日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 網(wǎng)絡(luò)層
[導(dǎo)讀] IPv6的優(yōu)勢(shì)有很多,包括更快的互聯(lián)網(wǎng)應(yīng)用程序的連接體驗(yàn),收集有關(guān)應(yīng)用程序訪問者的數(shù)據(jù)以及衡量訪問者參與度和轉(zhuǎn)化率的機(jī)會(huì)。

 IPv6的優(yōu)勢(shì)有很多,包括更快的互聯(lián)網(wǎng)應(yīng)用程序的連接體驗(yàn),收集有關(guān)應(yīng)用程序訪問者的數(shù)據(jù)以及衡量訪問者參與度和轉(zhuǎn)化率的機(jī)會(huì)。

使用IPv6更快

如果您的企業(yè)提供一個(gè)公共網(wǎng)站或移動(dòng)應(yīng)用程序,那么很可能您的網(wǎng)站在使用IPv6和IPv4時(shí)運(yùn)行得更快。這在一定程度上是因?yàn)?,服?wù)提供商對(duì)IPv4網(wǎng)絡(luò)連接提供了大量的網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。

運(yùn)營商缺乏足夠的公共IPv4地址,來為所有用戶提供唯一的地址,因此他們通過使用大規(guī)模NAT技術(shù)來引導(dǎo)它們。運(yùn)營商網(wǎng)絡(luò)的IPv4流量通常經(jīng)過一個(gè)或多個(gè)NAT,并通過集中的運(yùn)營商級(jí)或大型NAT進(jìn)行回傳,其中客戶連接競(jìng)爭(zhēng)TCP/UDP端口空間、連接限制和帶寬。所有這些NAT都需要重新計(jì)算TCP和UDP報(bào)頭和校驗(yàn),這會(huì)導(dǎo)致數(shù)據(jù)包傳輸延遲。

相比之下,大多數(shù)移動(dòng)和寬帶用戶現(xiàn)在都在其設(shè)備上使用原生IPv6。IPv6數(shù)據(jù)包不通過運(yùn)營商N(yùn)AT系統(tǒng),而是直接進(jìn)入互聯(lián)網(wǎng)。IPv6缺乏NAT意味著TCP和UDP報(bào)頭校驗(yàn)和不需要像IPv4那樣重新計(jì)算。

即使IPv6數(shù)據(jù)包具有更大的頭大小和擴(kuò)展頭(更多協(xié)議開銷),它們也像IPv4一樣硬件加速。對(duì)于同時(shí)支持IPv4和IPv6的系統(tǒng),Happy Eyeballs算法有助于確定哪種協(xié)議更快地工作并選擇它,從而有助于改善最終用戶體驗(yàn)。

Facebook,LinkedIn,谷歌和其他公司發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,IPv6的速度更快。

亞太網(wǎng)絡(luò)信息中心(APNIC)是五個(gè)地區(qū)互聯(lián)網(wǎng)注冊(cè)機(jī)構(gòu)之一,負(fù)責(zé)監(jiān)控來自世界各地的IPv4和IPv6數(shù)據(jù)包的往返時(shí)間。 其結(jié)果表明,除亞洲外,IPv6的延遲低于IPv4。

幫助終端用戶接入互聯(lián)網(wǎng)

正如IPv6可以為訪問零售網(wǎng)站的客戶提高性能一樣,它也可以為從企業(yè)網(wǎng)絡(luò)訪問互聯(lián)網(wǎng)的企業(yè)用戶提高性能。

默認(rèn)情況下,大多數(shù)主機(jī)操作系統(tǒng)都支持IPv4和IPv6,因此,如果企業(yè)主機(jī)連接的企業(yè)網(wǎng)絡(luò)也支持IPv6,則最終用戶將自動(dòng)擁有雙協(xié)議Internet連接。不幸的是,今天,大多數(shù)企業(yè)都將這些雙協(xié)議主機(jī)連接到僅支持IPv4的接入網(wǎng)絡(luò)。

如果企業(yè)在其無線接入網(wǎng)絡(luò)上啟用IPv6,他們就可以開始利用IPv6的優(yōu)勢(shì)。

IPv6部署應(yīng)從互聯(lián)網(wǎng)邊緣開始,因此當(dāng)企業(yè)開始實(shí)施IPv6部署項(xiàng)目時(shí),應(yīng)確保其Internet邊界安全防御支持IPv6。其中包括防火墻、DNS服務(wù)器、負(fù)載均衡器、Web應(yīng)用防火墻(WAF)和云訪問安全代理。

一旦外圍支持IPv6,下一步就是在核心網(wǎng)絡(luò)中部署IPv6,然后再部署到最終用戶。

更大的客戶親密度

當(dāng)網(wǎng)站使用IPv6時(shí),他們通過觀察客戶的真實(shí)IP地址來獲得更大的客戶親密度。當(dāng)客戶連接到web站點(diǎn)時(shí),它會(huì)記錄他們的IP地址。可以根據(jù)威脅情報(bào)數(shù)據(jù)庫和信譽(yù)過濾器檢查該地址,以識(shí)別是否是惡意或欺詐的鏈接。

某些web站點(diǎn)試圖使用IP地址作為身份驗(yàn)證的元素。用戶名和密碼可以與一個(gè)IP地址相關(guān)聯(lián),從而增強(qiáng)人們的信心,讓他們相信試圖登錄的人就是他們所說的那個(gè)人,因?yàn)樗麄兪褂玫腎P地址與過去相同。

雖然實(shí)現(xiàn)IPv6有許多好處,但它也會(huì)引起隱私問題,因?yàn)闆]有IPv6 NAT,就有可能捕獲真正的客戶端設(shè)備地址。一些安全管理員擔(dān)心會(huì)使IPv6更容易受到攻擊。

終端用戶隱私

似乎揭露客戶的真實(shí)IP地址在某種程度上損害了安全性,但根據(jù)IETF,NAT并不是IPv6所需的外圍安全功能。相反,可以通過允許出站連接但阻止未經(jīng)請(qǐng)求的入站連接的狀態(tài)防火墻來強(qiáng)制執(zhí)行外圍安全性。因此,即使有人知道最終用戶的全局IPv6地址,他們也無法啟動(dòng)與該主機(jī)的連接。

IPv6具有一些通過隱藏接口標(biāo)識(shí)符(IID)來保護(hù)最終用戶隱私的特定方法,IID是唯一標(biāo)識(shí)主機(jī)的地址的一部分。組織不希望通過在IID中包含最終用戶的設(shè)備MAC地址來透露任何個(gè)人信息。

方法取決于網(wǎng)絡(luò)是否使用協(xié)議,例如:無狀態(tài)地址自動(dòng)配置(SLAAC)或帶有隱私擴(kuò)展的RDNSS或使用穩(wěn)定SLAAC。

此外,當(dāng)使用DHCPv6向主機(jī)租用IPv6地址時(shí),IID是隨機(jī)的,從而保留了最終用戶的隱私。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