您当前的位置:首页 > 电脑百科 > 网络技术 > 网络设置

为什么IPv6不能摆脱NAT网络地址转换?

时间:2022-09-22 11:12:41  来源:  作者:科技资料库

关于IPv6(Inte.NET协议版本6)的最常见的神话之一是它将恢复所谓的端到端互联网原则。本文解释了当前企业WAN中当前无处不在的网络地址转换(NAT)如何使这种情况变得非常不可能。

互联网的核心设计原则之一通常被称为端到端原则,并赞成一个笨网络,大部分信息都驻留在主机上。该原理导致一种体系结构,其中网络简单地将数据报从源主机转发到目的地主机(或主机集),而无需对转发的数据报进行进一步的解释。

随着简单的互联网架构的发展,网络设备的激增违反了这一原则。主要的例子是网络地址转换(NAT)和端口地址转换(PAT-NAT的扩展)。

NAT本质上是为了保护稀缺的IPv4网络地址(通过在多个主机之间共享网络地址)而引入的。 例如,NAT是用于通过单个IPv4地址将整个家庭网络连接到因特网的事实标准,通常由Internet服务提供商(ISP)分配。NAT通过重写转发数据报的IPv4地址和传输端口号,来违反端到端原则。NAT还阻止从外部网络中的主机连接到NAT后面的主机的直接通信(因为NAT通常要求从内部网络内发起通信)。NAT网络地址转换被指出会增加网络的脆弱性,因为NAT的故障通常会影响NAT后面的整个网络。此外,NAT对受益于端到端连接的应用程序(例如对等网络)提出了挑战。

虽然NAT的引入主要是由于需要共享稀缺的IPv4网络地址,但使用NAT实现了许多其他好处:

 

  • NAT减少了主机暴露。

  • 他们提供主机隐私/伪装。

  • NAT可以隐藏网络拓扑。

  • 它们使企业的IP地址独立于ISP。

     

特别是地址独立性是导致具有大量公共IPv4地址的许多组织部署NAT的主要原因。

然而,由于NAT被广泛地认为其唯一作用是共享稀缺的IPv4地址,通常假设IPv6(因为有数量巨大的真实IP地址)消除了NAT的需要和动机,因此IPv6的部署将因此而恢复 “互联网的端到端原则”。

IPv6的神话:恢复了互联网的端到端原则

仔细分析网络地址转换(NAT)在当前Internet体系结构中所扮演的角色以及当前部署IPv6的策略,可以帮助消除这种已经确立的 “IPv6恢复互联网端到端原则” 的神话。

首先,如上所述,NAT提供除了共享稀缺网络地址之外的有价值的特征,例如地址独立性。NAT允许组织在组织网络内使用所谓的私有地址空间,因此在切换ISP时不需要重新编号内部IP地址。这可能是IPv6版NAT(称为NAT66)是最受欢迎的IPv6功能之一的原因之一。

其次,因为人们倾向于抵制变化(厌恶变化的心理)及其他原因,很有可能原有的IPv4网络的安全架构将被用于新的IPv6网络,因此,典型的IPv6子网将受到只允许返回业务的有状态防火墙保护(即,IPv6子网仅允许从网络内部发起的通信实例)。

最后,无论是IPv4和IPv6互联网中,IPv6过渡/双栈技术将导致部署大量的NAT。在IPv4 Internet中,将部署不同风格的NAT(CGN、A+P等),从而即使IPv4地址空间耗尽,也可以向新节点提供本地IPv4连接。在IPv6 Internet中,将部署IPv6/IPv4转换器(如NAT64),以便IPv6-only节点可以与IPv4-only的节点进行通信。这与其他IPv6过渡/共存技术一起,必将至少在短期和近期内增加IPv4和IPv6互联网的复杂性以及曾经笨网络所需的智能。

IPv6不仅不可能恢复Internet的端到端原则,而且NAT在短期内很可能会增加:事实证明,长期以来被视为“罪恶”的NAT已经成为IPv6中所期望的特性和IPv6传输的关键组件。



