A. 什麼是ipv6,它對於網路有什麼作用和意義嗎
IPv6是英文「Internet Protocol Version 6」(互聯網協議第6版)的縮寫,是互聯網工程任務組(IETF)設計的用於替專代IPv4的下一代IP協議,其地址屬數量號稱可以為全世界的每一粒沙子編上一個地址。修改電腦ipv6步驟如下。
1,打開Windows7系統,點擊網路的「打開網路和共享中心」,點擊打開。
B. 在ipv6中能用哪種方式可以增強ipv6網路中的路由協議安全
1、IPv6地址過濾
防火牆或路由器進行IPv6地址過濾配置,具備非法地址過濾條目(如多播地址,鏈路本地地址作為源地址的過濾條目),具備單播逆向(uRPF)過濾等功能,可抵禦非法路由條目攻擊。
2、路由協議安全防護
路由器、防火牆或三層交換機的路由配置,採用IPv6路由協議,如OSPFv3認證功能,OSPFv3主要用於在IPv6網路中提供路由功能,OSPFv3是基於OSPFv2上開發用於IPv6網路的路由協議。為適應IPv6運行環境,支持IPv6報文的轉發,OSPFv3相對OSPFv2做出相關的改進,使得OSPFv3可以獨立於網路層協議,並且其擴展性加強,可以滿足未來的需求。
3、DHCPv6安全防護
DHCPv6的場景下,DHCPv6伺服器或路由設備上配置DHCP安全防護,能防止非法DHCP用戶攻擊。與其他IPv6地址分配方式(手工配置、通過路由器通告消息中的網路前綴無狀態自動配置等)相比,DHCPv6具有以下優點:
(1)更好地控制IPv6地址的分配。DHCPv6方式不僅可以記錄為IPv6主機分配的地址,還可以為特定的IPv6主機分配特定的地址,以便於網路管理。
(2)DHCPv6支持為網路設備分配IPv6前綴,便於全網路的自動配置和網路層次性管理。
(3)除了為IPv6主機分配IPv6地址/前綴外,還可以分配DNS伺服器IPv6地址等網路配置參數。
4、NAT轉換設備安全防護
使用NAT的場景下,在NAT轉換設備上配置了安全防護,抵禦NAT相關攻擊。按照NAT的具體工作方式,又可以做如下分類。
(1)應用層網關
應用層網關(ALG)是解決NAT對應用層協議無感知的一個最常用方法,已經被NAT設備廠商廣泛採用,成為NAT設備的一個必需功能。
(2)探針技術STUN和TURN
所謂探針技術,是通過在所有參與通信的實體上安裝探測插件,以檢測網路中是否存在NAT網關,並對不同NAT模型實施不同穿越方法的一種技術。
(3)中間件技術
與ALG的不同在於,客戶端會參與網關公網映射信息的維護,此時NAT網關只要理解客戶端的請求並按照要求去分配轉換表,不需要自己去分析客戶端的應用層數據。
(4)中繼代理技術
在NAT網關所在的位置旁邊放置一個應用伺服器,這個伺服器在內部網路和外部公網分別有自己的網路連接。
5、NAT安全溯源
使用NAT的場景下,能夠記錄IPv6源地址,抵禦IPv6攻擊。將某一時刻NAT地址池中特定合法IP的特定埠是哪個用戶在使用的信息發送給日誌伺服器,由日誌伺服器保存一定時間,供相關部門查詢。
6、IPv6相關的防火牆(含WAF)的安全防護
防火牆(含WAF)的配置,如防火牆的運行模式(過濾或NAT),防火牆的ACL級別(IP或埠),防火牆上可啟用的額外功能(VPN、IDS、Web應用防護)的Web應用防火牆。
C. IPV4與IPV6的最大區別是什麼
IPV6與IPV4的區別:
1、IPv6的地址空間更大。
(1)IPv4中規定IP地址長度為32,即有2^32-1個地址。
(2)IPv6中IP地址的長度為128,即有2^128-1個地址。
2、IPv6的路由表更小。
(1)可使路由器能在路由表中,用一條記錄表示一片子網。
(2)大大減小了路由器中路由表的長度,提高了路由器轉發數據包的速度。
3、IPv6的組播支持以及對流的支持增強。
這使得網路上的多媒體應用有了長足發展的機會,為服務質量控制提供了良好的網路平台。
4、IPv6加入了對自動配置的支持。
5、IPv6具有更高的安全性。
在使用IPv6網路中,用戶可以對網路層的數據進行加密並對IP報文進行校驗,這極大地增強了網路安全。
6、IPv6允許協議擴充。
7、IPv6使用新的頭部格式,簡化和加速了路由選擇過程,因為大多數的選項不需要由路由選擇。
D. 什麼是IPV6
分類: 電腦/網路 >> 互聯網
問題描述:
什麼是IPV6?她的特點是什麼。
最大的優勢是什麼?
