0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

实现平滑的升级演进实现IPv6

明阳研究院IPv6 2024-03-27 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以往,由于NAT大大延缓了IPv4地址枯竭所带来的影响,因此得到了广泛的应用。到了IPv6时代,地址空间已经不是问题了,那还用不用得到NAT呢?

拒绝NAT的理由

长期以来,IPv6的纯粹主义者一直反对建立IPv6+ NAT(即NAT66)的协议标准。直到今天,都没有NAT66相关的协议草案,更不用说已经发布的IETF RFC了,反对NAT的主要理由是IPv6有足够的地址空间,而且是全球唯一的,因此更多地址需求不是问题,IPv6不需要NAT/PAT功能来扩展地址空间或避免地址冲突。另一个反对NAT的论点是,有人将防火墙执行的有状态包过滤与IPv4 NAT功能混为一谈的,有状态包过滤可以为IPv6提供与IPv4相同的安全防护等级,只是没有NAT功能。“没有IPv6 NAT就意味着安全性降低”,这是一个长久以来的误区,更不用说IPv6天然自带IPSec安全保护功能了。此外,NAT显著增加了IPv4网络的复杂性,NAT使本地IPv4地址重叠的现象非常普遍,这给管理带来了难度。NAT会给需要端到端连接和在协议报文中嵌入IP地址的应用程序带来问题(例如FTP、IPsec、SIP、RTSP、SAP、SCTP、DCCP等)。总之,IPv4使用NAT是不得已的选择,IPv6没有必要再重蹈覆辙。

采用NAT的原因

然而实际情况并没有这么简单,IPv6规模部署不是平地起高楼,而是要基于现状进行逐步改造和升级演进,需要综合考虑更多因素带来的影响,包括成本、管理、安全、可迁移性、可扩展性等。人们选择采用NAT往往是出于多方面的原因:

1、安全性:NAT可以向外部实体隐藏内部网络结构,从而提供额外的安全防护层。通过隔离内部设备与外部设备的直接通信,避免被恶意探测,降低网络攻击的风险。例如内部网络采用SLAAC方式分配IPv6地址,其地址中包含主机MAC等敏感信息,可能被远程非法追踪和利用。

2、地址不足:尽管IPv6有巨大的地址空间,但ISP实际分配给客户的可能只有一小段全球单播地址(如/60或者/56),无法满足需求。这种情况下就需要使用可重复的私网地址,采用NAT实现隔离和互通。

3、复杂性:企业往往有多家ISP提供互联网接入服务,若没有NAT,每家ISP分配的IPv6地址都需要部署到内部网络中,造成一台主机配置多个不同ISP的IPv6地址,这大大增加了网络管理的复杂性和难度。

4、一致性:双栈环境下同时存在IPv4和IPv6,在IPv6中使用NAT有助于维护网络管理的一致性,降低管理的难度和成本投入。

5、兼容性:一些遗留的系统或者应用程序在使用IPv6时可能存在限制,而NAT可以作为一种临时的解决方案。

6、可移植性:企业采用私网地址有一个潜在好处,当更换ISP时可以确保更好的可移植性,不用再重新变更内部网络设备配置,只需要改变出口设备配置即可。

7、网络互通:企业内网或者行业专网采用了自主申请的IPv6地址(例如从APNIC、CNNIC申请),需要和ISP网络实现路由互通,这是一项巨大的挑战(ISP普遍不愿意接入其他机构的自建网络),一个可选的规避方案是采用NAT方式。

总结与建议

IPv6的原生设计理念是消除NAT,实现端到端的网络连接,这毫无疑问应该是未来IPv6的发展目标。但考虑到IPv6部署的现状和挑战,需要根据实际情况灵活选择不同的策略,之后逐步过渡到无NAT模式,实现平滑的升级演进。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8133

    浏览量

    93093
  • IPv6
    +关注

    关注

    6

    文章

    727

    浏览量

    62349
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    我国 IPv6 发展实现跨越式突破,2025 年活跃用户达 8.65 亿

    2025年10月,推进IPv6规模部署和应用专家委员会正式发布《中国IPv6发展报告(2025)》。报告显示,我国IPv6发展已实现从"跟跑"到"领跑"
    的头像 发表于 11-04 09:50 634次阅读
    我国 <b class='flag-5'>IPv6</b> 发展<b class='flag-5'>实现</b>跨越式突破,2025 年活跃用户达 8.65 亿

    请问rw007可以获取到IPv6公网地址吗?

    在Lwip开启IPv6协议之后,连上热点没有公网的IPv6地址。电脑连接热点就有。请问要怎么样才能获取到IPv6公网地址呢?
    发表于 09-29 08:25

    全力推进 IPv6 单栈的必要性

    日前,CERNET网络中心副主任、清华大学电子工程系李星教授在海淀区互联网信息办推出的《大咖聊网安》访谈节目中回顾了IPv6的发展历史,指出部署IPv6的关键点在于必须全力推进“IPv6单栈
    的头像 发表于 09-23 09:24 1257次阅读
    全力推进 <b class='flag-5'>IPv6</b> 单栈的必要性

    RT-Thread+STM32F429IGT6+LWIP(2.1.2)开启IPV6功能,无法获取有效IPV6地址怎么处理?

