SLAAC如何工作?

SLAAC如何工作?

IPv6无状态地址自动配置(SLAAC)-常见问题 - 苍然满关中 - 博客园

https://support.huawei.com/enterprise/zh/doc/EDOC1100323788?section=j00s
https://www.zhihu.com/question/6691553243/answer/57023796400

主机在启动或接口UP后,发送路由器祈求(Router Solicitation,RS),路由器收到此消息后,回复路由器宣告(Router Advertisement,RA)。此宣告可能是单播给主机的,也可能是多播的,取决于路由器当前的状态(见下文)。

路由器在RA中设置M位和O位,针对这两个标志位,解释如下:

M位:“Managed address configuration”标志。值为1时,表示地址可以通过DHCPv6方式获取。若M标识位置1,O标志位是冗余的,可以被忽略,因为DHCPv6可以提供所有的配置信息。

O位:“Other configuration”标志。值为1时,表示除地址外其它的配置信息可是通过DHCPv6方式获取。

若使用SLAAC,则RA中会设置M=0,O=1,指示主机通过SLAAC来配置地址,其它信息,如DNS服务器等,可以通过DHCPv6方式获取(也可以通过单个RA来一次性的获取前缀和DNS服务器信息,关于获取DNS的方式,请参考下文)。RA中同时会携带一个前缀信息选项(Prefix Information Option,PIO),指示主机应该使用的前缀。

主机收到RA后,解析消息,使用RA中指定的前缀(一般前缀长度为64位),与本地生成的64位接口ID组合,生成接口的128位IP地址。在经过重复地址检测(DAD)后,确认地址可用。至此,主机使用SLAAC来配置自身的过程已经完成,就可以使用IPv6地址进行通信了。

与IPv4类似,主机要想访问IPv6互联网,还需要知道默认路由器(网关)信息和DNS服务器信息。

获取默认路由器(网关)也是通过RA来完成的,详见下文。

IPv6 DNS服务器信息的重要性不高,没有此信息也不会影响主机使用IPv6访问互联网,原因是,主机一般是双栈的,可以使用IPv4来查询AAAA记录。

IPv6如何发现默认路由器(网关)?

主机收到有效的路由器宣告(RA)消息后,从消息中提取源地址并添加到自己的默认路由器列表中(参考RFC4861第6.3.4节)。

主机对路由器宣告(RA)消息进行如下有效性检查(参考RFC4861第6.1.2节):

  1. 源IP地址是链路本地地址。路由器必须使用其链路本地地址作为路由宣告和重定向消息的源地址,以便主机可以唯一识别路由器。
  2. IP头部的跳数限制字段值是255,报文不能是被其它路由器转发过的。
  3. ICMP头部的校验和有效。
  4. ICMP头部的代码(Code)字段值为0。
  5. ICMP报文的长度为16字节或更长。
  6. 携带的所有选项的长度字段值大于0。

路由器宣告(RA)消息中包含Router Lifetime字段,指示路由器的有效期,当收到此字段值为0的RA时,主机从默认路由器列表中删除该路由器。

主机会针对默认路由器的地址进行邻居发现来解析其MAC地址。

邻居发现的过程

邻居发现主要有3种用途:

  1. 地址解析;
  2. 可达性探测;
  3. 重复地址检测(DAD)

本节主要讲述第一种用途。

与IPv4类似,主机在与同网段其他主机或网关通信时,需要学习对端的MAC地址。在IPv4中,这是通过ARP来实现的,在IPv6中,这个过程叫邻居发现。

邻居发现包括2个报文,即邻居祈求(Neighbor Solicitation,RS)和邻居宣告(Neighbor Advertisement,NA)。类似IPv4中的ARP请求和应答。

主机首先发送NS,其中目的地址是“请求节点多播地址”,源地址是自身接口的地址。在Target Address字段中包含要解析的目标地址。必须携带源链路层地址(Source Link-layer Address)选项,包含自己的链路层地址。

思考:为什么NS的目的地址是“请求节点多播地址”,而不是直接使用目标地址?

“请求节点多播地址”的格式为“FF02:0:0:0:0:1:FFXX:XXXX”,其计算方式是取目标单播/任播地址的低24位,将其附加到前缀FF02:0:0:0:0:1:FF00::/104之后。

目标主机收到NS后,回复NA,携带目标链路层地址(Target link-layer address)选项,包含对应的链路层地址。

主机收到NA后,地址解析已完成。后续就可以向目标主机发送报文了。

什么是重复地址检测(DAD)?

主机在使用RA中宣告的前缀和自己生成的接口ID组合生成完整的IPv6地址之后,需要先对该地址进行重复地址检测,检测通过,确认无冲突后,才能使用该地址。在检测完成前,该地址被称为“临时地址”或“候选地址”(tentative address)。

使用邻居发现过程来进行重复地址检测。

主机发送NS,其中源地址为“未指定地址”(unspecified address),即全0的IPv6地址“::”。目的地址为使用临时地址生成的请求节点多播地址。Target Address中包含该临时地址。这种NS不携带源链路层地址选项(Source Link-layer Address)。

源地址使用“未指定地址”的原因是,此时接口还没有地址,在重复地址检查完成前,临时地址不会被分配给接口。

不携带源链路层地址选项的原因是,若存在冲突,其它节点在回复时,会将NA发往所有节点多播地址,不需要此信息。

主机预期此NS消息不会收到回复。若收到回复,则表面存在地址冲突。主机需要重新生成接口ID,进而生成新的IPv6地址,再次执行重复地址检测过程。

路由器使用单播还是多播发送RA?

