IPv6过渡技术——隧道技术讲解

目录

基本概念

简介

IPv6过渡技术

隧道技术

IPv6 over IPv4隧道

IPv6 over IPv4隧道分类

IPv6 over IPv4手动隧道

IPv6 over IPv4 GRE隧道

IPv6 over IPv4自动隧道

6 to 4隧道

6RD隧道

ISATAP

IPv4 over IPv6隧道技术

IPv4 over IPv6隧道技术分类

IPv4 over IPv6手动隧道


基本概念

简介

目前Intternet上用于公网的合法IPv4地址已经分配完毕,因此使用IPv6代替IPv4是大势所趋。但是IPv6是一种与IPv4不同的网络协议,其取代IPv4还需要经过一个较长的时间。在过渡时期,为了保证IPv4和IPv6能够共存、互通,发明出了一些过渡技术。

IPv6过渡技术

  1. Dual-Stack双栈     运行设备同时支持IPv4和IPv6
  2. Tunneling  隧道    当中间网络为IPv4/IPv6,在两端的IPv6/IPv4设备上建立隧道(只需要两端的设备同时支持v4和v6)
  3. Translation 转换     将IPv6与IPv4互相转换 

         


隧道技术

                        隧道大体上分为两种隧道:IPv6 over IPv4隧道 与 IPv4 over IPv6隧道


IPv6 over IPv4隧道

在IPv4网络上创建隧道,实现IPv6孤岛的互联

IPv6 over IPv4隧道分类

隧道的源地址必须手动配置,可以根据隧道目的地址是否需要手动配置,可以将隧道分为手动隧道和自动隧道两种

手动隧道包括

        IPv6 over IPv4手动隧道IPv6 over IPv4 GRE隧道

自动隧道包括

       IPv6 over IPv4自动隧道6 to 4隧道6RD隧道ISATAP隧道

IPv6 over IPv4手动隧道

可以用于IPv6孤岛的通信

在隧道两端的边界路由设备上通过人工配置创建,需要静态指定隧道的源、目IPv4地址。

隧道的端点设备必须支持IPv6/IPv4双协议栈。其它设备只需实现单协议栈即可。

IPv6网路与IPv6网络互访

IPv6 over IPv4 GRE隧道

可以用于IPv6孤岛的通信

在隧道两端的边界路由设备上通过人工配置创建,需要静态指定隧道的源、目IPv4地址。

与手动不同的是可以通过GRE头进行校验和关键字验证,提高了安全性

隧道的端点设备必须支持IPv6/IPv4双协议栈。其它设备只需实现单协议栈即可。

IPv6网路与IPv6网络互访 

IPv6 over IPv4自动隧道

此方式只可以用于IPv6孤岛通信

只需要配置隧道的源地址,隧道的目的地址自动获取。

隧道口的IPv6地址必须要使用一种特殊的IPv6地址(IPv4兼容IPv6地址--::IPv4地址/96)。

                                注意:其中::IPv4/96中的IPv4地址为隧道的源地址

IPv6网路与IPv6网络互访

6 to 4隧道

可以将多个IPv6孤岛通过IPv4网络互联

只需要配置隧道的源地址,隧道的目的地址自动获取。

隧道口的IPv6地址必须要使用一种特殊的IPv6地址(6to4地址—2002:IPV4地址::/48)

基本概念

6to4路由设备:连接6to4网络与IPv4网络,使6to4网络之间互通的边界设备

6to4中继路由设备:连接IPv6本真网络与IPv4网路,使得IPv6本真网络与6to4网络互通的边界设备

6to4地址:使用6to4前缀形成的IPv6地址称为6to4地址

 注:6to4网络中6to4地址与边界路由器隧道的6to4地址,其中的IPv4地址为隧道源地址。

6to4网络:特殊的IPv6网络,其网络内部网络主机和路由设备都使用6to4地址(至少包含一个6to4主机和一个6to4路由设备)

本真IPv6网络:正常的IPv6网络,其网络内部主机和路由设备都使用正常的IPv6地址(非6to4地址)

6to4网路与6to4网络互访

6to4网路与IPv6网络互访

6RD隧道

可以将多个IPv6孤岛通过IPv4网络互联

与6to4隧道相比,6to4定义的地址前缀为2002::/16

而6RD的地址前缀是由运营商从自己的IPv6地址空间划分得到的,并且不仅限于16位

地址格式

  1. 6RD地址由6RD前缀(运营商划分出来的IPv6前缀)、IPv4地址(部分或全部IPv4地址)、子网ID接口标识符四部分组成。
  2. 其中6RD前缀与IPv4地址统一起组成6RD委托前缀
  3. 其中IPv4的地址长度取决于配置的IPv4前缀长度,如果配置的是8,则从高位顺序删除8比特位,剩下的成为6RD委托前缀的一部分

注意:IPv4前缀长度要根据两边的源IP地址来取(最大值为取两边IPv4地址由高到低的相同位数)例如:1.1.1.1与1.1.2.1 最大前缀长度可以为16。而1.1.1.1与1.2.1.1最大前缀长度可以为8.

基本概念

6RD CE连接6RD网络与IPv4网络的边界设备

6RD BR连接IPv6本真网络与IPv4网络,使得IPv6本真网络与6RD互通的边界设备

6RD域:特殊的IPv6网络,域内的设备和主机使用同一6RD委托前缀(包含6RD CE和6RD BR)

6RD委托前缀、6RD前缀、IPv4前缀长度上述已讲解

6RD域与6RD域互访

6RD域与IPv6网络互访

ISATAP

主要用于IPv4网络中的IPv4/IPv6主机访问IPv6网络的情况

ISATAP不仅是一种自动隧道技术,同时也可以进行地址自动配置

(隧道两端运行ND协议,为IPv4网络中的主机分配ISATAP地址,使其可以访问IPv6网络)

配置了ISATAP隧道后,IPv6网络会将底层的IPv4网络看作为一个非广播的点到多点的链路(NBMA)。

ISATAP路由设备

就是正常的IPv6地址,自己配置

主机获取的ISATAP地址格式

  1. 如果后32位IPv4地址为公网地址,u为 1,否则u为0。
  2. G是IEEE群体/个体标志,固定为0。
  3. 所以ISATAP地址可以表示为:Prefix:0000:5EFE:IPv4地址。即Prefix::5EFE:IPv4地址

主机的ISATAP地址通过ISATAP路由设备来获取

其中Prefix是向ISATAP路由设备发送请求得来的(与ISATAP路由设备中的IPv6地址前64bits相同)

IPV4网络内主机访问IPv6网络

ISATAP配置注意事项

1、开启RA通告(关闭RA抑制)

2、需要配置IPv6地址,并且主机部分的地址必须使用扩展的EUI-64地址

3、需要配置隧道的源IP地址和接口


IPv4 over IPv6隧道技术

在IPv6网络上创建隧道,实现IPv4孤岛的互联

IPv4 over IPv6隧道技术分类

IPv4 over IPv6手动隧道DS-Lite隧道

IPv4 over IPv6手动隧道

可以用于IPv4孤岛的通信

在隧道两端的边界路由设备上通过人工配置创建,需要静态指定隧道的源、目IPv6地址。

隧道的端点设备必须支持IPv6/IPv4双协议栈。其它设备只需实现单协议栈即可。

IPv4网路与IPv4网络互访

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值