2011年11月27日 星期日

基礎網路教學 IPV6的介紹

第一部份:IPv6基本問題
1-1什麼是IPv4和IPv6位址?1-2IPv6位址寫法為何?
1-3.IPv6的優點為何?1-4我要到哪裡取得IPv6位址?
1-5IPv6封包如何在骨幹網路上傳送?1-6IPv4和IPv6封包可以在相同的乙太網路上傳送嗎?
1-7目前什麼樣種類的伺服器可以被用來提供IPv6的服務?1-8就如同註冊網域名稱一樣,儘早取得IPv6位址是重要的嗎?
1-9IPv6的傳送速度有比較快嗎?1-10什麼是6Bone?
1-11IPv6多久才會支援到網際網路上面?1-12什麼是Regional Internet Registry (RIR)?
1-13什麼是"RIR政策"?1-14什麼是Pseudo Top-Level Aggregation Identifiers (pTLA)?
1-15什麼是sub-TLA (sTLA)?1-16當IPv6位址用盡時將會發生什麼事呢?
1-17我可以在Macintosh或者Windows的作業系統下使用IPv6嗎?
第二部分:IPv6技術問題
2-1使用IPv4的應用程式可以使用IPv6而無所限制嗎?2-2IPv6有網路遮罩和其他類似IPv4的功能嗎?
2-3不需要DHCP嗎?2-4我聽說要組態網路的QoS-enabled是容易的,你可以解釋這是如何運作的嗎?
2-5我聽說IPv6有支援使用者認證的功能,這是真的嗎?2-6我聽說IPv6可以輕易的加密通訊內容,你可以說明這是如何運作的嗎?
2-7IPv6有使用網路位址轉換(NAT)嗎?2-8你可以說明IPv6內如何保障安全嗎?
2-9我在IPv4的網路上使用NAT,我想要一起使用IPv4和IPv6/NAT,有任何可供參考的資料嗎?2-10在IPv4網路上的網頁伺服器如何能夠在只支援IPv6的設備上被存取?
2-11我們的網路防火牆有支援IPv6嗎?2-12我想要將內部的私有IPv4位址轉換成IPv6位址,有任何需要注意的事項嗎?
2-13我聽說電子式行動裝置,像手機可以被分配IPv6位址,但這跟手機的號碼有何不同呢?2-14更多的資訊
  



第一部份:IPv6基本問題
1-1什麼是IPv4和IPv6位址?
目前分配給電腦的位址稱為IPv4位址,位址長度為32位元,其位址格式為210.130.1.1.而IPv6位址長度為128位元,其位址格式與IPv4位址不同為3ffe:0507:0001::1.
1-2IPv6位址寫法為何?
IPv6位址寫法為八組四個位數的16進位數字,中間用冒號分隔,當表示一個網路位址時,位址其後會跟隨一個延伸, 例如: 3ffe:0102:0000:0000:0000:0000:0000:0000/32 
多個零可以被縮寫如下:
1.在每四個位數的區段,前面的零可以被消去,例如"0102"可以被縮寫成"102"而"0000"可以被縮寫成"0".
2.同一列中四個零的集合可以被縮寫成兩個冒號(::).然而,兩個冒號的縮寫只能出現在每個位址中一次.
3.上面給的例子可以縮寫成如下:
3ffe:0102:0000:0000:0000:0000:0000:0000/32

消去每四個位數集合前面的零
3ffe:102:0:0:0:0:0:0/32

R用雙冒號取代連續的零集合
3ffe:102::/32
大多數使用應用程式的人們將會使用網域名稱來連線,DNS伺服器會自動轉換網域名稱為IPv4/v6位址,所以一般使用者不需要直接輸入IPv6位址.
1-3.IPv6的優點為何?

起初internet的緣起為端點對端點的通訊能力和雙向通訊能力,端點對端點的通訊指的是兩台終端機之間可以自由的通訊而不需透過中介的電腦,雙向能力指的是兩個通訊裝置的任何一方皆可開啟通訊的連線.
 
