Eventualna uspešna tranzicija IPv6 zahteva prethodnu koegzistenciju IPv6 čvorova (hostova) sa današnjim IPv4 okruženjem. Da bi ovo podržali, IPv6 paketi podataka se tuneluju (Tunneled) automatski preko IPv4 rutirajućih infrastruktura, omogućavajući IPv6 klijentima da komuniciraju jedni sa drugima koristeći IPv4 adrese 6to4 ili Intra-Sire Automatic Tunnel Addressing Protocol (ISATAP) adrese i tunelovanje IPv6 paketa kroz IPv4 mreže. Ova lekcija nudi informacije koje se odnose na različite Tunneling tehnologije koje su dostupne u IPv6.
Slika 20.01
RFC 2893 definiše sledeće Tunneling konfiguracije u kojima se tuneluje IPv6 saobraćaj između IPv6-IPv4 čvorova kroz IPv4 infrastrukturu:
RFC 2893, „Transition Mechanisms for IPv6 Hosts and Routers,” definiše sledeće tipove tunela:
Tunneling tehnologije koje se koriste za IPv6 over IPv4 Tunneling uključuju:
Tunneling tehnologija |
Iskorišćenost |
ISATAP |
|
6to4 |
|
Toredo |
|
Tabela 20.01
PortProxy: Da bi omogućili (olakšali) komunikaciju između čvorova ili aplikacija koje ne mogu da se konektuju koristeći najčešći Internet Layer Protocol (IPv4 ili IPv6), IPv6 protokol za Windows Server 2008 nudi PortProxy, komponentu koji dozvoljava Proxying sledećeg saobraćaja:
Dodatna literatura: IPv6 Transition Tehnologies
ISATAP je Address-assigment i Host-to-host, Host-to-router i Router-to-host automatski Tunneling tehnologija koju možemo da koristimo da ponudimo Unicast IPv6 konektivnost između IPv6-IPv4 hostova kroz IPv4 Intranet mrežu. ISATAP hostovi ne zahtevaju nikakvu ručnu konfiguraciju i mogu da kreiraju ISATAP adrese koristeći mehanizme standardnih konfiguracija adaresa.
Šta je ISATAP ruter: ISATAP dozvoljava IPv6 klijentima u IPv4 podmrežama da komuniciraju bez potrebe za dodatnom ručnom konfiguracijom. ISATAP ruter dozvoljava klijentima da komuniciraju sa drugim IPv6 klijentima u čistom IPv6 ili mešovitim okruženjima.
Kako radi ISATAP Tunneling: ISATAP Tunneling može da se započne na nekoliko načina. ISATAP ruter može da se razreši (Resolve) razrešavanjem imena „ISATAP“ u IPv4 adresu ili koristeći Netsh Interface IPv6 ISATAP set Router komandu.
ISATAP adrese:
6to4 je Address-asigment, Host-to-router, Router-to-router & Router-to-host Tunneling tehnologija koju administratori mogu da iskoriste da punude Unicast IPv6 konektivnost između IPv6 sajtova i hostova kroz IPv4 Internet. 6to4 tretira ceo IPv4 Internet kao jedan posebni link.
6to4 Router funkcionalnost
6o4 ruter:
Kako 6to4 Tunneling radi: Unutar sajta, lolakni IPv6 ruter objavljuje 2002:WWXX:YYZZ:Subnet_ID::/64 prefiks podmreže tako da hostovi mogu automatki da konfigurišu svoje 6to4 adrese. IPv6 ruteri unutar sajta isporučuju saobraćaj između 6to4 hostova. Hostovi na individualnim podmrežama su konfigurisani automatski sa 64-bitnom rutom podmreže za direktnu isporuku komšijama (Neighbors) i defoltnu rutu sa Next-hop adresom rutera koji je izvršio objavljivanje (Advertising Router). IPv6 saobraćaj koji se ne poklapa sa nijednim prefiksom podmreže koji koristi sajt, prosleđuje se ka 6to4 ruteru na ivici sajta (Site Border). 6to4 ruter koji se nalazi na ivici sajta ima 2002::/16 rutu koja prosleđuje saobraćaj ka drugim 6to4 sajtovima i defoltna ruta je (::/0) koja prosleđuje saobraćaj ka 6to4 Relay-u.
Dodatna literatura:
|
TOREDO Tunneling omogućava tunel kroz IPv4 mrežu kada su klijenti iza IPv4 NAT-a. TOREDO je kreiran iz razloga što mnogi IPv4 ruteri koriste NAT za definisanje privatnog adresnog prostora za korporacijske mreže.
TOREDO komponenti su:
Kako radi Toredo: Za dva Windows Toredo klijenta krucijalni Toredo procesi su oni koje koristimo za inicijalnu konfiguraciju i komunikaciju unutar različitog Site Peer-a:
Inicijalna konfiguracija
Toredo klijent:
Na osnovu odgovora Toredo klijent određuje:
Inicijalna komunikacija između dva Toredo klijenta u različitim sajtovima
Set paketa koji su poslati u toku početka komunikacije između Toredo klijenata koji su locirani u različitim sajtovima zavisi od toga da li su Toredo klijenti locirani iza kupastog (Cone) NAT-a ili iza ograničenog (Restricted) NAT-a.
TOREDO: Ograničeni (Restricted) NAT: Sledeći proces šalje inicijalni paket za komunikaciju od Toredo klijenta A ka Toredo klijentu B:
Možemo da koristimo PortProxy servis kao Application-layer Gateway za čvorove ili aplikacije koje ne podržavaju IPv6. PortProxy omogućava komunikaciju između čvorova ili aplikacija koje ne mogu da se konektuju koristeći najčešći Address type, Internet layer protocol (IPv4 ili IPv6) i TCP porta. Primarna svrha servisa je da dozvoli IPv6 čvorovima komunikaciju sa IPv4 TCP aplikacijama.