Jump to content

Что угодно в чем угодно

Anything In Anything ( AYIYA ) — это протокол компьютерной сети для управления протоколами IP-туннелирования , используемыми между отдельными сетями Интернет-протокола . Чаще всего он используется для обеспечения транзита IPv6 по сетевому каналу IPv4 , когда преобразование сетевых адресов маскирует частную сеть с одним IP-адресом , который может часто меняться из-за DHCP предоставления поставщиками интернет-услуг .

Протокол имеет следующие особенности: [1]

  • Туннелирование сетевых протоколов внутри другого IP-протокола
  • Сетевая безопасность обеспечивается за счет предотвращения подделки или повторного воспроизведения туннелированных пакетов.
  • Прозрачная обработка трансляции сетевых адресов
  • Конечная точка по крайней мере одной из двух конечных точек туннеля должна иметь возможность изменяться для обеспечения функций мобильности.

Туннельные брокеры

[ редактировать ]

Многие потребительские сети снабжаются интернет-провайдерами с использованием трансляции сетевых адресов (NAT), что исключает [2] [3] [4] использование туннелей IP-протокола 41 ( IPv6, туннелированных в IPv4 согласно RFC 4213 или RFC 3056), если только они вручную не переконфигурируют настройку NAT. В некоторых случаях это невозможно, поскольку NAT нельзя настроить для пересылки протокола 41 на конкретный хост. Также проблематичны случаи, когда несколько конечных точек находятся за одним NAT, когда используется несколько NAT или когда пользователь вообще не имеет контроля над настройкой NAT. Эта ситуация ограничивает развертывание IPv6, который должен был решить проблему сбоев в сквозной связи, вызванных NAT, которые были созданы в первую очередь из-за ограниченного адресного пространства.

Эту проблему можно решить путем туннелирования пакетов IPv6 через протокол пользовательских дейтаграмм (UDP), протокол управления передачей (TCP) или протокол передачи управления потоком (SCTP). Принимая во внимание, что несколько отдельных конечных точек могут находиться за одним NAT или что публичная конечная точка получает новый IP-адрес, необходимо определить конечную точку, от которой приходят определенные пакеты, и конечные точки должны иметь возможность изменять, например, исходные адреса транспортный протокол «на лету», оставаясь при этом идентифицируемым как та же конечная точка. AYIYA не зависит от протокола транспорта и полезной нагрузки. Примером может служить IPv6-in-UDP-in-IPv4, типичная настройка, которую могут использовать туннельные брокеры IPv6 .

Мобильность

[ редактировать ]

AYIYA может использоваться для подготовки мобильных хостов путем туннелирования трафика от домашнего адреса к домашнему агенту через базовую сеть. Любой удаленный хост, с которым взаимодействует мобильный хост, не нуждается в поддержке AYIYA. Если удаленный хост поддерживает AYIYA, он также может напрямую настроить туннель, а мобильный хост установит прямой туннель. Удаленный хост может определить, поддерживает ли хост AYIYA, запросив записи системы доменных имен и используя алгоритм открытого/закрытого ключа для аутентификации пакетов.

+-------------+             +------------+         ,--------.         +-------------+
| Mobile Host | <--AYIYA--> | Home Agent | <----> { Internet } <----> | Remote Host |
+-------------+             +------------+         '--------'         +-------------+

Использование AYIYA для предоставления хосту IPv6 по сути уже обеспечивает мобильность этой конечной точки, поскольку она может использовать свой адрес IPv6 независимо от географического местоположения.

Формат пакета

[ редактировать ]
  Биты 0–3 4 - 7 8 - 11 12 - 15 16 - 19 20 - 23 24 - 31
0 Длина идентификатора Тип удостоверения Длина подписи Хэш-метод Метод аутентификации Код операции Следующий заголовок
32 Эпоха Время
   
Личность
 
   
Подпись
 

Для операции IPv6 поверх IPv4-UDP, как и в наиболее распространенном сценарии использования, идентификатором является IPv6-адрес конечной точки (16 байт), а подписью является хэш SHA1 (20 байт). Заголовок имеет общую длину 8 + 16 + 20 = 44 байта. Инкапсулированные в UDP и IPv4 служебные данные туннеля составляют 44 + 8 + 20 = 72 байта. По Ethernet это позволяет использовать MTU размером 1428 байт.

Реализации

[ редактировать ]

реализован протокол AYIYA В AICCU .

  1. ^ Массар, Дж. «АЙИЯ: Всё во всём» . Ietf Datatracker . IETF . (Интернет-проект)
  2. ^ Т. Хейн (ноябрь 2000 г.). Архитектурные последствия NAT . IETF . дои : 10.17487/RFC2993 . РФК 2993 .
  3. ^ «Все во всем (АЙИЯ)» . СиксXS.
  4. ^ Р. Грейвман; М. Партасарати; П. Савола; Х. Чофениг (май 2007 г.). Использование IPsec для защиты туннелей IPv6-in-IPv4 . IETF . дои : 10.17487/RFC4891 . РФК 4891 .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 180518a21582ce4b2d633f8d86b7ff1c__1722261660
URL1:https://arc.ask3.ru/arc/aa/18/1c/180518a21582ce4b2d633f8d86b7ff1c.html
Заголовок, (Title) документа по адресу, URL1:
Anything In Anything - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)