编辑推荐
《IPv6技术》是H3C网络学院系列教程之一
《IPv6技术》的最大特点是理论与实践紧密结合,书中列举了大量详尽、实用的IPv6技术实验
《IPv6技术》是一本内容全面、叙述详细、通俗易懂的IPv6技术教材
《IPv6技术》是为已经具备IPv4网络基础知识并对IPv6技术感兴趣的人员编写的
内容简介
《IPv6技术》详细讨论了IPv6技术,包括协议报文结构、IPv6地址、地址配置技术、IPv6路由协议、IPv6安全与可靠性、IPv4向IPv6的过渡等。《IPv6技术》的最大特点是理论与实践紧密结合,通过在H3C网络设备上进行大量而翔实的IPv6实验,能够使读者更快、更直观地掌握IPv6理论与动手技能。
《IPv6技术》是为已经具备IPv4网络基础知识并对IPv6技术感兴趣的人员编写的。对于专业的科学研究人员与工程技术人员,《IPv6技术》是全面了解和掌握IPv6知识的指南。而对于大中专院校计算机专业二年级以上的学生,《IPv6技术》是加深网络知识,掌握网络前沿技术的好教材。另外,《IPv6技术》还可以作为H3C网络学院的补充教材。
内页插图
目录
第1章 IPV6简介
1.1 内容简介
1.2 IPv4的局限性
1.3 IPv6的发展历程
1.4 IPv6的新特性
1.5 总结
第2章 IPv6基础
2.1 内容简介
2.2 IPv6地址
2.2.1 IPv6地址表示
2.2.2 IPv6地址分类
2.2.3 单播地址
2.2.4 组播地址
2.2.5 任播地址
2.2.6 接口上的IPv6地址
2.2.7 IPv6地址分配概况
2.3 IPv6报文
2.3.1 IPv6基本术语
2.3.2 IPv6报文结构
2.3.3 IPv6报头结构
2.3.4 IPv6扩展报头
2.3.5 上层协议相关问题
2.4 ICMPv6
2.4.1 ICMPv6基本概念
2.4.2 ICMPv6差错消息
2.4.3 ICMP信息消息
2.4.4 几个应用
2.5 总结
第3章 IPv6邻居发现
3.1 内容简介
3.2 ND协议概述
3.2.1 功能简介
3.2.2 ND协议报文
3.2.3 重要概念
3.2.4 主机数据结构
3.3 IPv6地址解析
3.3.1 地址解析
3.3.2 NUD(邻居不可达检测)
3.3.3 地址解析交互报文
3.4 无状态地址自动配置
3.4.1 路由器发现
3.4.2 重复地址检测
3.4.3 前缀重新编址
3.4.4 无状态地址自动配置过程
3.4.5 地址的状态及生存周期
3.4.6 地址自动配置交互报文
3.5 路由器重定向
3.5.1 重定向过程
3.5.2 重定向报文
3.6 总结
第4章 DHCPv6和DNS
4.1 内容简介
4.2 IPv6中的DHCP
4.2.1 DHCPv6概述
4.2.2 DHCPv6交互过程
4.2.3 DHCPv6消息格式
4.2.4 DHCP唯一标识
4.2.5 IA
4.2.6 无状态DHCP
4.3 IPv6中DNS功能的扩展
4.4 总结
第5章 IPV6路由协议
5.1 内容简介
5.2 IPv6路由协议概述
5.2.1 IPv6路由表
5.3 RIPng
5.4 OSPFv3
5.5 BGP4+
5.6 IPv6-IS-IS
5.7 总结
第6章 IPv6安全技术
6.1 内容简介
6.2 IPv6安全概述
6.3 IPv6的ACL
6.4 IPSec
6.5 总结
第7章 IPv6中的VRRP
7.1 内容简介
7.2 IPv6中的VRRP概述
7.3 VRRP报文格式和状态机
7.4 总结
第8章 IPV6组播
8.1 内容简介
8.2 IPv6组播基本概念
8.3 IPv6组播地址
8.4 MLD协议
8.5 IPv6PIM协议
8.6 总结
第9章 IPv6过渡技术
9.1 内容简介
9.2 IPv6的部署进程
9.3 IPv6过渡技术概述
9.4 IPv6网络之间互通
9.5 IPv6与IPv4网络之间互通
9.6 过渡技术总结
9.7 IPv6的部署
9.8 总结
