS12.2(11)T任務(wù)目標(biāo):配置純IPv6的網(wǎng)絡(luò),實(shí)現(xiàn)IPv6的rip路由協(xié)議地址分配:R1F0/0
:
FEC0:0:0:1001::1/64Loopback
0:
1111:1:1:1111::1/64R3F0/1
:FEC0:0:0:1002::2/64R2F0/0
:FEC0:0:0:1001::2/64F0/1
:FEC0:0:0:1002::1/64CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6的配置實(shí)例-2CISAW安全集成工程師培訓(xùn)-——中國·
成都配置中用到的命令Router(config)#ipv6
unicast-routing開啟IPv6的流量轉(zhuǎn)發(fā)功能Router(config-if)#ipv6
address
ipv6-address/prefix-length配置接口的IPV6地址Router(config)#
ipv6
router
rip
name啟用路由上ipv6的rip路由協(xié)議Router(config-if)#
ipv6
rip
name
enable在接口上應(yīng)用IPv6的RIP協(xié)議IPv6的配置實(shí)例-3CISAW安全集成工程師培訓(xùn)-——中國·
成都配置中用到的命令Router(
config)#show
ipv6
interfacebrief查看IPv6地址的接口摘要信息Router#show
ipv6
route查看IPv6的路由表IPv6的配置實(shí)例-4R1(config)#interfacef0/0R1(config-if)#ipv6addressFEC0:0:0:1001::1/64R1(config-if)#noshutR1(config-if)#interfaceloopback0R1(config-if)#ipv6address1111:1:1:1111::1/64R1(config-if)#exitR1(config)#ipv6unicast-routingR1(config)#ipv6routerripciscoR1(config)#interfacef0/0R1(config-if)#ipv6ripciscoenableR1(config-if)#interfaceloopback0R1(config-if)#ipv6ripciscoenableR1F0/0
:
FEC0:0:0:1001::1/64Loopback
0:
1111:1:1:1111::1/64R3F0/1
:FEC0:0:0:1002::2/64R2F0/0
:FEC0:0:0:1001::2/64F0/1
:FEC0:0:0:1002::1/64CISAW安全集成工程師培訓(xùn)-——中國·
成都IPv6的配置實(shí)例-5[up/up][up/up]R2#show
ipv6
interface
briefFastEthernet0/0FEC0:0:0:1001::1FastEthernet0/1FEC0:0:0:1002::1R1#ping
fec0:0:0:1002::2Type
escape
sequence
to
abort.Sending5,
100-byte
ICMP
Echosto
FEC0:0:0:1002::2,
timeout
is
2seconds:!!!!!Success
rate
is
100percent
(5/5),round-trip
min/avg/max
=1/2/4
msR2#show
ipv6
routeIPv6
Routing
Table
-
7
entriesCodes:
C
-
Connected,
L
-
Local,
S
-
Static,
R-
RIP,
B-
BGPI1
-
ISIS
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 課題申報(bào)書高校怎么寫的
- 藥學(xué)課題申報(bào)書范文
- 科技課題立項(xiàng)申報(bào)書
- 微課教學(xué)課題申報(bào)書
- 學(xué)校美育特色課題申報(bào)書
- 涉穩(wěn)調(diào)研課題申報(bào)書
- 足球現(xiàn)狀課題申報(bào)書
- 課題申報(bào)書資料哪里找
- 品牌vi授權(quán)合同范本
- 樂理課題申報(bào)書
- 傳媒侵權(quán)法介紹
- 初中物理作圖題集萃附答案
- 5S管理優(yōu)點(diǎn)與推行手段實(shí)施可視化現(xiàn)場(chǎng)管理的要點(diǎn)與方法
- 2023屆高考英語單詞分類-航空航天類詞匯短語與高分句型模板講義
- 第七版《方劑學(xué)》課本方歌
- 劉心武班主任
- MT 191-1989煤礦井下用橡膠管安全性能檢驗(yàn)規(guī)范
- GB/T 6031-1998硫化橡膠或熱塑性橡膠硬度的測(cè)定(10~100IRHD)
- GB/T 3280-2015不銹鋼冷軋鋼板和鋼帶
- GB/T 1872-1995磷礦石和磷精礦中氟含量的測(cè)定離子選擇性電極法
- 診所備案信息表2022
評(píng)論
0/150
提交評(píng)論