淺析IPv6網(wǎng)絡(luò)現(xiàn)存的問(wèn)題
關(guān)于IPv6網(wǎng)絡(luò),我們現(xiàn)在還不能確認(rèn)它是否能普及開(kāi)來(lái),至少是目前,它存在的諸多問(wèn)題,還是會(huì)影響到用戶(hù)們的使用。但是,它的使用是遲早的事,那么,現(xiàn)在的IPv6網(wǎng)絡(luò)存在著什么問(wèn)題呢?
注意:
目前還無(wú)法完全看好IPv6網(wǎng)絡(luò),一是其已發(fā)展多年但依然進(jìn)展緩慢;二是IT的黃金時(shí)段已告終結(jié),目前的主要發(fā)展方式應(yīng)該是偏向于橫向的拓展。當(dāng)然,雖然它不見(jiàn)得是一個(gè)重要關(guān)注的技術(shù),但依然有一定的可能完全或部分替代現(xiàn)有的IPv4網(wǎng)絡(luò)。
附:中國(guó)人的IPxx沒(méi)有討論的必要,就中國(guó)目前的實(shí)際情況而言,在理論方面是一堆紙頭(尚不清楚是草紙還是宣紙),技術(shù)上有一定的能力但還比較差,應(yīng)用相當(dāng)可以,比老牌的國(guó)家走的要快很多,但是不成體系各自為戰(zhàn)。
1、IPv6技術(shù)的特點(diǎn):
◆地址空間巨大(準(zhǔn)確說(shuō)也是一個(gè)缺點(diǎn),如果有一個(gè)技術(shù)能夠在IPv4和IPv6網(wǎng)絡(luò)之間架設(shè)一個(gè)無(wú)縫的橋梁,也許IPv6已經(jīng)成功......)
◆地址層次分配合理(正在分配中,應(yīng)該能做到合理的分配)
◆IP層內(nèi)置IPSec,有助于提升網(wǎng)絡(luò)的安全性
◆無(wú)狀態(tài)自動(dòng)配置(方便了用戶(hù),這應(yīng)該是必須的,畢竟地址太大了)
2、IPv6網(wǎng)絡(luò)的安全問(wèn)題;
點(diǎn)到點(diǎn)的安全問(wèn)題,IPSec;
對(duì)內(nèi)部網(wǎng)絡(luò),使用IPSec網(wǎng)關(guān);
對(duì)外部網(wǎng)絡(luò),關(guān)于VPN;
地址的安全問(wèn)題
IP掃描,對(duì)掃描發(fā)起者而言難度有所增大,但同時(shí)其隱蔽性也會(huì)增強(qiáng);
病毒與蠕蟲(chóng),與以前估計(jì)變化不大,但可能會(huì)更隱蔽;
IP地址欺騙,還有就是DHCP問(wèn)題;
DNS問(wèn)題,也是來(lái)源于IPv4,但現(xiàn)在問(wèn)題可能更嚴(yán)重;
3、IPv6網(wǎng)絡(luò)中的Dos和DDos來(lái)自幾個(gè)方面:
鄰居請(qǐng)求或通告欺騙;
鄰居不可達(dá)檢測(cè);
地址重復(fù)檢測(cè);
殺死缺省路由器;
欺騙性重定向信息;
來(lái)源:http://blog.sina.com.cn/s/blog_5398c3200100ecg5.html