快捷搜索:

IPv6的具备哪一些优势

IPv6的上风有很多,包括更快的互联网利用法度榜样的连接体验,网络有关利用法度榜样造访者的数据以及衡量造访者介入度和转化率的时机。

应用IPv6更快

假如您的企业供给一个公共网站或移动利用法度榜样,那么很可能您的网站在应用IPv6和IPv4时运行得更快。这在必然程度上是由于,办事供给商对IPv4收集连接供给了大年夜量的收集地址转换(NAT)。

运营商短缺足够的公共IPv4地址,来为所有用户供给独一的地址,是以他们经由过程应用大年夜规模NAT技巧来向导它们。运营商收集的IPv4流量平日颠末一个或多个NAT,并经由过程集中的运营商级或大年夜型NAT进行回传,此中客户连接竞争TCP/UDP端口空间、连接限定和带宽。所有这些NAT都必要从新谋略TCP和UDP报头和校验,这会导致数据包传输延迟。

比拟之下,大年夜多半移动和宽带用户现在都在其设备上应用原生IPv6。IPv6数据包不经由过程运营商NAT系统,而是直接进入互联网。IPv6短缺NAT意味着TCP和UDP报头校验和不必要像IPv4那样从新谋略。

纵然IPv6数据包具有更大年夜的头大年夜小和扩展头(更多协议开销),它们也像IPv4一样硬件加速。对付同时支持IPv4和IPv6的系统,Happy Eyeballs算法有助于确定哪种协议更快地事情并选择它,从而有助于改良终极用户体验。

Facebook,LinkedIn,谷歌和其他公司宣布的统计数据显示,IPv6的速率更快。

亚太收集信息中间(APNIC)是五个地区互联网注册机构之一,认真监控来自天下各地的IPv4和IPv6数据包的来回光阴。 其结果注解,除亚洲外,IPv6的延迟低于IPv4。

赞助终端用户接入互联网

正如IPv6可以为造访零售网站的客户前进机能一样,它也可以为从企业收集造访互联网的企业用户前进机能。

默认环境下,大年夜多半主机操作系统都支持IPv4和IPv6,是以,假如企业主机连接的企业收集也支持IPv6,则终极用户将自动拥有双协议Internet连接。不幸的是,本日,大年夜多半企业都将这些双协议主机连接到仅支持IPv4的接入收集。

假如企业在其无线接入收集上启用IPv6,他们就可以开始使用IPv6的上风。

IPv6支配应从互联网边缘开始,是以当企业开始实施IPv6支配项目时,应确保其Internet界限安然防御支持IPv6。此中包括防火墙、DNS办事器、负载均衡器、Web利用防火墙(WAF)和云造访安然代理。

一旦外围支持IPv6,下一步便是在核心收集中支配IPv6,然后再支配到终极用户。

更大年夜的客户亲密度

当网站应用IPv6时,他们经由过程察看客户的真实IP地址来得到更大年夜的客户亲密度。当客户连接到web站点时,它会记录他们的IP地址。可以根据要挟情报数据库和信誉过滤器反省该地址,以识别是否是恶意或敲诈的链接。

某些web站点试图应用IP地址作为身份验证的元素。用户名和密码可以与一个IP地址相关联,从而增强人们的信心,让他们信托试图登录的人便是他们所说的那小我,由于他们应用的IP地址与以前相同。

虽然实现IPv6有许多好处,但它也会引起隐私问题,由于没有IPv6 NAT,就有可能捕获真正的客户端设备地址。一些安然治理员担心会使IPv6更轻易受到进击。

终端用户隐私

彷佛揭破客户的真实IP地址在某种程度上侵害了安然性,但根据IETF,NAT并不是IPv6所需的外围安然功能。相反,可以经由过程容许出站连接但阻拦未经哀求的入站连接的状态防火墙来强制履行外围安然性。是以,纵然有人知道终极用户的全局IPv6地址,他们也无法启动与该主机的连接。

IPv6具有一些经由过程暗藏接口标识符(IID)来保护终极用户隐私的特定措施,IID是独一标识主机的地址的一部分。组织不盼望经由过程在IID中包孕终极用户的设备MAC地址来走漏任何小我信息。

措施取决于收集是否应用协议,例如:无状态地址自动设置设置设备摆设摆设(SLAAC)或带有隐私扩展的RDNSS或应用稳定SLAAC。

此外,当应用DHCPv6向主机租用IPv6地址时,IID是随机的,从而保留了终极用户的隐私。

责任编辑:ct

您可能还会对下面的文章感兴趣: