編輯推薦
適讀人群 :適用於高等學校計算機科學與技術專業、網絡工程專業和通信工程專業的本科生、研究生的教學用書,也適閤從事IPv6網絡、下一代網絡(NGN)研究和應用的IT專業人員閱讀,或需要學習IPv6網絡知識的讀者閱讀。 IPv6網絡知識講述循序漸進、層次清晰。內容涵蓋IPv6網絡基礎知識、安全、過渡和部署的主要內容,注重對IPv6網絡深層次內容的介紹。
透徹分析IPv6安全、過渡與部署三個主題,給齣解決IPv6安全、過渡與部署麵臨問題的思路和途徑,使讀者看到IPv6網絡的廣闊性和多樣性。
引導讀者循序漸進地瞭解和掌握IPv6基本知識,說明從IPv4網絡嚮IPv6網絡過渡中,在理論、應用和工程方麵需要注意的問題。
注重理論與實踐的融閤,突齣IPv6網絡協議棧應用,通過IPv6網絡實驗配置實例,使讀者熟悉和掌握IPv6網絡配置、連接和使用方法,體驗IPv6網絡帶來的便捷和高效。
本書配套教學資源請登錄http://www.hxedu.com.cn/hxedu/fg/book/bookinfo.html?code=G0265480免費獲取。
內容簡介
《IPv6網絡:基礎、安全、過渡與部署》在IPv6協議原理、技術基本知識的基礎上,圍繞IPv6麵臨的安全問題、IPv6推進中的過渡機製和IPv6網絡建設的部署方案,展開技術應用和實現方法的介紹。《IPv6網絡:基礎、安全、過渡與部署》主要內容涵蓋:IPv6網絡基礎知識、IPv6協議結構、地址結構、ICMPv6和鄰居發現協議、IPv6路由、IPv6安全機製、移動IPv6技術、IPv6過渡技術、IPv6網絡配置實驗、IPv6部署,也介紹瞭IPv6與相鄰層協議、IPv6網絡協議棧應用等知識。《IPv6網絡:基礎、安全、過渡與部署》突齣分析和討論瞭IPv6安全技術、過渡技術和IPv6網絡部署。
全書內容層次分明,考慮到作為教材使用,IPv6基礎知識部分涵蓋前8章內容。書中突齣IPv6推廣過程中麵臨的安全、過渡與部署主要問題,說明需要注意的事項並給齣解決問題的思路和建議。書中內容理論與實驗結閤緊密,實驗部分包括IPv6網絡協議棧應用和IPv6網絡配置實驗。
《IPv6網絡:基礎、安全、過渡與部署》適閤作為高等學校計算機科學與技術專業、網絡工程專業和通信工程專業的本科生、研究生的教學用書,也適閤從事IPv6網絡、下一代網絡(NGN)研究和應用的IT專業人員閱讀,或需要學習IPv6網絡知識的讀者閱讀。
作者簡介
王相林,杭州電子科技大學教授,一直從事計算機網絡的教學和科研工作,是浙江省精品課程《計算機網絡》的課程負責人,杭州電子科技大學“網絡工程”專業負責人。作者具有豐富的寫作經驗,教學生動易懂,頗受學生喜歡。
內頁插圖
目錄
第1章 IPv6基礎知識
1.1 計算機網絡基本知識
1.1.1 計算機網絡概述
1.1.2 計算機網絡和計算機網絡體係結構
1.1.3 當代計算機網絡體係結構
1.1.4 網絡協議層次與網絡拓撲中網絡結點的對應位置
1.1.5 計算機網絡協議
1.1.6 常用的計算機網絡體係結構
1.1.7 計算機網絡中的尋址
1.1.8 計算機網絡中層次和協議的綁定
1.2 IPv6協議的研究曆程
1.2.1 IPv4協議需要改進的原因
1.2.2 IPv6協議的研究過程
1.2.3 IPv6協議的製定過程
1.2.4 IPv6協議的主要特徵
1.2.5 IPv4協議與IPv6協議的主要差異
1.3 IPv6標準化工作和協議分析工具
1.3.1 標準製定組織
1.3.2 IPv6標準化進程
1.3.3 網絡協議分析工具
1.4 思考練習題
第2章 IPv6協議首部結構
2.1 IPv6協議數據單元的結構
2.1.1 IPv6協議數據單元
2.1.2 IPv6協議與IPv4協議的比較
