瀏覽單個文章
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,749
IETF 公布 IPv8 網絡協議草案 100% 向下兼容 IPv4 舊 Router 也能用

IETF 公布 IPv8 網絡協議草案
100% 向下兼容 IPv4 舊 Router 也能用
https://www.hkepc.com/25502/IETF_%E...%83%BD%E7%94%A8
引用:
【IPv6 宣告失敗 ... 😂】儘管 IPv6 已經推行超過二十年,但由於其與舊有網絡協定(IPv4)並不相容,導致全球遷移進度未如預期。終於,IETF 近日發布全新 Internet Protocol Version 8 (IPv8) 網絡協定草案,將採用 64-bit 位址空間並完全相容 IPv4,這意味著 IPv6 協定已宣告失敗,IPv8 才是 IPv4 的真正接班人。

IPv6 雖然解決了位址問題,但因不相容 IPv4 導致無法普及。IETF 吸取了慘痛教訓,IPv8 採取「向下相容」策略,IPv4 是 IPv8 的子集,現有的 IPv4 裝置和應用程式不需要任何修改,即可在 IPv8 網絡中運作。這解決了企業最擔心的「強制遷移」成本問題。


IPv8 採用了 64-bit 位址空間,結構化為 r.r.r.r:h.h.h.h(路由前綴:主機位址),如果前綴位元設定為零(例如 0.0.0.0.192.168.1.1),該位址將直接被視為標準 IPv4 位址處理。因此現有的網絡裝置、應用程式與底層架構無需進行大規模改動或硬件更換,即可直接接入 IPv8 環境。草案強調,IPv8 的部署不設「截止轉型日」(Flag Day),支援長期的平滑演進。


在 IPv8 體系下,每個自治系統編號(ASN)的持有者將獲得一個完整的 /32 主機位址空間,即超過 42 億個獨立位址。全球路由表將受限於 ASN 的數量,結構上更加穩定,大幅減輕了核心路由器對於超大路由表的處理壓力。

除了位址擴充,IPv8 還提出了一套全新的「區域伺服器(Zone Server)」管理哲學。過去網絡管理員需要分別配置 DNS、DHCP、NTP 及 OAuth2 等多種服務,而 IPv8 將這些功能統合成單一平台。

為了防止日益嚴重的網絡劫持與路徑欺詐,IPv8 引入了名為「成本因子(Cost Factor, CF)」的路由演算法。該演算法不僅考量網絡擠塞,還將「地理距離」納入計算。如果一個封包的傳輸速度超過了物理光速限制,系統將立即識別出異常路由,從根本上杜絕了虛假路徑的干擾。


有別於傳統 IPv4 是一個「預設信任」的協定,IPv8 的設計邏輯是「預設不信任」,所有過境(Transit)到互聯網的封包,在出口路由器(Egress)處必須經過 DNS8 與 WHOIS8 的雙重驗證。裝置在發送封包前,必須持有合法的認證令牌(Token)。缺乏有效認證的裝置將難以在網絡中漫遊或發送偽造來源的流量,這從源頭上遏止了匿名殭屍網絡(Botnet)的形成。



雖然大規模的流量飽和攻擊(Volumetric Attack)依然可能對實體鏈路造成壓力,但 IPv8 透過身份令牌化與路徑物理檢測,讓「偽造來源」與「隱匿路徑」這兩種 DDoS 核心手段變得極其困難。



目前,IPv8 草案已詳細定義了核心協定、路由行為(BGP8/OSPF8)以及與 Wi-Fi 8 的整合,預計將在未來六個月內讓業界討論。



雖然 IPv6 已推行多年,但 IPv8 協定的目的很明顯就是要廢掉 IPv6,讓 IPv4直接升級至 IPv8,全球互聯網將迎來一場前所未有的「平滑升級」革命。





IPv6大概要淘汰,推行多年還是難用
     
      
舊 2026-04-17, 08:43 AM #1
回應時引用此文章
cys070離線中