基於這兩個訴求,在internet早期使用者可以恣意遨遊internet,然而,由於目前IPv4位址的短缺,所以網路位址轉換(NAT)的使用非常普及,而這也使得這兩個訴求被遺棄了。

當終端電腦間的連線需透過中介的電腦時,這種方式阻礙了終端電腦之間可以運作的服務,阻礙的中介電腦必須被改善來支援新的服務。
 
由於沒有了雙向溝通的能力,便只剩下單向溝通的能力,例如,用戶端可存取伺服器端而伺服器端則無法存取用戶端,這樣代表著伺服器端將無法對用戶端作任何的要求。
 
因為IPv6提供了大量的IPv4位址,使得internet可以回歸其原本的訴求,有了端點對端點的通訊能力和雙向通訊能力,將使得internet上應用程式的開發燃起新的火花。在目前IP位址缺乏的internet上所無法想像的服務都將變得可能。IPv6並不僅僅只是增加了IP位址的數目,更是證明了internet可以被變動的一個範例。
1-4我要到哪裡取得IPv6位址?
一般商業或個人用戶,請向您所屬的ISP洽詢。ISP 業者要取得 IPv6 網段位址者,請向 TWNIC 申請。 相關網址http://www.twnic.net.tw/IP/main_a2.htm
1-5IPv6封包如何在骨幹網路上傳送?
IPv6封包在具有IPv6相容性的路由器上傳送,就和目前IPv4封包傳送的方式一樣,直接在資料鏈結層之上.然而,假如使用一個和IPv6不相容的路由器,那麼IPv6封包會被封裝成IPv4封包的並且透過IPv4路由器傳送。
1-6IPv4和IPv6封包可以在相同的乙太網路上傳送嗎?
是的.IPv4和IPv6的設備可以容易的在乙太網路上以串聯的方式運作.
1-7目前什麼樣種類的伺服器可以被用來提供IPv6的服務?
一些例子可以在下面的連結中找到。
除此之外,下面的連結提供了一份網站的列表,這些網站可以被透過IPv6來存取。
http://www.ipv6.org/v6-www.html 
1-8就如同註冊網域名稱一樣,儘早取得IPv6位址是重要的嗎?
因為IPv6的位址空間非常龐大,位址的短缺是不可能的,所以想要分配不到位址是不可能的除非你的動作太迅速。
1-9IPv6的傳送速度有比較快嗎?
            假如傳送相同的資料,IPv4和IPv6速度上是沒有不同的。
1-10什麼是6Bone?
它是全球用來測試IPv6的連接和其功能的網路。
http://www.6bone.net/
目前,已有一些ISP業者提供試用性或者商業性的IPv6服務。這些IPv6的網路是連接到6Bone的,正因如此6Bone的分界就顯得寬鬆不正式,而且它可能很快就會變成IPv6網際網路的參照。
1-11IPv6多久才會支援到網際網路上面?
許多的ISP業者在未來可能將會開始提供IPv6的服務,各種設備將會和IPv6相容。對於使用者而言,IPv6可能會很快就會普及。
1-12什麼是Regional Internet Registry (RIR)?
RIR是一種管理大量位址空間分配額和配置的組織。在2000年11月時,有三個正式的RIR。
APNIC http://www.apnic.net/
ARIN http://www.arin.net/
RIPE NCC http://www.ripe.net/
1-13什麼是"RIR政策"?
這是一份文件,用來定義RIR在指定/配置IPv6位址空間時的政策和程序。IIJ根據文件中的程序來指定IPv6位址給他的客戶,
"暫時的IPv6指定和配置政策文件"其原文可在RIR的網站中找到。
http://www.apnic.net/drafts/ipv6/ipv6-policy-280599.html
1-14什麼是Pseudo Top-Level Aggregation Identifiers (pTLA)?
pTLA是一組IPv6位址空間,專門用來在6Bone網路上測試IPv6的實際應用.pTLA的IPv6位址開頭為"3ffe:"。
IIJ擁有pTLA的位址.能夠從pTLA位址中分配48位元位址空間給在2000年3月21號之前簽訂IPv6試用服務合約的客戶,而在此之後簽約的客戶,將由sTLA來分配48位元位址空間。
1-15什麼是sub-TLA (sTLA)?
sTLA位址並不像pTLA位址是用來讓ISP業者分配給他們的客戶,sTLA的IPv6位址開頭為"2001:".IIJ也擁有來自APNIC的sTLA位址,目前IIJ從sTLA中分配48位元位址空間給IPv6試用性服務和原有服務的客戶。
1-16當IPv6位址用盡時將會發生什麼事呢?
未來會發生這樣的事是不可能的,因為目前保留給全世界的位址僅佔了總位址數的八分之一,假如我們分配48位元位址空間給每一個人,這樣將會涵蓋到2的45次方個人,這個數目遠大於目前2的33次方的全球人口數,再者,有八分之五的位址是保留給未來使用的,即使目前保留給全世界的位址即將用盡,仍然還有五倍的位址剩餘。
