ipv6单播地址包括哪两种类型_IPV6中为啥没有ARP了呢?一文带你搞懂NDP邻居发现协议...

dc26a001529622b293a22b958917b9d6.gif

前言

前面我们介绍了ICMPv6协议 除了提供ICMPv4常用的基本功能之外,还有邻居发现(ND)的功能。一文带你看懂ICMPv6和ICMPv4的区别

那么究竟什么是邻居发现协议(ND)呢?

邻居发现协议NDP(Neighbor Discovery Protocol)是IPv6协议体系中一个重要的基础协议。

邻居发现协议替代了IPv4的ARP(Address Resolution Protocol),它定义了使用ICMPv6报文实现:地址解析ARP跟踪邻居状态重复地址检测路由器发现以及重定向等功能。

本文就将按照ND协议的5大功能进行介绍邻居发现协议。

9a7fa58a94c63f3ebbb56f18c7ea71a3.png

正文

1 地址解析功能——相当于IPV4中的ARP

在IPv4中,我么知道一台PC需要和另一个PC通信时,必须先通过ARP协议获得目的主机的链路层MAC地址。

在IPv6中,同样需要从IP地址解析到链路层MAC地址的功能。在这里就是通过ND邻居发现协议来实现的。

ARP报文是直接封装在以太网报文中,以太网协议类型为0x0806,普遍观点认为ARP定位为第2.5层的协议。

ND本身基于ICMPv6实现,以太网协议类型为0x86DD,即IPv6报文,IPv6下一个报头字段值为58,表示ICMPv6报文,由于ND协议使用的所有报文均封装在ICMPv6报文中,一般来说,ND被看作第3层的协议。

在三层完成地址解析的好处:

  • 地址解析在三层完成,不同的二层介质可以采用相同的地址解析协议。

  • 可以使用三层的安全机制避免地址解析攻击。

  • 使用组播方式发送请求报文,减少了二层网络的性能压力。

地址解析过程中使用了两种ICMPv6报文:邻居请求报文NS(Neighbor Solicitation)邻居通告报文NA(Neighbor Advertisement)。

  • NS报文:Type字段值为135,Code字段值为0,在地址解析中的作用类似于IPv4中的ARP请求报文。

  • NA报文:Type字段值为136,Code字段值为0,在地址解析中的作用类似于IPv4中的ARP应答报文。

下面我们一起看下IPv6地址解析过程:

122fc60afbf730638d914cb3a85f999c.png

  • Host A在向Host B发送报文之前它必须要解析出Host B的链路层地址,所以首先Host A会发送一个NS报文,其中源地址为Host A的IPv6地址,目的地址为Host B的被请求节点组播地址,需要解析的目标IP为Host B的IPv6地址,这就表示Host A想要知道Host B的链路层地址。(在NS报文的Options字段中还携带了Host A的链路层地址。)

  • 当Host B接收到了NS报文之后,就会回应NA报文,其中源地址为Host B的IPv6地址,目的地址为Host A的IPv6地址(使用NS报文中的Host A的链路层地址进行单播),Host B的链路层地址被放在Options字段中。

2 跟踪邻居状态

在网络中两个节点之间或着说邻居之间的通信,会由于硬件故障等原因而中断。如果目的地失效,则恢复是不可能的;如果路径失效,则恢复是可能的。 

因此节点需要维护一张邻居表,每个邻居都有相应的状态,状态之间可以迁移。

RFC中定义了5种邻居状态,分别是:

  • 未完成(Incomplete)

  • 可达(Reachable)

  • 陈旧(Stale)

  • 延迟(Delay)

  • 探查(Probe)

ec4e836ab0b9b434afeca5905a311fbf.png

下面以A、B两个邻居节点之间相互通信过程中A节点的邻居状态变化为例(假设A、B之前从未通信),说明邻居状态迁移的过程。

  • A先发送NS报文,并生成缓存条目,此时,邻居状态为Incomplete

  • 若B回复NA报文,则邻居状态由Incomplete变为Reachable,否则固定时间后邻居状态由Incomplete变为Empty,即删除表项。

  • 经过邻居可达时间,邻居状态由Reachable变为Stale,即不确定邻居节点的可达性。

  • 如果在Reachable状态,A收到B的非请求NA报文,且报文中携带的B的链路层地址和表项中不同,则邻居状态马上变为Stale

  • STALE状态到达老化时间后进入Delay状态。

  • 在经过一段固定时间(5秒)后,邻居状态由Delay变为Probe,其间若有NA应答,则邻居状态由Delay变为Reachable

  • Probe状态,A每隔一定时间间隔(1秒)发送单播NS,发送固定次数(3次)后,有应答则邻居状态变为Reachable,否则邻居状态变为Empty,即删除表项。

