内置的安全特性
这一点相对于IPv4有了提高。
IPv6协议内置安全机制,并已经标准化,可支持对企业网的无缝远程访问。即使终端用户用“实时在线”方式接入企业网,这种安全机制也是可行的;而这种“实时在线”的服务类型在IPv4技术中是无法实现的。对于从事移动性工作的人员来说,IPv6是IP级企业网存在的保证。
在安全性方面,IPv6同IP安全性(IPSec)机制和服务一致。除了必须提供网络层这一强制性机制外,IPSec还提供两种服务。其中,认证报头(AH)用于保证数据的一致性,而封装的安全负载报头(ESP)用于保证数据的保密性和数据的一致性。在IPv6包中,AH和ESP都是扩展报头,可以同时使用,也可以单独使用其中一个。此外,作为 IPSec的一项重要应用,IPv6还集成了VPN的功能。
服务质量
在这方面,IPv6较之IPv4有了很大的改善。
服务质量(QoS)包含几个方面的内容。
从协议的角度看, IPv6的优点体现在能提供不同水平的服务。这主要是由于IPv6报头中新增加了字段“业务级别”和“流标记”。有了它们,在传输过程中,中间的各节点就可以识别和分开处理任何IP地址流。尽管对这个流标记的准确应用还没有制定出有关标准,但将来它会用于基于服务级别的新计费系统。
另外,在其他方面,IPv6也有助于改进QoS。这主要表现在支持“实时在线”连接、防止服务中断以及提高网络性能方面。同时,更好的网络和QoS也会提高客户的期望值和满意度。
自动配置
这是一种即插即用的机制。
IPv6的另一个基本特性是它支持无状态和有状态两种地址的自动配置方式。无状态地址自动配置方式是获得地址的关键。在这种方式下,需要配置地址的节点使用一种邻居发现机制获得一个局部连接地址。一旦得到这个地址之后,它使用另一种即插即用的机制,在没有任何人工干预的情况下,获得一个全球惟一的路由地址。有状态配置机制如DHCP(动态主机配置协议)需要一个额外的服务器,因此也需要很多额外的操作和维护。