IPv4 和 IPv6 是允許電子設備相互通信的網絡協議。這些協議為連接的設備提供一個 IP(互聯網協議)地址,用于通過 Web 和本地網絡在設備之間定位和發送數據。但為什么互聯網服務提供商和云托管公司正在升級他們的網絡以支持 IPv6?IPv4 和 IPv6 之間有什么區別?我們將引導您了解 IPv4 和 IPv6 的復雜性,目的是讓您更好地了解所涉及的技術、主要區別以及每一種技術的優缺點。
什么是 IPv4?
IPv4 或 Internet 協議版本 4 是一種 32 位尋址方案,它提供 IP 地址和協議來為連接的設備提供路由和連接。IPv4 提供的每個 IP 地址都將采用 xxx.xxx.xxx 格式,使用 0-9 的十進制數字。使用這種尋址格式,可以有大約 4.3(4,294,967,296) 億個 IPv4 地址。
什么是 IPv6?
IPv4 或 Internet 協議版本 6 是一種 128 位尋址方案,其使用方式與 IPv4 類似。兩個協議版本之間的最大區別是 IPv6 使用 128 位尋址,而 IPv4 使用 32 位尋址。每個IPv6的格式都是xxxx.xxxx.xxxx.xxxx.xxxx.xxxx.xxxx.xxxx。哎喲! 這有點難看。IPv6 地址的格式為 8 組,每組 4 個十六進制字符。使用這種格式,我們總共可以創建 340,282,366,920,938,463,463,374,607,431,768,211,456 個地址。這是一個瘋狂的數量!
IPv5 發生了什么?
那么,IPv5 發生了什么,我們為什么要從 IPv4 跳到 IPv6?最初設計于 1979 年的 IPv5 包括對流數據的改進。該協議的引入導致了我們今天使用的技術,例如 VoIP(IP 語音)和 MPLS(多協議標簽交換)。IPv5 仍然使用與 IPv4 相同的尋址方案,這是此協議版本從未向公眾發布的主要原因之一。
為什么首先要發明 IPv6?
創建 IPv6 協議的主要原因是為了防止我們用完 IP 地址。目前,IPv4 地址不斷交易,以滿足網絡上使用的設備數量不斷增加的需求。切換到 IPv6 將使我們在很長一段時間內不再擔心這個問題。
IPv4 與 IPv6 – 哪個更勝一籌?
在學習了 IPv4 和 IPv6 之后,您一定想知道,我應該使用哪一個?事實是……要么?;蛘邇烧呒娑兄瓌e擔心,以下部分將闡明兩個協議版本之間的主要區別。
主要差異
IPv4 和 IPv6 之間的一些主要區別是:
- IPv6 中不需要 NAT(網絡地址轉換)
- IPv4使用32位十進制尋址,IPv6使用128位十六進制尋址
- IPv4 部分由點 (.) 分隔,IPv6 部分由冒號 (:) 分隔
- IPv4 數據包使用 12 個標頭,而 IPv6 使用 8 個
- 使用 IPv6 更輕松地管理本地網絡
- IPv6 中的簡化路由(主要是由于不使用 NAT)
IPv4 與 IPv6——安全
普遍趨勢似乎表明 IPv6 比 IPv4 更安全。這不一定是真的,完全取決于您的網絡設計。人們認為使 IPv6 比 IPv4 更安全的三種最重要的技術是針對 IP 掃描的先天防御、IPsec 的內置使用以及作為依賴項的 NAT 的移除。
讓我們更詳細地研究其中的每一個。
IP掃描
黑客攻擊網絡的一種常用方法是通過掃描公共 IP 地址并嘗試掃描網絡以查找開放端口等漏洞。由于掃描每個公共 IPv4 地址所需的平均時間約為 5 分鐘,因此這種攻擊方法在 IPv4 網絡上效果很好。使用 IPv6 地址時,該時間從 5 分鐘躍升至估計的 380 億年。
話雖這么說,您不想依賴擴展地址范圍來獲得任何安全性。即使估計時間為 380 億年,如果您的地址位于列表的開頭并且您打開了不安全的端口,您的網絡仍然會受到攻擊。雖然發生這種情況的可能性很低,但風險仍然類似于 IPv4,并且可以通過保護網絡上的開放端口輕松避免。
IPsec
IPsec 或 Internet 協議安全性旨在為網絡層提供安全性,特別是身份驗證和加密。對于 IPv6,IPsec 是一項強制性功能,而對于 IPv4,它通常用于在使用 VPN 時進行加密。IPsec 是一個很好的安全特性,很容易實現。
對于 IPv4 和 IPv6 協議,正確使用 IPsec 存在細微差別。從 IPv6 開始,IPsec 是該協議版本的強制性功能。這意味著所有支持 IPv6 的設備都將天生具有 IPsec 作為功能集。
然而,雖然 IPsec 在所有設備上都是強制性的,但它的使用完全是可選的。本質上,如果您不確認您正在使用 IPsec,它可能會被關閉。想象一扇帶鎖的門。鎖可以為您的家提供極大的安全保障……如果您不記得鎖門,那把鎖就沒有用。
網絡地址轉換
NAT 或網絡地址轉換是一種 IP 地址映射方法,用于保留公共 IPv4 地址。這主要用于具有一對多設置的 LAN(局域網)。具有一對多設置的網絡地址轉換最終會為您的路由器提供一個由所有設備共享的公共 IP 地址 由于 IPv6 具有足夠的地址,沒有設備需要共享公共 IP,因此根本不使用 NAT .
一些人認為移除 NAT 可以提高安全性,而另一些人則認為它是消極的。實際上,它不會對您的網絡安全產生太大影響。
NAT 可以很好用,因為它具有在網絡上發送數據時屏蔽當前設備的公共 IP 的固有功能。此過程不會增加任何額外的安全性,安全性來自于狀態防火墻的使用,幾乎所有路由器都支持它。狀態防火墻會記住設備向其發送數據的主機,并且只允許從您向其發送數據的主機返回數據包。簡而言之,這個內置防火墻將阻止所有不是由當前設備發起的流量。
本節最大的收獲是 IPv6 開箱即用比 IPv4 更安全。也就是說,如果您要對網絡應用一些簡單的配置,您可以使用 IPv4 達到與使用 IPv6 相同的安全級別。
IPv4 與 IPv6 – 速度
這是網絡上的熱門話題,速度上的差異呢?目前,看起來 IPv6 比 IPv4 更快,但在大多數情況下,差異為幾毫秒——這不會對最終用戶產生影響。在撰寫本文時,我們認為速度略有提高是因為設備在使用 IPv6 時可以使用公共 IP 地址,而不是使用 NAT 和 IPv4 來回發送數據。
由于 IPv6 可以直接在設備之間發送數據,因此 IPv6 只需要檢查數據是否正確傳輸,而 IPv4 需要在多個級別進行錯誤檢查,以確保數據在被其他設備接收時是完整和準確的。所以是的,就速度而言,IPv6 稍快一些。
為什么不需要立即從 IPv4 切換到 IPv6
從 IPv4 過渡到 IPv6 的過程中發生了很多事情。據估計,大約在這個時候,全球 IPv6 地址的利用率將達到50% 。目前,我們的全球利用率約為 30%。未來對 IPv6 的采用在很大程度上取決于幾個因素,例如從 ISP、大型企業和云提供商的遷移。在他們這邊實施這一改變是一項龐大而昂貴的任務。由于 IPv4 地址正在耗盡,因此 IPv4 地址的成本將開始超過向 IPv6 過渡的成本。
IPv6 會在未來變得更加普遍嗎?
簡單地說,是的!隨著互聯世界的迅速發展,我們將更需要利用 IPv6。這個想法是慢慢地將設備轉移到 IPv6 以釋放對 IPv4 地址的壓力。話雖這么說,盡管技術正朝著這個方向發展,但我們使用的 IPv6 地址越多,將釋放回池中供其他人獲取的 IPv4 地址就越多。您不想立即切換到 IPv6 的主要原因是您訪問的所有站點和服務可能都不支持 IPv6。隨著采用率的提高,這將不再是一個問題。
那么,IPv4 還是 IPv6?哪一個?
IPv4 與 IPv6?老實說,這并不重要。真正重要的是您如何保護和優化您的服務器和網絡以提供最佳速度和安全連接。如果您可以選擇該選項,那么打開雙棧交換機并沒有什么壞處,只是為將來做好準備。
有一天,我們最終會使用 IPv6 地址,IPv6 是 IP 地址的未來。所有網絡都將慢慢開始過渡到 IPv6。這種轉變不會在一夜之間發生,也不會在接下來的幾個月內發生。大多數網站和服務都可以通過 IPv6 訪問還需要很多年。網站完全關閉對 IPv4 的支持還需要更長的時間。