网络工程设计与系统集成(杨威)第7章.ppt
《网络工程设计与系统集成(杨威)第7章.ppt》由会员分享,可在线阅读,更多相关《网络工程设计与系统集成(杨威)第7章.ppt(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 网络工程设计与系统集成网络工程设计与系统集成杨 威山西师范大学网络信息中心 人民邮电出版社人民邮电出版社 (第(第(第(第2 2版)版)版)版)Network Engineering Design and System Network Engineering Design and System IntegrationIntegration(2nd Edition2nd Edition)普通高等教育普通高等教育普通高等教育普通高等教育“十一五十一五十一五十一五”国家级规划教材国家级规划教材国家级规划教材国家级规划教材 山西师范大学网络信息中心山西师范大学网络信息中心 2009.2 2009.2
2、 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2 2页页问题思考u目前,目前,Internet采用什么地址?采用什么地址?u你的电脑访问你的电脑访问Internet时,使用的时,使用的是什么地址?是什么地址?u如何解决如何解决Internet地址不够用问题地址不够用问题?2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第3 3页页学习目标学习目标:u了解了解了解了解IPv6IPv6地址表示、地址配置、服务质量、域名解地址表示、地址配置、服务质量、域名解地址表示、地址配置
3、、服务质量、域名解地址表示、地址配置、服务质量、域名解析及安全特性。析及安全特性。析及安全特性。析及安全特性。u熟悉熟悉熟悉熟悉WindowsWindows的的的的IPv6IPv6静态路由配置,会用静态路由配置,会用静态路由配置,会用静态路由配置,会用Windows Windows Server 2003Server 2003和和和和Windows XPWindows XP组建组建组建组建IPv6IPv6实验网络。实验网络。实验网络。实验网络。u了解使用路由设备组成了解使用路由设备组成了解使用路由设备组成了解使用路由设备组成IPv6IPv6实验网的过程,基本掌实验网的过程,基本掌实验网的过程,
4、基本掌实验网的过程,基本掌握握握握IPv6IPv6静态路由配置和动态路由静态路由配置和动态路由静态路由配置和动态路由静态路由配置和动态路由OSPFv3OSPFv3配置。配置。配置。配置。u了解了解了解了解IPv4/IPv6IPv4/IPv6双栈校园网技术路线,基本掌握双栈双栈校园网技术路线,基本掌握双栈双栈校园网技术路线,基本掌握双栈双栈校园网技术路线,基本掌握双栈网络路由配置方法。网络路由配置方法。网络路由配置方法。网络路由配置方法。第第7 7章章 IPv6IPv6技术与系统集成技术与系统集成 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高
5、等院校网络工程规划教材第第4 4页页重点知识重点知识:IPv6IPv6地址表示、地址配置,域名解析地址表示、地址配置,域名解析地址表示、地址配置,域名解析地址表示、地址配置,域名解析Windows Server 2003Windows Server 2003和和和和Windows XPWindows XP组建组建组建组建IPv6IPv6实实实实验网络,验网络,验网络,验网络,IPv6IPv6静态路由配置和动态路由静态路由配置和动态路由静态路由配置和动态路由静态路由配置和动态路由OSPFv3OSPFv3配置配置配置配置IPv4/IPv6IPv4/IPv6双栈校园网技术路线双栈校园网技术路线双栈校
6、园网技术路线双栈校园网技术路线双栈网络路由配置方法双栈网络路由配置方法双栈网络路由配置方法双栈网络路由配置方法难点知识难点知识:IPv6 OSFPIPv6 OSFP动态路由协议配置动态路由协议配置动态路由协议配置动态路由协议配置双栈网络路由配置方法(含双栈地址解析)双栈网络路由配置方法(含双栈地址解析)双栈网络路由配置方法(含双栈地址解析)双栈网络路由配置方法(含双栈地址解析)第第7 7章章 IPv6IPv6技术与系统集成技术与系统集成 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第5 5页页7.1 IPv6技术概述
7、技术概述IPv6地址表示IPv6地址配置IPv6服务质量IPv6域名解析IPv6安全特性IPv4向IPv6的过渡 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第6 6页页7.1.1 IPv6地址表示地址表示1.IPv6地址压缩表示2001:0db8:0000:0000:0000:0000:142c:57ab,可以表示为:2001:0db8:0000:0000:0000:142c:57ab,可以表示为:2001:0db8:0:0:0:0:142c:57ab,可以表示为:2001:0db8:0:0:142c:57ab,可
8、以表示为:2001:0db8:142c:57ab 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第7 7页页IPv4地址转化为IPv6地址例如,ffff:192.168.100.2等价于:ffff:c0a8:6402;但不等价于:192.168.100.2和:c0a8:6402。ffff:192.168.100.2格式是IPv4映像地址,不建议使用。:192.168.100.2格式表示IPv4一致地址。IPv4地址可以很容易的转化为IPv6地址格式。例如,IPv4的一个地址为202.207.175.6(十六进制为0 x
