IPv6轉換技術是什麼?淺談IPv6轉換的兩種技術方式

youbingke發表於2022-09-29

與雙棧技術和隧道技術相比,IPv6轉換技術具備改造週期短、成本低、部署靈活等優勢,是目前各大政企網站進行IPv6升級改造的主要方式。

採用協議轉換實現IPv4到IPv6過渡的優點是不需要進行IPv4、IPv6節點的升級改造,缺點是用來實現IPv4節點和IPv6節點相互訪問的方法比較複雜,網路裝置進行協議轉換、地址轉換所需的開銷較大,一般在其他互通方式無法使用的情況下使用。

IPv6轉換技術可以分為NAT-PT轉換技術和NAT64轉換技術兩種。

一、NAT-PT轉換技術

NAT-PT由SIIT技術和動態地址轉換(NAT)技術結合和演進而來,SIIT 提供IPv4和IPv6之間的一對一的對映轉換, NAT-PT支援在SIIT基礎上實現多對一或多對多的地址轉換。

NAT-PT分為靜態和動態兩種。

1.靜態NAT-PT

靜態NAT-PT提供IPv6地址和IPv4地址之間的一對一的對映,一般用於需要提供穩定服務的場合。IPv6單協議網路內的節點要訪問IPv4單協議網路內的每一個 IPv4 地址,都必須先在NAT-PT裝置中配置。在NAT-PT裝置中,把要與IPv6網路通訊的IPv4地址對映成IPv6地址,把要與IPv4網路通訊的IPv6地址對映成IPv4地址。比如,當IPv4裝置訪問IPv6網路時,它訪問的是IPv6對映後的IPv4地址。IPv4 資料包發往NAT-PT裝置後,NAT-PT裝置根據對映表的配置,把源IPv4和目的IPv4地址轉換成對應的IPv6地址,然後將資料包發往目的IPv6裝置。IPv6 裝置根據源IPv6地址進行回應,IPv6 資料包被髮往NAT-PT裝置,NAT-PT 裝置再把源和目的IPv6地址轉換成相應的IPv4地址,返回到IPv4裝置。

2.動態NAT-PT

在動態NAT-PT中,IPV6到IPv4的地址對映是動態生成的、可變的。NAT-PT閘道器定義了IPv4地址池,它從地址池中取出一個地址 來替換IPv6報文的源地址,從而完成從IP6地址到IPV4地址的轉換。動態NAT-PT支援將多個IPV6地址對映為一個IPv4地址,節省了IPv4地址空間。

NAT-PT並不是轉換所有IPv6資料包的地址,而是隻轉換滿足特定字首的IPv6地址,轉換方法是使用命令ipv6natprefix,後面跟上要轉換的IPv6字首和固定長度96,比如ipv6 nat prefix 2001:2::/96。

二、NAT64轉換技術

NAT-PT透過IPv6與IPv4的網路地址與協議轉換,實現了IPv6 網路與IPv4網路的互聯互通。但NAT-PT在實際的網路應用中面臨各種缺陷。為了解決NAT-PT中的各種缺陷,同時實現IPv6與IPv4之間的網路地址與協議轉換技術,IETF 重新設計了新的解決方案: NAT64與DNS64技術。

NAT64是-種有狀態的網路地址與協議轉換技術,一般只支援透過IPv6網路側發起連線來訪問IPv4網路側的資源。NAT64也支援手動配置靜態對映關係,讓IPv4網路主動發起去往IPv6網路的連線。NAT64可實現TCP、UDP、ICMP協議下的IPv6與IPv4網路地址與協議轉換。

當IPv6客戶端進行DNS查詢時,如果沒有得到IPv6 DNS伺服器的響應,可使用DNS64向IPv4DNS伺服器發起DNS請求,並將從IPv4DNS中返回的A記錄(IPv4地址)合成到AAAA記錄(IPv6 地址)中,然後將合成的AAAA記錄返回到IPv6客戶端。NAT64執行IPv4與IPv6有狀態的地址與協議轉換,DNS64用來解析域名地址,兩者協同工作,不需要在IPv6客戶端或IPv4伺服器端進行任何修改。

總結

NAT-PT已經被IETF廢止,目前各大服務商所採用的IPv6轉換技術基本都是NAT64技術,包括中科三方IPv6轉換服務。

NAT-PT和NAT64兩種轉換方式都可以解決IPv6和IPv4互訪中涉及的地址及協議轉換。

但NAT-PT在轉發路徑中要牽扯DNS協議的處理,而要處理DNS協議,必須將NAt-PT放在所有DNS流量經過的地方,導致整個過程十分繁瑣。

而NAT64就改變了這個問題,它所採用的機制是讓DNS伺服器直接將IPv4的域名解析結果對映為IPv6,這樣帶來的好處就避免了上述PT的問題。

中科三方作為中國科學院控股有限公司(簡稱“國科控股”或“中科院控股”)旗下域名管理品牌,積極響應國家政策,較早進行IPv6升級改造技術的探索和研發,多年來憑藉專業的技術和經驗,為眾多省市政府部門、央企、金融、科研等重點行業和重點客戶提供了IPv6升級改造和解析服務。

中科三方實施的IPv6轉換方案,適應性廣、可用度高、配置便捷,能夠有效解決天窗問題,並且持續保持技術升級,相對於一些複雜的硬體改造方案,改動小、工期短、成本低,能夠完全快速地透過國家IPv6監測平臺稽核,因此,在政府和金融類客戶中受到廣泛讚譽。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2916802/,如需轉載,請註明出處,否則將追究法律責任。

相關文章