3 重复地址检测——相当于IPV4中的免费ARP

重复地址检测DAD(Duplicate Address Detect)是在接口使用某个IPv6单播地址之前进行的,主要是为了探测是否有其它的节点使用了该地址。

尤其是在地址自动配置的时候,进行DAD检测是很必要的。一个IPv6单播地址在分配给一个接口之后且通过重复地址检测之前称为试验地址(Tentative Address)

此时该接口不能使用这个试验地址进行单播通信,但是仍然会加入两个组播组:ALL-NODES组播组和试验地址所对应的Solicited-Node组播组

IPv6重复地址检测技术和IPv4中的免费ARP类似:

  • 节点向试验地址所对应的Solicited-Node组播组发送NS报文。NS报文中目标地址即为该试验地址。

  • 如果收到某个其他站点回应的NA报文,就证明该地址已被网络上使用,节点将不能使用该试验地址通讯。

4231a7111c48958a0ad9eac9a09565ac.png

如上图所示:

  • Host A的IPv6地址FC00::1为新配置地址,即FC00::1为Host A的试验地址

  • Host A向FC00::1Solicited-Node组播组发送一个以FC00::1为请求的目标地址的NS报文进行重复地址检测,由于FC00::1并未正式指定,所以NS报文的源地址为未指定地址。

当Host B收到该NS报文后,有两种处理方法:

  • 如果Host B发现FC00::1是自身的一个试验地址,则Host B放弃使用这个地址作为接口地址,并且不会发送NA报文。

  • 如果Host B发现FC00::1是一个已经正常使用的地址,Host B会向FF02::1发送一个NA报文,该消息中会包含FC00::1。这样,Host A收到这个消息后就会发现自身的试验地址是重复的。Host A上该试验地址不生效,被标识为duplicated状态。

2 路由器发现
路由器发现功能用来发现与本地链路相连的设备,并获取与地址自动配置相关的前缀和其他配置参数。

在IPv6中,IPv6地址可以支持无状态的自动配置,即主机通过某种机制获取网络前缀信息,然后主机自己生成地址的接口标识部分。

路由器发现功能是IPv6地址自动配置功能的基础,主要通过以下两种报文实现:

  • 路由器通告RA(Router Advertisement)报文:每台设备为了让二层网络上的主机和设备知道自己的存在,定时都会组播发送RA报文,RA报文中会带有网络前缀信息,及其他一些标志位信息。RA报文的Type字段值为134。

  • 路由器请求RS(Router Solicitation)报文:很多情况下主机接入网络后希望尽快获取网络前缀进行通信,此时主机可以立刻发送RS报文,网络上的设备将回应RA报文。RS报文的Type字段值为133。

324858f262d7e96cba840fefbc23f2a7.png

IPV6地址自动配置——无状态自动配置

IPv4使用DHCP实现自动配置,包括IP地址,缺省网关等信息,简化了网络管理。

IPv6地址增长为128位,且终端节点多,对于自动配置的要求更为迫切,除保留了DHCP作为有状态自动配置外,还增加了无状态自动配置

无状态自动配置即自动生成链路本地地址,主机根据RA报文的前缀信息,自动配置全球单播地址等,并获得其他相关信息。

IPv6主机无状态自动配置过程:

  • 根据接口标识产生链路本地地址

  • 发出邻居请求,进行重复地址检测

  • 如地址冲突,则停止自动配置,需要手工配置。

  • 如不冲突,链路本地地址生效,节点具备本地链路通信能力。

  • 主机会发送RS报文(或接收到设备定期发送的RA报文)。

  • 根据RA报文中的前缀信息和接口标识得到IPv6地址。

默认路由器优先级和路由信息发现:

当主机所在的链路中存在多个设备时,主机需要根据报文的目的地址选择转发设备。在这种情况下,设备通过发布默认路由优先级和特定路由信息给主机,提高主机根据不同的目的地选择合适的转发设备的能力。

在RA报文中,定义了默认路由优先级路由信息两个字段,帮助主机在发送报文时选择合适的转发设备。

主机收到包含路由信息的RA报文后,会更新自己的路由表。

  • 当主机向其他设备发送报文时,通过查询该列表的路由信息,选择合适的路由发送报文。

主机收到包含默认设备优先级信息的RA报文后,会更新自己的默认路由列表。

  • 当主机向其他设备发送报文时,如果没有路由可选,则首先查询该列表,然后选择本链路内优先级最高的设备发送报文;

  • 如果该设备故障,主机根据优先级从高到低的顺序,依次选择其他设备。

5 重定向

网关设备发现报文从其它网关设备转发更好,它就会发送重定向报文告知报文的发送者,让报文发送者选择另一个网关设备。

重定向报文也承载在ICMPv6报文中,其Type字段值为137,报文中会携带更好的路径下一跳地址和需要重定向转发的报文的目的地址等信息。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值