Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
IPv6 өтпелі механизмі
IPv6 transition mechanism
ISATAP (сайт ішінде автоматты туннельдік адрестеу протоколы) – IPv4 желісі арқылы екі стек қолдайтын түйіндер арасында IPv6 пакеттерін жіберуге арналған IPv6 өтпелі механизмі. Ол RFC 5214 ақпараттық құжатында сипатталған. 6over4 (ескі, ұқсас протокол, IPv4 көп таратуын пайдаланады) есінен айырмашылығы, ISATAP IPv4-ті виртуалды, көп таратуды қолдамайтын, бірнеше кіру нүктесі бар (NBMA) деректер байланысы қабаты ретінде пайдаланады, сондықтан негізгі IPv4 желілік инфрақұрылымына көп таратуды қолдау қажеттілігі туындамайды.
ISATAP (intra site automatic tunnel addressing protocol) is an IPv6 transition mechanism meant to transmit IPv6 packets between dual stack nodes on top of an IPv4 network. It is defined in the informational RFC 5214. Unlike 6over4 (an older similar protocol using IPv4 multicast), ISATAP uses IPv4 as a virtual non broadcast multiple access network (NBMA) data link layer, so that it does not require the underlying IPv4 network infrastructure to support multicast.
ISATAP-ты сынға алу
ISATAP әдетте PRL-ді DNS-ке сұраныс жасау арқылы құрайды; сондықтан OSI моделі бойынша ол жоғары қабатқа тәуелді төменгі қабат протоколы болып табылады. Айналмалылықты болдырмау үшін IPv6 маршрутизациясы орнатылмаған IPv4 DNS серверіне сүйену қолданылады; алайда, кейбір желі мамандары осындай қағида бұзулар протоколдың жеткілікті сенімділігіне кедері келтіреді деп санайды. ISATAP 6over4 сияқты бірдей қауіпсіздік тәуекелдеріндегідей, IPv4 виртуалды байланысы желі шебінде мұқият шектелуі тиіс, сыртқы IPv4 хосттары ISATAP байланысының бөлігі болып көрінбеуі үшін. Бұл әдетте протокол 41 (6in4) өрт қабырғасынан өте алмайтынына көз жеткізу арқылы қамтамасыз етіледі.
ISATAP typically builds its PRL by consulting the DNS; hence, in the OSI model it is a lower layer protocol that relies on a higher layer. A circularity is avoided by relying on an IPv4 DNS server, which does not rely on IPv6 routing being established; however, some network specialists claim that these violations lead to insufficient protocol robustness. ISATAP carries the same security risks as 6over4: the IPv4 virtual link must be delimited carefully at the network edge, so that external IPv4 hosts cannot pretend to be part of the ISATAP link. That is normally done by ensuring that proto 41 (6in4) cannot pass through the firewall.
ISATAP-ты іске асыру
ISATAP Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10, Windows Server 2008, Windows Server 2012, Windows Server 2016, Windows Server 2019, Windows Mobile, Linux және Cisco IOS-те (IOS 12.2(14)S және IOS XE 2.1 нұсқаларынан бастап) қолданылады. Патентқа байланысты талаптарға байланысты, KAME (*BSD) және USAGI (Linux) ядроларындағы бастапқы нұсқалары алынып тасталды. Дегенмен, IETF IPR ашу іздеу жүйесі бұл патенттің иесінің оны қолданушылардан лицензия талап етпейтінін көрсетеді. Linux жүйесінде ISATAP қолдауы 2.6.25 ядролық нұсқасынан бері бар, ал isatapd құралы пайдаланушы интерфейсіне көмектеседі. Алдыңғы ядролар үшін Miredo ашық кодты жобасы толық емес пайдаланушы деңгейіндегі ISATAP іске асыруын ұсынды, ол 1.1.6 нұсқасында жойылды.
ISATAP is implemented in Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Windows 10, Windows Server 2008, Windows Server 2012, Windows Server 2016, Windows Server 2019, Windows Mobile, Linux, and in Cisco IOS (since IOS 12.2(14)S and IOS XE Release 2.1). Due to a patent claim, early in kernel implementations were withdrawn from both KAME (*BSD) and USAGI (Linux). However, the IETF IPR disclosure search engine reports that the would be infringing patent's holder requires no license from implementers. ISATAP support has been supported in Linux since kernel version 2.6.25, the tool isatapd provides a userspace helper. For prior kernels, the open source project Miredo provided an incomplete userland ISATAP implementation, which was removed in version 1.1.6.