摘 要:本文首先對IPv6技術的特點和優勢進行了簡要介紹,然后就校園網改進過程中的IPv4與IPv6共存這一情況所需使用到的雙協議棧技術和隧道技術進行了分析,最后就具體的校園網改進方案及其運行模式進行了研究。
關鍵詞:IPv6技術;校園網;雙協議棧技術;隧道技術
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2014) 02-0000-01
互聯網的發展和普及對網絡通信協議標準的性能和數量提出了新的要求,目前所使用的IPv4協議存在地址空間不足、服務質量有限、網絡安全問題突出等問題,為解決上述問題,就必須推動互聯網由IPv4網絡向IPv6網絡演進。而校園網是承載這一演進的最佳平臺之一。
一、IPv6技術特點及應用優勢
(一)地址空間。IPv4協議中的地址位只有32bit,隨著互聯網規模以及終端數量的極速發展,該地址容量已經無法滿足用戶接入需求了,為解決該問題,IPv6協議將地址范圍由32bit擴展到了128bit,極大的提升了互聯網中的地址容量。同時,IPv6協議為地址使用設計了規則和范圍,這樣就提升了地址應用的擴展性。
(二)地址結構。IPv6協議中所使用的地址結構為層次化結構,這一設計方式既能夠提升路由地址的查找速度,提升不同地址之間的路由聚合性能,還能夠縮減IPv6路由表的大小,減少網絡部署難度。
(三)報文處理速度。IPv6協議對網絡傳輸數據包的大小進行了拓展,允許其超過64K字節,因而用戶在使用網絡時可以使用更大的傳輸單元進行數據傳輸。同時,IPv6協議還對報頭結構、選路結構、分段類型等進行了優化設計,提升了網絡路由的報文處理速度。特別的,IPv6協議中還引入了擴展報頭這一類型,以便于提升網絡通信的擴展性能。
(四)QoS服務。相較于IPv4協議而言,IPv6協議將業務流擴大到了64種。考慮到互聯網中的流媒體數據量逐漸增大是一種必然發展趨勢,IPv6協議中還特別設計了Flow Label字段來提升其對流媒體數據的支持性能。
(五)IPSec。該技術是IPv6協議的集成技術之一,可支持在網絡層對傳輸的數據進行加密和校驗,避免用戶信息受到泄露和非法篡改。
(六)即插即用。IPv6協議設計過程中采用了自動配置和重配置技術對設備的網絡接入與刪除進行配置,可以動態化的對IP地址進行管理和更新,以保障為移動設備或其他支持熱插拔的應用等提供網絡支持。
二、校園網IPv6改進技術方案
(一)雙協議棧技術。該技術可以在校園網內的通信節點設備同時安裝兩個版本的協議棧,以滿足不同網絡的使用需求,是一種最為直接和有效的校園網IPv6改進技術之一。該技術方案下,部署了雙協議棧的節點設備數據傳輸存在以下兩種情況:一是同協議版本節點間的互通,此時只要使用對應的協議版本即可;二是IPv6節點與IPv4節點間的數據傳輸與數據訪問,此時為實現數據包的轉換,可以在雙棧服務器中以申請臨時地址的形式對數據進行封裝打包,然后利用網關路由器的地址屬性將相應的數據包轉換為4over6或6over4類型的數據包,該數據包經由網關路由器時會被去掉包頭或更改包頭,使其成為可識別的數據包,進而實現不同協議類型節點間的數據傳輸。
(二)隧道技術。該技術同樣提供了一種在現有IPv路由體系下的IPv6數據傳輸方法,即將IPv6報文完整地封裝在IPv4報文中,然后將其在現有的校園網IPv4網絡中進行傳輸。該技術可以有效消除IPv4網絡和IPv6網絡共存時存在的連接問題。但是其缺點非常明顯:無法實現兩類協議棧節點間的直接通信。
三、IPv6技術在校園網改造中的應用
在整體方案設計方面,對校園網現網進行升級可以不改造原有的IPv4網絡,而是添加三層交換機設備為IPv6協議棧的部署提供支持。同協議棧類型的用戶可以直接使用核心交換機進行數據傳輸,需要跨網的數據傳輸可以使用隧道技術進行數據傳輸。
具體來說,在IPv4與IPv6地址間的數據傳輸方面,可以使用NAT轉換技術來保障數據的通信,考慮到v6版本的地址數量較為豐富,而v4版本的地址數量有限,可以在v4到v6地址轉換過程中使用一對一方式,在v6到v4地址轉換過程中使用多對一動態方式。
在存在孤島效應的數據傳輸方面,如IPv6-IPv4-IPv6數據傳輸流,可以將雙棧服務器設置為邊界路由器,然后為其配置隧道,以便于v6數據包經由該路由時被整體封裝為v4包傳輸,而到達接收邊界時再對數據包進行整體解封,將其還原為v6包,實現兩種協議過程下的數據互通。
理想情況下可以為校園網關鍵節點部署可同時支持v4和v6兩種版本數據包的路由器,以增強物理網絡的支持性,實現雙棧運行。
四、結束語
使用IPv6技術對校園網進行改造是一個長期的過程,初期不可避免的會存在IPv6孤島效應,此時需要使用相應的技術將所產生的孤島連接起來。隨著改造程度的提升,可逐漸實現IPv4網絡向IPv6網絡的改進。校園網改造過程中可以依照應用需求在內部通信的網絡主機中部署單協議棧,對于需要跨協議類型的數據通信主機中則需要部署雙棧路由器。
參考文獻:
[1]楊立身,陳艷格.IPv6校園網架構探討[J].光通信研究,2008(05):28-31.