为什么采用SD-WAN时需要考虑是否支持IPv6?
物联网(IOT)从根本上改变了我们与科技互动的方式。从追踪我们锻炼的可穿戴设备到帮助我们节省能源的智能恒温器,没有人能否认物联网有助于提高我们的生活质量。在企业环境中,物联网通过自动化来简化操作,并发现新的收入机会,帮助企业节省资金并提高生产力。大数据分析,传感器和专用应用程序(所有这些应用程序都通过各种网络相互连接)是公司利用物联网的力量来获得利益的工具。
然而,物联网也是有益的,不可否认的是,物联网对当今的网络基础设施产生了深远的影响。大多数网络并不是为了支持大量的数据,而这些数据来自于各种各样的设备,它们构成了一个物联网解决方案。因此,许多企业并没有获得物联网所能提供的全部回报。
这个问题的很大一部分来源于当前的IP标准,IPv4地址接近枯竭。在世界的一些地方,即亚太地区,没有更多的IPv4地址可以获得。随着新设备进入网络,IPv4下的公共地址就不够用了。
当Vint Cerf和Bob Kahn在1974年推出IPv4时,它的计划是容纳大约43亿个地址,在当时看来这似乎是一个足够的数字来证明未来几年的协议。但开发者无法预测的是移动设备和其他“永远在线”的互联网连接设备的爆炸性增长,每个设备都需要自己独特的地址。
互联网的最新标准IPv6提供了更多的数字IP地址。IPv6还提供简化的地址分配和IPv4上的附加固有安全性。IPv6的采用正在增长。
什么使IPv6如此特殊?
IPv6具有许多与IPv4不同的特性。例如,它使用128位的互联网地址,这意味着它可以支持2×128的互联网地址,足以在很长一段时间内容纳很多设备。
从安全角度来看,IPv6嵌入了IPsec(加密)的使用,这可以说是IPsec使用IPv4时获得的安全级别。主要区别在于,它在每个数据包级别都被放到IPv6中。但是,它提供的增强功能是将密码学应用于Internet控制消息协议(ICMP)之类的应用上,因为IPv6支持和设计(ICMPv6)和ICMPv4,后者通常被阻塞,并且可以包含恶意软件。
更重要的是,IPv6支持SEND协议,通过加密信息对主机进行身份验证,大大降低了基于命名攻击的可能性。而相比之下,使用IPv4,黑客更容易将流量导向恶意目的,例如攻击或间谍行动。
IPv6配置也要简单得多。该版本的自动配置功能允许设备立即生成IPv6地址,从而减少设置设备所需的人力。
IPv6是伟大的,但网络能处理它吗?
越来越多地物联网设备将利用IPv6来解决效率,规模和安全问题。对许多公司来说,IPv6的采用这种提升是一把双刃剑:他们现在有足够的地址将物联网设备添加到他们的网络中,但是他们现有的基础设施并不能满足物联网解决方案的带宽需求。在很多情况下,它们受到网络的阻碍,这些网络因为试图容纳太多的数据而受到延迟问题的困扰。
这就是为什么软件定义的网络,尤其是软件定义的广域网(SD-WAN),对那些希望升级现有网络的公司来说是一个有吸引力的建议。从优化的应用程序和云连接到增强的安全性,到更易于配置以及支持任何传输的能力,SD-WAN的优点有很多。SD-WAN为那些想要转移到基础设施的公司提供了一个通道,这些基础设施不是由专有硬件和耗时的配置定义的,而是由简单性、灵活性和灵活性决定的。
重要的是,虽然IPv4接近枯竭,但它还没有死亡。这就是为什么希望采用SD-WAN的公司必须确保他们选择的解决方案同时支持IPv4和IPv6,以确保顺利过渡到其数字转换策略。如果没有这种支持,公司可能会遇到许多与当前广域网相同的连接问题。
显然,IPv6和物联网的结合使SD-WAN成为企业的一个有吸引力的主张,尤其是对于那些已经感受到来自多个设备的数据洪流带来压力的公司而言。这些新技术结合在一起,为企业提供了丰富的机会,使它们能够扩展自身的能力,并提高利润。
责任编辑:售电衡衡