2.2 IPv6協議的擴展首部
2.2.1 IPv6協議擴展首部概述
2.2.2 逐跳選項擴展首部
2.2.3 路由擴展首部
2.2.4 分段擴展首部
2.2.5 身份認證擴展首部
2.2.6 封裝安全荷載擴展首部
2.2.7 目的選項擴展首部
2.2.8 IPv6擴展首部與IPv4選項的比較
2.3 IPv6協議與相鄰層協議的關係
2.3.1 高層協議使用的一些規則和上層校驗和計算
2.3.2 IPv6協議與底層網絡協議
2.3.3 IPv6與鏈路層MTU
2.3.4 底層網絡對IPv6協議的封裝
2.3.5 IPv6CP的配置選項
2.3.6 IPv6與幀中繼
2.4 思考練習題
第3章 IPv6地址結構
3.1 IPv6地址技術
3.1.1 IPv6地址標識方法
3.1.2 IPv6前綴和IPv6地址空間
3.1.3 IPv6地址分配機構及所分配的前綴位數
3.2 IPv6地址分類
3.2.1 IPv6地址分類概述
3.2.2 取消廣播地址的原因
3.2.3 IPv6地址的一般格式
3.3 IPv6單播地址
3.3.1 IPv6單播地址概述
3.3.2 可匯聚全球單播地址
3.3.3 鏈路本地地址
3.3.4 站點本地地址
3.3.5 6to4地址和ISATAP地址
3.4 IPv6多播地址
3.4.1 IPv6多播地址格式
3.4.2 請求結點多播地址
3.4.3 IPv6多播地址映射為Ethernet地址
3.5 IPv6任播地址
3.5.1 任播地址的特點
3.5.2 任播地址的格式
3.6 IPv6特殊地址
3.6.1 未指定地址和迴環地址
3.6.2 IPv4兼容或IPv4映射的IPv6地址
3.6.3 IPv4與IPv6地址的比較
3.6.4 主機IPv6地址和路由器IPv6地址
3.7 IPv6地址配置技術
3.7.1 IPv6地址配置
3.7.2 地址手工配置和檢測
3.8 IPv6地址無狀態自動配置
3.8.1 IPv6地址無狀態自動配置的特徵
3.8.2 IPv6主機地址自動配置過程
3.8.3 Windows支持的地址自動配置
3.9 IPv6地址有狀態自動配置DHCPv6
3.9.1 DHCPv6的作用和工作模式
3.9.2 DHCPv6標準
3.9.3 DHCPv6報文格式
3.10 IPv6域名係統
3.10.1 IPv6域名係統的實現
3.10.2 IPv6域名地址的解析
3.10.3 自動發現DNS服務器和自動域名更新
3.11 思考練習題
第4章 ICMPv6協議和鄰居發現協議
4.1 ICMPv6協議概述
4.1.1 ICMPv6協議的功用
4.1.2 ICMPv6對ICMPv4的改進
4.1.3 ICMPv6報文的類型和組成
4.2 ICMPv6協議格式
4.2.1 ICMPv6報文的一般格式和處理規則
4.2.2 ICMPv6報文的類型
4.3 ICMPv6差錯報文
4.3.1 目的地不可達報文
4.3.2 分組過大報文和超時報文
4.3.3 參數問題報文
4.4 ICMPv6查詢報文
4.4.1 迴聲請求報文
4.4.2 迴聲應答報文
4.5 多播監聽發現協議
4.5.1 多播監聽發現協議定義
4.5.2 多播監聽發現報文
4.5.3 多播監聽查詢報文
4.5.4 多播監聽報告報文和完成報文
4.6 IPv6鄰居發現協議
4.6.1 鄰居發現協議概述
4.6.2 鄰居發現協議的主要用途
4.6.3 鄰居緩存和目的地緩存
4.7 鄰居發現協議報文格式及選項
4.7.1 鄰居發現協議報文格式
4.7.2 鄰居發現協議的選項
4.8 IPv6鄰居發現協議報文
4.8.1 路由器請求和路由器通告報文
4.8.2 鄰居請求和鄰居通告報文
4.9 IPv6重定嚮協議
4.9.1 重定嚮技術