    自动获取IPV4地址,而且我们网络也是支持IPV6的(台式机电脑有IPV6地址)。 思考:通过翻阅RT-Thread源码,好像默认只创建了”e0”设备,而且DHCP只支持IPV4协议
    发表于 09-19 06:01

    明阳 IPv6 解决方案,精准扫清深化部署中的难点与痛点

    随着IPv4地址的枯竭和IPv6规模化部署的加速,企业网络和应用系统向IPv6迁移已成为不可逆转的趋势。然而,在实际推进过程中,企业往往面临诸多棘手问题。难点一:缺乏IPv6深化部署发
    的头像 发表于 08-19 14:28 1404次阅读
    明阳 <b class='flag-5'>IPv6</b> 解决方案,精准扫清深化部署中的难点与痛点

    浅谈 IPv6 行业市场规模与增长趋势

    数据显示,全球IPv6市场在2025年已达到500亿美元,预计到2030年将突破1000亿美元。这一增长主要受到IPv6设备、软件、服务需求的推动。中国作为全球最大的IPv6市场之一,预计到2030
    的头像 发表于 05-20 09:17 912次阅读
    浅谈 <b class='flag-5'>IPv6</b> 行业市场规模与增长趋势

    中国 IPv6 发展成果斐然,用户总数已超 8 亿

    2025年4月22日,亚太互联网络信息中心(APNIC)总裁JiaRongLow发布了关于亚太地区IPv6的最新数据。数据显示,在最近30天内,亚太地区IPv6普及率首次超过50%。其中,中国
    的头像 发表于 05-07 09:12 5521次阅读
    中国 <b class='flag-5'>IPv6</b> 发展成果斐然,用户总数已超 8 亿

    工信部:推进 IPv6/IPv6 + 等标准研制,助力各行业数字化升级

    4月8日,工业和信息化部办公厅印发的《2025年工业和信息化标准工作要点》(以下简称《要点》)正式对外公布,其中明确提出要推进IPv6/IPv6+标准研制工作。这一举措旨在进一步加强制造业网络化协同
    的头像 发表于 04-15 09:32 794次阅读
    工信部:推进 <b class='flag-5'>IPv6</b>/<b class='flag-5'>IPv6</b> + 等标准研制,助力各行业数字化<b class='flag-5'>升级</b>

    从政策视角看 IPv6 的发展与推进

    部署行动计划》。明确提出到2025年末,我国IPv6网络规模、用户规模、流量规模位居世界前列,网络、应用、终端全面支持IPv6,全面完成向下一代互联网的平滑演进
    的头像 发表于 04-08 09:16 958次阅读
    从政策视角看 <b class='flag-5'>IPv6</b> 的发展与推进

    IPv6 专网的全新用户价值

    在各行业数字化推进和“IPv6/IPv6+”部署过程中,每个行业都基于自身特色和需求,对网络提出了广覆盖、灵活带宽、安全可靠、数据隔离、超低时延和极简运维等多样化的诉求,传统的行业网络无法满足
    的头像 发表于 03-28 13:48 856次阅读
    ​<b class='flag-5'>IPv6</b> 专网的全新用户价值

    IPv6 开启网络新时代的强劲引擎

    在互联网技术迅猛发展的今天,IPv6作为新一代互联网协议,正以不可阻挡的势头引领全球网络进入一个全新的演进阶段,成为开启网络新时代的关键钥匙。IPv6部署现状:全球加速,中国领跑2024年,全球
    的头像 发表于 03-28 13:47 1020次阅读
    <b class='flag-5'>IPv6</b> 开启网络新时代的强劲引擎

    IPv4 向 IPv6 升级体现了互联网架构的先进、开放、包容与安全

    随着互联网技术的飞速发展,我们正迎来一个全新的网络时代。IPv4地址的枯竭迫使全球互联网向IPv6过渡,这不仅是一次简单的技术升级,更是互联网架构的一次革命性变革。IPv6的引入,预示
    的头像 发表于 03-28 13:45 921次阅读
    <b class='flag-5'>IPv</b>4 向 <b class='flag-5'>IPv6</b> <b class='flag-5'>升级</b>体现了互联网架构的先进、开放、包容与安全

    2025,IPv6 改造进入关键 “冲刺” 期

    自中共中央办公厅、国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动计划》以来,IPv6的部署和应用便在各方的共同努力下稳步推进。而2025年也一直被视作IPv6改造进程中的一个至关重要
    的头像 发表于 03-11 09:33 1444次阅读
    2025,<b class='flag-5'>IPv6</b> 改造进入关键 “冲刺” 期

    盘点2024 年中国 IPv6 领域大事件

    2024年在中国IPv6的发展历程中,无疑是一座熠熠生辉的里程碑。这一年里,IPv6的应用与普及犹如破竹之势,取得了举世瞩目的成效。在这波发展的进程中,一系列关键事件有力地推动着IPv6在中国
    的头像 发表于 12-24 15:51 1647次阅读
    盘点2024 年中国 <b class='flag-5'>IPv6</b> 领域大事件

    新质互联网开启 IPv6 技术演进新纪元

    当下,互联网领域正经历着深刻变革,新质互联网的兴起成为这一变革的核心驱动力,而IPv6技术则在其中扮演着关键角色。新质互联网的提出新质互联网的概念由中国工程院院士邬贺铨在第三届中国IPv6创新
    的头像 发表于 12-10 11:01 983次阅读
    新质互联网开启 <b class='flag-5'>IPv6</b> 技术<b class='flag-5'>演进</b>新纪元