网络工程设计与系统集成(杨威)第7章

上传人:ji****n 文档编号:57198103 上传时间:2018-10-19 格式:PPT 页数:62 大小:10.49MB
返回 下载 相关 举报
网络工程设计与系统集成(杨威)第7章_第1页
第1页 / 共62页
网络工程设计与系统集成(杨威)第7章_第2页
第2页 / 共62页
网络工程设计与系统集成(杨威)第7章_第3页
第3页 / 共62页
网络工程设计与系统集成(杨威)第7章_第4页
第4页 / 共62页
网络工程设计与系统集成(杨威)第7章_第5页
第5页 / 共62页
点击查看更多>>
资源描述

《网络工程设计与系统集成(杨威)第7章》由会员分享,可在线阅读,更多相关《网络工程设计与系统集成(杨威)第7章(62页珍藏版)》请在金锄头文库上搜索。

1、,山西师范大学网络信息中心,网络工程设计与系统集成,杨 威 山西师范大学网络信息中心,人民邮电出版社,(第2版) Network Engineering Design and System Integration(2nd Edition),普通高等教育“十一五”国家级规划教材,2018/10/19,问题思考,目前,Internet采用什么地址?你的电脑访问Internet时,使用的是什么地址?如何解决Internet地址不够用问题?,2018/10/19,学习目标: 了解IPv6地址表示、地址配置、服务质量、域名解析及安全特性。 熟悉Windows的IPv6静态路由配置,会用Windows S

2、erver 2003和Windows XP组建IPv6实验网络。 了解使用路由设备组成IPv6实验网的过程,基本掌握IPv6静态路由配置和动态路由OSPFv3配置。 了解IPv4/IPv6双栈校园网技术路线,基本掌握双栈网络路由配置方法。,第7章 IPv6技术与系统集成,2018/10/19,重点知识: IPv6地址表示、地址配置,域名解析 Windows Server 2003和Windows XP组建IPv6实验网络, IPv6静态路由配置和动态路由OSPFv3配置 IPv4/IPv6双栈校园网技术路线 双栈网络路由配置方法 难点知识: IPv6 OSFP动态路由协议配置 双栈网络路由配置

3、方法(含双栈地址解析),第7章 IPv6技术与系统集成,2018/10/19,7.1 IPv6技术概述,IPv6地址表示IPv6地址配置IPv6服务质量IPv6域名解析IPv6安全特性IPv4向IPv6的过渡,2018/10/19,7.1.1 IPv6地址表示,1. IPv6地址压缩表示 2001:0db8:0000:0000:0000:0000:142c:57ab,可以表示为: 2001:0db8:0000:0000:0000:142c:57ab,可以表示为: 2001:0db8:0:0:0:0:142c:57ab,可以表示为: 2001:0db8:0:0:142c:57ab,可以表示为:2

4、001:0db8:142c:57ab,2018/10/19,IPv4 地址转化为IPv6地址,例如,ffff:192.168.100.2 等价于:ffff:c0a8:6402;但不等价于:192.168.100.2和:c0a8:6402。ffff: 192.168.100.2格式是IPv4映像地址,不建议使用。:192.168.100.2格式表示IPv4一致地址。IPv4 地址可以很容易的转化为IPv6地址格式。 例如,IPv4的一个地址为202.207.175.6(十六进制为0xCACFAF06),它可以被转化为0000:0000:0000:0000:0000:0000:CACF:AF06或

5、者: CACF:AF06。同时,还可使用混合符号(IPv4-compatible address),地址为: 202.207.175.6。,2018/10/19,IPv6地址分类及前缀表示,(1)本地链路地址。在一个节点上启用IPv6协议栈,当启动时,节点的每个接口自动配置一个本地链路地址,前缀为FE80:/10。 (2)本地站点地址。本地站点地址与RFC1918所定义的私有IPv4地址空间类似,本地站点地址不能在全球IPv6 Internet上路由,前缀为FEC0:/10。 (3)可聚合全球单播地址。IANA(Internet Assigned Numbers Authority,Inter