第10章 IPV6基础实验
10.1 IPv6地址配置
10.2 IPv6地址解析(on-link)
10.3 IPv6路由器发现
10.4 IPv6地址解析(off-link)和NUD
10.5 IPv6前缀重新编址
10.6 总结
第11章 IPv6路由实验
11.1 RIPng配置与协议分析
11.2 OSPFv3配置与协议分析
11.3 BGP4+配置与协议分析
11.4 IPv6-IS-IS配置与协议分析
11.5 总结
第12章 IPv6安全实验
12.1 IPv6ACL的配置
12.2 总结
第13章 IPv6VRRP实验
13.1 IPV6中VRRP的配置
13.2 总结
第14章 IPv6组播实验
14.1 MLD协议配置与分析
14.2 IPv6PIM-DM协议配置与分析
14.3 IPv6PIM-SM协议配置与分析
14.4 IPv6PIM-SSM协议配置与分析
14.5 总结
第15章 IPv6过渡技术实验
15.1 GRE隧道与手动隧道配置与分析
15.2 自动隧道配置与分析
15.3 6to4隧道配置与分析
15.4 ISATAP隧道配置与分析
15.5 NAT-PT配置与分析
15.6 6PE隧道配置与分析
15.7 总结
附录A IPv6在主流操作系统上的实现及配置介绍
附录B 移动IPv6简介
附录C 缩略语表
精彩书摘
2.Internet骨干路由器路由表容量压力过大
在Internet发展初期,IPv4地址结构被设计成一种扁平的结构,人们没有考虑到地址规划的层次结构性,以及地址块的可聚合特性,使得Internet骨干路由器不得不维护非常大的BGP路由表。在CIDR技术出现之后,IPv4网络号(前缀)规划与分配才有了一定的层次结构性。但是,CIDR不能解决历史遗留的问题。截至2009年11月,Internet骨干路由器上的BGP路由表条目数已超过30多万条,比2001年增加了20万条。而且,随着Internet,的快速发展,这个数目还在增长,给Internet骨干路由器造成了很大的压力,增加路由器内存不是解决这个问题的根本途径。
3.NAT技术破坏了端到端应用模型
在目前IPv4网络中,由于地址的紧缺,NAT(NetWOrk Address Translation,网络地址转换)技术得到了普遍的应用。NAT通过建立大量私有地址对少量公网地址的映射,从而能使很多使用私有地址的用户访问Internet。NAT被认为是解决IP地址短缺问题的有效手段,甚至被一部分人视为地址空间短缺的永久解决方案。
然而NAT自身固有的缺点注定了它仅仅是延长IPv4使用寿命的权宜之计,并不是IPv4地址短缺问题的彻底解决方案。
(1)NAT破坏了IP的端到端模型。IP最初被设计为只有端点(主机和服务器)才处理连接。NAT的应用对对等通信有着极大的影响。在对等通信模型中,对等的双方既可作为客户端,又可作为服务器来使用,它们必须直接将数据报文发送给对方才能通信。如果有一方处于NAT转换设备后方,就需要额外的处理来解决这种问题。
(2)NAT会影响网络的性能。NAT技术要求NAT设备必须维持连接的状态,NAT设备必须能够记录转换的地址和端口。地址和端口的转换与维护都需要额外的处理,成为网络的“瓶颈”,影响网络的性能。而且,对出于安全需要而记录最终用户行为的组织来说,还需要记录NAT状态表问题,更加重了NAT设备的负担。
(3)NAT阻止了端到端的网络安全。为了实现端到端的网络安全,端点需要保证IP报头的完整性,报头不能在源和目的之间被改变。任何在路途中对报头部分的转换都会破坏完整性检查,阻碍网络安全的实现。因此,NAT应用阻碍了很多网络安全应用的实现,如IPSec、点对点加密通信等。
前言/序言
伴随着互联网上各项业务的快速发展,本身作为信息化技术一个分支的网络技术已经与人们的日常生活密不可分,在越来越多的人们依托网络进行沟通的同时,网络本身也演变成了服务、需求的创造和消费平台,这种新的平台逐渐创造了一种新的生产力,一股新的力量。回顾人类历史,第一次工业技术革命的推动力是蒸汽机,第二次电力革命的载体是电动机,第三次是信息技术革命,在信息技术革命当中,主要的推动载体就是电子计算机技术的发展。计算机的快速发展,就像人们赋予她的俗称“电脑”那样,是人类第一次以“上帝”和“女娲”的姿态进行“类人”智能的探索。
