搜尋本站文章

2012年9月19日 星期三

IPV6 知多少:有十件事情你誤解了!


1、IPv6 還不能用於生產環境

IPv6 已經開發了 20 年了,最初的工作是在 1992 年展開的,叫做「IP Next Generation」,在 1998 年被標準化為 IPv6。在 2008 年在網際網路上部署,並且 2008 年的奧運會伺服器就支援 IPv6。在 2011 年 6 月 8 日,幾個大型網站開始測試啟用 IPv6,叫做「World IPv6 Day」。所以  IPv6 是經過時間檢驗,可以正式商用的。

2、IPv6 將破壞我的網路

IPv6 並不是 IPv4 的修正,它是一個新的協定可以在同一根網線上傳輸。它並不要求你禁用 IPv4,所以你並不需要對現有的網路進行更改。你可以在你的網路中同時部署 IPv6 和 IPv4。

3、IPv6 很難用

IPv6 和 IPv4 最大的區別是,IPv6 的位址長度是 IPv4 的四倍,位址的數量翻了無數倍。你也許會認為 IPv6 的位址太難記了,但是它和 IPv4 的結構是一樣的,子網加主機。你可以將一個 IPv6 的位址讀為「子網 2 中的主機 7」。雖然你的位址中有很多的數字,但是那不意味著你不能用零來填充。

4、使用者會恨我

大部分使用者不會注意到 IPv4 還是 IPv6。大部分的 PC 作業系統和瀏覽器都支援 IPv6。IPv6 支援 IPv4 支援的那些協定,例如 TCP 和 UDP。它也是通過 DNS 來解析位址,也就是說只要你不是使用 IP 位址來訪問,IPv6 對於你來講就是透明的。

5、IPv6 不安全

由於位址充足,IPv6 不需要 NAT。這是一件好事。NAT 隱藏了局域網內部的結構。但是 NAT 也就相當於防火牆規則的安全性。一個不好的安全規則等於沒有規則。NAT 並不是為安全而建的,它只是延長 IPv4 壽命的折中方案。正如很多折中方案一樣,它有副作用。NAT 讓管理員和入侵者都很難理解網路結構。IPv6 的可怕在於它讓公眾意識到 NAT 這位國王原來沒有穿衣服!

6、IPv6 生來就是安全的

坊間總是有傳聞 IPv6 比 IPv4 更安全,因為它支援 IPSec VPN。但是 IPSec 只有你設置的時候才起作用,並且 IPv4 也支援它。IPSec 並沒有讓 IPv6 比 IPv4 更安全。但這個傳聞也不是完全不對,起碼 IPv6 的位址範圍讓位址掃描比 IPv4 困難很多。

7、不急著部署 IPv6

Internet 發展到今天,我們已經面臨一個問題,有些地方 - 特別是亞洲 - 已經沒有新的 IP 位址可以用。人們仍然可以上網,那是因為 ISP 使用了 NAT。但是在 IPv4 上使用 NAT 比遷移到 IPv6 要麻煩很多。很多經濟正在高速發展的地區正在面臨 IPv4 位址匱乏的問題,他們有強烈的需求遷移到 IPv6。

8、我馬上就要部署 IPv6

即使 IPv6 已經被廣泛部署,IPv4 也不會馬上消失。IPv4 仍將在互聯網上存在很長一段時間,特別是企業內網。IPv4 將和 IPv6 並行存在。

9、沒有人在使用 IPv6

在 2011 年的「WOrld IPv6 Day」過後,2012 年迎來了「World IPv6 Launch」。絕大部的主要網站已經運行在 IPv6 上。很多 ISP 和路由器廠商加入了這項行動,使得 IPv6 更容易被訪問。在 World IPv6 Launch 之後,任何人都可以使用 IPv6 了。

10、我並沒有用 IPv6

這大概是所有誤解中最嚴重的一條。大部分的作業系統都是支援 IPv6 的,並且預設啟用。如果你認為你的網路並不支援 IPv6,那很有可能是你不知道。即使你把 IPv6 路由功能關掉,類似于 Teredo 這樣的管道協定也可以讓一台主機擁有公共的 IPv6 位址,甚至是在 NAT 後面。

===============================================
創用 CC 授權條款
Related Posts Plugin for WordPress, Blogger...

沒有留言:

張貼留言

1、本留言處歡迎多加留言交流,但不歡迎垃圾留言及廣告留言
2、留言時可以使用部份 HTML 標記
3、對於教學文章介紹或軟體使用有問題歡迎提出,若站長沒回應表示不清楚該問題的解決方案
4、留言時請勿留下電子郵件,以免因搜尋引擎爬文而造成您的困擾,且站長不會寄相關郵件給您,僅會在留言區提供解決方案
5.站長保留不當刪除留言的權力,若造成不便尚請見諒