weekend - projektet: overgangen til ipv6

,, det er vores tredje artikel i weekenden, projekt - serien.vores seneste linux.com undersøgelsesresultater fortalte os, at de ønsker flere tutorials på stedet, så denne serie kører om fredagen, og som omfatter længere tutorials af linux brugere med en sjov - projektet til at iværksætte i weekenden.jeg deler med dine venner og kolleger og have det sjovt med det!og som altid, lad os vide, hvis det ' er nyttige, og hvad andre emner, du gerne vil se i denne serie.skifter til ipv6,,,,,,,,,,, internet protocol version 4 (ipv4) har bestemt været verden i de sidste årtier, men at ' det er ikke nogen grund til at klamre sig til, til den bitre ende.du kan begynde at bruge sin afløser ipv6 på din linux - maskiner og - net i dag.,,,,,,,, ved deres protokoller,,, hvis du har ' t arbejdet med ipv6 før, har du måske hørte kun én kendsgerning, om det: at udvide, 128 - bit adresse rum er så meget større end ipv4 ' 32 - bit - tal rum, som det aldrig vil blive udvidet.den curmudgeons kan mumler " aldrig sige aldrig " på dette krav, men det er rigtigt, at den sidste uforbeholden ipv4, adresse, blokke, forventes at være brugt op inden udgangen af september 2011, på hvilket tidspunkt isps - og virksomheder vil blive tvunget til at begynde at anvende ipv6 - med henblik på at etablere nye net, stadig. hvis du læser dette weekend - projektet, så du er koblet til internettet, så ipv4 ' s adresse nedbrydning er ' ikke slået dig endnu.men der er meget mere end bare at ipv6 sin store tage plads.ipv6 er indbygget ipsec sikkerhedselementer, der er valgfrie i ipv4 (og dermed sjældent tilbydes til forbrugerne af isp), større pakke nyttelast ringede jumbograms, der øger nettets effektivitet, indbygget støtte til mobile netværk anordninger, der flytter fra en forbindelse til en anden, når de rejser, forenklede ruter og adresse autoconfiguration.,, nogle af disse detaljer er til rådighed for ipv4 netværk med andre midler, selvfølgelig.dhcp bruges ofte til at muliggøre automatisk adresse opgave... ipv6 bygger de samme funktioner i undersøgelsesperioden protokol.fordi det er et lavt lag protokol, ansøgninger (med meget få undtagelser) er ' ligeglad med, om de er på toppen af ipv4 eller v6.,, begyndt med ipv6 begynder med forståelse af ipv6 - adresser.mange af ipv6 ' nye funktioner er mulige, fordi protokollen bruger 128 bits mere intelligent, i bund og grund, der er så meget plads, der er til rådighed, at protokollen anvendes adressen til atintegrere hierarkiske oplysninger om net, ikke kun tildeler et enestående række af dele til hver vært.,, det er muligt, fordi hvert net interface kan have flere adresser, det har fået tildelt, med forskellige præfikser.for eksempel, præfikset " fe80: ", viser, at en adresse er forbinde lokale.- routere ikke frem forbinde lokale adresse trafik; det er kun gyldig for de umiddelbare ethernet - segmentet (eller tilsvarende).en anordning kan bruge forbindelsen adresse til at sende anmodninger med henblik på lang eller globale adresser, og kun den nærmeste router vil reagere i høj grad forenklet konfiguration.præfikset " 2002: ", viser, at en adresse er en 6to4 overgang adresse.6to4 er en mekanisme, som kan veje gennem ipv6 - knudepunkter uforenelig, ipv4 kun net segmenter.den adresse, struktur, også omfatter andre særlige multicast og " anycast " adresse former for at gennemføre andre træk.,, fordi ipv6 adresser indkapsle ruter og information på denne måde, og hvordan vi bedst til at rulle ipv6 på din linux maskine, afhænger af, hvordan deres netværk er oprettet - især om, hvorvidt du kun er bekymret for en enkelt kasse, eller ønsker at oprette flere kasser - - og hvordan du opkobling til internettet opstrøms.begyndt, men begynder på samme sted: kernen.,,, linux kerne og forsyningsselskaber,,, linux kerne har støttet ipv6 siden begyndelsen, i 1996, og er blevet tilpasset for at holde trit med de ændringer og forbedringer af ipv6 - relaterede rfcs i årenes løb.i dag, næsten ingen linux distribution skibe en kerne, der ikke omfatter ipv6 - modul udarbejdet og ladt som standard.du kan prøve for sin tilstedeværelse på flere