IPv6地址规划

目前,可用的IPv4地址资源已基本消耗殆尽,为满足物联网时代“一物一地址,万物皆在线”的海量智能终端联网需求,IPv6规模部署与发展越来越受到关注。在校园部署IPv6和IPv4的双栈网络已经非常普遍,随着应用系统和网络设备对IPv6支持度的不断提升,纯IPv6的校园网络也离我们越来越近。

IPv6的优势在于大幅扩展了地址的可用空间,提供了2128个地址。不仅如此,IPv6没有广播地址,网络管理者不用再考虑类似IPv4地址解析协议(Address Resolution Protocol,ARP)的广播风暴问题。此外,IPv6支持多种地址分配方式。不同终端和系统对无状态地址分配(Stateless Address Autoconfiguration,SLAAC)和IPv6动态主机配置协议(Dynamic Host Configuration Protocol for IPv6,DHCPv6)这两种IPv6地址分配方式的支持度不一样,因此IPv6的部署方式多种并存。

除了显著增加地址空间外,IPv6另一个最显著的特征就是它的即插即用性。RFC4861更新的邻居发现协议(Neighbor Discovery Protocol,NDP)是IPv6协议体系中一个重要的基础协议,定义了使用ICMPv6(互联网控制报文协议第六版)报文实现地址解析、跟踪邻居状态、重复地址检测、路由器发现以及重定向等功能,实现了即插即用的特性。

本文介绍了几种适用校园IPv6全球单播地址的规划和分配方式,并对传统的DHCPv6分配方式进行优化,在此基础上,进行有效的统计和管理。科学规划网络中的IPv6地址,能减少网络配置和维护过程中的人为失误,使得安全策略制定更为容易,降低了故障排除时的工作难度,并为未来扩容预留空间,提高网络可扩展性。

IPv6寻址模式介绍

IPv6寻址模式分为三种,即单播地址、组播地址和任播地址。

单播地址(Unicast):表示单一接口的地址。

组播地址(Multicast):表示一组接口的地址,发往多播地址的封包将会被配置该地址的所有接口接收。

任播地址(Anycast):允许相同功能的多个服务器使用同一个单播地址,路由器在收到指向这一地址的数据包时,会把数据包发送到使用此地址的路由距离最近的服务器。

IPv6常用的单播地址包括:全球单播地址、链路本地地址、站点本地地址、特殊地址、过渡地址、环回地址。因为全球单播地址被用来在IPv6网络上进行全局路由和访问,本文只介绍全球单播地址的规划和部署。

IPv6中的全球单播地址是全局可识别和唯一可寻址的。RFC3587定义的IPv6全球单播地址由3部分组成:

全球路由前缀、子网ID和接口标识符,如图1所示。全球路由前缀用来识别分配给一个站点的地址范围。子网ID也称为子网号,一个子网ID与一个链接相关联,以识别站点中某个链接。接口标识符用来识别链接上的某个接口,在该链接上是唯一的。互联网服务提供商(ISP)分配给组织机构的全球路由前缀通常为48位,对于SLAAC来说,48位的全球路由前缀和16位的子网ID合称为子网前缀。

