|
Internet Protokol Version 6 (Türkçe: Internet Protokol sürüm 6) kısaca IPv6, 32 bitlik bir adres yapısına sahip olan IPv4'ün adreslemede artık yetersiz kalması ve ciddi sıkıntılar meydana getirmesi üzerine IETF tarafından geliştirilmiştir.
IPv4 oluşturulmaya başlandığında İnternet'in bu kadar ilerleyeceği hesap edilmemişti. Ancak internet kullanımının yaygınlaşması ve IP adresi gerektiren yeni aygıtların(cep telefonları, IP telefon, sayısal fotoğraf makineleri vb.) ortaya çıkması, var olan adreslerin yetersiz kalmasına yol açmıştır. Şimdi adresleme sıkıntısı oluşunca 128 bitlik adres yapısı olan IPv6'ya geçilmesi kaçınılmaz olmuştur. Bu sefer gelecek fazlasıyla düşünülerek oluşturulmuş bir adres yapısıdır. Yeni adreslemede sınırsız denebilecek bir adres aralığı olacaktır.
IPv6'da adresler sekiz oktetten oluşur ve onaltılık tabanda temsil edilir.128 bit önce 16 bitlik bölümlere(oktet) ayrılır. Her oktet onaltılık tabana çevrilir. Ve iki nokta üst üste(:) ile birbirlerinden ayrılırlar.
21DA:00D3:0000:2F3B:02AA:00FF:FE28:9C5A
IPv6; kimlik denetimi ve ağdaki bilgisayarların konumlandırılmasını sağlar.
IPv6'da olan trafik işgal edici paket başlıkları kaldırılarak bir hız arttırımına gidilmiştir. Ayrıca yeni eklenen şifreleme sistemleriyle daha güvenli iletimler sağlanmaktadır. Uçlar arasında şifreli iletimi kolaylaştıran AH ve ESP başlıkları mevcuttur. AH ve ESP başlıkları uçlar arasındaki tüm veri iletimini şifreleyenIPSec protokolünü desteklemek amaçlı kullanılmıştır.
Ayrıca şu anda IPv4'ün, QoS eklentisiyle idare ettiği ama tam olarak destekleyemediği görüntü ve ses iletimi sıkıntısı IPv6 ile çözülecektir. IPv6, görüntü ve ses paketlerine "öncelikli pakettir" ibaresi atanarak bunlara trafikte öncelik tanımasına olanak sağlamaktadır.
IPv4 ve IPv6 protokolleri birlikte çalışabilirler. Sadece farklı protokoller. Bu iki protokolün birbirleriyle haberleşebilmesi için ise bir çevirici gereklidir.
IPv4 İle Karşılaştırma Bir veri internet üzerinde ağ paketleri biçiminde taşınır.ipv6 yönlendiriciler tarafından işlebilebilen paket başlığının boyutunu küçültmek için yeni bir paket biçimi belirler.Çünkü ipv4 paketlerinin ve ipv6 paketlerinin başlıkları önemli derecede farklıdır , 2 protokol birlikte çalışamazlar.Bununla birlikte çoğu açıdan ipv6 ipv4 ün genişletilmişidir.Çoğu iletim ve uygulama katmanı protokolleri ipv6 üzerinde çok az değişikliğe ihtiyaç duyarlar ya da hiç duymazlar.İstisnalar FTP ve NTPv3 benzeri yeni adres biçimi var olan protokol söz dizimi ile çakışmalara sebeb olabilecek gömülü internet katman adresleri bulunan uygulama protokolleridir. -Ağda veri paket şeklinde iletilir. IPv6 da paket başlığı ; yönlendiriciler tarafından daha hızlı bir şekilde işlenebilmeleri için sabit ve daha sade tasarlanmıştır. IPv6 adres uzayı oldukça büyük olmasına rağmen paket başlığının IPv4'e göre daha küçük olmasından dolayı oldukça hızlıdır.
adet IPv6 adresi demektir. 32 bitlik adres (IPv4) yapısı demek
adet IPv4 adresi demektir.
