首页 理论教育IPv4协议的回顾与不足:下一代计算机网络技术

IPv4协议的回顾与不足:下一代计算机网络技术

【摘要】:据IETF的专家估计在2008~2012年间所有的IPv4的地址将被分配完。但随着IP网络在商用和消费网络中的重要性与日俱增,攻击所导致的潜在威胁将具有空前的破坏性,所以对于IP的安全性也成为了IPv4的不足。

20世纪70年代美国国防部开发了IP,并逐步发展成为今天广泛使用的IPv4。不可置疑,它是一个巨大的成功,在过去的20多年中,被认为是一项伟大的创举。IP协议是如此之成功,以至于今天它几乎成为唯一的网络层通信协议。正是通过TCP/IP协议才使世界上无数的计算机连接在一起组成了今天的Internet。

IPv4通过提供具有下面主要特征的服务来实现其功能:

(1)统一寻址:每一个IPv4接口(Interface)都具有一个32位的地址,这个地址在全球范围内是唯一的,并提供网络地址与主机地址的分层结构。

(2)尽力服务(Best Effort):IPv4尽它的最大努力来传送数据报,但是,它不能保证上层的任何事情。即它不能计算已经传送的数据报的百分比,也不能保证执行传送所用的时间。简单地说,IPv4不包含服务质量QoS的概念。

进入20世纪90年代以来,尤其是WWW服务出现以来,Internet以几何级数的速度在向前发展,这种发展不能不说和IP协议优异的构架和令人叹服的适应性有关,如果不是有一个如此出色的网络层协议,Internet不可能发展到今天的规模。同时,目前Internet也面临着所处的窘态,互联网正成为其自身成长的牺牲品。

急剧增多的联网主机——现在几乎每隔20s就有一台主机加入到Internet中来,爆炸式增长的业务量——目前一台Internet核心路由器的日流量在106GB以上,日益增长的对多种服务质量业务的要求——尤其是安全性和实时性,已经使得Internet不堪重负,而IPv4的不足也日益明显地显现出来。

现在,总体来说,IPv4的不足主要体现在以下几个方面:

1.地址资源即将枯竭

理论上说,有超过20亿个地址可被分配,但实际上由于分级地址管理,浪费了上千万的地址,特别是B类地址。对于大多数机构,一个B网络的65535个地址太大了,很多的地址都将被浪费。另外,由于分配IP地址的不合理性,目前北美地区占据了超过世界上70%的IP地址,亚洲IP地址严重缺乏并阻碍了Internet的发展。据IETF的专家估计在2008~2012年间所有的IPv4的地址将被分配完。IP地址不足对亚洲乃至中国等地址不足的国家来说是网络发展的巨大瓶颈。

2.路由选择效率不高,路由表急剧膨胀(www.chuimin.cn)

由于IPv4的地址体系结构是非层次化的,每增加一个子网,路由器就增加一个表项。随着ISP数目的增长,路由器数目也飞速增加,相应的,决定数据传输路由的路由表也就不断加大,即使采用CIDR也无法处理这种路由表爆炸的现象。庞大的路由表不仅增加了路由器的工作量,而且降低了Internet服务的稳定性,导致网络异常的恶性故障。

3.缺乏提供QoS的保障

随着网络的不断发展,IPv4的“Best Effort”已明显感觉不足。由于IPv4是一个无连接协议,这就是说它独立地传输每个信息包,在信息包的包头中指定传输的起始和目的的IPv4地址,在其中不存在QoS的概念。然而,随着互联网业务的不断发展对于各种实时性传输的要求也越来越强,例如,多媒体数据的网络传输等就要求能够保障传输质量。为了解决这些问题,IETF提出了综合服务模型(IntServ)和区分服务模型(DiffServ)。DiffServ已经让传统的IP技术在服务质量方面上了一个台阶,但目前区分服务模型(DiffServ)只是一种在统计概念下的相对服务质量,它不可能提供真正电信级的服务质量。基于RSVP(Resource ReSerVation Protocol)综合服务模型(IntServ)虽然理论上可行,但在全网实施难度极大。

总之,到目前为止服务质量尚未得到有效实现,对于互联网成为电信级的IP网络是一个严峻挑战。

4.缺少对于移动特性Mobile的支持

随着近年来无线业务的增长,不断增长的Internet用户已有一部分不再在固定的办公室里工作,而是在移动办公。这些移动用户将通过移动电话或各种移动设备来连接到网络。然而,由于IPv4地址问题无法提供足够的固定IP地址以满足:“Anything Anytime Always on line”的需求。而且IPv4本身不提供任何对移动性的支持,为了支持移动特性,IETF提出了移动IP的标准草案[RFC2002,RFC2003,RFC2005,RFC2006],出现了移动IPv4,而移动IPv4存在三角路由导致效率不高,难以推广。同时,移动IPv4需要外地代理地址和转交地址,给本来已经缺乏地址的IPv4更是雪上加霜。

5.在安全性方面的不足

由于IPv4的目的只是作为简单的网络互联协议,应用安全性的责任仍交给应用层。但随着IP网络在商用和消费网络中的重要性与日俱增,攻击所导致的潜在威胁将具有空前的破坏性,所以对于IP的安全性也成为了IPv4的不足。