没有防火墙的世界IPv6日:IPv6迁移挑战仍然存在

日期: 2011-07-19 作者:Jessica Scarpati翻译:曾少宁 来源:TechTarget中国 英文

世界IPv6日并没有什么爆炸新闻。6月8日,内容供应商和网络运营商对下一代128位十六进制的互联网地址协议进行了测试,他们都反映这个活动没什么新意——客户获得服务器,而服务器提供内容。但是,这并不意味着广域网(WAN)管理者的IPv6迁移计划会成功。   根据测绘工程主管Matt Levine的看法,内容交付网络(CDN)供应商Akamai科技的网络工程师已经了解到并非所有IPv6转变技术都能够采用相同的方法创建。

  Levine说道:“非托管的6to4通道是专门设计用来在 IPv4网络上传输IPv6数据包的,它是一个“古怪”且“问题多多”的技术,这在网络操作者中已经是广为所知了。”   他……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

世界IPv6日并没有什么爆炸新闻。6月8日,内容供应商和网络运营商对下一代128位十六进制的互联网地址协议进行了测试,他们都反映这个活动没什么新意——客户获得服务器,而服务器提供内容。但是,这并不意味着广域网(WAN)管理者的IPv6迁移计划会成功。

  根据测绘工程主管Matt Levine的看法,内容交付网络(CDN)供应商Akamai科技的网络工程师已经了解到并非所有IPv6转变技术都能够采用相同的方法创建。

  Levine说道:“非托管的6to4通道是专门设计用来在 IPv4网络上传输IPv6数据包的,它是一个“古怪”且“问题多多”的技术,这在网络操作者中已经是广为所知了。”

  他说:“网络工程师可能会说道‘这个非托管的6to4通道是一个不错的获取IPv6数据的技术’,而传统的观点认为:不要采用这种方法。不要尝试这种非托管的技术来随意使用IPv6——这会出问题。”

  “通道技术要求在数据包上增加一个额外的数据头,这一般会导致IPv6包过大,而无法通过IPv4通道,从而造成IP数据包分裂,Levine说道:“很多防火墙往往会将那些通过压缩数据包大小来解决问题的控制机制当做无关数据过滤掉(参照Internet Control Message Protocol第6版(ICMPv6))。”

  “双堆栈网络本来就支持IPv4和IPv6,虽然它的部署需要耗费更多的时间和人力,但是它可靠得多,”Levine说。

  “一旦建立了连接,那么应用程序就不能明显受到IPv6迁移的影响,”Levine说:“WAN管理员必须只关注那些与IP地址相关的应用程序,如尝试施加访问控制规则的应用程序。”

  “不管您在哪里执行这些操作,您都必须重新考虑,并确保v6的用户可以访问,”Levine说。

  IPv6迁移:安全问题仍然存在

  但是WAN专业人员需要应对的不只是在IPv6迁移计划中处理更多的底层传输问题。根据Gartner Inc的研究主管Lawrence Orans的看法,关于IPv6安全性的问题仍然大量存在,其中大部分是因为网络安全供应商放缓了对IPv6的投资和支持。

  Orans说:“除了他们的政府和军队客户,网络安全供应商看到对IPv6支持的需求很少。事实上,世界IPv6日并没有指出任何重大的安全问题,因此也没有为供应商的后续动态做出提示。”

  “WAN管理员可以在不需要网络安全供应商帮助的情况下使他们的IPv6迁移更加的安全。在保证网络配置和政策支持下一代的协议之后,他们就可以开始行动了,”Akamai的Levine说道。

  “这是很容易的:‘假设我已经建立了规则:允许80端口传输HTTP流量’,但不考虑专用于IPv4的规则,” Levine说:“你可能只是刚刚建立了IPv6文件服务器,而这并非你本意。”

  “然而,IPv6迁移还涉及其他的安全性问题,它们只有在协议被广泛部署的情况下才可能被全面了解,”他说。

  “坏人可能会在某些时刻跳过一些地址,因此,现在你只能期望他们别太容易得逞,”Levine说:“当然,目前支持IPv4的操作系统已经非常安全。在这个方面, IPv6代码可能不是新的,但它还未广泛应用,所以可能会出现我们未曾遇到过的奇怪问题。

作者

Jessica Scarpati
Jessica Scarpati

TechTarget编辑

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。

相关推荐

  • 为全球IPv6日做好准备

    着手制定过渡计划以筹备将自己公司向IPv6迁移,这个话题已经讨论了很久,那么所谓成功的过渡需要哪些必要条件呢?