關于IPv6的10個誤解 |
發(fā)布時間: 2012/9/8 12:58:21 |
中國IDC評述網08月29日報道:關于IPv6的10個誤解,很難用or不安全?
1. IPv6 還不能用于生產環(huán)境
IPv6 已經開發(fā)了20年了,最初的工作是在1992年展開的,叫做“IP Next Generation”,在1998年被標準化為 IPv6。在2008年在因特網上部署,并且2008年的奧運會服務器就支持 IPv6。在2011年6月8日,幾個大型網站開始測試啟用 IPv6,叫做“World IPv6 Day”。所以 IPv6 是經過時間檢驗,可以正式商用的。
2. IPv6 將破壞我的網絡
IPv6 并不是 IPv4 的補丁,它是一個新的協議可以在同一根網線上傳輸。它并不要求你禁用 IPv4,所以你并不需要對現有的網絡進行更改。你可以在你的網絡中同時部署 IPv6 和 IPv4。
3. IPv6 很難用
IPv6 和 IPv4 最大的區(qū)別是,IPv6 的地址長度是 IPv4 的四倍,地址的數量翻了無數倍。你也許會認為 IPv6 的地址太難記了,但是它和 IPv4 的結構是一樣的,子網加主機。你可以將一個 IPv6 的地址讀為“子網2中的主機7”。雖然你的地址中有很多的數字,但是那不意味著你不能用零來填充。
4. 用戶會恨我
大部分用戶不會注意到 IPv4 還是 IPv6。大部分的PC操作系統和瀏覽器都支持 IPv6。IPv6 支持 IPv4 支持的那些協議,例如 TCP 和 UDP。它也是通過 DNS 來解析地址,也就是說只要你不是使用 IP 地址來訪問,IPv6 對于你來講就是透明的。
5. IPv6 不安全
由于地址充足,IPv6 不需要 NAT。這是一件好事。NAT 隱藏了局域網內部的結構。但是 NAT 也就相當于防火墻規(guī)則的安全性。一個不好的安全規(guī)則等于沒有規(guī)則。NAT 并不是為安全而建的,它只是延長 IPv4 壽命的折中方案。正如很多折中方案一樣,它有副作用。NAT 讓管理員和入侵者都很難理解網絡結構。IPv6 的可怕在于它讓公眾意識到 NAT 這位國王原來沒有穿衣服!
6. IPv6 生來就是安全的
坊間總是有傳聞 IPv6 比 IPv4 更安全,因為它支持 IPSec VPN。但是 IPSec 只有你設置的時候才起作用,并且 IPv4 也支持它。IPSec 并沒有讓 IPv6 比 IPv4 更安全。但這個傳聞也不是完全不對,起碼 IPv6 的地址范圍讓地址掃描比 IPv4 困難很多。
7. 不急著部署 IPv6
Internet 發(fā)展到今天,我們已經面臨一個問題,有些地方 - 特別是亞洲 - 已經沒有新的 IP 地址可以用。人們仍然可以上網,那是因為 ISP 使用了 NAT。但是在 IPv4 上使用 NAT 比遷移到 IPv6 要麻煩很多。很多經濟正在高速發(fā)展的地區(qū)正在面臨 IPv4 地址匱乏的問題,他們有強烈的需求遷移到 IPv6。
8. 我馬上就要部署 IPv6
即使 IPv6 已經被廣泛部署,IPv4 也不會馬上消失。IPv4 仍將在互聯網上存在很長一段時間,特別是企業(yè)內網。IPv4 將和 IPv6 并行存在。
9. 沒有人在使用 IPv6
在 2011年的“WOrld IPv6 Day”過后,2012年迎來了“World IPv6 Launch”。絕大部的主要網站已經運行在 IPv6 上。很多 ISP 和路由器廠商加入了這項行動,使得 IPv6 更容易被訪問。在 World IPv6 Launch 之后,任何人都可以使用 IPv6 了。 10. 我并沒有用 IPv6
這大概是所有誤解中最嚴重的一條。大部分的操作系統都是支持 IPv6 的,并且默認啟用。如果你認為你的網絡并不支持 IPv6,那很有可能是你不知道。即使你把 IPv6 路由功能關掉,類似于 Teredo 這樣的管道協議也可以讓一臺主機擁有公共的 IPv6 地址,甚至是在 NAT 后面。 (本文來源:中關村在線網站 ) 本文出自:億恩科技【1tcdy.com】 |