H3C網(wǎng)絡(luò)學(xué)院系列教程:IPv6技術(shù)
定 價:49 元
- 作者:杭州華三通信技術(shù)有限公司 編
- 出版時間:2010/1/1
- ISBN:9787302216827
- 出 版 社:清華大學(xué)出版社
- 中圖法分類:TN915.04
- 頁碼:322
- 紙張:膠版紙
- 版次:1
- 開本:16開
《IPv6技術(shù)》詳細(xì)討論了IPv6技術(shù),包括協(xié)議報文結(jié)構(gòu)、IPv6地址、地址配置技術(shù)、IPv6路由協(xié)議、IPv6安全與可靠性、IPv4向IPv6的過渡等!禝Pv6技術(shù)》的最大特點(diǎn)是理論與實(shí)踐緊密結(jié)合,通過在H3C網(wǎng)絡(luò)設(shè)備上進(jìn)行大量而翔實(shí)的IPv6實(shí)驗(yàn),能夠使讀者更快、更直觀地掌握IPv6理論與動手技能。
《IPv6技術(shù)》是為已經(jīng)具備IPv4網(wǎng)絡(luò)基礎(chǔ)知識并對IPv6技術(shù)感興趣的人員編寫的。對于專業(yè)的科學(xué)研究人員與工程技術(shù)人員,《IPv6技術(shù)》是全面了解和掌握IPv6知識的指南。而對于大中專院校計算機(jī)專業(yè)二年級以上的學(xué)生,《IPv6技術(shù)》是加深網(wǎng)絡(luò)知識,掌握網(wǎng)絡(luò)前沿技術(shù)的好教材。另外,《IPv6技術(shù)》還可以作為H3C網(wǎng)絡(luò)學(xué)院的補(bǔ)充教材。
《IPv6技術(shù)》是H3C網(wǎng)絡(luò)學(xué)院系列教程之一 《IPv6技術(shù)》的最大特點(diǎn)是理論與實(shí)踐緊密結(jié)合,書中列舉了大量詳盡、實(shí)用的IPv6技術(shù)實(shí)驗(yàn) 《IPv6技術(shù)》是一本內(nèi)容全面、敘述詳細(xì)、通俗易懂的IPv6技術(shù)教材 《IPv6技術(shù)》是為已經(jīng)具備IPv4網(wǎng)絡(luò)基礎(chǔ)知識并對IPv6技術(shù)感興趣的人員編寫的
伴隨著互聯(lián)網(wǎng)上各項業(yè)務(wù)的快速發(fā)展,本身作為信息化技術(shù)一個分支的網(wǎng)絡(luò)技術(shù)已經(jīng)與人們的日常生活密不可分,在越來越多的人們依托網(wǎng)絡(luò)進(jìn)行溝通的同時,網(wǎng)絡(luò)本身也演變成了服務(wù)、需求的創(chuàng)造和消費(fèi)平臺,這種新的平臺逐漸創(chuàng)造了一種新的生產(chǎn)力,一股新的力量。回顧人類歷史,第一次工業(yè)技術(shù)革命的推動力是蒸汽機(jī),第二次電力革命的載體是電動機(jī),第三次是信息技術(shù)革命,在信息技術(shù)革命當(dāng)中,主要的推動載體就是電子計算機(jī)技術(shù)的發(fā)展。計算機(jī)的快速發(fā)展,就像人們賦予她的俗稱“電腦”那樣,是人類第一次以“上帝”和“女媧”的姿態(tài)進(jìn)行“類人”智能的探索。
如同人類民族之間語言的多樣性一樣,最初的計算機(jī)網(wǎng)絡(luò)通信技術(shù)也呈現(xiàn)多樣化發(fā)展。不過伴隨著互聯(lián)網(wǎng)應(yīng)用的成功,IP作為新的力量逐漸消除了這種多樣性趨勢。在大量開放式、自由的創(chuàng)新和討論中,基于IP的網(wǎng)絡(luò)通信技術(shù)被積累完善起來;在業(yè)務(wù)易于實(shí)現(xiàn)、易于擴(kuò)展、靈活方便性的選擇中,IP標(biāo)準(zhǔn)逐漸成為唯一的選擇。
現(xiàn)有的IP協(xié)議是基于IPv4的設(shè)計架構(gòu)。在互聯(lián)網(wǎng)的快速推進(jìn)下,各種應(yīng)用、需求被增加到IP網(wǎng)絡(luò)平臺中,導(dǎo)致IPv4本身逐漸步履蹣跚。首先是地址枯竭,隨后是骨干路由表龐大,而彌補(bǔ)地址不足的NAT技術(shù)又反過來影響了IPv4建立“端到端”通信連接的初衷。同時,越來越多的語音、視頻等服務(wù)需求的增多,使人們在享受IPv4架構(gòu)的易用性的同時,又在詬病IPv4在QoS方面的不足。
