IPv6校园网的组网与应用.ppt
《IPv6校园网的组网与应用.ppt》由会员分享,可在线阅读,更多相关《IPv6校园网的组网与应用.ppt(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、CNGI与CERNET2 CNGI是中国下一代互联网示范工程的缩写。CNGI是在2003年由包括信息产业部、国家科技部、国家发改委、教育部、中国工程院、中国科学院、国家自然基金会、国务院信息化办公室在内的8个部委联合发起并经国务院批准启动的。 计划2005年底建成一个覆盖全国的IPv6网。 CERNET2是CNGI中最大的一个骨干网,也是唯一的学术性主干网。高校与CERNET2 按照CNGI项目规划,CERNET2将接入100所以上的著名高校,开展科研应用和大规模IPv6网络建设和部署实施的探索。 因此, 高校如何部署IPv6将成为近期大家非常关注的一个课题。IPv6的一般演进过程 IPv6发
2、展初级阶段发展初级阶段 该阶段,IPv4仍然占有主导地位,v6网络是一些孤岛,绝大部分应用仍基于IPv4。此时,大量采用隧道技术将各IPv6孤岛互联。 IPv6与与IPv4共存阶段共存阶段 IPv6得到大规模应用,出现骨干IPv6网络,IPv6上引入大量业务。可以进行贯穿Internet的纯IPv6通信,充分利用IPv6的优势,如QoS保证。此时,仍将有大量IPv4业务存在,因此IPv6 over IPv4隧道技术仍然需要,同时还需要IPv4 over IPv6隧道技术或者协议转换技术。 CERNET2的建成将推动我国进入IPv6与IPv4共存阶段。IPv6的一般演进过程 IPv6占主导地位阶
3、段占主导地位阶段 Internet骨干网全部为IPv6,IPv4网络将成为孤岛,与初级阶段类似,使用隧道技术将IPv4网络连通,此时的隧道技术将主要是IPv4 over IPv6。IPv6的一般演进过程IPv6过渡技术 双协议栈技术双协议栈技术 设备同时启用IPv4和IPv6协议栈。因为两种IP协议的下层物理平台和上层传输协议均相同,这使双栈成为可能。 双栈协议是其它过渡技术的基础。IPv6过渡技术 双协议栈结构图应用层协议TCP/UDP协议IPv6协议IPv4协议物理网络 隧道技术 隧道(tunnel)是指将一种协议封装到另一种协议中。在隧道入口处,将被封装协议封装入封装协议,在隧道出口处再
4、将被封装协议报文取出。在整个隧道的传输过程中,被封装协议是作为封装协议的负载。 隧道技术只需要在隧道的出入口进行修改,而对中间部分没有特殊要求,较为容易实现。IPv6过渡技术隧道技术示意图IPv4 CloudIPv6 CloudIPv6 CloudIPv6 header IPv6 dataIPv6 header IPv6 dataIPv4 header IPv6 header IPv6 dataDual-Stack RouterDual-Stack Router隧道的类型 IPv6-over-IPv4 GRE隧道 IPv6-over-IPv4手动隧道 IPv4兼容IPv6自动隧道 6to4隧道
5、 ISATAP隧道 6PE 6over4 Teredo 隧道代理(Tunnel Broker)GRE隧道 标准的GRE隧道技术可在IPv4隧道上承载IPv6数据报文。GRE隧道是两点之间的链路,每条链路都是一条单独的隧道。特点,实际接口(interface eth)的IPv4地址是隧道的源和目的,IPv6地址是配置在隧道逻辑接口上(interface tunnel)的。GRE隧道 GRE报文封装格式 IPv6报文先封装为GRE报文,再封装为IPv4报文。IPv4报文中的源和目的地址是隧道起点和终点所依托物理端口的IPv4地址。IPv4报头 GRE报头 IPv6报头 IPv6有效数据手动隧道 基
