SAVI 技术(一)

清华大学于 2009 年 4 月提出 SAVI 源址合法性检验 rfc 草案, 该草案主要讲述了 IPv4/ IPv6 的 CPS(Control Packet Snooping)原理,根据 CPS 原理在接入设备
(交换机、AP)上建立基于源地址的绑定关系,从而可以判断从接入设备的指定端口接收到的报文的源地址的有效性。
IPv6 的主机合法接入主要包括了 NDP snooping 与 DHCPv6 snooping 两部分的内容

(1)NDP Snooping 功能

一张图看懂NDP Snooping 功能:如图所示:



NDP snooping 功能启在接入交换机 S2 上,端口 Ethernet0/0/27 拒绝转发所有 IPv6 数据流量,汇聚交换机 S1 配置无状态地址自动配置协议,公告前缀 2001: :/64。
当客户主机 PC 接收到来自 S1 的 RA 公告后,通过无状态地址自动配置协议自动获取前缀为 2001: :/64 的 IPv6 地址,地址生成后会先发送 DAD NS 报文,探测在当前链路上该 IPv地址是否可用。客户主机若收到 DAD NA 回应表示该地址不可用,反之表示可用。接入交换机 S2 当收到来自客户主机的DAD NS 后,会为该主机建立 NDP snooping 绑定,在规定时间内若未探测到回应的 DAD NA 报文,则根据该 NDPsnooping 绑定下发驱动表项, 允许转发该源地址的 IPv6 报文,从而达到客户主机 IPv6 流量的控制接入目的。
 (未完待续。。。)

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值