解析:
什麼是IPv6
現有的互聯網是在IPv4協議的基礎上運行。IPv6是下一版本的互聯網協議,它的提出最初是因為隨著互聯網的迅速發展,IPv4定義的有限地址空間將被耗盡,地址空間的不足必將影響互聯網的進一步發展。為了擴大地址空間,擬通過IPv6重新定義地址空間。IPv4採用32位地址長度,只有大約43億個地址,估計在2005~2010年間將被分配完畢,而IPv6採用128位地址長度,幾乎可以不受限制地提供地址。按保守方法估算IPv6實際可分配的地址,整個地球每平方米面積上可分配1000多個地址。在IPv6的設計過程中除了一勞永逸地解決地址短缺問題以外,還考慮了在IPv4中解決不好的其它問題。IPv6的主要優勢體現在以下幾方面:擴大地址空間、提高網路的整體吞吐量、改善服務質量(QoS)、安全性有更好的保證、支持即插即用和移動性、更好實現多播功能。
顯然,IPv6的優勢能夠對上述挑戰直接或間接地作出貢獻。其中最突出的是IPv6大大地擴大了地址空間,恢復了原來因地址受限而失去的端到端連接功能,為互聯網的普及與深化發展提供了基本條件。當然,IPv6並非十全十美、一勞永逸,不可能解決所有問題。IPv6隻能在發展中不斷完善,也不可能在一夜之間發生,過渡需要時間和成本,但從長遠看,IPv6有利於互聯網的持續和長久發展。
IPv6 FAQ
1. 什麼是IP? 什麼是IPv4? 什麼是IPv6?
目前的全球網際網路所採用的協議族是TCP/IP協議族。IP是TCP/IP協議族中網路層的協議,是TCP/IP協議族的核心協議。目前IP協議的版本號是4(簡稱為IPv4),它的下一個版本就是IPv6。IPv6正處在不斷發展和完善的過程中,它在不久的將來將取代目前被廣泛使用的IPv4。
2. IPv6與IPv4相比有什麼特點和優點?
1)更大的地址空間。IPv4中規定IP地址長度為32,即有2^32-1個地址;而IPv6中IP地址的長度為128,即有2^128-1個地址。
2)更小的路由表。IPv6的地址分配一開始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網,大大減小了路由器中路由表的長度,提高了路由器轉發數據包的速度。
3)增強的組播(Multicast)支持以及對流的支持(Flow-control)。這使得網路上的多媒體應用有了長足發展的機會,為服務質量(QoS)控制提供了良好的網路平台.
4)加入了對自動配置(Auto-configuration)的支持.這是對DHCP協議的改進和擴展,使得網路(尤其是區域網)的管理更加方便和快捷.
5)更高的安全性.在使用IPv6網路中用戶可以對網路層的數據進行加密並對IP報文進行校驗,這極大的增強了網路安全.
3. 我們需要2^128-1個IP地址嗎?
需要.隨著電子技術及網路技術的發展,計算機網路將進入人們的日常生活,可能身邊的每一樣東西都需要連入全球網際網路.並且,准確的說,使用IPv6的網路並沒有2^128-1個能充分利用的地址.首先,要實現IP地址的自動配置,區域網所使用的子網的前綴必須等於64,但是很少有一個區域網能容納2^64個網路終端;其次,由於IPv6的地址分配必須遵循聚類的原則,地址的浪費在所難免.
4. 我想了解一下IPv6,該怎麼做呢?
看RFC! 這是最省錢也是最保險的辦法,就是枯燥一點.目前國內介紹IPv6的書至少有一本: IPv6--the new Inter protocol(second edition)/新網際網路協議IPv6(第二版),清華大學出版社,1999 介紹IPv6網路編程(Unix平台)的書也至少有一本: Unix Neork Programming Volume I (Second Edition)/Unix網路編程卷一(第二版),清華大學出版社,1998
5. 我想試一試IPv6,該做些什麼呢?
你需要三樣東西:支持IPv6的操作系統;支持IPv6的軟體;與網際網路的連接.
1)目前支持IPv6的操作系統有:Linux(內核版本至少是2.2.1,最好是2.2.12以上),FreeBSD(4.x系列已經支持IPv6,更早的版本需要給內核打補丁),WindowsNT/2000(需要去微軟的網站下一個補丁程序),NetBSD,OpenBSD,Solaris(這些就不熟了),等等等等.目前肯定不支持IPv6的操作系統是(我知道的)Windows系列中Windows98及其以前的版本.
2)支持IPv6的操作系統一般都會自帶一些支持IPv6的網路程序(Linux的情況比較特殊,有的軟體可能本身支持IPv6但在編譯的時候沒有打開相應的選項,這是因為不同的發布商對IPv6重要性及可用性的看法各不相同).但是,這些操作系統自帶的程序往往並不是最好的,你可能需要到網上去找一些好用的支持IPv6的軟體.
3)如果你想真正嘗試IPv6,一定要連網,起碼要有一個區域網環境.