6to4是一種IPv6轉換傳輸機制,是將IPv6的數據包直接封裝在IPv4的數據包中,並通過內嵌於IPv6地址的IPv4地址信息實現無需顯式配置隧道就可以直接在IPv4網路上傳輸。同時一種特殊配置的中繼路由允許其能與原生IPv6網路進行通信。
在從純IPv4網路完全過渡到純IPv6網路完全部署前,6to4技術尤其重要,因為這請求主機和目標主機之間都不需要IPv6網路支持,但是這是一種過渡性的轉換傳輸機制,並不意味永久使用。
6to4可以使用在一台單獨主機上,或一個本地網路上。如果是單獨主機的話,則該主機需要一個非專用的公開IPv4地址,並且實現對IPv6數據包裝解封,如果這台主機是服務於本地網並能轉發本地網路其他主機的通信,則其作為該IPv6本地網路的路由器。
6to4不利於僅支持IPv4的主機和僅支持IPv6的主機之間的互操作。 6to4隻是一個透明機制,用作IPv6節點之間的傳輸層。
由於大量主機配置錯誤和性能較差,2011年8月發布了應如何部署6to4的建議。由於6to4的任播前綴操作問題無法解決,該部分標準在2015年已棄用。
基本介紹
- 中文名:6to4
- 實質:雙層棧路由器
- 技術:隧道技術
- 協定:雙層協定棧
- 定義:IPv6轉換傳輸機制
- 學科:計算機
運作方法
- 如何一個公共IPv4地址去為一台獨立主機或本地網路申請一個IPv6網路前綴。
- 使用6in4的數據包封裝機制封裝IPv6數據包。
- 如何與6to4網路和純IPv6網路的網路流量路由。
地址塊申請
封裝與傳輸
與6to4網路和純IPv6之間的路由
反向DNS委派
安全要點
- 任何被封裝的IPv6數據包的源地址或目的地址都應該6to4的網路前綴2002::/16。
- 如果IPv6源地址是6to4 IPv6地址,則其對應的6to4路由器IPv4地址與IPv4封裝頭中的IPv4源地址匹配。
- 同樣,如果IPv6目標地址是6to4 IPv6地址,則其對應的6to4路由器IPv4地址與IPv4封裝頭中的IPv4目標地址匹配。
- 任何6to4路由器嵌入的IPv4地址都是全球單播的。