以前我們使用的第二代互聯(lián)網(wǎng)IPv4技術(shù),它的最大問題是網(wǎng)絡(luò)地址資源有限,采用A、B、C三類編址方式后,可用的網(wǎng)絡(luò)地址和主機(jī)地址的數(shù)目大打折扣,以至目前的IP地址已于2011年2月3日分配完畢,下面我們給大家介紹關(guān)于IPv6的幾個誤區(qū)。
一、IPv6 已經(jīng)開發(fā)了20年了,最初的工作是在1992年展開的,叫做“IP Next Generation”,在1998年被標(biāo)準(zhǔn)化為 IPv6。在2008年在因特網(wǎng)上部署,并且2008年的奧運(yùn)會服務(wù)器就支持 IPv6。在2011年6月8日,幾個大型網(wǎng)站開始測試啟用 IPv6,叫做“World IPv6 Day”。所以 IPv6 是經(jīng)過時間檢驗,可以正式商用的。
二、IPv6 并不是 IPv4 的補(bǔ)丁,它是一個新的協(xié)議可以在同一根網(wǎng)線上傳輸。它并不要求你禁用 IPv4,所以你并不需要對現(xiàn)有的網(wǎng)絡(luò)進(jìn)行更改。你可以在你的網(wǎng)絡(luò)中同時部署 IPv6 和 IPv4。
三、IPv6 和 IPv4 最大的區(qū)別是,IPv6 的地址長度是 IPv4 的四倍,地址的數(shù)量翻了無數(shù)倍。你也許會認(rèn)為 IPv6 的地址太難記了,但是它和 IPv4 的結(jié)構(gòu)是一樣的,子網(wǎng)加主機(jī)。你可以將一個 IPv6 的地址讀為“子網(wǎng)2中的主機(jī)7”。雖然你的地址中有很多的數(shù)字,但是那不意味著你不能用零來填充。
四、大部分用戶不會注意到 IPv4 還是 IPv6。大部分的PC操作系統(tǒng)和瀏覽器都支持 IPv6。IPv6 支持 IPv4 支持的那些協(xié)議,例如 TCP 和 UDP。它也是通過 DNS 來解析地址,也就是說只要你不是使用 IP 地址來訪問,IPv6 對于你來講就是透明的。
五、由于地址充足,IPv6 不需要 NAT。這是一件好事。路由器的NAT 隱藏了局域網(wǎng)內(nèi)部的結(jié)構(gòu)。但是 NAT 也就相當(dāng)于防火墻規(guī)則的安全性。一個不好的安全規(guī)則等于沒有規(guī)則。NAT 并不是為安全而建的,它只是延長 IPv4 壽命的折中方案。正如很多折中方案一樣,它有副作用,NAT讓管理員和入侵者都很難理解網(wǎng)絡(luò)結(jié)構(gòu)。
六、IPv6 生來就是安全的,總是有傳聞 IPv6 比 IPv4 更安全,因為它支持 IPSec VPN。但是 IPSec 只有你設(shè)置的時候才起作用,并且 IPv4 也支持它。IPSec 并沒有讓 IPv6 比 IPv4 更安全。但這個傳聞也不是完全不對,起碼 IPv6 的地址范圍讓地址掃描比 IPv4 困難很多。
七、Internet 發(fā)展到今天,我們已經(jīng)面臨一個問題,有些地方已經(jīng)沒有新的 IP 地址可以用。人們?nèi)匀豢梢陨暇W(wǎng),那是因為 ISP 使用了 NAT,但是在 IPv4 上使用 NAT 比遷移到 IPv6 要麻煩很多。很多經(jīng)濟(jì)正在高速發(fā)展的地區(qū)正在面臨 IPv4 地址匱乏的問題,他們有強(qiáng)烈的需求遷移到 IPv6。
八、即使 IPv6 已經(jīng)被廣泛部署,IPv4 也不會馬上消失。IPv4 仍將在互聯(lián)網(wǎng)上存在很長一段時間,特別是企業(yè)內(nèi)網(wǎng)。IPv4 將和 IPv6 并行存在,在 2011年的“WOrld IPv6 Day”過后,2012年迎來了“World IPv6 Launch”。絕大部的主要網(wǎng)站已經(jīng)運(yùn)行在 IPv6 上。很多 ISP 和路由器廠商加入了這項行動,使得 IPv6 更容易被訪問。在 World IPv6 Launch 之后,任何人都可以使用 IPv6 了。
大部分的操作系統(tǒng)都是支持 IPv6 的,并且默認(rèn)啟用。如果你認(rèn)為你的網(wǎng)絡(luò)并不支持 IPv6,那很有可能是你不知道。
即使你把 IPv6 路由功能關(guān)掉,類似于 Teredo 這樣的管道協(xié)議也可以讓一臺主機(jī)擁有公共的 IPv6 地址,甚至是在 NAT后面。