9、CACFAF06),它可以被转化为0000:0000:0000:0000:0000:0000:CACF:AF06或者:CACF:AF06。同时,还可使用混合符号(IPv4-compatibleaddress),地址为:202.207.175.6。2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第8 8页页IPv6地址分类及前缀表示(1)本地链路地址。在一个节点上启用IPv6协议栈,当启动时,节点的每个接口自动配置一个本地链路地址,前缀为FE80:/10。(2)本地站点地址。本地站点地址与RFC1918所定义的私有IPv4
10、地址空间类似,本地站点地址不能在全球IPv6Internet上路由,前缀为FEC0:/10。(3)可聚合全球单播地址。IANA(InternetAssignedNumbersAuthority,Internet编号分配机构)分配IPv6寻址空间中的一个IPv6地址前缀作为可聚合全球单播地址。全球可聚合地址前缀为2001:/16,是最常用的IPv6地址。地址前缀为2002:/16,表示IPv6toIPv4地址,用于IPv6toIPv4自动构造隧道技术的地址。2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第9 9页页(4)
11、IPv4兼容地址。与IPv4兼容的IPv6地址是由过渡机制使用的特殊单播IPv6地址,目的是在主机和路由器上自动创建IPv4隧道,即在IPv4网络上传送IPv6数据包。(5)回环地址。单播地址0:0:0:0:0:0:0:1称为回环地址,节点用它来向自身发送IPv6包。回环地址前缀为:1/128,不能分配给任何物理接口。回环地址相当于IPv4中的localhost(127.0.0.1),pinglocalhost可得到该地址。(6)不确定地址。单播地址0:0:0:0:0:0:0:0称为不确定地址,它不能分配给任何节点。地址前缀为:/128,只能作为尚未获得正式地址的主机源地址,不能作为目的地址,
12、不能分配给真实的网络接口。(7)多播指定地址。RFC2373在多播范围内为IPv6协议的操作定义和保留了几个IPv6地址,这些保留的地址称为多播指定地址。(8)请求节点地址。对于节点或路由器的接口上配置的每个单播和任意播地址,都自动启动一个对应地被请求节点地址。被请求节点地址受限于本地链路。2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1010页页7.1.2 IPv6地址配置IPv6支持无状态和有状态两种地址自动配置的方式。IPv6无状态地址自动配置方式是获得地址的关键,可以自动将IP地址分配给用户,即计算机连接到I
13、Pv6网络便可自动设设置地址.IPv6继承了IPv4的DHCP自动配置服务,称其为全状态自动配置.2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1111页页7.1.3 IPv6服务质量服务质量IPv6的流控机制的流控机制IPv6数据包的格式包含一个8位的业务流类别(Class)和一个新的20位的流标签(FlowLabel)。由于IPv6报头中新增加了字段“业务级别”和“流标记”,在传输过程中,中间的各节点就可以识别和分开处理任何IP地址流。从协议角度看,IPv6的优点体现在能提供不同水平的服务。在其它方面,IPv6也
14、有助于改进服务质量,如支持“时时在线”连接,防止服务中断及提高网络性能等方面。IPv6报头简化报头简化IPv6对数据报头作了简化,以减少处理器开销并节省网络带宽。IPv6的报头由一个基本报头和多个扩展报头构成,基本报头具有固定长度(40字节),放置所有路由器需要处理的信息。Internet上的绝大部分数据包是被路由器简单转发,固定长度的报头有助于加快路由速度。IPv4报头有15个域,IPv6报头有8个域;IPv4报头长度由IHL域指定,IPv6报头是固定40个字节。这使路由器在处理IPv6报头时显得更为轻松 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规
15、划教材世纪高等院校网络工程规划教材第第1212页页7.1.4 IPv6域名解析域名解析IPv6域名正向解析域名正向解析IPv6域名正向解析,有两种资源记录,即“AAAA”和“A6”记录。其中“AAAA”较早提出,它是对IPv4协议“A”记录的简单扩展。“A6”是在RFC2874提出的。“A6”是将一个IPv6地址与多个“A6”记录建立联系,每个“A6”记录只包含了IPv6地址的一部分,这些部分组合后形成一个完整的IPv6地址。2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1313页页IPv6域名反向解析IPv6反向解
16、析与IPv4的“PTR”一样,但地址表示形式有两种。一种是用“.”分隔的半字节16进制数字格式(NibbleFormat),低位地址在前,高位地址在后,域后缀是“IP7.INT.”。另一种是二进制串(Bit-string)格式,以“”开头,16进制地址(无分隔符,高位在前,低位在后)居中,地址后加“”,域后缀是“IP7.ARPA.”2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1414页页支持IPv4与IPv6地址转换的DNS 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教
17、材世纪高等院校网络工程规划教材第第1515页页移动连接从地址空间角度讲,IPv6的移动协议足可以为地球上的每一个电器分配一个IP地址。这样,移动IPv6能够通过简单的扩展,满足大规模移动用户的需求,能在全球范围内解决有关网络和访问技术之间的移动性问题。为了全球范围内使用移动IPv6,在基于IPv6网络上增加了一个安全层。2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1616页页IPv6DNS设置建议每个DNS服务器必须是纯IPv4或双栈配置(如:IPv6地址:2001:250:c05:ff00:/2;IPv4地址:2