如同人类民族之间语言的多样性一样,最初的计算机网络通信技术也呈现多样化发展。不过伴随着互联网应用的成功,IP作为新的力量逐渐消除了这种多样性趋势。在大量开放式、自由的创新和讨论中,基于IP的网络通信技术被积累完善起来;在业务易于实现、易于扩展、灵活方便性的选择中,IP标准逐渐成为唯一的选择。
现有的IP协议是基于IPv4的设计架构。在互联网的快速推进下,各种应用、需求被增加到IP网络平台中,导致IPv4本身逐渐步履蹒跚。首先是地址枯竭,随后是骨干路由表庞大,而弥补地址不足的NAT技术又反过来影响了IPv4建立“端到端”通信连接的初衷。同时,越来越多的语音、视频等服务需求的增多,使人们在享受IPv4架构的易用性的同时,又在诟病IPv4在QoS方面的不足。
IPv6作为新的力量走上前台。从20世纪90年代起,从理论界到用户,从设备厂商到IP服务提供商,都逐渐清晰地听到IPv6作为新的力量走上历史舞台的脚步声。在中国,从政府到民间,也逐步对大力发展IPv6形成统一共识,这不仅是IP发展的趋势,也是中国摆脱发达国家在IP技术领域前期技术制衡与壁垒的重要契机。
H3C网络学院系列教程:IPv6技术 简介 在当今信息爆炸、网络互联日益紧密的世界,IP地址资源的枯竭已成为制约互联网进一步发展的重要瓶颈。IPv4地址分配机制的局限性,使得我们急需一种更具扩展性、更高效、更安全的下一代互联网协议。IPv6,作为互联网协议的演进,正以前所未有的姿态,引领着全球网络架构的变革。它不仅解决了IPv4地址数量不足的问题,更在安全性、可移动性、配置简化等方面带来了颠覆性的改进。 H3C网络学院系列教程——《IPv6技术》,正是为了满足广大网络工程师、IT从业者以及对下一代网络技术充满热情的朋友们,深入理解和掌握IPv6核心技术而精心打造的一本力作。本书秉持“理论与实践并重,入门与精通兼顾”的编写理念,力求为读者构建一个清晰、系统、完整的IPv6知识体系,助您在IPv6时代的网络浪潮中乘风破浪。 本书内容亮点与特色 本书并非对IPv6的简单罗列,而是深入剖析其设计理念、技术细节以及在实际网络中的应用。我们精心梳理了IPv6的方方面面,力求全面而详尽: 第一部分:IPv6的基石——深入解析IPv6协议 IPv6的诞生背景与发展历程:我们将带领读者回顾IPv4地址短缺的严峻现实,探讨IPv6的起源,以及它如何应运而生,成为互联网发展的必然选择。了解其历史渊源,有助于我们更深刻地理解IPv6的设计哲学。 IPv6地址体系的革命:这是IPv6最核心的亮点之一。本书将详细阐述IPv6的128位地址长度,揭示其庞大的地址空间如何解决IPv4的燃眉之急。我们将深入讲解IPv6地址的分类(单播、多播、任播),以及各种地址类型的具体含义和使用场景,例如: 全球单播地址(Global Unicast Address, GUA):其层次化的结构如何实现路由聚合,以及在设计上如何考虑可扩展性。 唯一本地地址(Unique Local Address, ULA):在私有网络中的应用,以及与IPv4私有地址的异同。 链路本地地址(Link-Local Address, LLA):其自动配置的便利性,以及在无状态地址自动配置(SLAAC)中的关键作用。 多播地址(Multicast Address):与IPv4组播的对比,以及IPv6增强的多播功能,例如所有节点多播、所有路由器多播等,它们如何支撑各种网络功能。 任播地址(Anycast Address):概念解析及其在实现高可用性和负载均衡方面的潜力。 保留地址(Reserved Address):理解这些特殊地址的用途。 IPv6地址的压缩规则:学习如何简化IPv6地址的书写,使其更加易读易用。 