相关文章  
  • ISATAP过渡技术及其网络安全策略
  • 安全路由器组网及IPSec技术介绍
  • NGN面临的安全威胁与应对原则
  • 性能与安全并重 路由与安全的联姻
  • 确保安全:网际网络安全技术分析和对策
  • 我国网络安全现状分析及建议
  • 新木桶理论与信息安全
  • 通信网络安全含义与分层及关键技术
  • IPv6协议凸显新一代互联网优势 高安全性最受关注
  • 网络处理器建置新一代网络安全应用
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    DSTM 过渡技术及其网络安全策略5

    必须确定IPv6包的目的地址。通常这个地址是TEP地址。在DSTM节点处,TEP地址可以是静态配置的,也可以是节点获得IPv4地址时从DSTM服务器动态获得的。
      
      TEP的IPv6地址必须在DSTM节点接受临时IPv4地址时由DSTM服务器提供。不过在使用DSTM早期,也可以手工配置DSTM节点的TEP,这种方法不宜推广使用,也不推荐作为长期解决方案。
      
      封装IPv4的包时,Next header type域填4。当隧道包到达IPv6终点,IPv6包头被去掉,由IPv4栈来处理解封后的包。然后TEP将使用普通IPv4的方法来转发拆封后得到的IPv4包。TEP应该缓存这种IPv4和IPv6源地址的对应关系。
      
      一个封装包的IPv6源地址应该是发送该IPv6包的物理接口的IPv6地址。
      
      五、DSTM服务器要求
      DSTM服务器负责为节点分配临时的IPv4地址,并且只需要在一定时间内保证该地址的唯一性。为了减少对IPv4地址的需要,有些应用还包括了一个端口范围作为分配过程的一部分,这样不同节点就可以同时使用同一IPv4地址了。
      
      DTSM服务器必须要记录申请地址的节点的IPv6地址和临时分配给它的IPv4地址之间的对应关系。服务器分配出去的地址都有一个使用期限,服务器把这个期限包含在回复给节点的应答中。如果客户机需要长时间使用IPv4地址,就得申请地址续租了。
      
      DSTM服务器负责IPv4地址池分配。系统管理员要确定地址池。隧道端点(TEP) IPv6地址的配置必须在DSTM服务器上进行。
      
      在IPv4的路由方面,必须保证DSTM服务器所管理的IPv4全球地址池,能被路由到一个或多个此DSTM域中的TEP。当分配一个地

    页码:[1] [2] [3] [4] [5] [6] [7]5页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved