IPv6技术
文章平均质量分 86
Internet上用于公网的合法IPv4地址已经分配完毕,因此使用IPv6代替IPv4是大势所趋。IPv6提供海量的地址个数,号称“能让每一粒沙子都分配一个地址”。IPv6和IPv4都是网络层协议(如图所示),但是IPv6是一种与IPv4不同的网络协议,其取代IPv4还需要经过一个较长的时间。IPv
静下心来敲木鱼
机会是留给有准备的人的
展开
-
DHCP与DHCPv6讲解(DHCP报文格式、DHCP中继、DHCP攻击)
攻击者发送大量恶意请求报文(修改DHCP报文中chaddr-客户端MAC地址字段),耗光DHCP服务器地址池中的地址(服务器也是根据chaddr来分配地址的,一个chaddr对应一个地址--而不是根据数据链路层的MAC地址来分配的)DHCP客户端向DHCP服务器发送报文时采用67端口号,DHCP服务器向DHCP客户端发送报文时采用68端口号(服务端监听的端口为67,客户端监听的端口为68)服务器对Request报文的确认响应报文(客户端收到此报文后,才真正获得了IP地址和相关的配置信息)原创 2023-06-06 21:09:31 · 7947 阅读 · 1 评论 -
IPv6路由协议实验配置(ospfv3、isis-ipv6、bgp4+)
peer 2002::2 connect-interface LoopBack 0 配置更新源为环回口0。从EBGP学习到的路由传递给IBGP邻居时将下一跳更改为本地更新源。dis bgp ipv6 peer 查看BGP4+邻居关系。将Level-2路由引入到Level-1中,使得全网互通。通过环回口建立IBGP邻居关系(底层IGP互通)基础配置同OSPFv3。客户端为AR2和AR3。原创 2023-01-13 15:50:38 · 1945 阅读 · 2 评论 -
华为DHCPv6实验配置
DHCPv6前缀代理DHCPv6 PD(Prefix Delegation)是一种前缀分配机制通过DHCPv6前缀代理机制,下游网络设备不需要再手工指定用户侧链路的IPv6地址前缀它只需要向上游网络设备提出前缀分配申请,上游网络设备便可以分配合适的地址前缀给下游设备下游设备把获得的前缀(一般前缀长度小于64)进一步自动细分成64前缀长度的子网网段把细分的地址前缀再通过路由通告(RA)至与IPv6主机直连的用户链路上实现IPv6主机的地址自动配置,完成整个系统层次的地址布局。原创 2023-01-13 00:02:39 · 5619 阅读 · 3 评论 -
ISIS对IPv6的支持(单拓扑ST、多拓扑MT)
是标识网络层协议报文的一个8bit字段,存放在TLV129中,IPv6的NLPID为142(0x8E),如果ISIS支持IPv6,则向外发布的IPv6报文必须携带NLPID值。2、假设设备没有启用IPv4的ISIS,只是配置了IPv6的ISIS,默认会直接使用TLV2来生成拓扑信息供IPv6使用。R2与R3直连关系,在互相发送Hello报文时,R3发送的Hello包不会携带V6信息,R2就认为R3不支持IPv6功能。描述的IPv6路由信息和IPv4的路由信息放在同一LSP中,不会再产生新的LSP。原创 2022-11-10 21:08:22 · 1579 阅读 · 0 评论 -
OSPFv3报文讲解(与OSPFv2的区别)
表示是否支持OSPFv3认证,为0表示不支持OSPFv3认证,1表示在OSPFv3后增加认证尾部字段(即尾部跟踪认证)去掉了Network Mask字段,增加了Interface ID字段,Option字段也有变化。去掉了Option字段,LSA Type字段有变化,由OSPFv2的1字节扩展到2字节。P:传播位,如果一个NSS区域的前缀需要被ABR传播出去,就需要设置这一位。NU:非单播位,1表示这个前缀不会纳入IPv6单播路由计算中。LA:本地地址位,1表示这个前缀是路由器的一个接口地址。原创 2022-11-09 16:04:43 · 2317 阅读 · 0 评论 -
OSPFv3基础理论讲解(LSA、多实例、尾部跟踪认证)