IPv6数据报文结构解析:与IPv4相比,IPv6的报文头更加精简和高效。本书将详细解析IPv6基本报头(Base Header)的各字段,如版本、流量类、流标签、有效载荷长度、下一报头、跳数限制、源地址、目的地址等,并重点介绍IPv6的可选扩展报头(Extension Headers),如: 逐跳选项报头(Hop-by-Hop Options Header) 路由报头(Routing Header) 片段报头(Fragment Header) 认证报头(Authentication Header) 封装安全载荷报头(Encapsulating Security Payload Header) 目的选项报头(Destination Options Header) 我们将深入分析这些扩展报头的机制,以及它们如何为IPv6带来更强的灵活性和安全性。 IPv6的ICMPv6协议:ICMPv6是IPv6网络中不可或缺的一部分,它不仅承担了IPv4 ICMP的差错报告功能,更包含了许多新的控制和管理功能。本书将详尽介绍ICMPv6报文类型,包括: 目标不可达(Destination Unreachable) 超时(Time Exceeded) 参数问题(Parameter Problem) 重定向(Redirect) 回显请求/应答(Echo Request/Reply) 邻居发现报文(Neighbor Discovery Messages, NDP):这是IPv6区别于IPv4最重要的机制之一,我们将用大量篇幅详细介绍。 第二部分:IPv6的核心机制——邻居发现协议(NDP) 邻居发现协议(Neighbor Discovery Protocol, NDP)是IPv6网络中的核心组成部分,它取代了IPv4中的ARP、ICMP Router Discovery等协议,实现了地址解析、可达性检查、路由器发现、前缀发现、参数发现等多种功能。本书将深入浅出地解析NDP的每一个组成部分: 邻居请求(Neighbor Solicitation, NS)与邻居通告(Neighbor Advertisement, NA):它们如何实现IPv6的地址解析,替代ARP功能。详细讲解RS(Router Solicitation)和RA(Router Advertisement)如何实现路由器发现和前缀发现。 重叠邻居发现(Duplicate Address Detection, DAD):IPv6如何通过DAD机制来避免地址冲突,确保网络的稳定性。 重定向(Redirect)报文:路由器如何通过重定向报文告知主机更优的下一跳。 NDP的安全问题与防范:深入探讨NDP可能存在的安全风险,如中间人攻击,并介绍相关的安全加固措施。 第三部分:IPv6的配置与部署 IPv6地址自动配置(SLAAC):无状态地址自动配置(Stateless Address Autoconfiguration, SLAAC)是IPv6的一大优势,它使得设备无需DHCP服务器即可自动获取IPv6地址。我们将详细介绍SLAAC的工作流程,包括路由器通告(RA)的作用,以及设备如何生成自己的IPv6地址。 DHCPv6:虽然SLAAC提供了基础的地址配置,但在复杂的网络环境中,DHCPv6仍然扮演着重要角色。本书将介绍DHCPv6的两种模式: 有状态DHCPv6(Stateful DHCPv6):DHCPv6服务器负责管理和分配IPv6地址以及其他配置信息。 无状态DHCPv6(Stateless DHCPv6):SLAAC负责地址分配,DHCPv6服务器仅提供DNS服务器等其他配置信息。 我们将详细讲解DHCPv6的报文交互过程,以及其配置与管理。 IPv6的过渡技术:在IPv4和IPv6共存的网络环境中,过渡技术是必不可少的。本书将系统介绍多种主流的IPv6过渡技术,并分析它们的优缺点及适用场景: 双栈(Dual Stack):同时运行IPv4和IPv6协议栈。 隧道技术(Tunneling): IPv6 over IPv4隧道(如6to4, ISATAP):将IPv6数据包封装在IPv4数据包中传输。 