6、本与GRE隧道相同,区别在于少了GRE封装过程。IPv4报头 IPv6报头 IPv6有效数据自动隧道 自动隧道的特点是能够完成点到多点的连接,手动隧道仅仅是点到点的连接。IPv4兼容IPv6技术能够使隧道自动生成。IPv4兼容IPv6隧道只需要告诉设备隧道的起点,终点由设备自动生成隧道的端口使用IPv4兼容IPv6地址。格式如下: 000000 IPv4 address96bit 32bit自动隧道 隧道根据报文随机的建立。 因为使用了特殊的地址,所以IPv6地址前缀只能是0:0:0:0:0,即所有节点必须在同一IPv6网段中,所以只能进行隧道两端点的通信,不能通过隧道进行报文转发。IPv4报
7、头 IPv6报头 IPv6有效数据源:源:1.1.1.1 源:源::1.1.1.1目的:目的:2.2.2.2 目的:目的::2.2.2.26to4隧道 6to4隧道可将多个IPv6域通过IPv4网络连接到IPv6网络。它的隧道端口也使用一种特殊地址,称为6to4地址。6to4地址格式如下: 即地址为2002:a.b.c.d:xxxx:xxxx:xxxx:xxxx:xxxx 3 13 32 16 64FP TLA IPv4 SLA 接口001 0 x0002 address ID IDipv4 addr6to4隧道 IPv6报文头 源:2002:c0a8:6401:2:2目的:2002:c0a8
8、:3201:2:2 IPv4隧道的报文头: 源:192.168.100.1 (c0a8:6401)目的:192.168.50.1 (c0a8:3201)6to4要与纯IPv6网络互通需要6to4中继(RFC3068 )6to4中继示意图6to4网络网络IPv4网络网络隧道隧道纯纯IPv6网络网络IPv6主机主机IPv6主机主机6to4边缘边缘6to4中继中继ISATAP隧道 站内自动隧道寻址协议(ISATAP: IntraSite Automatic Tunnel Addressing Protocol) 过渡技术就是采用了双栈和隧道技术,并基于企业网和主机的一种过渡技术。 ISATAP隧道不
9、仅完成隧道功能,还可以进行地址自动分配。它使用特殊的地址格式::0:5efe:a.b.c.d 前64bit通过向ISATAP发送请求获得,后64比特中5efe为固定,a.b.c.d为接口的IPv4地址。 ISATAP隧道ISATAP隧道 ISATAP隧道可以通过IPv4网络承载IPv6网络的ND协议,从而使跨IPv4网络的设备仍然可以进行IPv6设备的自动配置。分散在IPv4网络中的各个IPv6孤岛主机通过ISATAP技术自动获得地址并连接起来。其它隧道技术 6PE(IPv6 Provider Edge Router),主要用于MPLS/VPN网络中。 6over4,通过IPv4网络的组播功能
10、连接IPv4网络中的隔离IPv6主机。 Teredo,一种IPv6 over UDP隧道。可以使NAT内网的IPv6节点获得全球性IPv6连接。 隧道代理(Tunnel Broker,RFC3053 ),通过web方式为用户分配IPv6地址,建立隧道。IPv6过渡技术 IPv6与IPv4互通 隧道技术使IPv6孤岛互通,但不能使IPv6用户与IPv4用户互通。下面的技术使IPv6网络与IPv4网络可以互通。包括: 双栈技术 SIIT NAT-PT DSTM SOCKs64 传输层中继 BIS BIA双栈技术 通信节点为双协议栈,与IPv4网通信使用IPv4协议,与IPv6网互通则使用IPv6协
11、议。 关键:DNS提供对IPv4 “A”、IPv6 “A6/AAAA”类记录的解析库。并根据需要对返回的地址类型做出决定。SIIT(Stateless IP/ICMP translation) SIIT,无状态IP/ICMP翻译技术(RFC2765 )是对IP和ICMP报文进行协议转换。在SIIT网络中,IPv6节点的地址必须为:FFFF:0:a.b.c.d的IPv4翻译地址,SIIT将a.b.c.d当作IPv6节点的IPv4地址。IPv6节点访问IPv4时SIIT则将IPv4地址映射成:FFFF:0:a.b.c.d。 地址的相互映射过程通过一台SIIT协议转换器实现。SIITIPv6 nod
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IPv6 校园网 组网 应用
限制150内