Phương pháp đường hầm (Tunnel)

Một phần của tài liệu BÁO CÁO THỰC TẬP-TỔNG QUAN VỀ IP VÀ TCP.IP (Trang 45)

TRIỂN KHAI IPV6 TRÊN NỀN IP

3.2.2 Phương pháp đường hầm (Tunnel)

Đường hầm cho phép kết nối các nút mạng IPv6 qua hạ tầng định tuyến IPv4 hiện có. Các trạm và các router IPv6 thực hiện bằng cách đóng các gói tin IPv6 bên trong gói tin IPv4. Có bốn cách thực hiện đường hầm:

- Đường hầm từ router đến router. - Đường hầm từ trạm đến router. - Đường hầm từ trạm đến trạm - Đường hầm từ router đến trạm.

Hình 3. 2: Đường hầm qua IPv4

Các cách thực hiện đường hầm khác nhau ở vị trí của đường hầm trong tuyến đường giữa hai nút mạng. Trong hai cách đầu, gói tin được định đường hầm tới một router trung gian sau đó, router này sẽ chuyển tiếp gói tin đến đích. Với hai cách sau, gói tin được định đường hầm thẳng tới địa chỉ đích.

- Để thực hiện đường hầm, hai điểm đầu đường hầm phải là các nút mạng hỗ trợ cả hai giao thức. Khi cần chuyển tiếp một gói tin IPv6, điểm đầu đường hầm sẽ đóng gói gói tin trong một gói tin IPv4 bằng các thêm phần mở đầu header IPv4 phù hợp.

- Khi gói tin IPv4 đến điểm cuối đường hầm, gói tin IPv6 sẽ được tách ra để xử lý tùy theo kiểu đường hầm.

Gói tin ban đầu

IPv6 header Data Gói tin đường hầm

IPv4 header

IPv6

header Data

Có hai loại đường hầm chính là đường hầm cấu hình sẵn và đường hầm tự động:

-Đường hình cấu hình sẵn: Đặc điểm của đường hầm có cấu hình là địa chỉ điểm cuối đường hầm không được xác định tự động mà dựa trên những thông tin cấu hình trước tại điểm đầu đường hầm.

-Đường hầm tự động: Đặc điểm của đường hầm tự động là địa chỉ điểm cuối đường hầm được xác định một cách tự động. Đường hầm được tạo ra một cách tự động và cũng tự động mất đi. Mô hình đầu tiên là dùng địa chỉ IPv6 có khuôn dạng đặc biệt: Địa chỉ IPv6 tương thích IPv4 để mã hóa thông tin về địa chỉ IPv4 trong địa chỉ IPv6.

Tại điểm đầu đường hầm, nút mạng đóng gói sẽ tách phần địa chỉ IPv4 làm địa chỉ điểm cuối đường hầm để đóng gói gói tin.

+ Nhược điểm: Hạn chế về không gian địa chỉ do phụ thuộc vào không gian địa chỉ IPv4. Nguy cơ bị tấn công phá hoại bởi các tin tặc.

Do địa chỉ cuối đường hầm được xác định hoàn toàn tự động và gói tin đường hầm sẽ được gửi đến địa chỉ IPv4 đó. Nếu không có cơ chế kiểm tra đặc biệt, giả sử có một gói tin được giửi đến router của mạng (203.162.7.0) với địa chỉ IPv6 đích ::203.162.7.255. Địa chỉ IPv4: 203.162.7.255 là địa chỉ broadcast của mạng do đó, các gói tin đường hầm sẽ được gửi tới mọi trạm trong mạng.

Một phần của tài liệu BÁO CÁO THỰC TẬP-TỔNG QUAN VỀ IP VÀ TCP.IP (Trang 45)

Tải bản đầy đủ (DOC)

(63 trang)
w