我們生活在一個似乎連烤面包機都有自己的 IP 地址的世界。這很棒,因為如果有人想在推特上向他們的朋友推薦美味的吐司,他們現(xiàn)在就可以做到。“連接一切”心態(tài)的一個大問題是,互聯(lián)網(wǎng)的創(chuàng)造者從未預料到會有如此多的網(wǎng)絡連接設備。
我們當前的系統(tǒng) IPv4 有 4,294,967,296 個可用 IP 地址,截至 2015 年,每個可用 IP 地址都分配給了一個提供商。這意味著隨著提供商重新分配所有剩余的 IP 地址,獲得IPv4 地址將繼續(xù)變得更加困難和昂貴。該問題的解決方案是引入 IPv6,這是一種新的 IP 尋址系統(tǒng),由提供商和 . 所有專用服務器都包括 IPv4 和 IPv6 地址,因此我們希望涵蓋 IPv6 的好處。
IP 地址可用性
IPv4 有 34 億個地址,而 IPv6 有 340個 undecillion地址。如果您不知道 undecillion 是什么——那是很多 IP 地址(或 3.4×10^38)。(看看這篇關于從 Pingdom.com 閱讀數(shù)字“340 undecillion”的聰明帖子。)雖然不可能知道未來會怎樣,但這個通過 IPv6 幾乎無窮無盡的新 IP 塊肯定可以滿足互聯(lián)網(wǎng)的需求未來幾十年。增加的 IP 地址池意味著 IP 的價格顯著降低,在許多情況下,無需成本,也不用擔心地址用完。
IPV6 的安全性
提供身份驗證和數(shù)據(jù)完整性的 IPSec 內(nèi)置于新的 IPv6 系統(tǒng)中。由于它們可能攜帶惡意軟件,IPv4 ICMP 數(shù)據(jù)包經(jīng)常被防火墻阻止,因為 ICMP 通常用于拒絕服務攻擊(通過DDoS 保護保護自己)。使用 ICMPv6(IPv6 的 Internet 控制消息協(xié)議的實施),可以允許數(shù)據(jù)包,因為 IPSec 可以應用于數(shù)據(jù)包以確保其真實性。這些增強功能極大地提高了 IP 尋址和網(wǎng)絡連接背后系統(tǒng)的安全性。
更高效的路由和更輕松的網(wǎng)絡管理
IPv6 引入了自動配置,這使得網(wǎng)絡管理變得越來越容易,尤其是對于大型組織而言。由于可通過 IPv6 獲得大量 IP 地址,現(xiàn)在也可以進行直接尋址。這意味著有效地消除了對網(wǎng)絡地址轉(zhuǎn)換設備的需求。建筑物中有多個設備的任何位置都可能使用網(wǎng)絡地址轉(zhuǎn)換或 NAT。例如,它將一個傳出 IP 分配給辦公樓,并且內(nèi)部的所有計算機和設備都被翻譯??以供內(nèi)部使用。