måder.det nemmeste er at se i /ind /netto /fortegnelse; hvis /ind /netto /if_inet6 (og andre angivelser) er til stede, ipv6 - modulet er ladt.hvis ikke, kan du få det til modprobe ipv6.,, den næste er at undersøge deres netværk, grænseflader og se, om de er konfigureret til ipv6.løb, ip - adresse vise dev eth0 6 (rod); produktionen vil opregne alle ipv6 - adresser, der tildeles de eth0 netværksinterface (hvis du bruger eth1 eller anden grænseflade, bare erstatte det i foregående kommando).vil du i det mindste en fe80: forbinde lokale adresse.hvis de har yderligere ipv6 adresser allerede er tildelt, så er du allerede nu, og den resterende del af denne vejledning, vil ikke være til megen nytte.alle er lige begyndt, men forbindelsen adresse er sandsynligvis den eneste, der indberettes af ip,.,, den anden største hindring for en ipv6 overgang er dns lookup.mens ipv6 adresser kan kontaktes direkte, mest brugerprogrammer opererer på dns registre, og som standard en dns servere ikke prøve ipv6 ' s særskilte " aaaa " plader.det var en kilde til velkendte insekt i ubuntu flere versioner siden.se, om du kan se på ipv6 hostnames, løb vært - t aaaa ipv6.google.com.du kan forsøge at lookup enhver hostname på denne måde, men det skal være en med ipv6 rekord, derfor skal du vælge et known-to-be-on-ipv6 mål.hvis anmodningen ikke den nemmeste løsning er at vælge nye dns servere... de fleste af de frie, offentligt tilgængelige servere nu støtte ipv6 lookups; de vil støde på problemer, hvis du bruger din isp ' s misligholdelse dns servere.,, hvis du er bag en firewall, være sikker på, at det er ikke konfigureret til at blokere ipv6 pakker; de er ip - protokol nr. 41, og som ikke er den samme som ipv4 pakker.hvordan til at gøre dette, afhænger af en firewall, at du løber, men alle linux firewalls regelmæssig brug støtte.,,, at omkring ian,,, som nævnt ovenfor, hvis deres ipv6 - net, der er ved at løbe, din ethernet - eller wifi - grænseflade, bør automatisk få en forbindelse adresse.men at knytte andre værter, får du brug for yderligere en adresse.som ipv4, du kan tildele en adresse, selv med en kommandolinje redskab, som ifconfig, forudsat at de vælger en gyldig adresse.for afprøvning, f.eks. mellem to kasser på dit hjem, netværk, det er en acceptabel metode... selv om du vil have en mere permanent løsning længere nede ad vejen.,, du kan tildele en enestående adresse (ula) selv uden frygt for at kollidere med en anden ipv6 - vært.de begynder med præfikset " fc00: ", og skal indeholde en tilfældigt, der genereres snor, selv om der i øjeblikket ikke er canonical måde at udvælge det.for afprøvning, du kan tildele en med ifconfig eth0 inet6 tilføje fc00: xxxx: 1 /64.hvis du vil, kan du registrere dit tilfældige ula præfiks med den uofficielle indeks ved sixxs.net, selv om dette ikke er påkrævet.,, når du har oprettet to eller flere ipv6 værter på samme net, du kan prøve, hvad enten de er tilgængelige fra hinanden ved hjælp af, ping6, en ipv6 kun gennemførelsen af ping.bare løb ping6 fc00: xxxx: 1, udskiftning af et passende præfiks i stedet for xxxx.,, kan du finde henvisninger til sted lokalt, adresse (i modsætning til at forbinde de lokale) i nogle referencematerialer. det er en slags adresse med præfikset " fec0: " og det er nu påkrævet; ulas er udskiftning.,,, der forbinder til resten af internettet, to værter på samme net kan ping6 hinanden er rart, men det ', er ikke noget at skrive hjem om.din overgang har også til at forbinde deres ipv6 i stand til værter til ipv6 tilsluttet internettet med store bogstaver.den bedste metode til at fortsætte det afhænger af din netforbindelse.,, hvis maskinen har en statiske ip - adresse, du kan bruge en fri 6to4 tunnel mægler (f.eks. orkanen elektriske eller sixxs), som vil gøre det muligt for dem at rute ipv6 trafik gennem usamarbejdsvillige ipv4 kun isps - ved hjælp af 6to4 " relæ - routere. " 6to4 adresser anvende præfikset 2002: efterfulgt af ipv4 adresse i værtslandet, som f.eks. 2002: a.b.c.d:... det er på grund af denne ordning, at et 6to4 vært skal have adgang til ipv4, adresse, en nat adresse, f.eks. 192.168.15.1 er ikke enestående.,, når de er blevet optaget i 6to4 tunnel mægler. oprettelse af tunnelen er så enkelt, som løber et par konfiguration kommandoer.start med ip - tunnel, tilføje my6to4 mode sidde fjerntliggende lokale a.b.c.d, efterfulgt af ip - forbindelse, der my6to4 dev.dette skaber et nyt virtuelt netværk grænseflade, der hedder my6to4, der aktiverer den.vil du så nødt til at tildele 6to4 adresse til tunnelen anordning med en ip - adresse - som tilføje 2002: a.b.c.d: 1 /16, dev my6to4... men husk at omdanne a.b.c.d ipv4 adresse til dens hexadecimal form.endelig, ip - 6 rute tilføje: /0 via: 192.88.99.1 dev my6to4. 