手动配置隧道(Manual Tunneling):直接在IPv4网络中建立IPv6隧道。 6PE/6VPE(MPLS IPv6/MPLS VPN over IPv6):在MPLS网络中实现IPv6的承载。 翻译技术(Translation): NAT64/DNS64:实现IPv6终端访问IPv4资源。 NATpt(NAT Protocol Translation):提供IPv4和IPv6之间的协议转换。 第四部分:IPv6路由与转发 IPv6路由器的基本工作原理:深入解析IPv6路由器如何处理IPv6数据包,包括报头检查、跳数限制检查、扩展报头处理、路由查找等。 IPv6路由协议:与IPv4相比,IPv6的路由协议在设计上进行了优化,以适应其更大的地址空间和更扁平化的网络结构。本书将详细讲解: RIPng(Routing Information Protocol next generation):RIP的IPv6版本,适用于小型网络。 OSPFv3(Open Shortest Path First version 3):OSPF的IPv6版本,支持更复杂的网络拓扑,并改进了配置和管理方式。 IS-IS for IPv6:IS-IS协议对IPv6的支持。 BGP4+(Border Gateway Protocol version 4 plus):BGP协议在IPv6环境下的应用,是互联网路由的核心协议。 我们将对比这些路由协议的异同,讲解其工作原理、配置方法以及在实际网络中的部署策略。 IPv6的流量工程:介绍IPv6在流量工程方面的优势,以及如何利用其特性优化网络流量。 第五部分:IPv6的安全 IPv6在设计之初就更加注重安全性,引入了IPsec等安全机制。本书将深入探讨IPv6的安全特性: IPsec(Internet Protocol Security):详细介绍IPsec的AH(Authentication Header)和ESP(Encapsulating Security Payload)协议,以及它们如何提供身份验证、数据完整性和机密性。讲解IKE(Internet Key Exchange)协议在IPsec中的作用。 IPv6地址空间带来的安全影响:分析IPv6的巨大地址空间对网络扫描和探测带来的挑战,以及如何应对。 IPv6中的常见安全威胁与防范:例如,拒绝服务攻击(DoS/DDoS)、中间人攻击、地址欺骗等,并提供相应的防御措施。 IPv6安全部署的最佳实践。 第六部分:H3C设备上的IPv6实践 理论学习离不开实践操作。本书将结合H3C设备,提供丰富的配置案例和实验指导,帮助读者将所学知识应用于实际网络环境中: H3C设备上IPv6的基本配置:包括接口IPv6地址配置、全局IPv6路由启用等。 H3C设备上IPv6地址自动配置(SLAAC)的配置与验证。 H3C设备上DHCPv6服务器和客户端的配置。 H3C设备上IPv6过渡技术的配置:如双栈、手动隧道、6to4隧道等。 H3C设备上RIPng、OSPFv3、BGP4+的配置与调试。 H3C设备上IPsec的配置与应用。 丰富的故障排查案例与技巧。 本书的适用人群 网络工程师:希望全面了解和掌握IPv6技术,应对未来网络发展的挑战。 IT管理人员:需要规划和部署IPv6网络,提升网络性能和安全性。 即将进入IT行业的技术爱好者:希望打下坚实的IPv6基础,为职业生涯做好准备。 高校学生与研究人员:学习下一代网络协议,进行相关研究。 任何对互联网未来发展和技术变革感兴趣的读者。 结语 IPv6不仅是一个新的IP协议版本,它代表着互联网发展的未来方向。掌握IPv6技术,不仅是跟上时代发展的步伐,更是为未来的网络创新和应用奠定坚实的基础。《H3C网络学院系列教程:IPv6技术》将是您开启IPv6之旅最可靠的伙伴。我们相信,通过本书的学习,您将能够自信地驾驭IPv6技术,在数字化的浪潮中,构建出更强大、更安全、更具生命力的网络。