IPV6技术

配置广域网接入:

PPP协议:点对点协议是作为点对点链路上进行IP特性的封装协议而被开发出来的。

ppp定义了IP地址的分配和管理、异步和面向位的同步封装、网络协议复用、链路配置、链路质量测试和错误检测等标准,以及网络层地址协议和数据压缩协议等协议标准。

ppp通过可扩展的链路协议和网络控制协议NCP实现上述功能。

多协议支持:IP、IPX、DECnet等。

安全认证机制:PAP口令认证协议、CHAP握手挑战协议。(用来认证是否允许对端设备进行拨号连接)

多链路PPP:允许在路由器和路由器之间或路由器和拨号的PC之间建立多条链路,通信量在这些链路之间进行负载均衡,从而提高可用带宽和链路可靠性。

按需拨号路由DCC:利用拨号链路实现网络间互连的一种常用技术,其主要功能是将数据包从被拨号的接口进行路由。

帧中继:高性能的WAN协议,运行在物理层和数据链路层,一种数据包交换技术,是X.25简化版,省略了X.25的一些强健功能。(窗口技术、数据重发技术)

依靠高层协议提供纠错功能。

比X.25具有跟高的性能和更有效的传输速率。

设备:

DTE:数据终端设备。接入网络。

DCE:数据通信设备。

提供面向连接的数据链路层通信,在每对设备之间存在一条定义好的通信链路,且该链路有一个链路标识码DLCI。

这种服务通过帧中继虚电路实现,每个帧中继虚电路都以DLCI标识自己。

DLCI的值一般由帧中继服务提供商知道。

帧中继既支持PVC,也支持SVC。

ISDN:综合业务数字网是电话网络数字化的结果。由数字电话和数据传输服务组成。可以传输声音、数据、视频等多种信息。

组件:终端、终端适配器、网络终端设备、线路终端设备、交换终端设备。

两种类型访问接口:

1.基本速率接口BRI:提供两个B信道和一个D信道。

B信道为承载信道,64kbps,用于传输用户数据。

D信道,16kbps,用于传输控制信息。

2.主要速率接口PRI:提供30个B信道和一个D信道。30B+D

B和D信道的速率均为64kbps。

IPSec:实现的VPN主要多种方式。

IKE动态协商方式是由ACL指定要保护的数据流范围,配置安全策略并将安全策略绑定在实际的接口上完成IPSec的设置。ACL规则。

在采用ACL方式建立IPSec隧道之前,实现源接口与目的接口之间路由可达。

一个IPSec安全策略中只能引用一个ACL。

两个router之间建立点到点的IPSec隧道。

IPSec策略是创建SA的前提。它规定了对哪些数据流采取哪种保护方法。

配置IPSec时,通过引用ACL和IPSec安全提议,将ACL定义的数据流 和IPSec安全提议定义的保护方法联系起来,并可以指定SA的协商方式、IPSec隧道的起点和终点,所需要的密钥、SA的生存周期等。

一个IPSec安全策略由路由名称和序号共同唯一确定,相同名称的IPSec安全策略为一个IPSec安全策略组。

接口上应用IPSec安全策略组。

IPSec安全策略组是具有相同名称,不同序号的IPSec安全策略的集合。

IPSec安全策略应用到的接口一定是建立隧道的接口,且该接口一定是到对端私网路由的出接口,如果将IPSec策略应用到其他接口会导致VPN业务不通。

一个接口只能应用一个IPSec安全策略组,一个IPSec安全策略组也只能应用到一个接口上。

当IPSec安全策略组应用到接口后,不能修改安全策略组引用的ACL,引用的IKE。

使用命令ike-peer    peer-name,在IPSec安全策略中引用IPSec安全提议,默认情况下,IPSec安全策略没有引用IKE。

使用命令security acl  acl-number【dynamic-source】在IPSec安全策略中引用ACL,默认情况下,IPSec安全策略没有引用ACL。

使用命令proposal  proposal-name,在IPSec安全策略中引用IPSec去、安全提议,默认情况下,IPSec安全策略没有引用IPSec安全提议。

IPV6配置与部署:

1.双栈策略:网络节点中同时有IPV4和IPV6两个协议栈,同时可以接收、处理、收发IPV4和IPV6的分组。

优点:概念清晰、易于理解、网络规划相对简单,在IPV6逻辑网络中容易发挥出IPV6的优点(安全性、路由约束、流的支持等)。

缺点:对网元设备要求较高,对IPV4和IPV6都要支持,要维护大量的协议和数据,网络升级改造涉及网络中的所有网元设备,投资大、建设周期长。

2.隧道策略:用一种协议来传输另一种协议的数据的技术。

应用较多的:构造隧道、6 to 4隧道、MPLS隧道。

目前的隧道技术实现了在IPV4数据包中封装IPV6数据包。

在隧道的入口处会出现负载协议数据包的拆分,在隧道的出口处会出现负载协议数据包的重组,增加了隧道出、入口的实现复杂度,不利于大规模应用。

IPV6-over-IPV4  GRE隧道:将IPV6报文封装在IPV4报文中,让IPV6数据包穿过IPV4网络进行通信。

不能实现IPV4主机和IPV6主机直接通信。

使用标准的GRE隧道技术,可以在IPV4的GRE隧道上承载IPV6数据报文,GRE隧道是两点之间的链路,每条链路都是单独的隧道。

GRE隧道把IPV6看作是乘客协议,将GRE作为承载协议。

所配置的IPV6地址是在tunnel口配置的,所配置的IPV4地址是tunnel的源地址和目的地址(隧道的起点和终点)

