Sử dụng DNS cho việc gán địa chỉ:

Một phần của tài liệu (LUẬN văn THẠC sĩ) chuyển đổi IPv4 – IPv6 trong mạng băng rộng VNPT và khía cạnh bảo mật có liên quan (Trang 72 - 74)

Một địa chỉ IPv4 gán bởi NAT-PT tới mỗi nút IPv6 lúc NAT-PT nhận dạng điểm bắt đầu của phiên inbound (đi vào) hay outbound (đi ra ngoài), việc nhận dạng điểm bắt đầu của của một phiên inbound mới được thực hiện khác so với outbound. Tuy nhiên vùng địa chỉ IPv4 được sử dụng cho việc gần các node IPv6 không liên quan đến việc một phiên outbound khởi đầu từ một nút IPv6 hay inbound khởi đầu từ một nút IPv4.

Việc ánh xạ tên sang địa chỉ của IPv4 được lưu giữ trong DNS Server (máy phục vụ DNS) với các bản ghi A. Còn việc ánh xạ từ tên sang địa chỉ của IPv6 trong một DNS Server với bản ghi AAAA (A6).

Hình 2. 17: Truyền tin IPv6 đến IPv4

Nút IPv6-A địa chỉ IPv6 -> FEDC:BA98::7654:3210 Nút IPv6-B có địa chỉ IPv6 -> FEDC:BA98::7654:3211 Nút IPv4-C có địa chỉ IPv4 -> 132.146.243.30

NAT-PT có một vùng địa chỉ bao gồm mạng con IPv4: 120.130.26.0/24 Theo hình trên lúc bộ phân giải tên của IPv4-C gửi một yêu cầu tìm kiếm (lookup) cho nút A, yêu cầu lookup được đưa đến máy phục vụ DNS (DNS server) trên mạng IPv6 thông qua router NAT-PT vì DNS bên mạng IPv4 không tìm thấy nút. DNS-ALG trên thiết bị NAT-PT sẽ điều chỉnh các câu hỏi DNS cho bản ghi A đi vào miền IPv6 để thực hiện phân giải từ địa chỉ nút thành tên nút (và ngược lại) và ngược lại DNS-ALG sẽ chuyện các câu hỏi cho bạn ghi AAAA (A6) từ miền IPv6 sang miền IPv4 (Chú ý rằng gửi tin DNS TCP/UDP được nhận dạng bởi số cổng nguồn và cổng đích là 53).

Ví dụ node IPv4-C muốn bắt đầu một phiền với node IPv6-A thì nó thực hiện một sự tra tên (bản ghi A) cho nut A, yêu cầu này sẽ được chuyện tới DNS vùng (miền IPv4) và từ đó nó được chuyển qua DNS server của miền IPv6, DNS- ALG sẽ dịch yêu cầu A thành yêu cầu AAAA (hoặc A6) và sẽ chuyển qua máy phục vụ DNS trong miền IPv6:

Sau đó địa chỉ này lại được chuyển quay lại máy phục vụ DNS (của IPv6) và được dịch ra bởi DNS-ALG như sau:

Nút A 120.130.26.1

DNS-ALG sẽ gửi lại việc ánh xạ FEDC:BA98::7654:3210 và 120.130.26.1 trong NAT-PT, bản ghi lúc đó sẽ chuyển tới node IPv4-C. Bây giờ C có thể bắt đầu một phiên làm việc như sau:

Địa chỉ nguồn: 132.146.243.30, cổng TCP nguồn: 1025 và Địa chỉ đích: 120.130.26.1, cổng TCP đích: 80

Gói tin sẽ được chuyển tới NAT-PT, NAT-PT đã giữ ánh xạ giữa FEDC:BA98::7654:3210 và 120.130.26.1 do đó có thể chuyển gói tin với tham số:

Địa chỉ nguồn: Prefix::132.146.243.30, cổng TCP nguồn: 1025 Địa chỉ đích: FEDC:BA98::7654:3210, cổng TCP đích: 80 Và việc truyền tin bây giờ sẽ diễn ra bình thường.

Một phần của tài liệu (LUẬN văn THẠC sĩ) chuyển đổi IPv4 – IPv6 trong mạng băng rộng VNPT và khía cạnh bảo mật có liên quan (Trang 72 - 74)