Teredo (verkkoprotokolla)

Kokeneet kirjoittajat eivät ole vielä tarkistaneet sivun nykyistä versiota, ja se voi poiketa merkittävästi 17. toukokuuta 2018 tarkistetusta versiosta . tarkastukset vaativat 8 muokkausta .

Teredo  on verkkoprotokolla, joka on suunniteltu siirtämään IPv6 - paketteja IPv4-verkkojen yli , erityisesti NAT -tekniikkaa käyttävien laitteiden kautta, kapseloimalla ne UDP - tietosähkeihin .

Tavoitteet

IPv6 - IPv4 - kapseloinnin vakiomenetelmät edellyttävät sekä palvelimella että asiakkaalla julkista IP - osoitetta . Kuitenkin nykyään monet laitteet ovat yhteydessä IPv4 -Internet -verkkoon yhden tai useamman NAT -laitteen kautta , yleensä IPv4-osoitteiden puutteen vuoksi . Tällaisessa tilanteessa ainoa käytettävissä oleva IPv4-osoite kuuluu NAT -laitteelle . Teredo-protokolla mahdollistaa pääsyn IPv6 - verkkoihin tällä verkkokokoonpanolla.

Yleiskatsaus

Teredo-protokolla tarjoaa:

  1. UDP over IPv4 (UDPv4) -yhteyden tarkistus ja NAT-tunnistus, jos sellainen on, yhteydessä (samanlainen kuin STUN )
  2. Määrittää yksilöllisen IPv6-osoitteen loppulaitteelle
  3. Pakkaa (kapseloi) IPv6-paketit UDPv4-datagrammeiksi IPv4-verkon kautta lähetettäväksi
  4. Hoitaa reitityksen Teredo-isäntien ja IPv6-isäntien välillä

Kaikki Teredo-tuella varustetut isännät on jaettu:

  1. Teredo-asiakas  on tavallinen IPv4-isäntä, jolla on pääsy Internetiin, se on NAT:n takana ja käyttää Teredo-tunnelointiprotokollaa muodostaakseen yhteyden IPv6-verkkoon. Kaikille asiakkaille on määritetty IPv6-osoite, joka alkaa etuliitteellä (2001::/32).
  2. Teredo-palvelin
  3. Teredo-viesti (viesti)
  4. Isäntäkohtainen rele Teredo

Toteutukset *nix-järjestelmissä

  1. ng_teredo reititin ja palvelin FreeBSD :lle , LIP6 :n ja 6WIND :n luoma .
  2. Miredo -asiakas, palvelin ja reititin Linuxille , BSD :lle ja Mac OS X:
  3. National Chiao Tungin yliopiston NICI-Teredo- reititinja -palvelin GNU/Linuxille .

Turvallisuus

Teredo - protokollan turvallisuudesta keskustellaan parhaillaan aktiivisesti . Suurin uhka on, että tällä hetkellä kaikki palomuurit eivät pysty suodattamaan Teredo- liikennettä , mikä voi mahdollistaa luvattoman pääsyn IPv6 - verkkoon .

Katso myös

Linkit