-Bir grup cihaza veri göndermeye çoklu gönderim (multicast) denir. Broadcast ise ağdaki tüm cihazlara veri gönderimidir. Veri broadcast ile gönderildiğinde yoğun bir ağ trafiği oluşur. IPv6 da ise broadcast gönderim yoktur. Böylece ağdaki trafik azaltılmış ve saldırı girişimleri daha kolay engellenebilecek seviyeye gelmiştir (ARP ve DHCP protokollerinde kimlik denetimi olmadığından saldırı amaçlı da kullanılabilir).IPv4 broadcast haberleşmeyi daha çok ARP ve DHCP protokollerinde kullanır. IPv6’da ise ARP ve DHCP protokollerinin eşdeğerleri multicast haberleşmeyi kullanmaktadır. IPv6'da üç tane dağıtım çeşidi vardır;unicast(tekli dağıtım), anycast(herhangi birine dağıtım), multicast(çoklu dağıtım).
-ICMPv6 yönlendirici bulma mesajları ile Komşu Bulma Protokolü(NDP) IPv6 ağına bağlanıldığında IPv6 konak adresleri kendilerini otomatik olarak yapılandırabilir.
-IPSec (IP protokolünün IP ve daha üst katmanlar için güvenlik sağlayan bir genişletmesidir) ilk IPv6 için geliştirildi fakat daha sonra IPv4 için de tasarlandı.
Ipv4 ile karşılaştırılıdığında , ipv6 nın en önemli avantajı geniş adres uzayına sahip olmasıdır.Ipv4 adresleri 32 bit uzunluğunda ve yaklaşık 4.3 milyar civarındadır.ipv6 adresleri 128 bit uzunluğundadır ve yaklaşık 340 desilyondur(milyonun 10^36 katı).Ipv6 adreslerinin tahmin edilebilen gelecek için yeterli olduğu varsayılır. Ipv6 adresleri virgüllerle ayrılmış 4’erli 8 grup şeklinde yazılır, 2001:0db8:85a3:0000:0000:8a2e:0370:7334 gibi.İpv6 unicast(teke-gönderim) adresleri bunlardan 000 ikilisi ile başlar ve sayısal olarak 2 parçaya bölünür:ilk 64 bit alt ağ ön eki ve 2. 64 bit arayüz tanımlayıcısıdır.Stateless adres otokonfigürasyonu (SLAAC) çalışması için , alt ağlar RFC 4291 section 2.5.1 in tanımladığı üzere bir tane 64 blok adres gerektirir.;Yerel internet kaydedicileri ayrılmış en az /32 bloğu alırlar.Bu blok ISP(internet hizmet sağlayıcı) ‘ler arasında bölüştürülür. Eski RFC 3177 tavsiyesi /48 son kullanucı tarafına tahsis edilmişti.Bu müşteri tarafına tek bir /64 bitten daha fazla vermeyi ön gören RFC 6177 ile değiştirildi fakat her bir eve ya /48 ya da /56 bit özel olarak verilebileceği ön görülmemiştir.ISP’ler(internet hizmet sağlayıcıları) bu öngörüyü kabul edecekmiş gibi görünüyor mesala başlangıç sürümlerinde Comcast müşterilerine tek bir /64 ağ verilmişti.Ipv6 adresleri 3 tip ağ metedoloji ile sınıflandırılır.unicast(teke-gönderim) adresleri herbir ağ bağlantı arayüzünü (interface) tanımlar, anycast(herhangiye-gönderim) adresler grup bağlantı arayüzlerini tanımlar, genellikle farklı yerlerde en yakın kanal arayüzü otomatik olarak seçilir, ve multicast adresleri birden çok bağlantı arayüzüne dağıtmak için kullanılır.Broadcast (çoğa-yayım) metodunun pv6 içinde gerçekleştirimi yoktur.Herbir ipv6 adres geçerli ve benzersiz bir ağın bir parçası içinde belirlenmiş bir alana sahiptir.Bazı adresler sadece yerel ağda benzersizdir.Diğerleri evrensel olarak benzersizdir. Bazı ipv6 adresleri belirli gruplar için ayrılmıştır ; loopback ,6to4 tunelleme ve Teredo tunelleme gibi.RFC 5156 içinde bunlar belirtilmiştir.Bazı adres aralıklarıda özel olarak göz önüne alınmıştır hat-yerel (link-local) adresleri gibi adresler sadece yerel bağlnatıda Unique Local adresler (ULA) kullanılırlar.ULA RFC 4193 içinde tanımlanmıştır ve sorgu yapan host (solicidet-node) multicast adresleri (Komşu keşif protokolu) Neighbor Discovery Protocol içerisinde kullanılır.
