一、IPV6的主要工作的目标 IPV4的地址空间太少,安全性考虑不够,因为IPV4当时设计的时候,只考虑了信息资源的共享,没有太多考虑安全的需求。这样在IPV4安全性先天不足的情况下,IPV6开始考虑解决IPV4这两项不足。随着IPV6和移动通信结合在一起,移动通信开始用电路交换的,现在用数据包交换,有很多的灵活性,会降低运营的成本。这样的话,电信业很希望在IPV6里能够以包交换的方式处理电信流量。 (幻灯片)这就是一些主网,比如家电和网吧的设备,怎样连在一个网络里,都想在IPV6框架下实现。这就扩大了IPV6的目标。IPV6参与制定的IETF,是IT协议的一项制定工程;另外一个就是移动通信有3GPP,就是第三代合作项目组,他们也在制定IPV6相关应用方面的协议。这是IETF和3GPP,因为后面两方面都做了长足的发展,所以进行了合作,第四个就是国际电联,这很重要,用IP来怎样支持电信,也做了很多努力,现在有非常多的成绩已经得到了实际的体现。 二、IPV6的安全考虑是什么 IPV6已经实现了基于网络层的认证和加密的处理,叫IPSEC。有两个考虑,一个叫封装安全载荷,一个叫认证包头,就可以实现一定的安全性。现在基于IP运营层的都建立在IPSec协议上,为了过渡,在IPV4也可以跑IPSec的协议。 作为IPV6主要的标准组件,IPSec的协议本身有几个不足,第一个不足就是这个协议仅仅跑在网络层上,对应用层的安全需求不能实现。第二个不足是这两个协议的处理会影响现有网络安全协议的实施。比如像AH检测、防火墙过滤,如果要加上IPV6包头的话,原来的入侵检测不知道原目的地址,这样扫描就不能很好实现。下一步为网络安全设备的制造商提出了一个新的挑战。 三、IPV6兼容策略 因为IPV6是在IPV4发展起来的。原来IPV4的地址比较少,在IPV6得到了很多的扩展,这是因为IPV4是用32比特流来表示一个地址的,到了IPV6就扩展到了128比特,规模放大了四倍,能支持的用户数量或者终端用户数量就放大了很多,具体的数字是很长一串数字,可以把地球上每一个分子表示出来。IPV4是结构化的表现地址,分为A类、B类、C类地址。IPV6分了三个层次,叫TLA、NLA和SLA,分别称为顶级聚集体、次级聚集体和底级聚集体,这样资源可以合理配置,根据地址判断每个资源的归属。 IPV6对IPV4的发展是支持无线局域网。比如,可以把家电、冰箱、洗衣机都连在网络上,每一个设备都可以分到一个IP地址或者两个IP地址,还有传感器,加在一起,整个连成一个网络。正如许榕生老师介绍的高速网络传输配合在一起可以实现未来的网格计算。IPV6比IPV4增加了QS,即质量,或者品质的控制。这对流媒体在网络的传输模式至关重要。 我们再看一下IPV4和IPV6的继承关系。目前IPV4虽然有了变革,已经扩展了包头,已经支持了一些功能,IPV6只不过把IPV4的扩展进行了规范化。 五、怎样去扩展及其发展前景 把我们的设备用上去,把我们的应用构建起来,没有这样的支持,空谈对应用一点价值都没有。这个地方怎么样去应用,应在这几个方面多加以考虑。第一个是它应用到家电的控制方面,把手机、PDA加入。同时因为IPV6替代IPV4以后,暗中把前面炒作的概念实现了,可以实现三网合一。同时可以把网格计算、高清晰电视、远程医疗等整合在一起,使网络真正成为信息高速公路。IPV6技术推进中存在的问题应该有这么几个,第一个是对服务研究不多,怎样调整IP层上层的协议,以前有国际化标准组织(IETF)来做这个事,比如流程协议,比如WAP协议,没有人做这些东西,怎样适应IPV6还没有做好。另外一个东西是IPV6的安全模型,与OSI的安全模型存在很明显的不统一。因为使用的是过滤模式,而不是服务模式,OSI使用的是服务模式,这存在很大的差异。产品要不断地推出。 更多请看Cisco与华为技术网(Vlan9.com)ATM网络技术教程 IPv6协议 IPV6专题专题,或进入论坛讨论。参考资料: http://www.vlan9.com/network/y004005025.html 答案补充 《平凡的世界》。应该可以归为励志类的。我从五年级看到现在。认真的读过5遍。每一次读它都有不同的收获。路遥写这部书是有生活经历的,很适合阅读。特别是对农村出来的大学生来说。城市学生但读无妨,感受一个你不知道的世界。里面的人物鲜活,内容真实,很有思想。另:《穆斯林的葬礼》《读大学究竟读什么》都不错,我读过的。
是的,那是一本好书