0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

实现平滑的升级演进实现IPv6

明阳研究院IPv6 2024-03-27 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以往,由于NAT大大延缓了IPv4地址枯竭所带来的影响,因此得到了广泛的应用。到了IPv6时代,地址空间已经不是问题了,那还用不用得到NAT呢?

拒绝NAT的理由

长期以来,IPv6的纯粹主义者一直反对建立IPv6+ NAT(即NAT66)的协议标准。直到今天,都没有NAT66相关的协议草案,更不用说已经发布的IETF RFC了,反对NAT的主要理由是IPv6有足够的地址空间,而且是全球唯一的,因此更多地址需求不是问题,IPv6不需要NAT/PAT功能来扩展地址空间或避免地址冲突。另一个反对NAT的论点是,有人将防火墙执行的有状态包过滤与IPv4 NAT功能混为一谈的,有状态包过滤可以为IPv6提供与IPv4相同的安全防护等级,只是没有NAT功能。“没有IPv6 NAT就意味着安全性降低”,这是一个长久以来的误区,更不用说IPv6天然自带IPSec安全保护功能了。此外,NAT显著增加了IPv4网络的复杂性,NAT使本地IPv4地址重叠的现象非常普遍,这给管理带来了难度。NAT会给需要端到端连接和在协议报文中嵌入IP地址的应用程序带来问题(例如FTP、IPsec、SIP、RTSP、SAP、SCTP、DCCP等)。总之,IPv4使用NAT是不得已的选择,IPv6没有必要再重蹈覆辙。

采用NAT的原因

然而实际情况并没有这么简单,IPv6规模部署不是平地起高楼,而是要基于现状进行逐步改造和升级演进,需要综合考虑更多因素带来的影响,包括成本、管理、安全、可迁移性、可扩展性等。人们选择采用NAT往往是出于多方面的原因:

1、安全性:NAT可以向外部实体隐藏内部网络结构,从而提供额外的安全防护层。通过隔离内部设备与外部设备的直接通信,避免被恶意探测,降低网络攻击的风险。例如内部网络采用SLAAC方式分配IPv6地址,其地址中包含主机MAC等敏感信息,可能被远程非法追踪和利用。

2、地址不足:尽管IPv6有巨大的地址空间,但ISP实际分配给客户的可能只有一小段全球单播地址(如/60或者/56),无法满足需求。这种情况下就需要使用可重复的私网地址,采用NAT实现隔离和互通。

3、复杂性:企业往往有多家ISP提供互联网接入服务,若没有NAT,每家ISP分配的IPv6地址都需要部署到内部网络中,造成一台主机配置多个不同ISP的IPv6地址,这大大增加了网络管理的复杂性和难度。

4、一致性:双栈环境下同时存在IPv4和IPv6,在IPv6中使用NAT有助于维护网络管理的一致性,降低管理的难度和成本投入。

5、兼容性:一些遗留的系统或者应用程序在使用IPv6时可能存在限制,而NAT可以作为一种临时的解决方案。

6、可移植性:企业采用私网地址有一个潜在好处,当更换ISP时可以确保更好的可移植性,不用再重新变更内部网络设备配置,只需要改变出口设备配置即可。

7、网络互通:企业内网或者行业专网采用了自主申请的IPv6地址(例如从APNIC、CNNIC申请),需要和ISP网络实现路由互通,这是一项巨大的挑战(ISP普遍不愿意接入其他机构的自建网络),一个可选的规避方案是采用NAT方式。

总结与建议

IPv6的原生设计理念是消除NAT,实现端到端的网络连接,这毫无疑问应该是未来IPv6的发展目标。但考虑到IPv6部署的现状和挑战,需要根据实际情况灵活选择不同的策略,之后逐步过渡到无NAT模式,实现平滑的升级演进。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8336

    浏览量

    95568
  • IPv6
    +关注

    关注

    6

    文章

    736

    浏览量

    62859
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何调出 IPv6 地址?

    如何调出 IPv6 地址? 启用后需要进行哪些设置才能在 lwIP 堆栈 IPv6实现 期待 RDB Board 中有关 IPv6 的参考文件 要用
    发表于 04-22 06:27

    为什么无法在 VisionFive v1 上获取 IPv6

    我有 VisionFive v1,我使用的是官方的 Ubuntu 22.04.1 LTS,而且我也在使用@jershell我无法从我的路由器获取 IPv6(我认为它使用 SLAAC) 无论如何,我家里的其他设备和服务器都获得了 IPv6 是 VisionFive 硬件限制
    发表于 03-26 06:45

    华为AI WAN解决方案助力广东电信打造固网IPv6堵点精准分析系统

    IPv6规模部署和应用是国家重要战略,根据中央网信办《全国重点城市IPv6流量提升专项行动工作方案》,要求重点城市固网IPv6流量占比增长30%以上。深圳是全国首批IPv6流量提升重点
    的头像 发表于 12-31 13:25 769次阅读
    华为AI WAN解决方案助力广东电信打造固网<b class='flag-5'>IPv6</b>堵点精准分析系统