Ipv4 ile karşılaştırılıdığında , ipv6 nın en önemli avantajı geniş adres uzayına sahip olmasıdır.Ipv4 adresleri 32 bit uzunluğunda ve yaklaşık 4.3 milyar civarındadır.ipv6 adresleri 128 bit uzunluğundadır ve yaklaşık 340 desilyondur(milyonun 10^36 katı).Ipv6 adreslerinin tahmin edilebilen gelecek için yeterli olduğu varsayılır. Ipv6 adresleri virgüllerle ayrılmış 4’erli 8 grup şeklinde yazılır, 2001:0db8:85a3:0000:0000:8a2e:0370:7334 gibi.İpv6 unicast(teke-gönderim) adresleri bunlardan 000 ikilisi ile başlar ve sayısal olarak 2 parçaya bölünür:ilk 64 bit alt ağ ön eki ve 2. 64 bit arayüz tanımlayıcısıdır.Stateless adres otokonfigürasyonu (SLAAC) çalışması için , alt ağlar RFC 4291 section 2.5.1 in tanımladığı üzere bir tane 64 blok adres gerektirir.;Yerel internet kaydedicileri ayrılmış en az /32 bloğu alırlar.Bu blok ISP(internet hizmet sağlayıcı) ‘ler arasında bölüştürülür. Eski RFC 3177 tavsiyesi /48 son kullanucı tarafına tahsis edilmişti.Bu müşteri tarafına tek bir /64 bitten daha fazla vermeyi ön gören RFC 6177 ile değiştirildi fakat her bir eve ya /48 ya da /56 bit özel olarak verilebileceği ön görülmemiştir.ISP’ler(internet hizmet sağlayıcıları) bu öngörüyü kabul edecekmiş gibi görünüyor mesala başlangıç sürümlerinde Comcast müşterilerine tek bir /64 ağ verilmişti.Ipv6 adresleri 3 tip ağ metedoloji ile sınıflandırılır.unicast(teke-gönderim) adresleri herbir ağ bağlantı arayüzünü (interface) tanımlar, anycast(herhangiye-gönderim) adresler grup bağlantı arayüzlerini tanımlar, genellikle farklı yerlerde en yakın kanal arayüzü otomatik olarak seçilir, ve multicast adresleri birden çok bağlantı arayüzüne dağıtmak için kullanılır.Broadcast (çoğa-yayım) metodunun pv6 içinde gerçekleştirimi yoktur.Herbir ipv6 adres geçerli ve benzersiz bir ağın bir parçası içinde belirlenmiş bir alana sahiptir.Bazı adresler sadece yerel ağda benzersizdir.Diğerleri evrensel olarak benzersizdir. Bazı ipv6 adresleri belirli gruplar için ayrılmıştır ; loopback ,6to4 tunelleme ve Teredo tunelleme gibi.RFC 5156 içinde bunlar belirtilmiştir.Bazı adres aralıklarıda özel olarak göz önüne alınmıştır hat-yerel (link-local) adresleri gibi adresler sadece yerel bağlnatıda Unique Local adresler (ULA) kullanılırlar.ULA RFC 4193 içinde tanımlanmıştır ve sorgu yapan host (solicidet-node) multicast adresleri (Komşu keşif protokolu) Neighbor Discovery Protocol içerisinde kullanılır.
0 Awesome Comments!