1-17我可以在Macintosh或者Windows的作業系統下使用IPv6嗎?
有什麼樣的IPv6工具且要怎麼使用呢?在Windows NT/2000下有些IPv6產品。
http://msdn.microsoft.com/downloads/sdks/platform/tpipv6.asp 
而在Windows 95/98則有Hitachi toolnet 6
http://www.hitachi.co.jp/Prod/comp/network/pexv6-e.htm (English)
http://www.hitachi.co.jp/Prod/comp/network/pexv6-j.htm (Japanese)
Trumpet fanfare
http://www.trumpet.com.au/fanfare/ 
想要知道的更詳盡的話,請詢問Macintosh和Windows製造業者.
第二部分:IPv6技術問題
2-1使用IPv4的應用程式可以使用IPv6而無所限制嗎?
這取決在於你所採用的IPv6其實作內容.在只支援IPv4的應用程式下使用IPv6,重新編譯程式是需要的。大部分目前客戶端和伺服器端的開放性源始碼都支援IPv6,IPv4的通訊並不會受到影響。
2-2IPv6有網路遮罩和其他類似IPv4的功能嗎?
在IPv6所有的子網路遮罩都固定為64位元,IPv6位址的前64位元被當作子網路,所以後面的64位元就被當作主機位址。
2-3不需要DHCP嗎?
IPv6使用DHCPv6就如同無國界的位址自動組態功能一樣,然而,只要無國界的位址自動組態功能有開啟,此時就不需要DHCPv6。
2-4我聽說要組態網路的QoS-enabled是容易的,你可以解釋這是如何運作的嗎?
在IPv6的規格中有保留了一個標頭欄位,以供QoS協定之用。儘管QoS仍在研究發展階段,有些設備還是能夠使用QoS的功能。
2-5我聽說IPv6有支援使用者認證的功能,這是真的嗎?
IPv6本身並沒有使用者認證的功能,但在IPv6中使用IPsec是必要的,因此主機的認證可由IPsec來達成。
2-6我聽說IPv6可以輕易的加密通訊內容,你可以說明這是如何運作的嗎?
在IPv6中實作IPsec是必要的(見2-5)。因此,大多數的IPv6相容設備都可加密通訊內容。
2-7IPv6有使用網路位址轉換(NAT)嗎?
由於IPv6提供了大量的位址,所以並不需要NAT。IPv6的發展目的之一就是要擺脫NAT。
2-8你可以說明IPv6內如何保障安全嗎?
IPv6可以使用相容的封包過濾器和應用閘道器來達成。假如你打算使用有IPsec的安全工具,Qos或多點傳送IPv6,一個徹底的考量是需要的,因為他們之間有可能會相互衝突。
2-9我在IPv4的網路上使用NAT,我想要一起使用IPv4和IPv6/NAT,有任何可供參考的資料嗎?
在這裡有許多相關的資訊
http://www.kame.net/newsletter/
2-10在IPv4網路上的網頁伺服器如何能夠在只支援IPv6的設備上被存取?
在主機上使用同時支援IPv4和IPv6的HTTP代理伺服器即可。
2-11我們的網路防火牆有支援IPv6嗎?
IPv6支援的防火牆可分為兩種型態:
1)識別IPv6的流量
2)適當過濾IPv6的流量
請跟你的防火牆製造商查詢其產品所支援的IPv6防火牆型態。
2-12我想要將內部的私有IPv4位址轉換成IPv6位址,有任何需要注意的事項嗎?
有以下幾點是要考慮的:
1)所有內部網路設備都要有支援IPv6
2)從內部僅支援IPv6的設備要去存取外部僅支援IPv4的伺服器時,必須要安裝一個IPv6-to-IPv4轉換器。
3)需要跟外部IPv4伺服器通訊的伺服器,例如:回覆DNS的查詢和傳送電子郵件,就必須同時擁有IPv4/6的組態設定,否則電子郵件將無法傳送到外部的IPv4伺服器。
4)會被外部存取的伺服器也必須同時擁有IPv4/6的組態設定,否則,在外部僅使用IPv4的客戶端將無法與你的網路通訊。
基於以上的第二點和第三點,跟外部的連線必須至少有一個IPv4的全域位址。
2-13我聽說電子式行動裝置,像手機可以被分配IPv6位址,但這跟手機的號碼有何不同呢?
IPv6的採用是在"3G"第三代行動電話標準中決定的,然而,此時手機上的位址和號碼之間的關係還沒有定案。
2-14更多的資訊
更多的IPv6參考資訊,請參考以下連結:
http://playground.iijlab.net/
http://playground.sun.com/pub/ipng/html/ipng-main.html
http://www.6bone.net/
http://www.6ren.net/
http://www.6tap.net/
http://www.freenet6.net/
http://www.ipv6.org/
http://www.kame.net/
http://www.v6.wide.ad.jp/

沒有留言:

張貼留言