IPv6過渡技術之NAT-PT技術

上海地面通發表於2019-10-11

       IPv6的應用是一個循序漸進的過程,IPv4“海洋”與IPv6“小島”會在過渡期間共存且相互通訊,隨著時間的推移,IPv4“海洋”將逐漸變小直到最終被IPv6“小島”徹底取代。在過渡完成之前,兩個網路之前直接的網路通訊可以透過NAT-PT(Network Address Translation-Protocol Translation)轉換技術,即網路地址轉換-協議轉換技術實現。

       NAT-PT是網路地址翻譯(NAT)、協議翻譯(PT)以及應用級閘道器(ALG)的有機結合,亦是一種純IPv6節點和IPv4節點間的互通方式,所有包括地址、協議在內的轉換工作都由網路裝置來完成。例如,使用此技術可以使IPv6網路中的主機直接訪問IPv4網路中的FTP伺服器。下圖為地址轉換技術示意圖。

       NAT-PT可分為三種實現IPv4和IPv6之間相互轉換的機制,即靜態對映的NAT-PT機制,動態對映的NAT-PT機制和NAPT-PT機制。靜態NAT-PT機制是提供一對一的IPv6地址和IPv4地址的對映。動態NAT-PT機制是多對多(指從對映池中取一個空閒的IP地址,當對映池IP用完,就不能再對映即其他內部沒有得到對映的IP就無法訪問外部)配置的對映且只能單向訪問到一邊的協議棧,不能反過來訪問。

       NAPT-PT(附帶協議轉換的網路地址埠轉換)是在IP地址動態轉換的基礎上對TCP、UDP的埠也進行IPV6到IPv4的轉換。採用這種“地址+埠號”的對映方式,不同的IPv6地址轉換時,可以對應同一個IPv4地址,透過埠號來區分不同的IPv6主機,從而使多個IPv6主機能共享一個IPv4地址完成轉換。簡單來說也叫過載,即多對一源地址轉換,是IPv6向IPv4的單向訪問,且不能反過來訪問IPv6。

       NAT-PT方式的優點是不需要進行IPv4,IPv6節點的升級改造,簡單易行,但由於MAT-PT具有屬於同一會話的請求和響應都必須透過同一MAT-PT裝置才能進行NAT-PT轉換,不能轉換IPv4報文頭的可選項部分及缺少端到端的安全性這些侷限性,在一些場合不推薦使用,所以該技術只適用於過渡的初始階段,隨著IPv6網路的逐漸擴大,這項過渡技術會被更新的技術所取代。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69943410/viewspace-2659481/,如需轉載,請註明出處,否則將追究法律責任。

相關文章