由于OSPF的扩展性不强,为了支持IPv6地址,重新定义了新的OSPFv3协议来兼容IPv6地址,协议号为IPv6的89相同点不同点OSPFv3只通过链路本地地址建立邻居(基于链路的)OSPFv3实现了拓扑与地址分离(可以不依赖IPv6全局地址的配置来计算出OSPFv3的拓扑结构)OSPFv3的报文以及LSA格式发生改变OSPFv3移除了所有认证字段OSPFv3新增两条LSA(8类、9类)OSPFv3支持一个链路上多个进程。原创 2022-11-09 16:00:23 · 6503 阅读 · 0 评论 -
ICMPv6基本理论讲解(ICMPv6报文、RS报文、IPv6地址分配)
ICMPv6报文格式 差错报文 信息报文 邻居发现协议NDPRS报文 Flags字段 地址前缀信息 生存周期IPv6地址获取方式 链路本地地址的生成方式 非链路本地地址的生成方式原创 2022-11-04 18:44:27 · 7490 阅读 · 2 评论 -
IPv4与IPv6地址讲解(VLSM、IPv6报文头部、Path MTU)
在AP1获得的IP地址时192.168.1.1,由于人员移动到了AP2,重新获取新的IP地址10.0.0.1,此种情况会导致手机向服务器重新申请服务,此时会中断应用(因为IP变了)针对A、B、C类地址:主机号全为0的地址就是广播地址(E类地址的255.255.255.255也是一个广播地址)1110开头,第1到32位为网络号,没有主机号(用于组播)224.0.0.0~239.255.255.255。地址根据网络号可分为A、B、C、 D、E 5大类(其中A、B、C、D为单播,D为组播、E为保留地址)原创 2022-11-04 18:35:01 · 10043 阅读 · 0 评论 -
静态NAT64实验配置
目录基础配置配置NAT前缀配置NAT64静态策略使AR2访问PC1根据图配置相应的接口IP地址、安全区域、路由nat64 enable 开启NAT64nat64 prefix 3001:: 96 配置NAT64前缀(不可以和PC1同一前缀,会成环)nat64 static 2001::2 1.1.1.10使用AR2访问1.1.1.10 ipv4地址,此IPv4地址通过NAT静态策略将转换为2002::2AR2原创 2022-06-15 13:49:09 · 1925 阅读 · 0 评论 -
动态NAT64实验配置
目录基础配置配置NAT前缀配置NAT64动态策略使PC1访问AR2根据图配置相应的接口IP地址、安全区域、路由nat64 enable 开启NAT64nat64 prefix 3001:: 96 配置NAT64前缀(不可以和PC1同一前缀,会成环)配置NAT地址池nat address-group 1 0 mode pat section 0 1.1.1.10 1.1.1.10配置NAT64动态策略nat-policy原创 2022-06-15 13:47:34 · 1233 阅读 · 0 评论 -
IPv6过渡技术——NAT64、DNS64讲解
NAT64是一种有状态的网络地址与协议转换技术(即下一次的报文传输与上一次有顺序关系)NAT64继承了传统NAT技术的原理,不同的是NAT64会对整个报文格式进行转换,是IPv4到IPv6(或者相反)的转换。原创 2022-06-15 13:04:06 · 16499 阅读 · 4 评论 -
6RD隧道实验配置
按照图配置接口的IP地址与安全区域FW2的隧道配置不变,只是FW1上配置的IPv6路由与隧道改变了原创 2022-06-08 16:03:32 · 992 阅读 · 3 评论 -
6to4隧道实验配置
按照图配置接口的IP地址与安全区域FW2的隧道配置不变,只是FW1上配置的IPv6路由改变了原创 2022-06-08 16:00:39 · 1750 阅读 · 0 评论 -
IPv6 over IPv4 手动隧道实验配置
按照图配置接口的IP地址与安全区域有手动和GRE两种模式(两者的区别只是隧道的协议不同,其余配置相同)原创 2022-06-08 15:58:13 · 1733 阅读 · 3 评论 -
IPv6过渡技术——隧道技术讲解
目前Intternet上用于公网的合法IPv4地址已经分配完毕,因此使用IPv6代替IPv4是大势所趋。但是IPv6是一种与IPv4不同的网络协议,其取代IPv4还需要经过一个较长的时间。在过渡时期,为了保证IPv4和IPv6能够共存、互通,发明出了一些过渡技术。原创 2022-06-07 15:43:18 · 10016 阅读 · 0 评论