沒有人會愿意將網(wǎng)絡(luò)停下來,等它從IPv4升級到IPv6,因為人們已經(jīng)無法忍受沒有網(wǎng)絡(luò)的日子了??茖W(xué)家們正在努力地設(shè)計各種辦法,以實(shí)現(xiàn)網(wǎng)絡(luò)從IPv4到IPv6的平穩(wěn)過渡。
著名的因特網(wǎng)工程任務(wù)組IETF(Internet Engineering Task Force)最近制定了多種技術(shù)方案,如果將這些技術(shù)有效地結(jié)合起來,就可以實(shí)現(xiàn)從IPv4到IPv6的無縫過渡,同時還可以擴(kuò)展邊緣路由器的能力。
邊緣路由器的作用是將用戶在自己LAN上的系統(tǒng)連接到因特網(wǎng)上,它是用戶系統(tǒng)通往因特網(wǎng)的大門。目前的許多邊緣路由器都使用了網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(Network Address Translation),這是一種使用戶可以保護(hù)和節(jié)省自己的IP地址的技術(shù)。NAT用路由器的TCP/IP地址取代用戶LAN中的TCP/IP地址,使用戶的LAN從因特網(wǎng)上看就像是只有一個系統(tǒng)。雖然NAT可以節(jié)約網(wǎng)絡(luò)空間,緩解IP地址緊缺的問題,但是它也帶來了一些麻煩。
有了NAT,外部的用戶會將NAT內(nèi)的整個子網(wǎng)看作一個計算機(jī),這就帶來了一些固有的問題。比如說:如果子網(wǎng)中有多個Web服務(wù)器,網(wǎng)絡(luò)用戶將無法訪問它們,因為這些服務(wù)器都需要有自己各自的IP地址;多媒體和交互式因特網(wǎng)應(yīng)用也很難甚至不能通過NAT路由器,此外NAT設(shè)備也不能用來嵌套,無法實(shí)現(xiàn)多子網(wǎng)。隨著NAT的普遍適用,它也限制了VPN的擴(kuò)展,限制了加密和網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,更重要的是,它在IPv6的網(wǎng)絡(luò)上運(yùn)行得也不讓人滿意。
簡單過渡
由于現(xiàn)在存在大量的基于IPv4的硬件和軟件,因此到IPv6的過渡方法要盡量簡單才行。IETF已經(jīng)公布了一系列的有關(guān)過渡邊緣路由器的文檔。這些文檔包括:DNS-ALG——域名系統(tǒng)擴(kuò)展網(wǎng)絡(luò)地址轉(zhuǎn)換,它規(guī)定了DNS如何擴(kuò)展到NAT,并對當(dāng)DNS數(shù)據(jù)包從一個地址域進(jìn)入另外一個地址域時DNS如何轉(zhuǎn)換地址列表作了概述。SIIT——無縫IP/ICMP轉(zhuǎn)換算法 (RFC 2765)規(guī)定了IPv4和IPv6的數(shù)據(jù)分組報頭之間的轉(zhuǎn)換方法,使IPv6的主機(jī)可以在IPv4的路由網(wǎng)絡(luò)上通訊。NAT-PTNAT——協(xié)議轉(zhuǎn)換 (RFC 2766)規(guī)定了一套如何把專用IPv4的數(shù)據(jù)分組轉(zhuǎn)換成公用的IPv6數(shù)據(jù)分組的方法。6to4——通過IPv4連接IPv6域(RFC 3056)規(guī)定了一套如何將IPv6的數(shù)據(jù)分組封裝,使它無縫地通過IPv4骨干網(wǎng)的方法。
消除NAT的缺陷
如果將以上這些技術(shù)有機(jī)地結(jié)合起來,就可以實(shí)現(xiàn)一個環(huán)境,從而使得現(xiàn)有IPv4版本的系統(tǒng)能夠在IPv6的骨干網(wǎng)上運(yùn)行。
如果再加上IP Security(用于VPN隧道)、可設(shè)置的面向每個協(xié)議的防火墻、Ipv6的路由器、自動設(shè)置、多媒體服務(wù)、還有一個Web的界面來管理這一切,那么這個邊緣路由器就可以消除當(dāng)前NAT存在的許多缺陷,而且可以無縫地連接到未來的IPv6的Internet骨干網(wǎng)上。
邊緣路由器工作過程
邊緣路由器使用這些技術(shù)有很多好處。比如:網(wǎng)絡(luò)管理員將有能力選擇對因特網(wǎng)用戶隱藏或者露出其網(wǎng)絡(luò)中的某些網(wǎng)絡(luò)元素,如Web服務(wù)器和數(shù)據(jù)庫??梢栽诙鄠€分開的子網(wǎng)中重用IP地址,從而緩解VPN中的IP地址管理的問題。另外,用戶還可以同時自動地接入到因特網(wǎng)和專用的VPN中。
服務(wù)提供商可以提供接入設(shè)備,為家庭用戶提供可伸縮的服務(wù)。他們還可以從端頭遠(yuǎn)程配置這些設(shè)備和服務(wù)。而最終用戶可以享受無縫的多媒體通訊服務(wù),當(dāng)因特網(wǎng)過渡到IPv6之后,用戶也不用更換自己的邊緣路由器。