6、net编号分配机构)分配IPv6寻址空间中的一个IPv6地址前缀作为可聚合全球单播地址。全球可聚合地址前缀为2001:/16 ,是最常用的IPv6地址。地址前缀为2002:/16,表示IPv6 to IPv4地址,用于IPv6 to IPv4自动构造隧道技术的地址。,2018/10/19,(4)IPv4兼容地址。与IPv4兼容的IPv6地址是由过渡机制使用的特殊单播IPv6地址,目的是在主机和路由器上自动创建IPv4隧道,即在IPv4网络上传送IPv6数据包。 (5)回环地址。单播地址0:0:0:0:0:0:0:1称为回环地址,节点用它来向自身发送IPv6包。回环地址前缀为:1/128,不能分

7、配给任何物理接口。回环地址相当于IPv4中的localhost(127.0.0.1),ping localhost可得到该地址。 (6)不确定地址。单播地址0:0:0:0:0:0:0:0称为不确定地址,它不能分配给任何节点。地址前缀为:/128,只能作为尚未获得正式地址的主机源地址,不能作为目的地址,不能分配给真实的网络接口。 (7)多播指定地址。RFC2373在多播范围内为IPv6协议的操作定义和保留了几个IPv6地址,这些保留的地址称为多播指定地址。 (8)请求节点地址。对于节点或路由器的接口上配置的每个单播和任意播地址,都自动启动一个对应地被请求节点地址。被请求节点地址受限于本地链路。,

8、2018/10/19,7.1.2 IPv6地址配置,IPv6支持无状态和有状态两种地址自动配置的方式。 IPv6无状态地址自动配置方式是获得地址的关键,可以自动将IP地址分配给用户,即计算机连接到IPv6网络便可自动设设置地址 . IPv6继承了IPv4的DHCP自动配置服务,称其为全状态自动配置 .,2018/10/19,7.1.3 IPv6服务质量,IPv6的流控机制 IPv6数据包的格式包含一个8位的业务流类别(Class)和一个新的20位的流标签(Flow Label)。由于IPv6报头中新增加了字段“业务级别”和“流标记”,在传输过程中,中间的各节点就可以识别和分开处理任何IP地址流

9、。从协议角度看,IPv6的优点体现在能提供不同水平的服务。在其它方面,IPv6也有助于改进服务质量,如支持“时时在线”连接,防止服务中断及提高网络性能等方面。 IPv6报头简化 IPv6对数据报头作了简化,以减少处理器开销并节省网络带宽。IPv6的报头由一个基本报头和多个扩展报头构成,基本报头具有固定长度(40字节),放置所有路由器需要处理的信息。Internet上的绝大部分数据包是被路由器简单转发,固定长度的报头有助于加快路由速度。IPv4报头有15个域,IPv6报头有8个域;IPv4报头长度由IHL域指定,IPv6报头是固定40个字节。这使路由器在处理IPv6报头时显得更为轻松,2018/

10、10/19,7.1.4 IPv6域名解析,IPv6域名正向解析IPv6域名正向解析,有两种资源记录,即“AAAA”和“A6”记录。其中“AAAA”较早提出,它是对IPv4协议“A”记录的简单扩展。“A6”是在RFC2874提出的。“A6”是将一个IPv6地址与多个“A6”记录建立联系,每个“A6”记录只包含了IPv6地址的一部分,这些部分组合后形成一个完整的IPv6地址。,2018/10/19,IPv6域名反向解析,IPv6反向解析与IPv4的“PTR”一样,但地址表示形式有两种。一种是用“.”分隔的半字节16进制数字格式(Nibble Format),低位地址在前,高位地址在后,域后缀是“I

11、P7.INT.”。 另一种是二进制串(Bit-string)格式,以“”开头,16进制地址(无分隔符,高位在前,低位在后)居中,地址后加“”,域后缀是“IP7.ARPA.”,2018/10/19,支持IPv4与IPv6地址转换的DNS,2018/10/19,移动连接,从地址空间角度讲,IPv6的移动协议足可以为地球上的每一个电器分配一个IP地址。 这样,移动IPv6能够通过简单的扩展,满足大规模移动用户的需求,能在全球范围内解决有关网络和访问技术之间的移动性问题。 为了全球范围内使用移动IPv6,在基于IPv6网络上增加了一个安全层。,2018/10/19,IPv6 DNS设置建议,每个DNS

