寄件者: 智邦生活館免費發報中心 [goodnews@reject.url.com.tw] 寄件日期: 2000年3月17日星期五 PM 6:50 主旨: 旗標技術通訊電子報 【旗標技術通訊電子報】2000.3.17 2000年台北電腦軟體展即將登場,旗標將提供 30 張門票給【旗標技 術通訊電子報】的讀者,所以當您收到本週的電子報,要趕快寄 e-mail 到 service@flag.com.tw並註明索取【台北電腦軟體展門票 】,我們會依寄信時間的先後贈票,向隅者請見諒!! 本期訊息 ============================================================ ※本期書摘:IPv6的雛形(一) ※下期書摘:IPv6的雛形(二) ※最新活動訊息:旗標電腦書展、台北電腦軟體展預告 ============================================================ ※最新活動訊息 活動一--旗標電腦書展 【時間】2/15--3/31 【參展店家】全省各大書店皆有參展,詳細書展店家請看 http://www.flag.com.tw/book_display/ 活動二--台北電腦軟體展預告 時間:89/3/30(四) ~ 4/3(一) 旗標攤位: B 區 B1020-1026 P1019-1025 **************************************************************** ※本期書摘:IPv6 的雛形(一) **************************************************************** IPv4裏的網際網路控制訊息通訊協定(Internet Control Message Protocol;ICMP)和網際網路群組管理通訊協定(Internet Group Management Peotocol;IGMP)很有用,它們定義了主機與路由器在執行 錯誤、偵測功能時的機置。IPv6使用ICMP更新後的ICMPv6通訊協定。 RFC 1883、1884最早討論到IPv6的升級。RFC 1883介紹通訊協定本身。 RFC 1884取代RFC 2373,主要在討論IPv6位址架構。一直到1998年秋天 的時候仍然對IPv6位址由32位元到128位元的改變分配、指定還不很確 定。 IPv6的改變有5大領域: 擴充的位址 簡化的表頭格式 改善的選項、延伸支援 流量標籤 認證與機密 IPv6的位址擴充表示未來IP將繼續成長,定址方式對路由效率的改善有 很大的關係;簡化的表頭格式能有效改善路由效率;改善的選項、延伸 欄位對特殊功能要求提出建議的作法;流量標籤提出了對封包效率的提 昇方法,特別是在即時應用系統時;認證的方法則讓IPv6適合商業應用 。 【擴充的位址】 除了從32位元位址空間到128位元之外,IPv6定址架構對不同型態的IP 主機也做了一些調整。IPv6刪除了廣播位址。新加入的是任一 (anycast)位址。任一位址定義一個網路介面,多重位址則定義一個 或一個以上的位址。這和IPv4的本質很雷同。 【簡化的表頭格式】 IPv6的表頭包含了8個欄位(其中二個是起始和終點位址),共40個位 元組。而IPv4則包含了12個欄位,20個位元組(不含選項欄)或60個位 元組(含選項欄)。路由的效率是以固定的表頭和較少的欄位較佳。 簡化後的改變是表頭長度固定。至於封包切割的方法和原來的不同,封 包只在起始節點作切割,中途的路由器不做。而將IP表頭的檢查單位刪 掉不會影響可靠度,這部分由上層通訊協定(UDP、TCP)來處理。 【改善的選項、延伸支援】 IPv4將選項放在IP表頭的後面,IPv6則將選項放在單獨的延伸表頭。 舉例說明,想像二種延伸型態:切割表頭及路由表頭。IPv6只有在起始 端與終點端需要考慮切割延伸表頭。起始端做切割的動作並建立表頭, 放在IPv6表頭之後,下一個更高層通訊協定表頭之前。所有中途經過的 節點都忽略切割延伸表頭,所以封包的傳輸效率就會變好。 【流 量】 在IPv4裏,所有封包都一視同仁,亦即每一個封包都被中途的路由器自 行處理。路由器對任何二個主機間傳送的封包並不記錄以便能處理未來 的封包。根據RFC 1883,IPv6對流量的概念是:流量是一連串從起始端 送到終點端的封包,中途經過的路由器會對封包做適當的處理。路由器 應該是將流量做適當的記錄以便追蹤管理。 【認證和私密】 RFC 1825是有關 "網際網路通訊協定安全架構" 的建議書,它在描述IP 的版本4和6的安全架構。它在1995年8月出版後就一直在修訂,較新的 版本在1998年3月出版。 IPv6使用二種安全觀念:分別在RFC 1826裏的IP認證表頭以及RFC 1827 的IP包裝安全資料欄。 訊息簡潔功能使用檢查位元計算為認證的基礎。傳送端計算後放入認證 表頭內,接收端將訊息重新計算後和表頭內的值對照,如果相同則無誤 ,如不相同,接收端則可忽略不管。 分封安全資料欄將IP封包裏的資料欄加密或將整個IP封包加密後走進網 際網路的隧道中。如果只將封包內的資料欄加密,其他的資料也就是指 表頭就可以很"清楚"的傳輸,這表示解釋者可以識別傳送端和接收端主 機和封包的資訊。IP走進隧道則將整個IP封包加密然後被類似安全閘道 器的作業系統的IP封包包裝起來,這種方式也就是所謂的虛擬私人網路 (Virtual Private Networks;VPN),可以讓一般企業組織將網際網 路變成自己企業私有的主幹網路。 **************************************************************** 以上內容摘自『IPv6 網際網路的未來』 袁文宗、侯鏞 譯 書號:F8520 定價:350元 **************************************************************** 如果您對本期內容有任何意見,請與我們聯絡 service@flag.com.tw 想索取前幾期的電子報內容請至旗標網站下載 http://www.flag.com.tw/url/ 本電子報內容未經授權請勿轉載 版權所有人:旗標出版股份有限公司 好書能增進知識、提高學習效率 卓越的品質是旗標的信念與堅持 http://www.flag.com.tw =================================================== 【智邦生活館】負責協助發送本電子報 (http://www.url.com.tw) 【電子報訂閱】用戶要訂閱或取消本電子報請到 (http://www.url.com.tw/ENews/) =================================================== |