18、02.207.165.130/25),每个IPv6域名(如)必须至少有一个通过IPv4可访问的DNS服务器。纯IPv6 DNS服务器,对所有DNS域数据库(包括根),都应该能够被IPv4和IPv6服务器访问。双栈域名系统(Dual-stack DNS),同时提供IPv4和IPv6网络用户的查询。局域网中大多数的IPv6客户端为Windows XP系统。在Windows XP系统下,域名解析,必须在UDP/IPv4环境下进行。Windows XP系统的浏览器要升级到IE7.0及以上 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规
19、划教材第第1717页页7.1.5IPv6安全特性IPv6协议内置安全机制,并且已经标准化。IPSec的主要功能是在网络层对数据分组提供加密和鉴别等安全服务,它提供了“认证”和“加密”安全机制。认证机制使IP通信的数据接收方能够确认数据发送方的真实身份,以及数据在传输过程中是否遭到改动。加密机制通过对数据进行编码来保证数据的机密性,以防数据在传输过程中被他人截获而失密。2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1818页页7.1.6IPv4向IPv6的过渡IPv4向IPv6的过渡阶段 2009.2 2009.2 人
20、民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第1919页页IPv4向IPv6的过渡方法双双IP协议栈通信协议栈通信 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2020页页基于IPv4隧道的IPv6技术 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2121页页7.2基于Windows的IPv6网络Windows的IPv6配置命令Windows的IPv6实验网架构 2009.2 2009.2
21、 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2222页页7.2.1Windows的IPv6配置命令(1)安装IPv6协议栈。在“命令提示符”视窗的命令行下,输入“IPv6install”命令,回车后出现“Installing.”提示,表示系统正在安装IPv6协议栈。随后出现“Succeeded.”,表示IPv6协议栈安装完成。查看“本地连接”属性视窗,出现了“MicrosoftTCP/IP版本6”的网络连接项目。(2)卸载IPv6协议栈。在“命令提示符”视窗的命令行下,输入“IPv6uninstall”命令,回车后出现“Uninstalli
22、ng.”提示,表示系统正在卸载IPv6协议栈。随后出现“Arebootisrequiredtocompletethisaction.”,表示重新启动才能完成卸载IPv6协议栈 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2323页页(3)IPv6-vififindex。显示IPv6的所有接口界面的配置信息。接口界面采用接口索引号来表示。参数说明:ifindex指定接口的索引号,-v表示接口其他信息。例如,IPv6if显示所有接口的信息;IPv6if4显示接口4的信息(4)IPv6-padu/lifevalidlif
23、etime/preflifetimeanycastunicast。给指定接口配置IPv6地址。该命令没有配置前缀长度。(5)IPv6-vrt。察看路由表。参数说明:-v察看路由表中的系统路由。不加参数,只能察看手动添加的路由。7.2.1Windows的IPv6配置命令 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2424页页(6)IPv6-pifd,删除接口。例如,“IPv6ifd4”删除接口4。此命令不能删除环回和隧道虚拟接口,即interface1,2,3不能删除。(7)IPv6ncifindexaddress
24、,察看所有接口的邻居缓存。类似于IPv4中的arp缓存。邻居高速缓存将显示用于邻居高速缓存项的接口标识符、邻居节点的IPv6地址、相应的链路层地址,以及邻居高速缓存项的状态。(8)IPv6rcifindexaddress,察看路由缓存。参数:ifindex,指定接口号;address,将显示指定接口上的指定地址的路由缓存项。例如,IPv6rc4,显示接口4的路由缓存。路由高速缓存将显示目标地址、接口标识符和下一个hop地址、接口标识符和在发送到目标时用作源地址的地址,以及用于目标的路径MTU。(9)IPv6renewifindex,为所有接口恢复IPv6配置。参数:ifindex,恢复指定接口
25、的IPv6配置。例如,IPv6renew4,刷新接口4的自动分配地址。将通过在合适的接口发送“路由器请求”消息,刷新主机的自动配置地址。将收到的“路由器公布”消息,配置地址。类似于IPv4中的ipconfig/renew命令。WindowsServer2003中,微软采用netsh命令取代了IPv6命令。对于IPv6命令,netsh命令系列都有与之一一对应的命令行7.2.1Windows的IPv6配置命令 2009.2 2009.2 人民邮电出版社人民邮电出版社2121世纪高等院校网络工程规划教材世纪高等院校网络工程规划教材第第2525页页某高校为了开展IPv6试验研究,一种用于IPv6实验的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 设计 系统集成 杨威
限制150内