win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

IPv6安全網絡的架構

發布時間:2022-05-07 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

IPv6首先解決了IP地址數量短缺的問題,其次,對于中諸多不完善之處進行了較大更改。其中最為顯著的就是將IPSec(IPSecurity)集成到協議內部,從此IPSec將不單獨存在,而是作為固有的一部分貫穿于IPv6的各個部分。

IPv6的安全機制

IPv6的安全機制主要表現在以下幾個方面:(1)將原先獨立于IPv4協議族之外的報頭認證和安全信息封裝作為IPv6的擴展頭置于IPv6基本協議之中,為IPv6網絡實現全網安全認證和加密封裝提供了協議上的保證。(2)地址解析放在ICMP (InternetControlMessageProtocol)層中,這使得其與ARP(Address Resolution Protocol)相比,與介質的偶合性更小,而且可以使用標準的IP認證等安全機制。(3)對于協議中的一些可能會給網絡帶來安全隱患的操作,IPv6 協議本身都做了較好的防護。例如:因為一條鏈路上多個接口同時啟動發送鄰居請求消息而帶來的鏈路擁塞隱患,IPv6采用在一定范圍內的隨機延時發送方法來減輕鏈路產生擁塞的可能,這同時也減少了多個節點在同一時間競爭同一個地址的可能。(4)除了IPSec和IPv6本身對安全所做的措施之外,其他的安全防護機制在IPv6上仍然有效。諸如:NAT-PT(Net Address Translate- Protocol Translate)可以提供和IPv4中的NAT相同的防護功能;通過擴展的ACL(Access Control List)在IPv6上可以實現IPv4 ACL所提供的所有安全防護。另外,基于VPLS(Virtual Private LAN Segment)、VPWS(Virtual Private Wire Service)的安全隧道和VPN(Virtual Private Network)等技術,在IPv6上也可以完全實現。

當然IPSec的大規模使用不可避免地會對網絡設備的轉發性能產生影響,因此,需要更高性能的硬件加以保障?偟膩碚f,IPv6極大地改善了網絡安全現狀。

IPv6安全網絡的架構

IPv6網絡的安全性主要通過3個層面實現:協議安全、網絡安全和安全加密的硬件。下面以中興通訊公司的IPv6路由器ZXR10系列為例,介紹如何在這3個層面實現IPv6網絡的安全性。

協議安全

IPv6的AH(AuthenticationHeader)和ESP(EncapsulatingSecurity Payload)中的擴展頭結合多樣的加密算法可以在協議層面提供安全保證。如圖1所示的實際組網方案,對路由協議報文采用了ESP加密封裝,對于 IPv6的鄰居發現、無狀態地址配置等協議報文采用AH認證來保證協議交互的安全性。在AH認證方面,可以采用hmac_md5_96、 hmac_sha_1_96等認證加密算法;在ESP封裝方面,經常采用的算法有3種:DES_CBC、3DES_CBC及Null 。

鑒于目前的網絡環境,在實現上,默認手工提供密鑰配置管理的方式。但為適應將來大規模安全網絡組建要求,還要同時預留IKE(Internet密鑰交換)協議接口。圖1的路由器系統缺省對IPv6的PMTU(路徑最大傳輸單元)、無狀態地址自動配置以及鄰居發現協議中的消息進行AH頭認證。可配置使用 ESP封裝或者AH認證來保證路由協議報文的安全。

在傳輸模式下,路由器對于報文的加密和認證可以有基于協議、源端口和源地址、目的端口和目的地址等多種模式。用戶可以通過管理模塊靈活地進行配置。

網絡安全

IPSec隧道和傳輸模式的各種組合應用,可以提供網絡各層面的安全保證。諸如:端到端的安全保證、內部網絡的保密、通過安全隧道構建安全的VPN、通過嵌套隧道實現不同級別的網絡安全等等。

端到端的安全保證

如圖2所示,在兩端主機上對報文進行IPSec封裝,中間路由器實現對有IPSec擴展頭的IPv6報文的透傳,從而實現端到端的安全保證。

內部網絡保密

圖3所示的內部主機和互聯網上其他主機進行通信時,通過配置IPSec網關來保證內部網絡的安全。由于IPSec作為IPv6擴展報頭不能被中間路由器而只能被目的節點解析處理,因此,IPSec網關可以通過IPSec隧道的方式實現,或者通過IPv6擴展頭中提供的路由頭和逐跳選項頭并結合應用層網關技術來實現。其中后者實現方式更加靈活,有利于提供完善的內部網絡安全,但是比較復雜。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: IPv6 安全 網絡架構 
主站蜘蛛池模板: 色综合天天综合网国产国产人| 亚洲欧美国产日产综合不卡| 婷婷丁香五月激情综合| 色天使久久综合网天天| 久久综合香蕉国产蜜臀AV| 91在线亚洲综合在线| 色婷婷色综合激情国产日韩| 色综合久久中文色婷婷| 狠狠做五月深爱婷婷天天综合| 色99久久久久高潮综合影院| 区三区激情福利综合中文字幕在线一区| 欧美亚洲综合色在| 国产成人精品综合久久久| 亚洲日韩在线中文字幕综合| 欧美久久天天综合香蕉伊| 伊人成色综合网| 五月天激情综合网| 伊人久久大香线蕉综合网站 | 国产成人综合网在线观看| 色综合色综合色综合色欲 | 狠狠色丁香久久综合婷婷| 色综合久久最新中文字幕| 伊人久久大香线蕉综合热线| 亚洲另类激情综合偷自拍| 色8激情欧美成人久久综合电| 狠狠做五月深爱婷婷天天综合| 色欲综合久久躁天天躁| 精品综合久久久久久88小说| 国产综合成人久久大片91| 婷婷综合另类小说色区| 国产亚洲欧美日韩综合综合二区| 亚洲色欧美色国产综合色| 狠狠色丁香久久婷婷综合_中 | 亚洲日本国产综合高清| 久久久久综合中文字幕| 中文字幕乱码人妻综合二区三区| 亚洲国产国产综合一区首页| 伊人伊成久久人综合网777| 久久综合久久综合久久综合| 亚洲综合色在线| 亚洲综合图片区|