Вы здесь

Безопасность. Начало 12. IPv6

Зачем нужен IPv6

Основная причина замены IPv4 на IPv6 - это ограниченное количество адресов IPv4.
IPv4 ещё используется благодаря Network Address Translation (NAT), а также введению бесклассовой маршрутизации (CIDR - Classless Inter-Domain Routing (CIDR)).
NAT позволяет спрятать сотни Private Adresses за одним белым IP.
CIDR позволяет дробить сети на подсети, и не тратить впустую адресное пространство.
bezopasnost._nachalo_11._ipv6_01_ciscomaster.ru.jpg
bezopasnost._nachalo_11._ipv6_02_ciscomaster.ru.jpg

Формат IPv6

Формат адреса IPv6 имеет следующие свойства:

  • IPv6 отображается в 16-ричном формате или Hexadecimal
  • Length - длина адресов IPv6 составляет 128 bits (16 bytes
  • Groupings - адрес IPv6 пишется в 8-ми сегментах, в каждом по 4 символа. Сегменты отделяются друг от друга двоеточиями, например:
    FE00:0000:0000:0001:0000:0000:0000:0056
  • Length of mask - обычно 50 percent (64 bits) отдаётся на маску, и вторая половина отдаётся на interface ID.

Сокращения IPv6

Для удобства придумали пару правил сокращений отображения адресов IPv6:
■ Omit the leading 0s in any given quartet.
■ Represent one or more consecutive quartets of all hex 0s with “::” but only for one such occurrence in a given address.

Пример по этим правилам:
FE00:0000:0000:0001:0000:0000:0000:0056

Адрес может быть сокращён двумя способами:
FE00::1:0:0:0:56
FE00:0:0:1::56

Категории адресов IPv6

IPv6 определяет следующие категории адресов:

  • Unicast - так же как и в IPv4 данный адрес вешается на интерфейс и служит для отправки и получения IP packets.
  • Multicast - так же как и в IPv4 данный адрес представляет динамическую группу хостов, позволяий отсылать один пакет на на каждый хост в группе multicast group.
  • Anycast - такой тип адреса позволяет клиенту связаться с ближайшим сервером, в случае если в сети присутствуют несколько дублирующих серверов

Т.о. Ipv6 вводит концепцию формата Anycast, также IPv6 перестаёт использовать Layer 3 broadcast addresses.

Unicast IPv6 Addresses

  • Unique Local IPv6 Addresses - аналогичная функция как для as IPv4 RFC 1918 private addresses: использование только внутри предприятия и не маршрутизируется снаружи.
    Unique local unicast address всегда начинается на FD.
    bezopasnost._nachalo_11._ipv6_03_ciscomaster.ru.jpg
  • Link Local Unicast Addresses - используется для отправки и приёма пакетов в пределах single subnet. Адрес может использоваться например как next-hop IPv6 address for IP routes или для Neighbor discovery (аналог ARP IPv4). Адрес модно повесить вручную, но чаще всего он назначается автоматом самим хостом.
    Адрес всегда начинается на FE80.
    bezopasnost._nachalo_11._ipv6_04_ciscomaster.ru.jpg
  • Global Unicast Addresses - аналог IPv4 Public IP addresses и являются уникальными в интернете.
    Адрес всегда начинается на 2 или 3.

Multicast and other special IPv6 addresses

Multicasts addresses могут быть использованы для коммуникации с динамическими группами хостов: каждый отсылаемый пакет на мультикастный адрес автоматом реплицируется на каждого участника мультикастной группы.
bezopasnost._nachalo_11._ipv6_05_ciscomaster.ru.jpg

Также коснёмся пары специальных адресов:

  • IPv6 loopback - аналог IPV4 127.0.0.1
    ::1 (127 binary 0s and 1)
  • Unknown address
    :: (All binary 0s)

Настройка IPv6 Routing

Основное отличие - на уровне routing protocols больше не поддерживается команда network, - взамен идёт настройка на уровне интерфейсов.

ipv6 unicast-routing int fa 0/1 ipv6 rip MYRIP enable ipv6 ospf 1 area 0 ipv6 eigrp 1 ipv6 router eigrp 1 no shutdown show ipv6 protocol

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image