Tổng quan về Site Multihoming SHIM6

Một phần của tài liệu Đồ án tốt nghiệp bảo mật IPv6 (Trang 56 - 58)

3. Các tính năng nâng cao của địa chỉ UPv6

3.1.2. Tổng quan về Site Multihoming SHIM6

Một số phương pháp kiến trúc multihoming IPv6 đã được xem xét. Đây là những mô tả chi tiết trong RFC 4177:

• Sử dụng cơ sở hạ tầng định tuyến toàn cầu, như được thực hiện với IPv4.

• Cơ sở các giải pháp trên điện thoại di động IPv6.

• Sửa đổi các giao thức trong các máy chủ để thích ứng với những thay đổi năng động của định vị.

• Thiết kế thông minh, bao gồm địa chỉ viết lại, vào trang web xuất cảnh, các bộ định tuyến.

• Thêm một phần tử mạng giao thức lớp để phân chia địa chỉ vào định vị và định danh.

Các giải pháp về phía trước nhất cho vấn đề multihoming giới thiệu khái niệm tách một địa chỉ IP vào một định danh và định vị. Ý tưởng là các giao thức lớp trên sử dụng tên, và mạng lõi định tuyến và chuyển tiếp sử dụng định vị. Multihoming được thực hiện bằng cách tự động quản lý các cam kết ràng buộc giữa hai. Để làm công việc này, các giao thức để thiết lập và duy trì những mối quan hệ này phải được cung cấp. Điều này đòi hỏi các yếu tố giao thức định vị danh sách cập nhật, chuyển đổi định vị sử dụng, và vv.

Đề nghị nhiều hơn một đã được thực hiện dọc theo những dòng này, nhưng các tiêu chuẩn hoạt động theo dõi công việc trên quy định cụ thể định vị và định danh phân chia IPv6 được gọi là SHIM6 và đang được thực hiện

trong nhóm làm việc của IETF SHIM6. Tên gọi này có nguồn gốc từ các địa chỉ bổ sung được quy định trong một tiêu đề shim đưa vào gói tin.

SHIM6 (RFC 5533) là một lớp mạng, máy chủ lưu trữ dựa trên giao thức để thiết lập các định danh-định vị cam kết ràng buộc. Mục tiêu của mình are31:

• Để duy trì thông tin liên lạc được thành lập trong sự hiện diện của một số lớp học của thất bại, ví dụ, các kết nối TCP và UDP suối.

• Để có tác động tối thiểu trên các giao thức lớp trên nói chung và trên các giao thức vận tải và các ứng dụng đặc biệt.

• Để giải quyết các mối đe dọa bảo mật được xác định trong RFC 4218 thông qua sự kết hợp của địa chỉ dựa trên băm hoặc mã hóa tạo ra và các biện pháp bổ sung. Không yêu cầu thêm khứ hồi lên phía trước để thiết lập nhà nước-shim cụ thể.

• Để tận dụng định vị nhiều cho tải lan rộng để bộ khác nhau của truyền thông đến một máy chủ (ví dụ, các kết nối khác nhau) có thể sử dụng định vị của các máy chủ khác nhau. Ý tưởng chung là sử dụng IPv6 bình thường nhưng, thông qua SHIM6 tín hiệu, thiết lập định vị thay thế có thể được sử dụng khi cần thiết. Các bước là: Một AAAA truy vấn DNS cung cấp (có thể không đầy đủ) thiết lập các địa chỉ định vị. • Trong trường hợp mất điện, nguồn và đích có thể phát hiện con đường

thất bại trong mặt phẳng chuyển tiếp và thay đổi nguồn hoặc đích định vị cho bất kỳ trong các thiết lập định vị.

• Một mô hình thiết kế quan trọng là không có không gian tên mới là cần thiết. Giao thức SHIM6 sử dụng bốn thông điệp khuyến nông tiêu đề IPv6 được gọi là I1, I2, R1 và R2 để thực hiện tất cả những điều này. Cho thấy nơi mà các tiêu đề shim phù hợp với cấu trúc giao thức IPv6. Mặc dù công việc hứa hẹn nhất trên IPv6 multihoming là SHIM6, đây là khả năng để có được nhiều cuộc thảo luận và sửa đổi. Một số mối quan tâm về cách tiếp cận này đã được thể hiện. Đặc biệt, nó có thể là khó khăn để cung cấp kỹ thuật giao thông đầy đủ với một giải pháp dựa

trên máy chủ như SHIM6. Đối với các doanh nghiệp lớn với các mạng phức tạp được định tuyến, trang web dựa trên multihoming có thể hữu ích hơn. Một ví dụ về multihoming dựa trên trang web mà hiện đang được xem xét trong IETF là Locator / Mã Tách Protocol (LISP) 32. Trên các máy chủ lớn với nhiều kết nối đồng thời, các nguyên cần thiết của việc duy trì SHIM6 thông tin trạng thái có thể ảnh hưởng đến hiệu suất đáng kể.

Một phần của tài liệu Đồ án tốt nghiệp bảo mật IPv6 (Trang 56 - 58)

Tải bản đầy đủ (DOC)

(130 trang)
w