ISATAP:站内自动隧道寻址协议,是点到点的自动隧道技术。采用了双栈和隧道技术实现从IPV4向IPV6的过渡。

当双栈主机使用ISATAP隧道时,IPV6报文的目的地址和隧道接口的IPV6地址都要采用ISATAP地址。

ISATAP地址格式为:Prefix(64bit):0:5EFE:IPV4ADDR。

其中:0:5EFE是IANA规定的格式,IPV4ADDR是单播IPV4地址,它嵌入到IPV6地址的低32位,ISATAP前64位是通过向ISATAP路由器请求得到的。

如果需要和其他网络通信的ISATAP客户端或者IPV6网络通信,必须通过ISATAP路由器拿到全球单播地址前缀(2001:、2002:、3ffe:开头),通过路由器与其他IPV6主机和网络通信。

ISATAP隧道可以用于IPV4网络中的IPV6路由器与IPV6路由器、主机与路由器的连接。

不要求隧道节点具有全球唯一的IPV4地址,可以用于内部私有网络中的各双栈主机进行IPV6通信。

所以ISATAP隧道适用于IPV4网络中IPV6主机之间的通信或IPV4网络中IPV6主机接入到IPV6网络的通信。

访问控制列表ACL:

根据源地址、目的地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目的。

编号、命名。permit、deny。

分类:基本ACL、高级ACL、二层ACL、用户ACL。

标准ACL只能根据分组中的IP 源地址进行过滤。

扩展ACL可以根据源地址或目标地址、不同的上层协议和协议信息进行过滤。

ACL过滤功能的差别:P577

ACL配置模式:

1.顺序规则config模式:顺序执行。

2.自动排序规则auto模式:系统使用“深度优先”原则,将规则按照精确定=度从高到低进行排序,并按照精确度从高到低的顺序进行报文匹配。

规则中定义的匹配项限制越严格,规则的精确度就越高,即优先级越高,系统越先匹配。

ACL默认的规则匹配顺序位=为config,默认步长是5。

通配符掩码:子网掩码按位取反。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/201167.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

智能井盖倾斜预防方案,井盖监测方式推荐

随着每个城市的日益发展,城市基础设施的重要性慢慢凸显出来。其中井盖作为城市生命线的一部分,其安全问题不容小觑。为了保障市民的出行安全和城市基础设施正常运行,智能井盖传感器作为城市生命线智能监测仪有着重要的作用,该设备…

深圳锐杰金融的慈善承诺:健康社区,绿色未来

深圳市锐杰金融投资有限公司,作为中国经济特区的中流砥柱,近年来以其杰出的金融成绩和坚定的社会责任立场引人注目。然而,这并非一个寻常的金融机构。锐杰金融正在用自己的方式诠释企业责任和慈善精神,通过一系列独特的慈善项目&a…

封装ThreadLocal

作者简介:大家好,我是smart哥,前中兴通讯、美团架构师,现某互联网公司CTO 联系qq:184480602,加我进群,大家一起学习,一起进步,一起对抗互联网寒冬 为什么要封装ThreadLoc…

C++入门【2-C++ 数据类型】

C 数据类型 使用编程语言进行编程时,需要用到各种变量来存储各种信息。变量保留的是它所存储的值的内存位置。这意味着,当您创建一个变量时,就会在内存中保留一些空间。 您可能需要存储各种数据类型(比如字符型、宽字符型、整型…

android实战项目之实现预览图片、视频、音频

引言 项目中经常用遇到视频、图片、音频的预览需要,采用PictureSelector第三方库,方便解决 方式 1. 引入第三方库,目前最新的版本v3.11.1。其他的版本可能用法不一样,有很多差异 implementation io.github.lucksiege:picturese…

玄子Share-CSS3 弹性布局知识手册

玄子Share-CSS3 弹性布局知识手册 Flexbox Layout(弹性盒布局)是一种在 CSS 中用于设计复杂布局结构的模型。它提供了更加高效、简便的方式来对容器内的子元素进行排列、对齐和分布 主轴和交叉轴 使用弹性布局,最重要的一个概念就是主轴与…

CoDeF视频处理——视频风格转化部署使用与源码解析

一、算法简介与功能 CoDef是作为一种新型的视频表示形式,它包括一个规范内容场,聚合整个视频中的静态内容,以及一个时间变形场,记录了从规范图像(即从规范内容场渲染而成)到每个单独帧的变换过程。针对目标…

