IPv6安全网络的架构

ipv6的安全机制

ipv6的安全机制主要表现在以下几个方面:(1)将原先独立于ipv4协议族之外的报头认证和安全信息封装作为ipv6的扩展头置于ipv6基本协议之中,为ipv6网络实现全网安全认证和加密封装提供了协议上的保证。(2)地址解析放在icmp (internetcontrolmessageprotocol)层中,这使得其与arp(address resolution protocol)相比,与介质的偶合性更小,而且可以使用标准的ip认证等安全机制。(3)对于协议中的一些可能会给网络带来安全隐患的操作,ipv6 协议本身都做了较好的防护。例如:因为一条链路上多个接口同时启动发送邻居请求消息而带来的链路拥塞隐患,ipv6采用在一定范围内的随机延时发送方法来减轻链路产生拥塞的可能,这同时也减少了多个节点在同一时间竞争同一个地址的可能。(4)除了ipsec和ipv6本身对安全所做的措施之外,其他的安全防护机制在ipv6上仍然有效。诸如:nat-pt(net address translate- protocol translate)可以提供和ipv4中的nat相同的防护功能;通过扩展的acl(access control list)在ipv6上可以实现ipv4 acl所提供的所有安全防护。另外,基于vpls(virtual private lan segment)、vpws(virtual private wire service)的安全隧道和vpn(virtual private network)等技术,在ipv6上也可以完全实现。

当然ipsec的大规模使用不可避免地会对网络设备的转发性能产生影响,因此,需要更高性能的硬件加以保障。总的来说,ipv6极大地改善了网络安全现状。

ipv6安全网络的架构

ipv6网络的安全性主要通过3个层面实现:协议安全、网络安全和安全加密的硬件。下面以中兴通讯公司的ipv6路由器zxr10系列为例,介绍如何在这3个层面实现ipv6网络的安全性。

协议安全

ipv6的ah(authenticationheader)和esp(encapsulatingsecurity payload)中的扩展头结合多样的加密算法可以在协议层面提供安全保证。如图1所示的实际组网方案,对路由协议报文采用了esp加密封装,对于 ipv6的邻居发现、无状态地址配置等协议报文采用ah认证来保证协议交互的安全性。在ah认证方面,可以采用hmac_md5_96、 hmac_sha_1_96等认证加密算法;在esp封装方面,经常采用的算法有3种:des_cbc、3des_cbc及null 。

鉴于目前的网络环境,在实现上,默认手工提供密钥配置管理的方式。但为适应将来大规模安全网络组建要求,还要同时预留ike(internet密钥交换)协议接口。图1的路由器系统缺省对ipv6的pmtu(路径最大传输单元)、无状态地址自动配置以及邻居发现协议中的消息进行ah头认证。可配置使用 esp封装或者ah认证来保证路由协议报文的安全。

在传输模式下,路由器对于报文的加密和认证可以有基于协议、源端口和源地址、目的端口和目的地址等多种模式。用户可以通过管理模块灵活地进行配置。

时间: 2024-11-02 02:13:46

IPv6安全网络的架构的相关文章

云计算趋势对网络基础架构影响与思考

针对云计算的变革,文章分析云计算发展的几大趋势,阐述适应云计算的关键是要提供高弹性.高扩展性.易管理和开放的网络,并建议未来理想的云计算网络架构应是一个无阻塞.可自愈.即插即用的黑盒网络平台,它可持续演进,并能提供开放的网络业务. 2005年Jeffery发布Mapreduce全新计算架构文章,2006年亚马逊推出EC2业务,随后Google首次推出"云计算"概念,到 2009年,云计算被主流分析机构认为是战略IT技术之首.云计算成为未来业务提供模式也得到广泛的认同,围绕着云计算的许多

无线网络基础架构

从应用需求方面考虑,无线网络很适合学校的一些不易于网络布线的场所应用.现在大部分校园都建有有线局域网,如何对原有网络进一步扩充,使校园的每个角落都处在网络中,形成真正意义上的校园网?本文所要介绍的就是如何采用无线局域网技术来组建校园网. 无线网络基础架构 无线局域网(Wireless Local Area Network,简称WLAN)技术有蓝牙(Bluetooth).IEEE 802.11 系列.HiperLAN.HomeRF技术等.其中,目前得到广泛应用的技术是IEEE 802.11 系列.

