Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

IPv6 듀얼 스택 라이트

IPv6 DS-Lite(Dual-Stack Lite)는 인터넷 서비스 프로바이더가 최종 사용자 소프트웨어를 변경하지 않고도 IPv6 액세스 네트워크로 마이그레이션할 수 있도록 지원합니다. IPv4 사용자는 홈 네트워크에 대한 중단을 최소화하면서 IPv4 인터넷 컨텐츠에 계속 액세스하는 동시에 IPv6 사용자가 IPv6 컨텐츠에 액세스할 수 있도록 지원합니다.

IPv6 듀얼 스택 라이트 이해

IPv6 듀얼 스택 라이트(DS-Lite)는 인터넷 서비스 프로바이더가 IPv6 네트워크로 이동하는 동시에 IPv4 주소 고갈을 처리할 수 있도록 하는 기술입니다.

IPv4 주소가 고갈되고 있습니다. 따라서 광대역 서비스 프로바이더(DSL, 케이블, 모바일)는 신규 사용자를 지원하기 위해 새로운 주소를 필요로 합니다. 공용 인터넷을 구성하는 대부분의 시스템이 여전히 활성화되어 있으며 IPv4만 지원하며 많은 사용자의 시스템이 아직 IPv6를 완벽하게 지원하지 못하기 때문에 IPv6 주소만 단독으로 제공하는 것은 종종 작동하지 않을 수 있습니다.

서비스 프로바이더는 DS-Lite를 통해 최종 사용자 소프트웨어를 변경하지 않고도 IPv6 액세스 네트워크로 마이그레이션할 수 있습니다. 인터넷에 액세스하는 디바이스는 동일하므로 IPv4 사용자가 홈 네트워크에 대한 최소 중단을 통해 IPv4 인터넷 컨텐츠에 계속 액세스할 수 있는 동시에 IPv6 사용자가 IPv6 컨텐츠에 액세스할 수 있습니다.

그림 1은 서비스 제공업체와 사용자 간의 IPv6 전용 링크를 사용하는 동시에 사용자 네트워크에 IPv4(또는 이중 스택) 호스트를 유지 관리하는 DS-Lite 아키텍처를 설명하고 있습니다.

그림 1: DS-Lite 네트워크 주소 변환(NAT)(IPv4-in-IPv6) DS-Lite NAT (IPv4-in-IPv6)

DS-Lite 구축 모델은 다음과 같은 구성 요소로 구성됩니다.

  • DS-Lite 홈 라우터를 위한 소프트위어 이니셔터--IPv4 패킷을 캡슐화하고 IPv6 터널을 통해 전송합니다.

  • DS-Lite 서비스 프로바이더급 네트워크 주소 변환(네트워크 주소 변환(NAT))를 위한 Softwire concentrator– IPv4-in-IPv6 패킷을 디캡슬리화하고 IPv4-IPv4 네트워크 주소 변환(NAT) 변환을 수행

사용자 디바이스가 IPv4 패킷을 외부 대상으로 전송하면 DS-Lite는 IPv6 패킷에 IPv4 패킷을 캡슐화하여 서비스 제공업체 네트워크로 전송합니다. 이러한 IPv4-in-IPv6 터널을 으로 softwires 호출합니다. IPv6를 통해 IPv4를 터널링하는 것은 변환보다 간단하며 성능 및 중복 문제를 없앨 수 있습니다.

소프트위어는 서비스 제공업체 네트워크의 어느 지점에서 소프트위어 컨센트레이터에서 종료되어 IPv4 패킷을 디캡슬리하고 서비스 프로바이더급 네트워크 주소 변환(네트워크 주소 변환(NAT)) 디바이스를 통해 전송합니다. 이 경우 패킷은 소스 네트워크 주소 변환(NAT) 소스 주소를 숨기기 위한 소스 프로세싱을 거치게 됩니다.

가입자의 홈 네트워크의 호스트에서 시작된 IPv6 패킷은 액세스 네트워크를 통해 기본적으로 전송됩니다.

DS-Lite 서비스 프로바이더급 네트워크 주소 변환(NAT) 단일 글로벌 IPv4 주소를 통해 IPv4-IPv4 주소를 여러 가입자에게 변환합니다. 가입자가 사용하는 중복 주소 공간은 터널 엔드포인트 식별을 통해 모호합니다. 하나의 컨센트레이터는 여러 소프트 배선의 엔드포인트가 될 수 있습니다.

엔드 호스트에서 시작된 IPv4 패킷은 프라이빗(및 중복되는) IP 주소를 갖습니다. 따라서 네트워크 주소 변환(NAT) 패킷에 적용해야 합니다. 엔드 호스트에 중복된 주소가 있는 경우 NAPT(Network Address Port Translation)가 필요합니다.

NAPT를 사용하여 시스템은 가입자 네트워크에서 IPv6 패킷의 소스 주소를 내부 IPv4 소스 주소 및 포트에 추가합니다. 각 사용자의 IPv6 주소는 고유하기 때문에 IPv6 소스 주소와 IPv4 소스 주소 및 포트를 결합하면 모호한 매핑이 생성됩니다.

시스템은 가입자 네트워크 외부에서 응답하는 IPv4 패킷을 수신할 때 다음과 같은 조치를 습니다.

  • 매핑된 IPv6 주소를 IPv6 대상 주소로 사용하여 IPv4 패킷을 IPv6 패킷에 캡슐화합니다.

