ipv4内网穿透优劣

ipv4内网穿透优劣,第1张

ipv4优点:1.ipv4允许对内部网实行私有编址,从而维护合法注册的公有编址方案。ipv4通过应用程序端口级别的多路复用节省了地址。利用ipv4过载,对于所有外部通信,内部主机可以共享一个公有 IP地址。在这种配置类型中,支持很多内部主机只需极少的外部地址。2.ipv4增强了与公有网络连接的灵活性。为了确保可靠的公有网络连接,可以实施多池、备用池和负载均衡池。3.ipv4为内部网络编址方案提供了一致性。在没有私有IP地址和ipv4的网络上,更改公有IP地址需要给现有网络上的所有主机重新编号。主机重新编号的成本可能非常高。NAT 允许保留现有方案,同时支持新的公有编址方案。这意味着,组织可以更换ISP而不需要更改任何内部客户端。4.ipv4提供了网络安全性。由于私有网络在实施 NAT 时不会通告其地址或内部拓扑,因此在实现受控外部访问的同时能确保安全。不过,ipv4不能取代防火墙。

_pv4缺点:1.影响性能。转换数据包报头内的每个IP地址需要时间,因此ipv4会增加交换延迟。第一个数据包采用过程交换,意味着它始终经过较慢的路径。路由器必须查看每个数据包,以决定是否需要转换。路由器需要更改IP报头,甚至可能要更改TCP或UDP报头。如果缓存条目存在,则其余数据包经过快速交换路径,否则也会被延迟。2.许多 Internet 协议和应用程序依赖端到端功能,需要将未经修改的数据包从源转发到目的地。ipv4会更改端到端地址,因此会阻止一些使用IP寻址的应用程序。例如,一些安全应用程序(例如数字签名)会因为源IP地址改变而失败。使用物理地址而非限定域名的应用程序无法到达经过 NAT 路由器转换的目的地。有时,通过实施静态ipv4映射可避免此问题。3.端到端IP可追溯性也会丧失。由于经过多个ipv4地址转换点,数据包地址已改变很多次,因此追溯数据包将更加困难,排除故障也更具挑战性。另一方面,试图确定数据包源的黑客也会发现难以追溯或获得原始源地址或目的地址。4.使用ipv4也会使隧道协议(例如IPsec)更加复杂,因为 ipv4会修改报头中的值,从而干扰IPsec和其它隧道协议执行的完整性检查。5.需要外部网络发起TCP连接的一些服务,或者无状态协议(诸如使用 UDP 的无状态协议),可能被中断。除非ipv4路由器做出特别努力来支持此类协议,否则传入的数据包将无法到达目的地。一些协议可以支持参与通信的双方中的一方采用NAT机制(例如被动模式 FTP),但是当两个系统均通过NAT与Internet分隔时,这些协议会失败。6.简单来说通过ipv4接入网络,不仅是网络变的复杂的同时还会降低网络性能。其实我们大多数人对于网络性能可能并没有那么在意,主要的是复杂性,我们的监控或者私人云存储等根本就很难接入。现阶段IPv6发力发展,已经逐渐可以改变这些弊端了,不过此刻因为NAT技术的成熟,更多是安于现状。目前来说NAT会成了逐渐阻碍互联网发展的绊脚石。

_AT技术大行其道,实际上我们要理解起来还是十分容易的,我们现在用的地址都是IPV4,这个地址量比较少。一共加起来应该只有40亿个,不够人手一个,而且大部分都掌握在欧美国家之中。据一些资料所描述我们掌握其中3亿对个IPV4的公网地址。正是因为如此,NAT大行其道,他根据不同端口来进行让我们多人用一个公网IP进行与互联网交互。

那就看你的路由器是否支持GRE隧道了, 如果这个也不支持, 那估计玩不了了 。 或者你可以再尝试一下, PC上运行SSL VPN,或者 L2TP之类的二层隧道, 让你的网络服务器给你的客户端分配一个ipv6地址。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/328715.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-03
下一篇2023-05-03

发表评论

登录后才能评论

评论列表(0条)

    保存