专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

没有防火墙的世界 IPv6迁移挑战仍然存在
2011-07-21 11:08:58 来源:IT168 作者:【
关键词:安全 防火墙 IPv6
 
通道技术要求在数据包上增加一个额外的数据头,这一般会导致IPv6包过大,无法通过IPv4通道,从而造成IP数据包分裂,很多防火墙往往会将那些通过压缩数据包来解决问问题的控制机制过滤。

  世界IPv6日并没有什么爆炸新闻。6月8日,内容供应商和网络运营商对下一代128位十六进制的互联网地址协议进行了测试,他们都反映这个活动没什么新意——客户获得服务器,而服务器提供内容。但是,这并不意味着广域网(WAN)管理者的IPv6迁移计划会成功。

  根据测绘工程主管Matt Levine的看法,内容交付网络(CDN)供应商Akamai科技的网络工程师已经了解到并非所有IPv6转变技术都能够采用相同的方法创建。

  Levine说道:“非托管的6to4通道是专门设计用来在 IPv4网络上传输IPv6数据包的,它是一个‘古怪’且‘问题多多’的技术,这在网络操作者中已经是广为所知了。”

  他说:“网络工程师可能会说道‘这个非托管的6to4通道是一个不错的获取IPv6数据的技术’,而传统的观点认为:不要采用这种方法。不要尝试这种非托管的技术来随意使用IPv6——这会出问题。”

  “通道技术要求在数据包上增加一个额外的数据头,这一般会导致IPv6包过大,而无法通过IPv4通道,从而造成IP数据包分裂,”Levine说道:“很多防火墙往往会将那些通过压缩数据包大小来解决问题的控制机制当做无关数据过滤掉(参照Internet Control Message Protocol第6版(ICMPv6))。”

  “双堆栈网络本来就支持IPv4和IPv6,虽然它的部署需要耗费更多的时间和人力,但是它可靠得多,”Levine说。

  “一旦建立了连接,那么应用程序就不能明显受到IPv6迁移的影响,”Levine说:“WAN管理员必须只关注那些与IP地址相关的应用程序,如尝试施加访问控制规则的应用程序。”

  “不管您在哪里执行这些操作,您都必须重新考虑,并确保v6的用户可以访问,”Levine说。

  IPv6迁移:安全问题仍然存在

  但是WAN专业人员需要应对的不只是在IPv6迁移计划中处理更多的底层传输问题。根据Gartner Inc的研究主管Lawrence Orans的看法,关于IPv6安全性的问题仍然大量存在,其中大部分是因为网络安全供应商放缓了对IPv6的投资和支持。

  Orans说:“除了他们的政府和军队客户,网络安全供应商看到对IPv6支持的需求很少。事实上,世界IPv6日并没有指出任何重大的安全问题,因此也没有为供应商的后续动态做出提示。”

  “WAN管理员可以在不需要网络安全供应商帮助的情况下使他们的IPv6迁移更加的安全。在保证网络配置和政策支持下一代的协议之后,他们就可以开始行动了,”Akamai的Levine说道。

  “这是很容易的:‘假设我已经建立了规则:允许80端口传输HTTP流量’,但不考虑专用于IPv4的规则,” Levine说:“你可能只是刚刚建立了IPv6文件服务器,而这并非你本意。”

  “然而,IPv6迁移还涉及其他的安全性问题,它们只有在协议被广泛部署的情况下才可能被全面了解,”他说。

  “坏人可能会在某些时刻跳过一些地址,因此,现在你只能期望他们别太容易得逞,”Levine说:“当然,目前支持IPv4的操作系统已经非常安全。在这个方面, IPv6代码可能不是新的,但它还未广泛应用,所以可能会出现我们未曾遇到过的奇怪问题。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇如何防御恶软威胁 保护社交网络的..
下一篇入侵检测:虚拟IDS、IPS安全实施..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了