IPv6作為新的力量走上前臺。從20世紀(jì)90年代起,從理論界到用戶,從設(shè)備廠商到IP服務(wù)提供商,都逐漸清晰地聽到IPv6作為新的力量走上歷史舞臺的腳步聲。在中國,從政府到民間,也逐步對大力發(fā)展IPv6形成統(tǒng)一共識,這不僅是IP發(fā)展的趨勢,也是中國擺脫發(fā)達(dá)國家在IP技術(shù)領(lǐng)域前期技術(shù)制衡與壁壘的重要契機(jī)。
第1章 IPV6簡介
1.1 內(nèi)容簡介
1.2 IPv4的局限性
1.3 IPv6的發(fā)展歷程
1.4 IPv6的新特性
1.5 總結(jié)
第2章 IPv6基礎(chǔ)
2.1 內(nèi)容簡介
2.2 IPv6地址
2.2.1 IPv6地址表示
2.2.2 IPv6地址分類
2.2.3 單播地址
2.2.4 組播地址
2.2.5 任播地址
2.2.6 接口上的IPv6地址
2.2.7 IPv6地址分配概況
2.3 IPv6報文
2.3.1 IPv6基本術(shù)語
2.3.2 IPv6報文結(jié)構(gòu)
2.3.3 IPv6報頭結(jié)構(gòu)
2.3.4 IPv6擴(kuò)展報頭
2.3.5 上層協(xié)議相關(guān)問題
2.4 ICMPv6
2.4.1 ICMPv6基本概念
2.4.2 ICMPv6差錯消息
2.4.3 ICMP信息消息
2.4.4 幾個應(yīng)用
2.5 總結(jié)
第3章 IPv6鄰居發(fā)現(xiàn)
3.1 內(nèi)容簡介
3.2 ND協(xié)議概述
3.2.1 功能簡介
3.2.2 ND協(xié)議報文
3.2.3 重要概念
3.2.4 主機(jī)數(shù)據(jù)結(jié)構(gòu)
3.3 IPv6地址解析
3.3.1 地址解析
3.3.2 NUD(鄰居不可達(dá)檢測)
3.3.3 地址解析交互報文
3.4 無狀態(tài)地址自動配置
3.4.1 路由器發(fā)現(xiàn)
3.4.2 重復(fù)地址檢測
3.4.3 前綴重新編址
3.4.4 無狀態(tài)地址自動配置過程
3.4.5 地址的狀態(tài)及生存周期
3.4.6 地址自動配置交互報文
3.5 路由器重定向
3.5.1 重定向過程
3.5.2 重定向報文
3.6 總結(jié)
第4章 DHCPv6和DNS
4.1 內(nèi)容簡介
4.2 IPv6中的DHCP
4.2.1 DHCPv6概述
4.2.2 DHCPv6交互過程
4.2.3 DHCPv6消息格式
4.2.4 DHCP唯一標(biāo)識
4.2.5 IA
4.2.6 無狀態(tài)DHCP
4.3 IPv6中DNS功能的擴(kuò)展
4.4 總結(jié)
第5章 IPV6路由協(xié)議
5.1 內(nèi)容簡介
5.2 IPv6路由協(xié)議概述
5.2.1 IPv6路由表
5.3 RIPng
5.4 OSPFv3
5.5 BGP4+
5.6 IPv6-IS-IS
5.7 總結(jié)
第6章 IPv6安全技術(shù)
6.1 內(nèi)容簡介
6.2 IPv6安全概述
6.3 IPv6的ACL
6.4 IPSec
6.5 總結(jié)
第7章 IPv6中的VRRP
7.1 內(nèi)容簡介
7.2 IPv6中的VRRP概述
7.3 VRRP報文格式和狀態(tài)機(jī)
7.4 總結(jié)
第8章 IPV6組播
8.1 內(nèi)容簡介
8.2 IPv6組播基本概念
8.3 IPv6組播地址
8.4 MLD協(xié)議
8.5 IPv6PIM協(xié)議
8.6 總結(jié)
第9章 IPv6過渡技術(shù)
9.1 內(nèi)容簡介
9.2 IPv6的部署進(jìn)程
9.3 IPv6過渡技術(shù)概述
9.4 IPv6網(wǎng)絡(luò)之間互通
9.5 IPv6與IPv4網(wǎng)絡(luò)之間互通
9.6 過渡技術(shù)總結(jié)
9.7 IPv6的部署
9.8 總結(jié)
第10章 IPV6基礎(chǔ)實(shí)驗(yàn)
10.1 IPv6地址配置
10.2 IPv6地址解析(on-link)
10.3 IPv6路由器發(fā)現(xiàn)
10.4 IPv6地址解析(off-link)和NUD
10.5 IPv6前綴重新編址
10.6 總結(jié)
第11章 IPv6路由實(shí)驗(yàn)
11.1 RIPng配置與協(xié)議分析
11.2 OSPFv3配置與協(xié)議分析