Win7系统Ipv6无网络访问权限怎么解决

  有的时候我们在联网的情况下会遇到"无Internet访问权限"的问题,明明就是已经连接了网络了,怎么就无Internet访问权限呢?出现这样的情况,使用Win7系统的用户也遇到过.不知道如何解决好?下面就由小编和大家说一下Win7 Ipv6无网络访问权限的解决方法. 方法如下: 1.首先我们可以尝试着修复一下网络连接,WinXP操作系统的网络连接有"修复"选项,Win7则没有,不过我们可以使用诊断,跟修复有相同功效,它可以发现并解决问题,遇到问题的时候不妨点击&

云计算网络基础架构的实践和演进——打造云计算网络基石

摘要:从传统IT部署到云,人肉运维已经是过去式,云上运维该怎么开展?人工智能对于运维"威胁论"也随之袭来,如何去做更智能的活,当下很多运维人在不断思考和探寻答案.在2017运维/DevOps在线技术峰会上,阿里云专家云登就为大家分享了云计算网络基础架构的实践和演进,精彩不容错过. 以下内容根据演讲视频以及PPT整理而成. 众所周知,云计算是以计算.存储和网络作为基础的.网络作为云计算的重要基石之一,其架构设计和演进是云计算发展的重要一环,而网络架构涉及可靠性.性能.可扩展性等多方面内容

Win7系统提示ipv6无网络访问权限的两种原因及解决方法

Win7系统提示ipv6无网络访问权限,导致无法上网,这该如何解决呢?ipv6无网络访问权限的原因有很多种,针对此问题,下面教大家解决ipv6无网络访问权限的问题,大家一起来看看吧. 故障原因分析: 1.Internet选项设置不正确: 2.网络及相关服务配置不正确. 那么如何判断是那个原因,首先查看网络"属性",点击"本地连接",查看网络连接状态,窗口中会提示网络的状态,分别是IPV4和IPV6的状态: 3.如果提示"IPV6,IPV4都无法连接到网络,

新型网络创新架构,为核心网络及应用的创新提供了良好的平台

 "智能化"已不再是手机的专有名词,网络架构同样也在走向"智能化".转发层和控制层的分离实现了软硬件的分离和底层硬件的虚拟化,为网络的发展提供了一个良好的发展平台.因此SDN成为了网络的热门话题,而OpenFlow作为一个标准化SDN应用的协议也备受关注和推崇.Extreme Networks产品和技术行销总监Darius Goodall形象的将OpenFlow比喻成为未来网络的Android. SDNs和OpenFlow是一个类似Linux的运动 移动互联网.云计

联通总部及地方网络公司架构明确:实行垂直管理

1月29日消息,知情人士透露,在合并固网建设部门.固网运行维护部门和移动网络公司之后,新组建的中国联通网络分公司架构出炉,联通网络规划.计划建设和运行维护等自上而下实行垂直化管理. 据悉,以整合资源,提升效率为目标,中国联通将固网建设.运维部门和移动网络公司合并,组建中国联通网络分公司(以下简称网络公司),联通网络公司实现建设运维一体化管理,由中国联通副总经理张钧安分管. 知情人士透露,新组建的联通网络公司在省分层面内设综合部.财务部.网络建设部和运行维护部,这四个部门属于省分一级部门,另外设网

IPv6下网络恶意攻击者更难隐藏自己身份

IPv6下网络恶意攻击者更难隐藏自己身份,因此在防范过程中,方便网站更精确地找到坏人,从而保护正常网购用户的合法权益,有助于电商行业的发展. 11月8日,淘宝网宣布即日起开放IPv6用户公测,通过IPv6上网的用户可访问IPv6.taobao.com,获得与当前IPv4用户一样搜索.下单.支付的全流程体验.淘宝网在支持IPv6之后将施行双通道策略,即同步支持现有的IPv4用户与IPv6用户访问使用. 当前互联网用户多数通过IPv4协议访问网络,由于该协议设计之初未曾料到如今的发展规模,其网络地址

网络基础架构创业公司Vyatta融资1200万美元

北京时间11月15日晚间消息,据美国科技博客TechCrunch报道,网络基础架构创业公司Vyatta已完成新一轮融资,募集资金1200万美元,融资总额超过4500万美元. 这轮融资由HighBAR Partners牵头,摩根大通.Arrowpath Venture Partners和Citrix Systems参与. Vyatta创立于2005年,提供专注于企业的网络路径.安全.流量管理软件,能让网络管理员充分利用英特尔或AMD硬件的性能,同时在VMWare.Xen和Hyper-V虚拟环境下运