  • 패킷을 사용자에게 전달합니다.

표 1에는 장치당 최대 소프트위어 시작 장치 및 소프트위어 컨센트러터 수가 나열됩니다. 플랫폼 지원은 설치 시 Junos OS 릴리스에 따라 다를 수 있습니다.

표 1: Softwire Initiator 및 Softwire Concentrator 용량
설명 SRX650 SRX1500 SRX3400 SRX3600 SRX4100 SRX4200 SRX4600 SRX5400 SRX5600 SRX5800

디바이스당 최대 소프트위어 이니셔터 연결

50,000

300

100,000

200,000

200,000

100,000

장치당 최대 소프트위어 컨센트레이터 수

32

32

32

32

32

32

참고:

DS-IETF(Internet Engineering Task Force) 대한 가장 최근에 작성된 초안 설명서는 새로운 용어를 활용합니다.

  • 소프트위어 시작(softwire initiator)이라는 용어가 B4로 대체됩니다.

  • 소프트위어 컨센트레이터(softwire concentrator)는 AFTR로 대체됩니다.

Junos OS 설명서는 일반적으로 DS-Lite 구성에 사용되는 CLI 설명과 일치하기 위해 구성에 대해 논의할 때 원래의 용어를 사용합니다.

자세한 내용은 다음 문서를 참조하십시오.

  • draft-ietf-softwire-dual-stack-lite-lite-06, Dual-Stack Lite Broadband Deployments Following IPv4 Exhaustion,2010년 8월.

  • RFC 2473, IPv6규격의 일반 패킷 터널링, 1998년 12월.

  • RFC 2663, IP 네트워크 주소 변환기(네트워크 주소 변환(NAT)) 용어및 고려 사항, 1999년 8월.

  • RFC 4787, 네트워크 주소 변환(네트워크 주소 변환(NAT)) 유니캐스트 UDP, BCP 127, 2007년 1월.

  • RFC 4925, Softwire 문제 성명,2007년 7월.

  • RFC 5382네트워크 주소 변환(NAT) TCP, BCP 142,2008년 10월에 대한 요구 사항.

  • RFC 5508, 네트워크 주소 변환(NAT) ICMP, BCP 148,2009년 4월

  • http://www.potaroo.net/tools/ipv4/index.html

  • http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xhtml

예: IPv6 듀얼 스택 라이트 구성

ISP가 IPv6 주소와 IPv6 지원 장비를 신규 가입자 가정에 할당하기 시작하면 DS-Lite(Dual-Stack Lite)는 IPv6 고객 에지(CE) WAN 장비가 IPv4 네트워크에 도달할 수 있는 전용 IPv4 주소를 위한 방법을 제공합니다. DS-Lite를 통해 IPv4 고객은 고객 에지에서 소프트위어 이니셔터(softwire initiator)를 사용하여 홈 네트워크의 중단을 최소화하면서 IPv4 패킷을 IPv6 패킷에 캡슐화하는 동시에 IPv6 고객이 IPv6 컨텐츠에 액세스할 수 있도록 함으로써 현재 하드웨어를 사용하여 인터넷에 계속 액세스할 수 있습니다. 소프트위어 Concentrator는 IPv4-in-IPv6 패킷을 디캡슬리하고 IPv4-IPv4 네트워크 주소 변환(NAT) 수행됩니다.

이 예에서는 IPv4-in-IPv6 주소에 대해 소프트위어 컨센트레이터를 구성하는 방법을 보여줍니다.

요구 사항

시작하기 전에 다음을 할 수 있습니다.

개요

이 구성 예에서는 소프트위어 Concentrator, 소프트위어 이름, Concentrator 주소 및 소프트위어 유형을 구성하는 방법을 보여줍니다.

참고:

소프트위어 컨센트레이터 IPv6 주소는 물리적 인터페이스에 구성된 IPv6 주소 또는 루프백 인터페이스에 구성된 IPv6 주소를 일치할 수 있습니다.

구성

절차

CLI 빠른 구성

이 예제를 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣기하고, 라인 끊기를 제거하고, 네트워크 구성과 일치하는 데 필요한 세부 정보를 변경한 다음, 계층 수준에서 CLI 명령어를 복사하여 붙여넣은 다음 구성 모드에서 [edit] commit 입력합니다.

단계별 절차

다음 예제에서는 구성 계층의 다양한 수준을 탐색해야 합니다. 이러한 작업을 하는 방법에 대한 지침은 CLI 사용자 가이드의 CLI 편집기 CLI 참조하십시오.

IPv4 패킷을 IPv6 패킷으로 변환하기 위해 DS-Lite 소프트위어 컨센트레이터를 구성하는 경우:

  1. 소프트위어 Concentrator에 이름을 할당합니다.

  2. 소프트위어 Concentrator의 주소를 지정합니다.

  3. IPv4에서 IPv6에 대한 소프트위어 유형을 지정합니다.

결과

구성 모드에서 명령을 입력하여 구성을 show 확인 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 지침을 반복하여 구성을 수정합니다.

디바이스 구성이 완료되면 commit 구성 모드에서 입력합니다.

확인

작동 모드에서 명령어를 show security softwires 입력합니다. 소프트위어가 연결되지 않은 경우 운영 출력은 다음과 같은 샘플과 같습니다.

소프트위어가 연결되면 운영 출력은 다음과 같은 샘플로 나타날 수 있습니다.