    IPv6 Only 进入倒计时 ,单栈替代双栈成网络演进必然选择

    2025年末,中国工程院院士邬贺铨在“2026ICT行业趋势年会”上强调“双栈是过去的妥协,IPv6Only才是未来的必然”,这一判断精准点出了全球网络协议演进的核心方向。随着技术兼容方案成熟、政策
    的头像 发表于 12-23 09:59 1720次阅读
    <b class='flag-5'>IPv6</b> Only 进入倒计时 ,单栈替代双栈成网络<b class='flag-5'>演进</b>必然选择

    杭州移动携手华为破解IPv6流量提升难题

    近年来,随着网络技术升级需求与国家信息化战略的深入推进,我国正全面加速IPv6规模部署进程。中央网信办等三部委联合印发的《2025年深入推进IPv6规模部署和应用工作要点》明确提出,到2025年末
    的头像 发表于 12-17 16:36 848次阅读
    杭州移动携手华为破解<b class='flag-5'>IPv6</b>流量提升难题

    盘点 2025 年全球 IPv6 大事件

    2025年是全球IPv6规模部署关键攻坚年,IPv6在互联网基础设施演进中的核心地位愈发凸显。各国已从政策引导、技术适配到产业应用形成全方位推进格局。值此2025年岁末之际,不妨共同来回望这一年全球
    的头像 发表于 12-16 14:55 896次阅读
    盘点 2025 年全球 <b class='flag-5'>IPv6</b> 大事件

    全球迈入 IPv6-Only 关键窗口期

    2025年11月,全球IPv6论坛正式发布《2025年最终行动倡议:迈向IPv6-Only网络》,向全球政企发出明确号召:加速网络架构升级,全面告别IPv4/
    的头像 发表于 11-25 10:23 699次阅读
    全球迈入 <b class='flag-5'>IPv6</b>-Only 关键窗口期

    我国 IPv6 发展实现跨越式突破,2025 年活跃用户达 8.65 亿

    2025年10月,推进IPv6规模部署和应用专家委员会正式发布《中国IPv6发展报告(2025)》。报告显示,我国IPv6发展已实现从"跟跑"到"领跑"
    的头像 发表于 11-04 09:50 1245次阅读
    我国 <b class='flag-5'>IPv6</b> 发展<b class='flag-5'>实现</b>跨越式突破,2025 年活跃用户达 8.65 亿

    请问rw007可以获取到IPv6公网地址吗?

    在Lwip开启IPv6协议之后,连上热点没有公网的IPv6地址。电脑连接热点就有。请问要怎么样才能获取到IPv6公网地址呢?
    发表于 09-29 08:25

    全力推进 IPv6 单栈的必要性

    日前,CERNET网络中心副主任、清华大学电子工程系李星教授在海淀区互联网信息办推出的《大咖聊网安》访谈节目中回顾了IPv6的发展历史,指出部署IPv6的关键点在于必须全力推进“IPv6单栈
    的头像 发表于 09-23 09:24 1681次阅读
    全力推进 <b class='flag-5'>IPv6</b> 单栈的必要性

    RT-Thread+STM32F429IGT6+LWIP(2.1.2)开启IPV6功能,无法获取有效IPV6地址怎么处理?

    自动获取IPV4地址,而且我们网络也是支持IPV6的(台式机电脑有IPV6地址)。 思考:通过翻阅RT-Thread源码,好像默认只创建了”e0”设备,而且DHCP只支持IPV4协议
    发表于 09-19 06:01

    明阳 IPv6 解决方案,精准扫清深化部署中的难点与痛点

    随着IPv4地址的枯竭和IPv6规模化部署的加速,企业网络和应用系统向IPv6迁移已成为不可逆转的趋势。然而,在实际推进过程中,企业往往面临诸多棘手问题。难点一:缺乏IPv6深化部署发
    的头像 发表于 08-19 14:28 1797次阅读
    明阳 <b class='flag-5'>IPv6</b> 解决方案,精准扫清深化部署中的难点与痛点

    2025 年 IPv6 规模部署和应用再提速

    简称“《工作要点》”),再次释放IPv6规模部署和应用加速推进的强烈信号。这一举措不仅关乎我国网络技术的升级,更对整个数字生态的构建意义深远。
    的头像 发表于 05-27 13:54 2156次阅读
    2025 年 <b class='flag-5'>IPv6</b> 规模部署和应用再提速

    浅谈 IPv6 行业市场规模与增长趋势

    数据显示,全球IPv6市场在2025年已达到500亿美元,预计到2030年将突破1000亿美元。这一增长主要受到IPv6设备、软件、服务需求的推动。中国作为全球最大的IPv6市场之一,预计到2030
    的头像 发表于 05-20 09:17 1322次阅读
    浅谈 <b class='flag-5'>IPv6</b> 行业市场规模与增长趋势

    中国 IPv6 发展成果斐然,用户总数已超 8 亿

    2025年4月22日,亚太互联网络信息中心(APNIC)总裁JiaRongLow发布了关于亚太地区IPv6的最新数据。数据显示,在最近30天内,亚太地区IPv6普及率首次超过50%。其中,中国
    的头像 发表于 05-07 09:12 5953次阅读
    中国 <b class='flag-5'>IPv6</b> 发展成果斐然,用户总数已超 8 亿