與雙棧技術和隧道技術相比,IPv6轉換技術具備改造周期短、成本低、部署靈活等優勢,是目前各大政企網站進行IPv6升級改造的主要方式。
采用協議轉換實現IPv4到IPv6過渡的優點是不需要進行IPv4、IPv6節點的升級改造,缺點是用來實現IPv4節點和IPv6節點相互訪問的方法比較復雜,網絡設備進行協議轉換、地址轉換所需的開銷較大,一般在其他互通方式無法使用的情況下使用。
IPv6轉換技術可以分為NAT-PT轉換技術和NAT64轉換技術兩種。
一、NAT-PT轉換技術
NAT-PT由SIIT技術和動態地址轉換(NAT)技術結合和演進而來,SIIT 提供IPv4和IPv6之間的一對一的映射轉換, NAT-PT支持在SIIT基礎上實現多對一或多對多的地址轉換。
NAT-PT分為靜態和動態兩種。
1.靜態NAT-PT
靜態NAT-PT提供IPv6地址和IPv4地址之間的一對一的映射,一般用于需要提供穩定服務的場合。IPv6單協議網絡內的節點要訪問IPv4單協議網絡內的每一個 IPv4 地址,都必須先在NAT-PT設備中配置。在NAT-PT設備中,把要與IPv6網絡通信的IPv4地址映射成IPv6地址,把要與IPv4網絡通信的IPv6地址映射成IPv4地址。比如,當IPv4設備訪問IPv6網絡時,它訪問的是IPv6映射后的IPv4地址。IPv4 數據包發往NAT-PT設備后,NAT-PT設備根據映射表的配置,把源IPv4和目的IPv4地址轉換成對應的IPv6地址,然后將數據包發往目的IPv6設備。IPv6 設備根據源IPv6地址進行回應,IPv6 數據包被發往NAT-PT設備,NAT-PT 設備再把源和目的IPv6地址轉換成相應的IPv4地址,返回到IPv4設備。
2.動態NAT-PT
在動態NAT-PT中,IPV6到IPv4的地址映射是動態生成的、可變的。NAT-PT網關定義了IPv4地址池,它從地址池中取出一個地址 來替換IPv6報文的源地址,從而完成從IP6地址到IPV4地址的轉換。動態NAT-PT支持將多個IPV6地址映射為一個IPv4地址,節省了IPv4地址空間。
NAT-PT并不是轉換所有IPv6數據包的地址,而是只轉換滿足特定前綴的IPv6地址,轉換方法是使用命令ipv6natprefix,后面跟上要轉換的IPv6前綴和固定長度96,比如ipv6 nat prefix 2001:2::/96。
二、NAT64轉換技術
NAT-PT通過IPv6與IPv4的網絡地址與協議轉換,實現了IPv6 網絡與IPv4網絡的互聯互通。但NAT-PT在實際的網絡應用中面臨各種缺陷。為了解決NAT-PT中的各種缺陷,同時實現IPv6與IPv4之間的網絡地址與協議轉換技術,IETF 重新設計了新的解決方案: NAT64與DNS64技術。
NAT64是-種有狀態的網絡地址與協議轉換技術,一般只支持通過IPv6網絡側發起連接來訪問IPv4網絡側的資源。NAT64也支持手動配置靜態映射關系,讓IPv4網絡主動發起去往IPv6網絡的連接。NAT64可實現TCP、UDP、ICMP協議下的IPv6與IPv4網絡地址與協議轉換。
當IPv6客戶端進行DNS查詢時,如果沒有得到IPv6 DNS服務器的響應,可使用DNS64向IPv4DNS服務器發起DNS請求,并將從IPv4DNS中返回的A記錄(IPv4地址)合成到AAAA記錄(IPv6 地址)中,然后將合成的AAAA記錄返回到IPv6客戶端。NAT64執行IPv4與IPv6有狀態的地址與協議轉換,DNS64用來解析域名地址,兩者協同工作,不需要在IPv6客戶端或IPv4服務器端進行任何修改。
總結
NAT-PT已經被IETF廢止,目前各大服務商所采用的IPv6轉換技術基本都是NAT64技術,包括中科三方IPv6轉換服務。
NAT-PT和NAT64兩種轉換方式都可以解決IPv6和IPv4互訪中涉及的地址及協議轉換。
但NAT-PT在轉發路徑中要牽扯DNS協議的處理,而要處理DNS協議,必須將NAt-PT放在所有DNS流量經過的地方,導致整個過程十分繁瑣。
而NAT64就改變了這個問題,它所采用的機制是讓DNS服務器直接將IPv4的域名解析結果映射為IPv6,這樣帶來的好處就避免了上述PT的問題。
國科云作為中國科學院控股有限公司(國科控股)旗下域名管理品牌,積極響應國家政策,較早進行IPv6升級改造技術的探索和研發,多年來憑借專業的技術和經驗,為眾多省市政府部門、央企、金融、科研等重點行業和重點客戶提供了IPv6升級改造和解析服務。
國科云實施的IPv6轉換方案,適應性廣、可用度高、配置便捷,能夠有效解決天窗問題,并且持續保持技術升級,相對于一些復雜的硬件改造方案,改動小、工期短、成本低,能夠完全快速地通過國家IPv6監測平臺審核,因此,在政府和金融類客戶中受到廣泛贊譽。