1. 程式人生 > >Ipv4&Ipv6優缺點分析

Ipv4&Ipv6優缺點分析

**

Ipv4&Ipv6優缺點分析

** IPv4,是網際網路協議的第四版(Internet Protocol Version 4 ),IPv4地址就是我們日常說的ip地址,比如常見的192.168.1.1或116.255.128.1,是一種4個用小數點分開的十進位制數,通過ip地址,讓我們的電腦、手機等裝置在網際網路上通訊。IPv4使用了30多年,2011年2月3日分配完畢,我國申請到IPv4地址僅有3.3億,但僅移動網際網路使用者達到了8.38億戶。IPv4定義的有限地址空間資源將被耗盡,地址空間的不足必將妨礙網際網路的進一步發展。同時,地址共用限制著現有的很多網際網路應用,比如家電遠端可操作的普及。 IPv6即Internet Protocol Version 6,是網際網路協議的第六版,是下一代網際網路開始的標誌。IPv6採用128位地址長度,其地址數量總數可達2的128次方個。可以這樣說使用IPv6後,地球上的每一粒沙子都可以擁有一個IP地址。IPv6地址和IPv4地址格式上有所不同,IPv6有8個欄位,每個欄位用":"分隔,完整的IPv6地址如2400:A480:aaaa:400:a1:b2:c3:d4。 IPv6是用來替代現行的IPv4協議的一種新的IP協議。IPv6具有:無窮的IP地址、充分的移動、始終線上、更小的路由表、速度更快、質量更好、更高的安全性。隨著移動網際網路使用者爆炸式增長,雲端計算、物聯網等的發展,每個網站、每個移動終端、每個家電等都將接入網際網路,實現更深一層的互聯互通。因此,今後所需IP地址會更多。 IPv6是下一代網際網路通訊的基石,有人覺的IPv6離我們很遙遠,是政府科研機構、大學的專屬,事實上IPv6經過漫長的科研、裝置升級、傳輸介質提高等,IPv6已經來到我們身邊。那麼問題來了,IPv6對我們景安的使用者來說,實實在在的帶來了哪些好處呢? 1.每個網站分配一個唯一的IPv6地址,提高網站優化效率讓優化更簡單,迅速找到眾多網站裡面哪一個網站流量有異常。 幾十個網站解析在一個ip上,收錄受影響,對網站優化效果大打折扣;伺服器流量不正常,耗精力找有問題的網站也是很多技術人員頭疼的事。一個網站對應一個ip,能更好的優化網站排名,迅速排查站點故障,seo優化更加簡單快捷。 2.資料加密,通訊更安全! IPv6網路資料傳輸進行認證加密,讓網站更安全 IPv4網路在資料傳輸過程中是不加密的,這就帶來了很大的安全隱患,通過IPv6協議的安全機制,使我們資料傳輸更加放心,資金和裝置投入更少,維護工作降低。 3.網頁訪問速度,資料上傳下載提速。 技術大牛都知道路由傳輸是根據路由條目進行資料轉發,IPv6減少路由數量,更快轉發傳輸資料,日常的上傳下載速度更快;另外一方面IPv6網路在光纖高速傳輸技術方面,正沿著擴大單一波長傳輸容量、超長距離傳輸和密集波分複用系統三個方向在發展,通過波分複用直接提高網路吞吐量,網站開啟延遲更小,速度更快。

一、雖然IPv4地址資源緊缺,但到目前為止,IPv6網路的發展還是缺少商業需求,可以預見在很長一段時間內,IPv4與IPv6將共存。同時,由於IPv6地址的擴充套件、IPv4與IPv6間的非對稱性、過渡形式的多樣性等系列問題,過渡期間安全防護將面臨更為複雜的形勢。 二、IPv6自身可能帶來的多種安全威脅。由於IPv6和IPv4傳輸資料報的基本機制沒有發生改變,IPv4網路中除IP層以外的其他四層中出現的攻擊在IPv6網路中依然會存在。 其次,IPv6的地址擴充套件雖然能夠解決網路地址的緊缺問題,但是它的規模也為安全檢測帶來了難題,如海量地址的查詢變得更加複雜。這使得安全防護面臨挑戰。 三、目前,我國正處於IPv6網路的推廣階段,尚未真正大規模商業化部署。 而IPv6網路的安全問題將涉及到協議本身,網路裝置、網路應用、新興技術等多個方面。雖然已知和已預測了一些可能的安全威脅和隱患,但缺乏實踐的檢驗和深入的研究,網路中還有大量的安全隱患尚未暴露出來。 IPv6地址表示 IPv6的128位地址通常寫成8組,每組為四個十六進位制數的形式。比如:AD80:0000:0000:0000:ABAA:0000:00C2:0002 是一個合法的IPv6地址。這個地址比較長,看起來不方便也不易於書寫。零壓縮法可以用來縮減其長度。如果幾個連續段位的值都是0,那麼這些0就可以簡單的以::來表示,上述地址就可寫成AD80::ABAA:0000:00C2:0002。這裡要注意的是隻能簡化連續的段位的0,其前後的0都要保留,比如AD80的最後的這個0,不能被簡化。還有這個只能用一次,在上例中的ABAA後面的0000就不能再次簡化。當然也可以在AAAA後面使用::,這樣的話前面的12個0就不能壓縮了。這個限制的目的是為了能準確還原被壓縮的0,不然就無法確定每個::代表了多少個0。例如,下面是一些合法的IPv6地址: CDCD:910A:2222:5498:8475:1111:3900:2020 1030::C9B4:FF12:48AA:1A2B 2000:0:0:0:0:0:0:1 同時前導的零可以省略,因此2001:0DB8:02de::0e13等價於2001:DB8:2de::e13。 一個IPv6地址可以將一個IPv4地址內嵌進去,並且寫成IPv6形式和平常習慣的IPv4形式的混合體。IPv6有兩種內嵌IPv4的方式:IPv4映像地址和IPv4相容地址。 IPv4映像地址 比如::ffff:192.168.89.9,是0000:0000:0000:0000:0000:ffff:c0a8:5909的簡化寫法。IPv4映像地址佈局如下:| 80bits |16 | 32bits |等價於0000•••0000 | FFFF | IPv4 address |。 IPv4相容地址 比如::192.168.89.9是0000:0000:0000:0000:0000:0000:c0a8:5909的簡化寫法。IPv4相容地址佈局如下:| 80bits |16 | 32bits |等價於0000•••0000 | 0000 | IPv4 address |。 需要注意的是,IPv4相容地址已經被捨棄了,所以今後的裝置和程式中可能不會支援這種地址格式。 IPv6地址分配策略 為了防止IP地址的浪費,目前IPv6的地址空間管理是按規定的等級結構在全球範圍內分配的,即按IANA-區域註冊機構RIR-國家註冊機構NIR-ISP/本地註冊機構LIR-終端使用者或ISP的層次結構進行地址分配。 IPv6地址分配有兩種策略:第一種是主機分配策略,在該策略下,上層註冊機構將地址劃分給下層註冊機構進行分配與管理;另一種是指派策略,在該策略下,註冊機構直接降低至分配給使用者使用。