Đường hầm IPv6 qua IPv4

Một phần của tài liệu (LUẬN văn THẠC sĩ) chuyển đổi IPv4 – IPv6 trong mạng băng rộng VNPT và khía cạnh bảo mật có liên quan (Trang 55 - 57)

Đường hầm cho phép kết nối các nút mạng IPv6 qua hạ tầng định tuyến IPv4 hiện có vì vậy cho phép các lưu lượng IPv6 được mang qua IPv4, đường hầm là chiến lược triển khai quan trọng cho cả ISP và các công ty trong mạng đồng tồn tại IPv4 và IPv6.

Đường hầm cho phép nhà cung cấp dịch vụ cung cấp các dịch vụ đến tận đầu cuối (end-to-end) mà không phải nâng cấp cấu trúc mạng và không ảnh hưởng đến các dịch vụ IPv4 đang có, đường hầm giúp cho các công ty có thể liên hoạt động với các miền IPv6 bị cách ly thông qua cấu trúc IPv4 hiện tại của họ hoặc để kết nối với mạng IPv6 từ xa như là 6Bone.

Hình 2. 2: Triển khai các đường hầm IPv6 thông qua IPv4

Có một số cơ chế đường hầm được sử dụng thông dụng như sau:

Các đường hầm tạo thủ công như đường hầm IPv6 được cấu hình bằng tay. Các đường hầm tự động : 6to4, Tunnel Broker, ISATAP, …

Các trạm và các router IPv6 thực hiện định đường hầm bằng cách gói các gói tin IPv6 trong gói tin IPv4. Nếu phân loại đường hầm theo đầu cuối thì có có 4 loại:

Đường hầm từ router đến router. Đường hầm từ trạm tới router. Đường hầm từ trạm tới trạm. Đường hầm từ router tới trạm.

Các cách thực hiện đường hầm khác nhau ở vị trí của đường hầm trong tuyến đường giữa hai nút mạng. Trong hai cách đầu, gói tin được định đường hầm tới một router trung gian sau đó router này chuyển tiếp gói tin đến đích. Với hai cách sau, gói tin được định đường hầm thẳng tới đích.

Để thực hiện đường hầm, hai điểm đầu đường hầm phải là các nút mạng hỗ trợ cả hai giao thức. Khi cần chuyển tiếp gói tin IPv6, điểm đầu đường hầm sẽ đóng gói gói tin IPv4 bằng cách thêm phần mở đầu mào đầu IPv4 phù hợp.

Khi gói tin IPv4 đến điểm cuối đường hầm, gói tin IPv6 sẽ được tách ra để xử lý tùy theo kiểu đường hầm.

Gói tin ban đầu:

IPv6 header Dữ liệu

Gói tin đường hầm:

IPv4 header IPv6 header Dữ liệu

Gói tin ra khỏi đường hầm

IPv6 header Dữ liệu

Hình 2. 3: Quy trình chuyển gói tin qua đường hầm

Tiếp đây ta xét một số đường hầm thông dụng.

Cấu hình đường hầm tự động

Đặc điểm của đường hầm tự động là địa chỉ điểm cuối đường hầm được xác định một cách tự động. Đường hầm được tạo ra một cách tự động và cũng tự động mất đi.

Một phần của tài liệu (LUẬN văn THẠC sĩ) chuyển đổi IPv4 – IPv6 trong mạng băng rộng VNPT và khía cạnh bảo mật có liên quan (Trang 55 - 57)