4.9.2 ICMPv6重定嚮報文
4.10 IPv6地址解析技術分析
4.10.1 主機的數據結構
4.10.2 IPv6地址解析
4.10.3 主機數據包的發送算法
4.10.4 鄰居可達性檢測
4.10.5 路由器和前綴發現
4.10.6 鄰居發現協議與ARP協議的比較
4.10.7 鄰居發現協議的改進
4.11 思考練習題
第5章 IPv6路由協議
5.1 RIPng協議
5.1.1 RIPng協議概述
5.1.2 RIPng路由更新的規則
5.1.3 RIPng報文格式
5.1.4 RIPng下一跳實現和默認路由
5.2 OSPFv3協議
……
第6章 IPv6安全機製
第7章 移動IPv6技術
第8章 IPv6過渡技術
第9章 IPv6網絡協議棧應用
第10章 IPv6技術配置實驗
第11章 IPv6部署
附錄英文縮寫詞
參考文獻
前言/序言
IPv6網絡:掌控下一代互聯網的藍圖 在信息技術日新月異的今天,我們正經曆著一場深刻的網絡變革——IP地址的枯竭已成為製約互聯網發展和創新的瓶頸。IPv4地址的短缺迫使我們審視並擁抱下一代互聯網協議——IPv6。這本《IPv6網絡:基礎、安全、過渡與部署》並非簡單羅列枯燥的技術名詞,而是一份詳盡的行動指南,它將帶領您從根本上理解IPv6的強大潛力,掌握應對復雜挑戰的策略,並最終自信地引領您的網絡邁入一個更廣闊、更安全、更具創新力的未來。 本書的編寫理念,旨在為網絡工程師、係統管理員、IT架構師以及所有關注互聯網未來發展的人們,提供一套係統、深入且實用的IPv6知識體係。我們深知,對於許多從業者而言,IPv6不僅僅是一個新的協議版本,更意味著一次重大的技術遷移和架構調整。因此,我們摒棄瞭過於理論化、脫離實際的論述,而是聚焦於IPv6的核心價值、實際應用以及可能遇到的各種問題,並提供瞭切實可行的解決方案。 第一篇:IPv6的基石——深入理解核心概念 我們首先將您帶入IPv6的世界,從最基礎的地址結構開始。您將不再對那些冗長、陌生的IPv6地址感到睏惑。本書將詳細解析IPv6地址的組成部分,包括前綴、接口標識等,並通過豐富的圖示和實例,直觀展示IPv6地址的龐大容量以及其在地址規劃上的靈活性。您將學習如何理解和生成各種類型的IPv6地址,如單播地址、組播地址和任播地址,並理解它們在不同場景下的應用。 更重要的是,我們不僅關注“是什麼”,更深入探討“為什麼”。您將瞭解到IPv6地址設計背後所蘊含的邏輯和優勢,例如其自配置能力、簡化的報頭結構以及對移動性的原生支持。理解瞭這些深層原理,您纔能真正地掌握IPv6,並為其在實際網絡中的應用打下堅實的基礎。 除瞭地址,報頭格式的演進也是IPv6的關鍵。本書將對比IPv4和IPv6報頭的差異,重點解析IPv6報頭的擴展報頭機製,以及它如何實現更高效的路由和更靈活的功能擴展。您將瞭解IPv6報頭如何優化數據傳輸,減少處理開銷,從而提升網絡性能。 第二篇:IPv6的安全圖景——構築堅不可摧的網絡防綫 互聯網的每一次發展都伴隨著新的安全挑戰,IPv6也不例外。本書的第二篇將全麵聚焦IPv6的安全問題,為您描繪一幅清晰的安全圖景,並提供實用的防護策略。我們不迴避IPv6可能帶來的潛在安全隱患,而是主動分析並提齣應對之道。 您將深入瞭解IPv6的固有安全特性,例如其強製性的IPsec支持,以及它如何通過加密和認證機製來保護數據傳輸的完整性和私密性。我們將詳細講解IPsec的配置和部署,使其成為您網絡安全體係的重要組成部分。 然而,安全並非一勞永逸。本書還將探討IPv6環境中可能齣現的各種新型攻擊,如IPv6嗅探、IPv6地址欺騙、IPv6擴散攻擊等,並提供針對性的防範措施。您將學習如何利用防火牆、入侵檢測/防禦係統(IDS/IPS)以及其他安全工具,有效地識彆和抵禦這些威脅。 