1026 tilføjer de relevante ruteoplysninger... sende alle ipv6 trafik gennem my6to4 grænseflade,.,, en langt enklere løsning for de mest grundlæggende aftalt at springe 6to4 og anvende teredo protokol i stedet.som 6to4, teredo er en officiel ipv4-to-ipv6 " overgangsordningen, " men det er helt automatisk, og endnu bedre, det virker, selv for dem, der har vært, ikke er en statisk ipv4, adresse (som omfatter de fleste isp kunder).ulempen er, at teredo tager en ny ipv6 adresse hver igen, at vedvarende forbindelser og at servere umuligt.,, linux gennemførelse af protokollen hedder miredo.de fleste udlodninger pakke det,, hvis du ikke du kan hente det fra projektet.når installeret, bare løb miredo som rod - og service skaber i baggrunden og får en ipv6 - adresse.at ' er alt der er til det.du kan teste effektiviteten ved at ping6 ipv6.google.com (eller ping6 ' ing en ipv6 vært).,, så enkelt, som det lyder, er de fleste andre linux ansøgninger virker fint over ipv6 uden yderligere nødvendige skridt.du kan teste, hvorvidt firefox eller en anden webbrowser er korrekt, der forbinder over nogen af ovennævnte ipv6 - konfigurationer af besøgende www.kame.net.stedet reagerer forskelligt afhængigt af, om du når det via ipv4 eller ipv6.på ipv4, vil du se et statisk, men heller ikke dér er menneskene sikre billede af en skildpadde øverst på siden.på ipv6, vil du se en tegnefilm i turtle ude at svømme i stedet, i det store og hele resten af internettet vil ikke synes mere specielle eller magisk på ipv6. du kan få adgang til google ' s ipv6 kun søgemaskine, som vil være hurtigere, og visse brugere, som har deres egen hjemmeside og post - betænkning meget lavere hændelser af spammere og denial of service - angreb, men det sjove er fundet i forbedret transport og autoconfiguration; det ' er let at vænne sig til.,,, en yderligere indsats, både for at grave teknikker, der er beskrevet ovenfor (6to4 og teredo) arbejde for fælles maskiner, - - men hvis du vil løbe en ipv6 - netværket hjemme eller på deres kontor, hverken er ideelt.for, at din bedste chance er at oprette en vært eller router på dit netværk, som den lokale endepunktet for en 6to4 tunnel, og anvende ipv6 ' s statsløse autoconfiguration for alle de andre computere.,, for dette vil du nødt til at udpege en maskine som en " router annoncør " (formodentlig porten).denne maskine vil lytte til router hvervning anmodninger udsendt på det lokale netværk af ipv6 klienter, der bruger deres forbinde lokale adresse, så reagere på hver af dem, og tildeling af entydige adresser.det svarer til opførsel af en dhcp - server med ipv4,.,, om linux, den foretrukne pakke til udførelse af denne opgave er router reklame dæmon, radvd.her er ikke kompliceret, men der er en række muligheder, som arbejder med eller uden 6to4.hvis du segment dit netværk, kan du også nødt til at træffe særlige foranstaltninger for at sikre, at kunder på et link, kan nå frem til radvd server - husk, klienter benytter forbinde lokale adresser og forsøge at finde serveren, så må de være på samme netværk segment.dette kan også påvirke wifi - kunder, hvis den pågældende router holder wifi og armeret sider af ian særskilt.,, når du ' har fået kendskab til grundlæggende radvd, er der dog stadig mere i ipv6 - lære - - vi har ikke rørt på mobile ipv6 eller ipsec, som begge er interessante emner i deres egen ret.hvis du og' er interesseret i en weekend projekt forelæsning om mobile ipv6 eller ipsec stemmer med deres bemærkninger i det følgende afsnit.,,,



Previous:
Next Page: