IPv4與IPv6有什麼不同,如何升級到IPv6

自1981年Jon Postel 在RFC791中定義了IPv4到現在,IPv4在IP領域稱王已有30餘年,並一度成爲IP的代名詞,但是IPv4面臨枯竭的危機,已經失去了實用價值。到1998年,互聯網工程任務組(IETF)正式確立了IPv6後繼協議,用於處理IPv4地址耗盡的長期預期問題,旨在取代IPv4併成爲互聯網的骨幹。
如今,網絡世界正在緩慢地向IPv6標準過渡。根據據谷歌公班尼路統計,2016年全球大約15%的互聯網流量使用了IPv6協議。到2017年底,大約20%的互聯網流量使用了新的協議,而到2019年採用新協議的流量可能會上升到35%。
切換到IPv6是否緊急?
我國準備IPv6已有十餘年,×××院士吳建平反思國內IPv6的發展:“起了個大早,趕了個晚集”,IPv6的推進已刻不容緩。去年11月兩辦印發了《推進互聯網協議第六版(IPv6)規模部署行動計劃》,使得IPv6開始落地,並強制執行。計劃提出要用5到10年時間,形成下一代互聯網自主技術體系和產業生態,建成全球最大規模的IPv6商業應用網絡,實現下一代互聯網在經濟社會各領域的深度融合應用。
IPv6與IPv4有何不同?
(1)更大的地址空間。IPv4中規定IP地址長度爲32,即有2^32個地址;而IPv6中IP地址的長度爲128,即有2^128個地址。誇張點說就是,如果IPV6被廣泛應用以後,全世界的每一粒沙子都會有相對應的一個IP地址。
⑵更小的路由表。IPv6的地址分配一開始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網,大大減小了路由器中路由表的長度,提高了路由器轉發數據包的速度。
(3)增強的組播(Multicast)支持以及對流的支持(Flow-control)。這使得網絡上的多媒體應用有了長足發展的機會,爲服務質量(QoS)控制提供了良好的網絡平臺。
(4)加入了對自動配置(Auto-configuration)的支持。這是對DHCP協議的改進和擴展,使得網絡(尤其是局域網)的管理更加方便和快捷。
(5)更高的安全性。每個IPv6數據包的完整性和真實性都是通過加密和防止數據包欺騙的技術來保證的。在使用IPv6網絡中,用戶可以對網絡層的數據進行加密並對IP報文進行校驗,這極大地增強了網絡安全。
企業爲什麼要遷移到IPv6標準呢?
網絡專家Jeff Carrell表示,他認爲遷移到IPv6有內部和外部兩方面因素。
Carrell解釋說:“在企業內部,大多數現代操作系統已經運行,默認情況下啓用IPv6協議,如果IT團隊不能保證和支持默認運行用戶操作系統的協議,則IT團隊可能會遇到問題。
從外部因素來看,這個問題主要集中在世界上大部分地區,特別是移動設備和物聯網流量正在IPv6上運行。 Carrell說:“全球越來越多的實體只能獲得IPv6連接,而企業的前瞻性內容對於這些用戶可能是重要的。”
Horley說,這可以歸結爲一個簡單的問題:“想成爲互聯網的一部分嗎?”他補充說,“如果組織想在互聯網上開展業務,則需要有一個與IPv6接口的方式。”
IPv4設備是否仍能工作/連接到Internet?
IPv4和IPv6並不直接兼容,但研究人員意識到,他們不能簡單地翻轉交換機並關閉IPv4,因爲世界上大多數人仍然依賴它。IPv6設備使用稱爲雙堆棧的進程構建,允許IPv6和IPv4同時並行運行。IPv4的支持不會很快被淘汰,傳統的IPv4硬件應該繼續在未來發揮良好的作用。
中小型企業切換到IPv6的三大理由是什麼?
1、必然性
簡單的事實是,IPv6將很快成爲在互聯網上添加新設備或主機的唯一選擇。中小企業應該過渡到IPv6,以便在不可避免的日子到來時不再支持IPv4。儘快採用IPv6將使中小型企業能夠安心使用IPv4,不會對其業務造成影響。
2、效率
IPv6通過更有效地處理數據包來簡化和加速數據傳輸,消除了檢查數據包完整性的需要,從而節省了移動數據所花費的寶貴的路由器時間。有了足夠的IP地址,企業將不必依靠NAT來連接到Internet。IPv6消除了IPv4中常見的大部分地址衝突問題,併爲設備提供了更多簡化的連接和通信。
3、安全
當網絡大師和研究人員開發IPv4安全性的時候,並沒有真正跨越他們的想法。IPv4從未被認爲是安全的。IPv6從頭到尾都是建立在安全的基礎上的,作爲可選功能,已經在IPv4之後進行管道綁定的許多安全功能都作爲默認要求集成到IPv6中。IPv6加密流量並檢查數據包完整性,爲標準Internet流量提供類似於×××的保護。
如何遷徙到IPv6?
針對決定遷移到新標準的組織,美國網絡專家Horley和Carrell推薦了五個關鍵的最佳實踐:
1、培訓IT人員關於IPv6的知識
Carrell說:“IPv6標準的一些基本組件與IPv4完全不同。 IT團隊需要做好功課,瞭解新的協議,以及它將如何影響基礎設施和應用。”
Carrell和Horley都表示,IPv6培訓應該擴展到網絡團隊以外的IT人員。Horley說:“你應該全面地訓練每個工作人員,針對正在發生的事情對他們進行教育和培訓。”
2、分析組織當前的基礎架構和應用程序
組織還需要評估其現有環境的IPv6準備情況。Carrell說:“組織需要了解其網絡環境的整體基礎設施,不僅僅是交換機、路由器、網卡以及操作系統,還要查看所有支持IPv6的設備。”他警告說,組織遺留的系統和應用程序可能部分支持或完全不支持新協議。
3、設置一個測試環境
Carrell還建議組織建立一個“模擬組織基本業務的測試實驗室”。工作人員可以在該測試環境中啓用IPv6,看看會發生什麼情況。他指出,IPv6有時會導致應用程序或硬件意外出現一些問題。
4、編寫一份IPv6計劃
根據他們從培訓,評估和測試中學到的信息,企業可以計劃如何在自己的環境中推出新的協議。
Horley指出,這個規劃過程也可以爲組織重新配置IT環境提供獨特的機會。他說:“我認爲在這個早期階段,人們所看到的最大的錯誤是,他們正在評估並找出他們想去的地方,而沒有利用v6提供的獨特機會來改變或重新設計已經擁有了的東西,無論是利用IPv6提供的網絡新功能,還是隻是一個結構性改變網絡運行方式的機會,以更好地滿足組織的業務需求。”
5、分階段推出IPv6
Carrell表示,組織在生產中推出IPv6時,應該“在一個更容易管理的地方進行小規模部署”。分階段推出可以更容易地處理出現的任何問題變。
Horley對剛剛開始實施IPv6遷移過程的企業進行了鼓勵:“這並不像人們都認爲的那樣痛苦,其過程並不令人望而生畏。”
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章