Tags:IPv6   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
IPv6转换技术是什么?浅谈IPv6转换的两种技术方式
与双栈技术和隧道技术相比,IPv6转换技术具备改造周期短、成本低、部署灵活等优势,是目前各大政企网站进行IPv6升级改造的主要方式。采用协议转换实现IPv4到IPv6过渡的优点是不...【详细内容】
2023-09-25  Search: IPv6  点击:(265)  评论:(0)  加入收藏
家庭宽带IPv6地址分配揭秘
本文从实际家庭网络环境出发,探索分析实际家庭宽带网络中设备的IPv6分配情况及原理。 Part 01 背景 2021年,工信部和中央网信办联合印发《IPv6流量提升三年专项行动计划(2021-2...【详细内容】
2023-06-26  Search: IPv6  点击:(206)  评论:(0)  加入收藏
助力中小企业基础网络升级 CNNIC再降IPv6资费
  IPv6不仅能够提供海量的地址资源,还将为网络能力提升、技术创新、产业升级提供基础支撑,是全球公认的下一代互联网商业应用解决方案,全球IPv6部署正在加速。2017年中共中央...【详细内容】
2023-05-08  Search: IPv6  点击:(112)  评论:(0)  加入收藏
关于IPv6,你了解多少?
Part 01IPv6背景分析 政策背景2022年4月25日,中央网信办、国家发展改革委、工业和信息化部联合印发《深入推进IPv6规模部署和应用2022年工作安排》。2021年7月8日,工业和信息...【详细内容】
2023-05-06  Search: IPv6  点击:(371)  评论:(0)  加入收藏
“IPv6+”来了!8部门联合发文,部署15项重点任务
IPv6是国际标准化组织IETF(互联网工作任务组)制定的下一代互联网协议版本,不仅能够提供海量的地址资源,还将为网络能力提升、技术创新、产业升级提供基础支撑,是全球公认的下一代...【详细内容】
2023-04-25  Search: IPv6  点击:(103)  评论:(0)  加入收藏
IPv6改造方案:双栈技术
IPv4到IPv6的过渡技术主要有双栈协议,隧道技术和网络地址转换-协议地址转换技术三种技术方案,接下来中科三方将分三篇文章分别针对这三种技术的原理和应用场景做下简单介绍。...【详细内容】
2022-10-28  Search: IPv6  点击:(454)  评论:(0)  加入收藏
编写检测本机ipv6地址并发邮件的python程序
上期有提到自己用Python编写了检测本机ipv6的小程序,本期就详细讲解一下实现过程,大家也可以在此基础上修改,达到自己的目的第一步导入需要用到的库import smtplibfrom email.m...【详细内容】
2022-10-03  Search: IPv6  点击:(407)  评论:(0)  加入收藏
为什么IPv6不支持固定IP作为地址?
IPv4快枯竭了,于是提出了IPv6方案,使用了6字节网络地址。 1. 这样看来,每台主机都可以固定唯一地址,或者干脆用MAC地址作为IP好了,这样不但实现了固定IP,也免去了分派IP的机构; 2....【详细内容】
2022-09-26  Search: IPv6  点击:(743)  评论:(0)  加入收藏
为什么IPv6不能摆脱NAT网络地址转换?
关于IPv6(Internet协议版本6)的最常见的神话之一是它将恢复所谓的端到端互联网原则。本文解释了当前企业WAN中当前无处不在的网络地址转换(NAT)如何使这种情况变得非常不可能。...【详细内容】
2022-09-22  Search: IPv6  点击:(478)  评论:(0)  加入收藏
联通宽带开启 IPV6 的方法
既然能点进来的同学们肯定知道IPv6是干啥的,那我就不废话了直接进入正题。首先,你要确定当前你所在的地区运营商已经开通了IPV6,用电脑打开这个网站 test-ipv6.com查看是否有IP...【详细内容】
2022-09-21  Search: IPv6  点击:(4891)  评论:(0)  加入收藏
▌简易百科推荐
iPhone或iPad用户必学:如何通过二维码快速共享Wi-Fi密码,简单又实用!
