筆者並沒有寫作 IPv6 程式的經驗,本章也許將由其他人接手或移至其他 HOWTO 中.
可在此找到更多資訊:
筆者並沒有寫作 IPv6 程式的經驗,本章也許將由其他人接手或移至其他 HOWTO 中.
可在此找到更多資訊:
IPv6 使用訊流標籤 (Flow Labels) 與 Traffic Classes 支援服務品質。我們可以使用 "tc" 指令來控制 (包含在 "iproute" 套件中).
額外資訊:
待補充...
在 Linux 2.6.x 版的核心中你可以同樣使用 "ip" 指令來獲取 IPsec 的策略 (policy) 與狀態 :
...
...
18.2.1. Linux 2.4.x 版的核心支援
目前 2.4 版未支援。在加密程式碼部分還有些法律上的問題。同樣的問題也發生在其他專案上
18.2.2. Linux 2.6.x 版的核心支援
目前的版本 (2.6.9 以上) 已支援 IPv4 與 IPv6 的 IPsec .
這部份的程式由 USAGI 專案協助實作.
有兩種加密與認證的模式可行:
18.1.1. 傳輸模式 (Transport Mode)
傳輸模式是種真實的點對點連線模式。它的 IP 標頭並未被加密 (但通常已包含於認證中), 而只有負載 (通常為 ICMP, TCP 或 UDP) 被他們的特定標頭所加密
使用 AES-128 來加密,並使用 SHA1 來做認證,此模式讓 MTU 減少 42 位元
18.1.1. 隧道模式 (Tunnel Mode)
隧道模式可於點對點和閘道對閘道連線模式中使用。完整的 IP 封包將被加密並取得新的 IP 標頭 (The complete IP packet is being encrypted and gets a new IP header prepended .)
This mode usually decreases the MTU by 40 octets from the MTU of transport mode.
在此模式下通常會讓使用了傳輸模式的 MTU 再減少 40 位元