就在人们忙着讨论IPv4地址何时枯竭,该在什么时候迁移到IPv6协议架构时,其实很多人已经在不知不觉中使用IPv6了。
虽然Windows 7看似没有集成IPv6协议,但实际上,在Win7的两种网络应用:直接访问(DirectAccess)和家庭组(HomeGroup)中,使用的就是IPv6协议。
直接访问
有关这个网络应用,有以下几点需要说明。首先, DirectAccess是针对企业用户的。和Win server 2008 R2的IPv6与IPSec组合实现的VPN相比,在Win7企业版和旗舰版中的DirectAccess内置的VPN可以更好的防止黑客通过firesheep窃取网络数据。
另外,DirectAccess可以与网络访问保护(NAP)结合。NAP系统会自动检查远程接入终端上所安装的软件是否为最新版本,以及是否应用了相符的安全策略。在必要情况下,系统管理员可以设置NAP去自动更新远程终端的软件版本以及应用新的安全策略。也就是说,在DirectAccess 和NAP同时应用时,你不但可以阻止不具备安全兼容性的远程终端访问本地网络,还可以自动为其打补丁,安装本地企业网络所认可的反病毒软件客户端程序,修改安全策略设置,之后再允许该终端接入本地系统。
这两者的结合可以说是系统管理员的大爱。它使得管理员只需要在本地系统上设置好,就可以方便的管理远程接入终端并维护其系统安全。
通过 DirectAccess, 管理员还可以提升客户端和数据中心的网络性能。这一功能是通过分离企业的内网数据和外网数据而实现的。在DirectAccess环境中,只有企业网数据在企业服务器中传递,而员工上网看视频之类的非业务活动,其数据流还是走企业网关。
由此带来的明显变化就是在Win7客户端和企业数据中心间的数据流速明显增加。远程的Win7用户不会再像以前那样等待一段时间才能看到数据中心返回的结果。数据中心的交换机也不会再浪费带宽处理其它数据。而在传统的VPN模式下,所有的数据流都要经过企业网关。
使用DirectAccess 时,你不必考虑IPv6是否已经在运行了。因为Win7和Server 2008 R2 都支持IP-HTTPS 。这是一种隧道协议,可以将IPv6数据包隐藏在基于IPv4的HTTPS线程中。如果你知道自己的网络环境是IPv4,比如在酒店,咖啡厅,或者会议中心的公共网络环境中,你可以以管理员身份登录系统,按照以下步骤操作,确保所有远程Win7用户在使用IP-HTTPS时都默认选择了 Force Tunneling选项。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。