| IPv6 |
|
IPv6 とは?
IPv6 は次世代のインターネットプロトコルで、現在のプロトコル(IPv4)の後継者として設計されて作られたものです。 IPv6 は IPv4 に無い、いくつかの特徴を含んでいます。 従来のIPアドレス(IPv4)の限界 全体の個数 IPv4は32bitで表されているので約42億個。ネットワークアドレス等に使われる部分もあるので、実際に使える個数はこれよりずっと少ないのです。IPv6ではIPアドレスのサイズが32から128ビットに増大し、これはさらなるアドレス階層化、アドレスをつけられるノードの増大、そしてアドレス自動設定のサポートのためであります。マルチキャストルーティングの拡張性は、マルチキャストアドレスに「スコープフィールド」を加えることで改良されました。また、「エニーキャスト」とよばれる新しいアドレス型がグループノードにパケットを送るために定義されました。 NAT(アドレス変換) IPv4アドレスの枯渇に伴い、構内LANではプライベートアドレスを利用しNATによるアドレス変換を利用して端末数を増やすことが行われてきました。ただ、この方法では外部から構内LAN側の端末を特定することができないため、双方向通信に難があり、例えばネットワークゲームやVoIP等の利用ができません。 経路表の増大 アドレスを細かく割り振ると、インターネットでIPパケットを流す方向を司る経路表のデータ量が大きくなり、ルータの性能・容量を大きくする必要があります。 セキュリティ問題 パケット盗聴等のセキュリティ問題がクローズアップされるようになってきました。 ヘッダー形式の簡略化 いくつかのIPv4のヘッダー領域はつかわれなかったり、オプションになっています。これはパケットの生成コストを減少させ、 IPv6のヘッダの帯域コストを抑制させるためなのです。 拡張やオプションのサポートの改善 IPヘッダのオプションの変更は、より効率的なフォワーディング、オプションの長さ制限の厳密さの緩和、そして将来提供されるオプションの柔軟性が盛りこまれています。 フローラベルの整備 あたらしく、特別のトラフィックの「フロー」に属するパケットのラベルを可能なように整備されてきました。これは送信者が通常つかわれない品質のサービスや、「リアルタイム」サービスのためのものであります。 認証と機密性の整備 認証、完全性、そしてオプションで機密性の拡張が IPv6 での仕様とされた。 インターネットの拡大 携帯電話でのインターネットサービスなど、IPアドレスが必要とされる場面は急激に拡大。 限界を超えるために開発されたIPv6 膨大なアドレス数 IPv6アドレスは128bitで表されるので、3.4×1038個という膨大な数のアドレスが存在可能。 NATの解消 アドレスの数が膨大なのでNATを使う必要がなくなています。 経路数の減少 経路数を減少させるため、階層的にアドレスを割り当てるような仕組みになっています。 IPSecの実装 IPSecが標準で実装されています。 IPv6の便利な機能 いわゆるネットマスクは固定されています。 1組織に割り当てられるアドレスは /48、1つのサブネットに割り当てられるアドレスは /64 と決まっています。 日本の果たしている役割 インターネット発祥の地、アメリカでは、最初に大量のIPv4アドレスがキープされたので、アドレス枯渇に対する危機感は薄いと言われています。しかし、日本では、特に近年JPNICのIPアドレス割り当て審査が非常に厳しくなるなど、アドレス枯渇への危機感からIPv6への関心が比較的高いのではないかという意見もあるのです。 以前から日本においてもKAMEプロジェクトを中心にIPv6を処理するソフトウェアの開発が進められており、その成果はFreeBSDに正式に取り込まれたり、また日立のギガビットルータのベースになるなど、大きな成果を上げています。 また、ネットワーク運用面においても、WIDEプロジェクトが世界的に見ても早くから6bone-jpというIPv6ネットワークを立ち上げ、運用を続けています。 参考資料 http://www.linux.or.jp/JF/JFdocs/linux-ipv6-3.html |