11.3 BGP4+配置與協(xié)議分析
11.4 IPv6-IS-IS配置與協(xié)議分析
11.5 總結(jié)
第12章 IPv6安全實(shí)驗(yàn)
12.1 IPv6ACL的配置
12.2 總結(jié)
第13章 IPv6VRRP實(shí)驗(yàn)
13.1 IPV6中VRRP的配置
13.2 總結(jié)
第14章 IPv6組播實(shí)驗(yàn)
14.1 MLD協(xié)議配置與分析
14.2 IPv6PIM-DM協(xié)議配置與分析
14.3 IPv6PIM-SM協(xié)議配置與分析
14.4 IPv6PIM-SSM協(xié)議配置與分析
14.5 總結(jié)
第15章 IPv6過渡技術(shù)實(shí)驗(yàn)
15.1 GRE隧道與手動隧道配置與分析
15.2 自動隧道配置與分析
15.3 6to4隧道配置與分析
15.4 ISATAP隧道配置與分析
15.5 NAT-PT配置與分析
15.6 6PE隧道配置與分析
15.7 總結(jié)
附錄A IPv6在主流操作系統(tǒng)上的實(shí)現(xiàn)及配置介紹
附錄B 移動IPv6簡介
附錄C 縮略語表
2.Internet骨干路由器路由表容量壓力過大
在Internet發(fā)展初期,IPv4地址結(jié)構(gòu)被設(shè)計成一種扁平的結(jié)構(gòu),人們沒有考慮到地址規(guī)劃的層次結(jié)構(gòu)性,以及地址塊的可聚合特性,使得Internet骨干路由器不得不維護(hù)非常大的BGP路由表。在CIDR技術(shù)出現(xiàn)之后,IPv4網(wǎng)絡(luò)號(前綴)規(guī)劃與分配才有了一定的層次結(jié)構(gòu)性。但是,CIDR不能解決歷史遺留的問題。截至2009年11月,Internet骨干路由器上的BGP路由表條目數(shù)已超過30多萬條,比2001年增加了20萬條。而且,隨著Internet,的快速發(fā)展,這個數(shù)目還在增長,給Internet骨干路由器造成了很大的壓力,增加路由器內(nèi)存不是解決這個問題的根本途徑。
3.NAT技術(shù)破壞了端到端應(yīng)用模型
在目前IPv4網(wǎng)絡(luò)中,由于地址的緊缺,NAT(NetWOrk Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)得到了普遍的應(yīng)用。NAT通過建立大量私有地址對少量公網(wǎng)地址的映射,從而能使很多使用私有地址的用戶訪問Internet。NAT被認(rèn)為是解決IP地址短缺問題的有效手段,甚至被一部分人視為地址空間短缺的永久解決方案。
然而NAT自身固有的缺點(diǎn)注定了它僅僅是延長IPv4使用壽命的權(quán)宜之計,并不是IPv4地址短缺問題的徹底解決方案。
(1)NAT破壞了IP的端到端模型。IP最初被設(shè)計為只有端點(diǎn)(主機(jī)和服務(wù)器)才處理連接。NAT的應(yīng)用對對等通信有著極大的影響。在對等通信模型中,對等的雙方既可作為客戶端,又可作為服務(wù)器來使用,它們必須直接將數(shù)據(jù)報文發(fā)送給對方才能通信。如果有一方處于NAT轉(zhuǎn)換設(shè)備后方,就需要額外的處理來解決這種問題。
。2)NAT會影響網(wǎng)絡(luò)的性能。NAT技術(shù)要求NAT設(shè)備必須維持連接的狀態(tài),NAT設(shè)備必須能夠記錄轉(zhuǎn)換的地址和端口。地址和端口的轉(zhuǎn)換與維護(hù)都需要額外的處理,成為網(wǎng)絡(luò)的“瓶頸”,影響網(wǎng)絡(luò)的性能。而且,對出于安全需要而記錄最終用戶行為的組織來說,還需要記錄NAT狀態(tài)表問題,更加重了NAT設(shè)備的負(fù)擔(dān)。
。3)NAT阻止了端到端的網(wǎng)絡(luò)安全。為了實(shí)現(xiàn)端到端的網(wǎng)絡(luò)安全,端點(diǎn)需要保證IP報頭的完整性,報頭不能在源和目的之間被改變。任何在路途中對報頭部分的轉(zhuǎn)換都會破壞完整性檢查,阻礙網(wǎng)絡(luò)安全的實(shí)現(xiàn)。因此,NAT應(yīng)用阻礙了很多網(wǎng)絡(luò)安全應(yīng)用的實(shí)現(xiàn),如IPSec、點(diǎn)對點(diǎn)加密通信等。