图1 RFC3587定义的IPv6全球单播地址结构

IPv6子网划分

  • 33
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
东南亚位于我国倡导推进的“一带一路”海陆交汇地带,作为当今全球发展最为迅速的地区之一,近年来区域内生产总值实现了显著且稳定的增长。根据东盟主要经济体公布的最新数据,印度尼西亚2023年国内生产总值(GDP)增长5.05%;越南2023年经济增长5.05%;马来西亚2023年经济增速为3.7%;泰国2023年经济增长1.9%;新加坡2023年经济增长1.1%;柬埔寨2023年经济增速预计为5.6%。 东盟国家在“一带一路”沿线国家中的总体GDP经济规模、贸易总额与国外直接投资均为最大,因此有着举足轻重的地位和作用。当前,东盟与中国已互相成为双方最大的交易伙伴。中国-东盟贸易总额已从2013年的443亿元增长至 2023年合计超逾6.4万亿元,占中国外贸总值的15.4%。在过去20余年中,东盟国家不断在全球多变的格局里面临挑战并寻求机遇。2023东盟国家主要经济体受到国内消费、国外投资、货币政策、旅游业复苏、和大宗商品出口价企稳等方面的提振,经济显现出稳步增长态势和强韧性的潜能。 本调研报告旨在深度挖掘东南亚市场的增长潜力与发展机会,分析东南亚市场竞争态势、销售模式、客户偏好、整体市场营商环境,为国内企业出海开展业务提供客观参考意见。 本文核心内容: 市场空间:全球行业市场空间、东南亚市场发展空间。 竞争态势:全球份额,东南亚市场企业份额。 销售模式:东南亚市场销售模式、本地代理商 客户情况:东南亚本地客户及偏好分析 营商环境:东南亚营商环境分析 本文纳入的企业包括国外及印尼本土企业,以及相关上下游企业等,部分名单 QYResearch是全球知名的大型咨询公司,行业涵盖各高科技行业产业链细分市场,横跨如半导体产业链(半导体设备及零部件、半导体材料、集成电路、制造、封测、分立器件、传感器、光电器件)、光伏产业链(设备、硅料/硅片、电池片、组件、辅料支架、逆变器、电站终端)、新能源汽车产业链(动力电池及材料、电驱电控、汽车半导体/电子、整车、充电桩)、通信产业链(通信系统设备、终端设备、电子元器件、射频前端、光模块、4G/5G/6G、宽带、IoT、数字经济、AI)、先进材料产业链(金属材料、高分子材料、陶瓷材料、纳米材料等)、机械制造产业链(数控机床、工程机械、电气机械、3C自动化、工业机器人、激光、工控、无人机)、食品药品、医疗器械、农业等。邮箱:market@qyresearch.com
如果你想禁止firewalld的主机对外访问,可以通过添加防火墙规则来实现。 以下是禁止所有对外访问的firewalld规则: 1. 禁止所有外部流量进入: ``` sudo firewall-cmd --zone=public --change-interface=eth0 sudo firewall-cmd --permanent --zone=public --remove-service=dhcpv6-client sudo firewall-cmd --permanent --zone=public --remove-service=mdns sudo firewall-cmd --permanent --zone=public --remove-service=samba-client sudo firewall-cmd --permanent --zone=public --remove-service=samba sudo firewall-cmd --permanent --zone=public --remove-service=ipp-client sudo firewall-cmd --permanent --zone=public --remove-service=ipp sudo firewall-cmd --permanent --zone=public --remove-service=http sudo firewall-cmd --permanent --zone=public --remove-service=https sudo firewall-cmd --permanent --zone=public --remove-service=ssh sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.0/16" accept' sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv6" source address="::1/128" accept' sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv6" source address="fe80::/10" accept' sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv6" source address="fc00::/7" accept' sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv6" source address="2000::/3" accept' sudo firewall-cmd --reload ``` 2. 禁止所有外部流量离开: ``` sudo firewall-cmd --zone=public --change-interface=eth0 sudo firewall-cmd --permanent --zone=public --remove-service=dhcpv6-client sudo firewall-cmd --permanent --zone=public --remove-service=mdns sudo firewall-cmd --permanent --zone=public --remove-service=samba-client sudo firewall-cmd --permanent --zone=public --remove-service=samba sudo firewall-cmd --permanent --zone=public --remove-service=ipp-client sudo firewall-cmd --permanent --zone=public --remove-service=ipp sudo firewall-cmd --permanent --zone=public --remove-service=http sudo firewall-cmd --permanent --zone=public --remove-service=https sudo firewall-cmd --permanent --zone=public --remove-service=ssh sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" destination address="0.0.0.0/0" reject' sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv6" destination address="::/0" reject' sudo firewall-cmd --reload ``` 请注意,这些规则将禁止所有外部流量进入或离开主机,包括SSH连接等。如果你需要启用特定的服务,你需要添加相应的规则来允许访问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数字化信息化智能化解决方案

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值