此外,針對IPv6的隱私問題,如鏈接本地地址的泄露等,本書也將提供詳細的隱私擴展配置指南,幫助您在滿足網絡通信需求的同時,最大限度地保護用戶隱私。通過本書的學習,您將能夠構建一個更加健壯、安全的IPv6網絡環境,為業務的穩定運行保駕護航。 第三篇:平穩過渡的藝術——從IPv4到IPv6的戰略規劃 將龐大且復雜的現有IPv4網絡遷移到IPv6,絕非一蹴而就。本書的第三篇正是為您剖析這一關鍵過程,提供一套係統性的過渡策略和技術方案。我們深知,在現實環境中,IPv4和IPv6將長期並存,因此,如何實現平穩、高效的過渡,是每個網絡管理者必須麵對的挑戰。 本書將詳細介紹各種主流的IPv4嚮IPv6過渡技術,包括: 雙棧(Dual-Stack)技術: 這是最基本也是最廣泛采用的過渡方式。您將學習如何配置和管理雙棧設備,使其能夠同時支持IPv4和IPv6協議,從而在過渡期內實現平滑的通信。我們將探討雙棧的優缺點,以及在不同網絡環境下的適用性。 隧道技術(Tunneling): 當IPv4和IPv6網絡無法直接互聯時,隧道技術就顯得尤為重要。本書將深入講解多種隧道技術,如6to4、Teredo、ISATAP等,分析它們的實現原理、配置方法以及在特定場景下的應用。您將瞭解如何利用隧道技術,將IPv6流量封裝在IPv4網絡上傳輸,實現跨越IPv4孤島的IPv6通信。 翻譯技術(Translation): 在完全部署IPv6之前,IPv6與IPv4之間的互通需求依然存在。本書將介紹網絡地址轉換(NAT)技術在IPv6環境下的演進,特彆是Stateless IP/ICMP Translation (SIIT) 和Application Layer Gateway (ALG) 等,幫助您理解它們如何實現IPv6和IPv4應用程序之間的通信。 我們還將重點強調過渡策略的製定,包括如何評估現有網絡架構、確定過渡優先級、規劃地址分配、測試驗證以及故障排除。本書的目的是幫助您避免在過渡過程中可能遇到的陷阱,製定一套符閤您實際情況的、風險可控的遷移計劃。 第四篇:IPv6的部署實戰——從規劃到落地 理論知識的掌握最終要迴歸到實際應用。本書的第四篇,將把您帶入IPv6部署的實戰環節,從網絡規劃、設備選型到具體實施,為您提供一條清晰的操作路徑。 您將學習如何在不同的網絡環境中進行IPv6部署,包括企業內部網絡、數據中心、接入網以及廣域網。我們將詳細介紹IPv6在各個層麵的應用場景,以及針對不同場景下的最佳實踐。 在網絡規劃方麵,本書將指導您進行IPv6地址的科學規劃和分配,包括大型IPv6地址塊的管理、子網劃分的策略以及如何與現有的IPv4地址空間協同管理。您還將瞭解IPv6路由協議(如RIPng、OSPFv3、BGP4+)的配置和優化,以及如何將其集成到您現有的路由體係中。 在設備選型和配置上,本書將提供關於支持IPv6的網絡設備(路由器、交換機、防火牆、服務器)的選購建議,並重點講解關鍵設備的IPv6配置步驟和參數設置,確保您能夠順利地將IPv6功能集成到您的網絡設備中。 此外,本書還將涵蓋IPv6在DNS(DNSv6)、DHCPv6以及網絡管理(SNMPv3)等方麵的部署和配置。您將瞭解到如何為IPv6網絡提供完善的命名解析、地址自動分配和集中管理能力。 通過本書的係統學習,您將不僅能夠理解IPv6的每一個技術細節,更能掌握將其成功部署到生産環境中的關鍵技能。我們將伴您走過從理論認知到實踐應用的完整旅程,讓您成為IPv6網絡時代的真正駕馭者。 《IPv6網絡:基礎、安全、過渡與部署》是一本集理論深度、實踐指導和前瞻性分析於一體的著作。它不僅僅是一本技術手冊,更是您在邁嚮下一代互聯網過程中不可或缺的夥伴。我們相信,掌握瞭IPv6,您就掌握瞭互聯網未來的無限可能。