IPv4IPv6
_PV訓_PV6環(huán)境下的DNS部署方案一文/楊凱鵬勾學榮現(xiàn)對IPv6地址的正反向解析。而且,為了先,記錄對應的節(jié)點上的接口被賦予IPv6實現(xiàn)Intemet網(wǎng)絡從IPv4到IPv6的平滑地址;其次,該節(jié)
_PV訓_PV6環(huán)境下的DNS部署方案
一文/楊凱鵬勾學榮現(xiàn)對IPv6地址的正反向解析。而且,為了先,記錄對應的節(jié)點上的接口被賦予IPv6
實現(xiàn)Intemet網(wǎng)絡從IPv4到IPv6的平滑地址;其次,該節(jié)點的接口被配置了IPv6
隨著Intemet的發(fā)展,現(xiàn)有的IPv4網(wǎng)過渡,其上的DNS的體系結構是不能改變地址;最后,該節(jié)點必須接入到了公共的絡出現(xiàn)了很多棘手的問題,蟲Ⅱ.地址資源短的,即:還應該采用IPv4網(wǎng)絡中原有的樹IPv6網(wǎng)絡中。
缺,路由表膨脹,服務質量難以保障,配置型體系結構。另外,在過渡階段,既能解第四,在IPv6和IPv4共存的網(wǎng)絡環(huán)和管理復雜,移動性支持不夠等等。雖然現(xiàn)析IPv6地址又能解析IPv4
在有一些解決上述問題的方法,如:NAT地址的DNS服務器和那些
(NetworkAddreSsTranslation),CIDR只能解析IPv6的DNS服
(ClassleSSInter—DomamRoutiI培),RSvP務器中的地址空間必須一
(ReSourceReservationProto∞1)等等,但致,也就是說IPv4地址和
這些方法的引入又帶來了新的問題,于是IPv6地址必須基于統(tǒng)一的圖2DNs的基本體系結構
IPv6就應運而生。它從根本上解決了上述域名空間。
問題。首先,IPv6提供了巨大的地址空間;當然,IPv6并不能全部解決IPv4存在境下,DNS解析器可能收到A/AAAA/其次,它的地址采用分層的結構,有利于地的問題,特別是服務質量保證問題并不能A6三種類型的記錄,它需要對收到的記錄址的聚合,使得路由表的規(guī)模大大變?。辉俳鉀Q。類型進行必要的過濾或者排序,或者干脆次,它提供了地址自動配置的能力,大大降交給上層的應用程序接口,來進行記錄的低了網(wǎng)絡管理員的工作量。
然而,從IPv4網(wǎng)絡完全遷移到IPv6的IPV6和IPv4共存的DNs特點過濾和排序選擇處理。第五,在IPv6和IPv4共存的網(wǎng)絡環(huán)網(wǎng)絡,需要大量的資金注入,這對于運營第一,在IPv4網(wǎng)絡環(huán)境下,DNS服境下,DNS要對已有的查詢操作進行更商和企業(yè)來說,是無法承受的,因此,務器做正向解析時,需要處理的是A類型新,使它能夠查詢與IPv6地址相對應的Intemet必將呈現(xiàn)出IPv4和IPv6共存的局的記錄,而在IPv6網(wǎng)絡環(huán)境下,DNS服記錄。
面,而且這個局面將持續(xù)一定的時間。務器做正向解析時,需要處理的是AAAA第六,在IPv6和IPv4共存的網(wǎng)絡環(huán)
DNS(DomainNameSystem)用于提或者A6類型的記錄,在IPv6和IPv4共存境下,DNS域名空間需要新增加一個特殊供IP地址與域名之間的映射,是TCP/IP的網(wǎng)絡環(huán)境下,則要處理上述三種類型的的IP6.INT域,用來映射IPv6地址,該域架構中的一個極其重要的應用系統(tǒng),由于記錄。的根為IP6.INT;同時DNS域名空間也新上述局面的存在,就需要DNS服務器既第二,在IPv6和IPv4共存的網(wǎng)絡環(huán)增加了一個特殊的IP6.ARPA域,用來支要實現(xiàn)對IPv4地址的正反向解析,又要實境下,DNS服務器進行反向請求均采用持IPv6地址到域名的反向解析。
PTR類型的記錄,這
一點與IPv4環(huán)境是一
樣的。PV4和IPV6共存的DNS部
第三,在IPv6和署策略分析和設計
IPv4共存的網(wǎng)絡環(huán)境DNsserVer部署策略
下,DNS服務器中的在IPv6和IPv4共存的網(wǎng)絡環(huán)境下,
AAAA記錄或者A6記DNs服務器(以下稱為:DNSserver)的
圖1DNs的域名空間錄的添加,必須要有3部署策略大致可分為以下幾種:
個條件的支撐,即:首第一,支持IPv4/IPv6雙棧(既可以
萬 方數(shù)據(jù)20。7
8中國教育網(wǎng)絡23
,處理IPv4分組,又可以處理IPv6分組),的節(jié)點提供域名解析服務。
DNS
DNS解析器(以下稱為DNSResolver);
(3)節(jié)點中的DNsResolver根據(jù)應用程序的需求,過濾出AAAA或者A6記錄,然后將IPv6地址交給上層的應用程序接口;
(4)應用程序根據(jù)得到的IPv6地址,與IPv6公共網(wǎng)絡上的節(jié)點以IPv6分組的形式進行通信。
支持IPv4/IPv6均可達(既可以與其它節(jié)點以IPv4分組的形式通信,又可以與其它節(jié)點以IPv6分組的形式通信)的DNs
Server。
server方案的設計
由于,目前的網(wǎng)絡節(jié)點上所使用的操作系統(tǒng),通常不支持在其上設置IPv6形式的DNSSerVer,所以,如果這些網(wǎng)絡節(jié)點需要查詢IPv6地址對應的資源記錄的話,就得通過能夠解析I
P
v
這種部署策略的優(yōu)點是:可以為IPv4網(wǎng)絡和IPv6網(wǎng)絡中的所有節(jié)點提供域名解析服務,而且可以為IPv4網(wǎng)絡或者IPv6網(wǎng)絡里的其他的DNSServer提供資源記錄的拷貝,增強它們的域名解析服務能力。
第二,支持IPv4/IPv6雙棧,只支持IPv4可達的DNS
Server。
6域名的D
NS
Server來實現(xiàn),該DNSServer可以是IPv6/IPv4可達的,或者是IPv4可達的,但它必須是IPv6/IPv4雙棧的.其DNS部署策略和查詢IPv6域名的過程如圖3所示。
DNS姍方案的具體實現(xiàn)如圖4所示:
(1)圖中右側由四個雙棧主機組成的
IPv4節(jié)點、IPv6節(jié)點或者IPv4/IPv6雙棧節(jié)點三種節(jié)點類型的連接;
(2)主機1~4中的任一主機都配置有DNS
Server:211.68.
子網(wǎng),提供的應用層的服務可以支持
這種部署策略的主要優(yōu)點是:可以為IPv4/IPv6雙棧子網(wǎng)里的節(jié)點提供IPv4和IPv6兩種域名的解析,而且,比較適合現(xiàn)在網(wǎng)絡的狀況,那就是:已經部署在一些雙棧子網(wǎng)里的節(jié)點通常無法配置IPv6地址形式的DNSServer(這主要是所使用的操作系統(tǒng)wmdowsXP不支持在其上配置IPv6的DNSserver),因此,在解析IPv6域名的時候,使用IPv4分組,雙棧子網(wǎng)中節(jié)點在得到解析出的IPv4或者IPv6地址之后,直接以IPv4分組的形式跟IPv4網(wǎng)絡中的節(jié)點通信,或者直接以IPv6分組的形式跟IPv6網(wǎng)絡中的節(jié)點通信。
第三,支持IPv4/IPv6雙棧,只支持IPv6可達的DNS
Server。
71.5,當它們需要解析IPv6域名(如:WWW.kame.net)的時候,就向211.68.71.5發(fā)送域名請求,DNSserver查找自己的數(shù)據(jù)庫,將WWw.kame.net對應為IPv6地址的資源記錄信息反饋給主機;
DNS的查詢過程如下:
(1)雙棧子網(wǎng)中的某個節(jié)點以IPv4分組的形式(因為,圖中子網(wǎng)中的節(jié)點上配置
(3)主機根據(jù)得到的IPv6地址:2001:
200:0:8002:203:47ff:fea5:3085(www.
kame.net對應的IPv6地址)和IPv6公共
網(wǎng)絡中對應的節(jié)點建立IPv6的連接。
總之,通過對IPv4/IPv6共存的網(wǎng)絡環(huán)境下的DNS的研究,分析上述各種DNS部署方案的適用范圍和可行性,并設計出適合現(xiàn)有網(wǎng)絡狀況的DNS部署方案,將其應用在CNGI遠程公用教學平臺項目中。經過測試發(fā)現(xiàn)該
這種DNSServer部署策略的主要特點是:它可以為域名請求節(jié)點既提供IPv4域名的解析,又提供IPv6域名的解析,但是,由于多數(shù)雙棧子網(wǎng)里的節(jié)點是不支持在節(jié)點上配置IPv6形式的DNSServer的,所以,該策略在現(xiàn)階段不夠實用。當然,隨著操作系統(tǒng)的發(fā)展,這種部署策略將會得到廣泛的應用。
第四,只支持IPv4協(xié)議棧和IPv4可達的DNS
Server。
圖4【]惜seM方綦的具體買現(xiàn)
域名服務器是圖中所示DNsserver的IPv4地址)向圖中的DNSServer發(fā)送查詢IPv6域名的請求;
(2)DNSServer查詢自己的數(shù)據(jù)庫,將滿足查詢的記錄反饋給請求節(jié)點里的
方案可以很好地支持我們
的應用,這種方案也可以廣泛應用于現(xiàn)有的網(wǎng)絡,對其他應用子網(wǎng)的部署也有很好的參考價值。圓
本文受cNG』(cNGI—04—15一jA)項目支持
這種DNSserver只能給IPv4網(wǎng)絡里的節(jié)點提供域名解析服務.
第五,只支持IPv6協(xié)議棧和IPv6可達的DNS
server。
(作者單位為北京郵電大學網(wǎng)絡教育學院)
這種DNSServer只能給IPv6網(wǎng)絡里
24中國教育網(wǎng)絡20。78
萬方數(shù)據(jù)
,IPv4/IPv6環(huán)境下的DNS部署方案
作者:
作者單位:
刊名:
英文刊名:
年,卷(期):
被引用次數(shù):楊凱鵬, 勾學榮北京郵電大學網(wǎng)絡教育學院中國教育網(wǎng)絡CHINA EDUCATION NETWORK2007,(8)0次
本文鏈接:http://d.wanfangdata.com.cn/Periodical_zgjywl200708010.aspx
授權使用:上海交通大學(shjtdxip),授權號:864002cf-f962-4173-825e-9ede00d97ac0
下載時間:2011年5月9日