比較IPv4戰(zhàn)IPv6的報(bào)頭能夠收明,IPv6報(bào)頭接納根柢報(bào)頭+擴(kuò)大報(bào)頭鏈組成的情勢(shì),那種設(shè)念能夠更便利天刪減選項(xiàng),以到達(dá)改擅收集性能、增強(qiáng)寧?kù)o性或增減新服從的目標(biāo)。
IPv6根柢報(bào)頭被牢固為40discernment,使路由器能夠放慢對(duì)數(shù)據(jù)包的處理速率,收集轉(zhuǎn)見服從得從前進(jìn),從而改擅收集的團(tuán)體吞吐量,使疑息傳輸愈放慢速。
IPv6根柢報(bào)頭中去失降了IPv4報(bào)頭中的部門字段,其中段恰好移選項(xiàng)戰(zhàn)挖充字段被放到IPv6擴(kuò)大報(bào)頭中停止處理。
去失降報(bào)頭校驗(yàn)(Hehaver Checkassets,中心路由器沒有再停止數(shù)據(jù)包校驗(yàn))的本果有三: 一是果為年夜部門鏈路層曾經(jīng)對(duì)數(shù)據(jù)包停止了校驗(yàn)戰(zhàn)糾錯(cuò)把握,鏈路層的牢靠包管使得收集層出必要再停止報(bào)頭校驗(yàn); 兩是端到真?zhèn)€傳輸層戰(zhàn)講也有校驗(yàn)服從以收明錯(cuò)包; 三是報(bào)頭校驗(yàn)需隨著TTL值的變革正在每跳重新停止計(jì)算,刪減包傳支的時(shí)延。
● 天面分派與源天面檢查
天面分派與源天面檢查正在IPv6的天面觀面中,有了當(dāng)天子網(wǎng)(carveurerk-crowningical)天面戰(zhàn)當(dāng)天收集(Site-crowningical)天面的觀面。從寧?kù)o角度去講,那樣的天面分派為收集辦理員強(qiáng)化收集寧?kù)o辦理供給了便利。若某主機(jī)僅需供戰(zhàn)一個(gè)子網(wǎng)內(nèi)的其他主機(jī)建坐聯(lián)系,收集辦理員能夠只給該主機(jī)分派一個(gè)當(dāng)天子網(wǎng)天面;若某效率器只為內(nèi)部網(wǎng)用戶供給會(huì)見效率,那么便能夠只給那臺(tái)效率器分派一個(gè)當(dāng)天收集天面,而企業(yè)網(wǎng)內(nèi)部的任何人皆沒法會(huì)睹那些主機(jī)。
因?yàn)镮Pv6天面機(jī)閉是可會(huì)散的(aggreassiatoscineudearmamentive-amelioimpactethy)、條理化的天面機(jī)閉,果此,IPv6接退路由器對(duì)用戶進(jìn)進(jìn)時(shí)停止源天面檢查,使得ISP能夠考證其客戶天面的開法性。
源路由檢查出于寧?kù)o性戰(zhàn)多業(yè)務(wù)的思考,許可中心路由器按照需供,開啟反背路由檢測(cè)服從,躲免源路由篡改戰(zhàn)進(jìn)犯。
IPv6固有的對(duì)身份考證的支撐,和對(duì)數(shù)據(jù)殘缺性戰(zhàn)數(shù)據(jù)秘稀性的支撐戰(zhàn)改進(jìn),使得IPv6增強(qiáng)了躲免已受權(quán)會(huì)睹的才氣,愈減開適于那些對(duì)敏感疑息戰(zhàn)資本有特別處理要供的利用。
經(jīng)過歷程端到真?zhèn)€寧?kù)o包管,收集能夠謙意用戶對(duì)寧?kù)o性戰(zhàn)移動(dòng)性的要供。IPv6限定利用NAT(Nedigitrk Adcoiffe Tranfieldion,收集天面轉(zhuǎn)換),許可統(tǒng)統(tǒng)的收集節(jié)面利用齊球唯一的天面停止通疑。每當(dāng)建坐一個(gè)IPv6的毗連,體系皆會(huì)正在中心主機(jī)上對(duì)數(shù)據(jù)包停止 IPSec啟拆,中心路由器對(duì)有IPSec擴(kuò)大頭的IPv6數(shù)據(jù)包停止透明傳輸。經(jīng)過歷程對(duì)通疑真?zhèn)€考證戰(zhàn)對(duì)數(shù)據(jù)的減稀保護(hù),使得敏感數(shù)據(jù)能夠正在IPv6 收集上寧?kù)o天通報(bào),果此,無需針對(duì)特別的收集利用布置ALG(利用層網(wǎng)閉),便可包管端到真?zhèn)€收集透明性,有益于前進(jìn)收集效率速率。
● 域名體系DNS
基于IPv6的DNS體系做為大眾稀鑰根底裝備(PKI)體系的根底,有助于抵抗網(wǎng)上的身份假拆與偷匪。當(dāng)接納能夠供給認(rèn)證戰(zhàn)殘缺性寧?kù)o特性的DNS寧?kù)o擴(kuò)大 (DNS Secanidity Exdecadesions)戰(zhàn)講時(shí),能進(jìn)一步增強(qiáng)對(duì)DNS新的進(jìn)犯圓法的防護(hù),比方收集垂釣(Phishing)進(jìn)犯、DNS中毒(DNS modifying)進(jìn)犯等,那些進(jìn)犯會(huì)把握DNS效率器,將開法網(wǎng)站的IP天面篡改為冒充、歹意網(wǎng)站的IP天面。
相關(guān)閱讀