12、服务器必须是纯IPv4或双栈配置(如:IPv6地址:2001:250:c05:ff00:/2;IPv4地址:202.207.165.130/25),每个IPv6域名(如)必须至少有一个通过IPv4可访问的DNS服务器。 纯IPv6 DNS服务器,对所有DNS域数据库(包括根),都应该能够被IPv4和IPv6服务器访问。双栈域名系统(Dual-stack DNS),同时提供IPv4和IPv6网络用户的查询。 局域网中大多数的IPv6客户端为Windows XP系统。在Windows XP系统下,域名解析,必须在UDP/IPv4环境下进行。Windows XP系统的浏览器要升级到IE7.0及以上,

13、2018/10/19,7.1.5 IPv6安全特性,IPv6协议内置安全机制,并且已经标准化。IPSec的主要功能是在网络层对数据分组提供加密和鉴别等安全服务,它提供了“认证”和“加密”安全机制。 认证机制使 IP通信的数据接收方能够确认数据发送方的真实身份,以及数据在传输过程中是否遭到改动。加密机制通过对数据进行编码来保证数据的机密性,以防数据在传输过程中被他人截获而失密。,2018/10/19,7.1.6 IPv4向IPv6的过渡,IPv4向IPv6的过渡阶段,2018/10/19,IPv4向IPv6的过渡方法,双IP协议栈通信,2018/10/19,基于IPv4隧道的IPv6技术,201

14、8/10/19,7.2 基于Windows的IPv6网络,Windows的IPv6配置命令Windows的IPv6实验网架构,2018/10/19,7.2.1 Windows的IPv6配置命令,(1)安装IPv6协议栈。在“命令提示符”视窗的命令行下,输入“IPv6 install”命令,回车后出现“Installing.”提示,表示系统正在安装IPv6 协议栈。随后出现“Succeeded.”,表示IPv6协议栈安装完成。查看“本地连接”属性视窗,出现了“Microsoft TCP/IP 版本6”的网络连接项目。 (2)卸载IPv6协议栈。在“命令提示符”视窗的命令行下,输入“IPv6 un

15、install”命令,回车后出现“Uninstalling.”提示,表示系统正在卸载IPv6协议栈。随后出现“A reboot is required to complete this action.”,表示重新启动才能完成卸载IPv6协议栈,2018/10/19,(3)IPv6 -v if ifindex。显示IPv6的所有接口界面的配置信息。接口界面采用接口索引号来表示。参数说明:ifindex指定接口的索引号,-v表示接口其他信息。例如,IPv6 if显示所有接口的信息;IPv6 if 4显示接口4的信息 (4)IPv6 -p adu / life validlifetime/prefl

16、ifetime anycast unicast。给指定接口配置IPv6地址。该命令没有配置前缀长度。 (5)IPv6 -v rt。察看路由表。参数说明:-v察看路由表中的系统路由。不加参数,只能察看手动添加的路由。,7.2.1 Windows的IPv6配置命令,2018/10/19,(6)IPv6 -p ifd,删除接口。例如,“IPv6 ifd 4”删除接口4。此命令不能删除环回和隧道虚拟接口,即interface 1,2,3不能删除。 (7)IPv6 nc ifindex address,察看所有接口的邻居缓存。类似于IPv4中的arp缓存。邻居高速缓存将显示用于邻居高速缓存项的接口标识符

17、、邻居节点的IPv6地址、相应的链路层地址,以及邻居高速缓存项的状态。 (8)IPv6 rc ifindex address,察看路由缓存。参数:ifindex,指定接口号;address,将显示指定接口上的指定地址的路由缓存项。例如,IPv6 rc 4,显示接口4的路由缓存。路由高速缓存将显示目标地址、接口标识符和下一个hop地址、接口标识符和在发送到目标时用作源地址的地址,以及用于目标的路径MTU。 (9)IPv6 renew ifindex,为所有接口恢复IPv6配置。参数:ifindex,恢复指定接口的IPv6 配置。例如,IPv6 renew 4,刷新接口4的自动分配地址。将通过在合适的接口发送“路由器请求”消息,刷新主机的自动配置地址。将收到的“路由器公布”消息,配置地址。类似于 IPv4中的ipconfig /renew 命令。 Windows Server 2003中,微软采用netsh命令取代了IPv6命令。对于IPv6命令,netsh命令系列都有与之一一对应的命令行,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 初中教育

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号