JavaScript中的this指向:如何避免常见的this陷阱

​🌈个人主页:前端青山 🔥系列专栏:JavaScript篇 🔖人终将被年少不可得之物困其一生 依旧青山,本期给大家带来JavaScript篇专栏内容:JavaScript-this指向 目录 this指向详解 强行改变 this 指向 修改上下文中的this…

17、pytest自动使用fixture

官方实例 # content of test_autouse_fixture.py import pytestpytest.fixture def first_entry():return "a"pytest.fixture def order():return []pytest.fixture(autouseTrue) def append_first(order, first_entry):return order.append(first_entry)def test_s…

数学建模-基于机器学习的家政行业整体素质提升因素分析

基于机器学习的家政行业整体素质提升因素分析 整体求解过程概述(摘要) 家政服务业即为家庭提供多种类服务的专门行业,在第三产业中占有重要地位。但近年来,由于人工智能家居产业的发展与客户对家政从业者的要求水平不断提高,家政行业仍面对较…

graphics.h安装后依旧报错

问题解决一: 我在网上找了很多,都说找到graphics.h这个文件,放到include这个目录下,我照做了,然后 当我进行编译时,自动跳到graphics.h这个文件并出现一堆报错 问题解决二: 看一下这两个文件是…

c++拷贝与替换算法

一&#xff1a; copy 算法是 C STL 中的一个常用算法&#xff0c;用于将一个范围内的元素复制到另一个范围。它的函数原型如下&#xff1a; template<class InputIt, class OutputIt> OutputIt copy(InputIt first, InputIt last, OutputIt d_first); 这个算法接受三…

Linux库之动态库静态库

一、什么是库&#xff08;Library&#xff09; 二、库的分类 三、静态库、动态库优缺点 四、静态库的制作和使用 五、动态库的制作和使用 SO-NAME–解决主版本号之间的兼容问题 基于符号的版本机制 共享库系统路径 共享库的查找过程 有用的环境变量 gcc 编译器常用选项 Linux共…

STM32F1外部中断EXTI

目录 1. EXTI简介 2. EXTI基本结构 3. AFIO复用IO口 4. EXTI框图 5. EXTI程序配置 5.1 首先先配置要使用的GPIO口的引脚 5.2 配置AFIO数据选择器&#xff0c;选择想要中断的引脚 5.3 EXTI配置 1. EXTI简介 EXTI&#xff08;Extern Interrupt&#xff09;外部中…

思腾云计算中心 | 5千平米超大空间,基础设施完善,提供裸金属GPU算力租赁业务

2021年&#xff0c;思腾合力全资收购包头市易慧信息科技有限公司&#xff0c;正式开启云计算业务。思腾云计算中心占地2400平米&#xff0c;位于包头市稀土高新区&#xff0c;毗邻多家知名企业&#xff0c;地理位置优越&#xff0c;交通便利&#xff0c;是区内重要的信息化产业…

配置集群免密登录

文章目录 前言配置集群免密登录1. 设置主机名与 IP 地址的映射关系2. 生成 SSH 密钥对3. 将公钥复制到集群节点4. 测试免密登录5. 配置节点之间互相免密登录 总结 前言 本文介绍了如何配置集群之间免密登录&#xff0c;以便在搭建集群环境时方便地进行节点之间的通信。通过设置…

【开源】基于Vue.js的公司货物订单管理系统

文末获取源码&#xff0c;项目编号&#xff1a; S 082 。 \color{red}{文末获取源码&#xff0c;项目编号&#xff1a;S082。} 文末获取源码&#xff0c;项目编号&#xff1a;S082。 目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 客户管理模块2.2 商品维护模块2.3 供…

19、pytest通过mark标记测试函数

官方实例 [pytest] markers slow:marks tests as slow(deselect with -m "not slow")serial# content of test_mark.py import pytestpytest.mark.slow def test_mark_function():print("test_mark_function was invoked")assert 0解读与实操 通过使用p…

FairGuard无缝兼容小米澎湃OS、ColorOS 14 、鸿蒙4!

随着移动互联网时代的发展&#xff0c;各大手机厂商为打造生态系统、构建自身的技术壁垒&#xff0c;纷纷投身自研操作系统。 而对于一款游戏安全产品&#xff0c;在不同操作系统下&#xff0c;是否能够无缝兼容并且提供稳定的、高强度的加密保护&#xff0c;成了行业的一大痛…

7、信息收集(2)

文章目录 一、目录扫描1.1 目录扫描的原因1.2 目录扫描方法 二、指纹识别2.1 系统指纹识别2.2 中间件指纹识别2.3 web程序指纹识别2.4 防火墙指纹识别2.5 其他工具使用 三、Google Hacking3.1 逻辑运算符3.2 基本语法3.3 相关案例 一、目录扫描 1.1 目录扫描的原因 寻找网站后…