你有没有想过在不泄露网络密码的情况下与客人共享你的家庭或工作Wi-Fi?你肯定不是第一个这样想的人,我们很高兴地通知你,多亏了以下这个的变通方法,你现在可以使用iPhone或iPad...【详细内容】
2024-01-22  驾驭信息纵横科技    Tags:Wi-Fi密码   点击:(66)  评论:(0)  加入收藏
Windows 11网络连接问题诊断与解决小技巧,轻松解决上网问题!
在日常生活中,如果在连接网络时遇到问题,该如何排查解决?以下是一些故障排除步骤,可帮助你解决戴尔电脑上的无线网络连接问题。一起来看看吧!1、进行基本检查先进行一些基本检查...【详细内容】
2024-01-12  戴尔维修工程师    Tags:   点击:(58)  评论:(0)  加入收藏
配置Cisco AnyConnect VPN的5个步骤,缺一不可
随着越来越多的人远程工作或在混合环境中工作,IT部门和MSP在ASA防火墙上配置Cisco AnyConnect VPN的呼声越来越高。但是Cisco文档可能会非常混乱,这会导致一些组织的配置错误(...【详细内容】
2023-11-14  驾驭信息纵横科技    Tags:VPN   点击:(91)  评论:(0)  加入收藏
如何在Windows 10系统上设置DNS?
如果你正在使用Windows10操作系统,并且想要更好地控制你的网络服务,那么了解如何设置DNS(DomainNameSystem)是非常重要的。DNS是一种将域名解析为IP地址的服务,它能够让你在访问...【详细内容】
2023-11-10  高梦文    Tags:DNS   点击:(191)  评论:(0)  加入收藏
RabbitMQ发送和接收消息的几种方式
channel.basicQos(0, 1, false):0表示对消息的大小无限制,1表示每次只允许消费一条,false表示该限制不作用于channel。同时,我们采用手工ACK的方式,因为我们配置文件配置了 spri...【详细内容】
2023-11-08  程序猿羊  微信公众号  Tags:RabbitMQ   点击:(263)  评论:(0)  加入收藏
CISA发布十大常见网络安全错误配置
美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)在本周五的报告中公布了其红队和蓝队在大型组织网络中发现的十大最常见网络安全误配置。NSA和CISA在安全建议中详细说...【详细内容】
2023-11-07  GoUpSec  微信公众号  Tags:CISA   点击:(256)  评论:(0)  加入收藏
Istio Envoy 配置解读,看这篇就够了
前面我们创建了一个 Gateway 和 VirtualService 对象,用来对外暴露应用,然后我们就可以通过 ingressgateway 来访问 Bookinfo 应用了。那么这两个资源对象是如何实现的呢?Gatew...【详细内容】
2023-11-07  k8s技术圈  微信公众号  Tags:Istio Envoy   点击:(128)  评论:(0)  加入收藏
RabbitMQ的四种交换机详解
交换机主要是接收消息并且转发到绑定的队列,交换机不存储消息,在启用ack模式后,交换机找不到队列会返回错误。交换机有四种类型:Direct, topic, Headers and Fanout。图片一、to...【详细内容】
2023-11-06  程序猿小杨  微信公众号  Tags:交换机   点击:(265)  评论:(0)  加入收藏
路由器配置NAT/UPNP/DMZ方法
常见路由器配置NAT(网络地址转换)、UPnP(通用即插即用)和DMZ(区域暴露)的方法可以根据不同的路由器品牌和型号有所不同,但通常会在路由器的管理界面中找到相关设置。以下是一般步骤...【详细内容】
2023-10-11  晴间多云  今日头条  Tags:路由器配置   点击:(417)  评论:(0)  加入收藏
路由器如何正确安装?后台设置一步即可接入宽带
现在的路由器不论安装还是后台设置都非常方便,但一些网友可能是没有详细了解过相关的知识,所以每次想要更换路由器或者新装路由器的时候并不知道如何安装路由器接入自家宽带,这...【详细内容】
2023-09-21  羽度非凡    Tags:路由器   点击:(296)  评论:(0)  加入收藏
站内最新
站内热门
站内头条