本章要点:
1、执行SLAAC的IPv6地址生成中接口部分生成方法;
2、SLAAC中隐私地址;
3、SLAAC单播地址的状态和生存时间。
9.1 RA消息和SLAAC
1、路由器发布RA,包括地址前缀、前缀长度等;
2、主机获取地址配置信息,设置默认网关等;
3、生成接口ID,要么EUI-64,要么随机生成;
4、构造IPv6全球唯一单播地址GUA。
9.2 WinPC的EUI-64和随机生成接口ID
Windows操作系统默认是随机生成接口ID,如果需要EUI-64方式生成接口ID,可以通过如下的命令:
netsh interface ipv6 set global
randomizeidentifiers=disabled store=active
9.3 IPv6地址的隐私问题
SLAAC方式生成IPv6地址,前缀是公开的,EUI-64跟MAC地址关联,而且MAC地址不会变。所以很容易追踪某台设备的上网轨迹。
为了安全,推荐接口ID使用随机生成方式。
【学习资料】
【01学习笔记】
- 《IPv6技术精要(第二版)》导读
- IPv6技术精要–第1章 IPv6简介
- IPv6技术精要–第2章 入门
- IPv6技术精要–第3章 对比IPv4和IPv6
- IPv6技术精要–第4章 IPv6地址表示方法
- IPv6技术精要–第5章 IPv6公网单播地址
- IPv6技术精要–第6章 IPv6本地链路单播地址
- Pv6 技术精要–第7章 IPv6多播地址
- IPv6技术精要–第8章 IPv6动态地址分配原理
- IPv6技术精要–第9章 无状态地址自动配置SLACC
- IPv6技术精要–第10章 无状态DHCPv6
- IPv6技术精要–第11章 有状态DHCPv6
- IPv6技术精要–第12-13章 ICMPv6和邻居发现协议(ND协议)
- IPv6技术精要–第14-16章 IPv6路由选择
- IPv6技术精要–第17章双栈和隧道
【02课程实验】
- IPv6实验一:VMware:主机使用IPv6地址ping通本地虚拟机
- IPv6实验二:子网划分及静态地址配置(思科GNS3)
- IPv6实验三:三种IPv6动态地址分配方法(含无状态SLAAC、有状态DHCPv6、两者结合)
- IPv6实验四:IPv6路由选择协议配置
- IPv6实验五:IPv4到IPv6的过渡