论文部分内容阅读
IPv6作为Internet协议的下一版本,取代IPv4已成为历史必然。IPv6协议的新特性为下一代互联网的应用和发展提供了更加广阔的前景和完善的支持。IPv4向IPv6的过渡不可能一蹴而就,在很长一段时间内两者会共存。IPv6不是对IPv4的简单升级,由于头部特征和地址分配机制的差异,两者无法兼容。如何平滑,渐进地过渡到IPv6是必须要解决的一个问题。 论文介绍了针对过渡期不同问题的具体解决方案,包括双协议栈、隧道技术和地址-协议翻译机制(NAT-PT)。前两者实现相对简单,针对性强,主要用于解决IPv4网络中IPv6节点的通信问题,但并不支持IPv4与IPv6节点的互访。地址-协议翻译网关的设计目标正是为了实现IPv4与IPv6节点的互访。论文在认真研究IPv4/IPv6及各上层协议和应用的基础上,深入分析当前各类翻译技术,依据当前已经广泛应用的地址端口转换机制(NAPT)和IPv4/IPv6的分组报头之间的无状态翻译方法(SIIT)实现了一种基于翻译网关的过渡方案。由于在转换过程中需要改变IP地址和端口,Ipsec等安全措施很难跨越翻译网关实现,因而在这种应用中防火墙在保证网络安全方面显得特别重要。而防火墙在这种实现中的应用也不同于普通的防火墙,但它同翻译网关的集成可以在这种环境下很好的实现。论文在具体实现中,以Windows平台作为试验环境,