路由器在收到RS后,会回复RA。路由器根据自身情况决定使用单播还是多播进行回复。

路由器本身会周期性的发送多播RA。邻居发现协议对RA做了限速。路由器在收到RS后,会计算一个时延。若下一个周期性RA的发送时间比当前时间加上时延更早,则按计划发送周期性的多播RA。否则,发送单播RA给主机。

主机获取DNS服务器信息的方法有哪些?

目前主机有3中方式获取DNS服务器信息:

  1. 使用DHCPv6从服务器获取;
  2. 从RA中获取,使用Recursive DNS Server选项;
  3. 使用知名任播地址,在系统内预设置;

这3种方式中,最常见的是第一种。

第二种方式出现的较晚,最开始在RFC5006中定义,后被RFC6106替代,最新的标准是RFC8106。这种方式使用的也不多。

第三种方式用到的最少。

如何撤销或修改前缀?

家庭宽带中,路由器或光猫在WAN侧到BRAS进行PPPOE拨号,通过IPCP获取IPv4地址,通过IPV6CP协商IPv6接口ID。后续通过RS/RA流程获取前缀信息,生成WAN口的全局IPv6地址。然后通过DHCPv6从BRAS获取IA_PD,即代理前缀。此代理前缀长度一般小于或等于64位。

路由器或光猫随后从代理前缀中划分出一个64位前缀,用于下挂终端的SLAAC配置。

在光猫WAN侧重播号导致获取的IA_PD前缀发生变化,或者WAN侧拨号失败等情况发生时,需要撤销之前宣告的前缀。

路由器发送RA消息,将前缀的Valid Lifetime设置为0。主机收到此类RA之后,会立即将前缀列表中对应的条目设置为超时(参考RFC4861第6.3.5节)。

在路由器断电重启的场景下,若重启前后从WAN侧获取的IA_PD不一致,路由器无法将重启前的前缀宣告为无效以撤销。这会造成终端上有多个IP地址。若终端在发起IPv6连接时选择了错误的地址,则可能造成通信失败。

这里的超时是将前缀列表中的条目设置为超时,而前缀列表的用途是进行同一链路(on-link)判定,即在发送报文时,根据目的IPv6地址和前缀列表中的信息来决定将报文直接发往目标主机还是网关。

在RFC4862(IPv6无状态地址自动配置)第5.5.3节(处理路由器宣告)第e)中,有如下规定:

针对地址的有效生命周期具体采取的行动取决于接收的宣告中的有效生命周期和之前自动配置的地址的有效生命周期的剩余时间。在下文的讨论中,我们将剩余的时间称为“RemainingLifetime”:

  1. 若接收的有效生命周期长于2小时或比RemainingLifetime长,则将地址的有效生命周期设置为被宣告的有效生命周期。
  2. 若RemainingLifetime小于或等于2小时,则忽略前缀信息选项中的有效生命周期,除非包含前缀信息选项的路由器宣告消息已被认证(例如,通过RFC3971中说明的安全的邻居发现)。若路由器宣告消息被认证通过,则地址的有效周期应该被设置为接收的前缀信息选项中携带的有效生命周期。
  3. 其它情况下,将地址的有效周期重置为2小时。

这些规则的初衷是为了避免拒绝服务攻击。根据这些规则,如果想撤销某个前缀,即使在RA报文中包含了有效生命周期为0的前缀信息选项,主机也会将地址保留至少2个小时。

为什么经常看到Windows电脑上有很多IPv6地址?

这主要有以下几个原因:

  1. Windows系统针对同一个前缀,至少生成2个地址,其中一个被称为“稳定地址”,用于从外部访问主机;一个被称为“临时地址”,用于本机发起到外部的连接。
  2. Windows默认启用了隐私扩展,生成的临时地址会有一个较短的生命周期。在临时地址的生命周期到期后,地址会变为废止状态,并生成新的临时地址。但此时若有应用程序仍在使用被废止的地址,则该地址不会被删除。

上述两个原因导致启用IPv6的Windows系统在运行一段时间后,会看到有很多IPv6地址。

Windows上禁用隐私扩展(即不自动生成临时地址)的方法:

使用管理员身份打开cmd命令行,执行下列命令

netsh interface ipv6 set privacy state=disabled

下图是禁用之前的效果,可以看到针对每个前缀,都至少有1个临时地址。

禁用过程(执行此命令后可能需要禁用再启用网卡):

下图是禁用之后的效果,可以看到,系统没有再生成IPv6临时地址:

为什么windows电脑上IPv6地址的后64位接口ID和MAC没有关系?

在使用SLAAC时,IPv6地址的后64位被称为接口标识符,也被简称为IID(Interface Identifier),由主机自己生成。

标准文档中介绍的生成接口ID的算法一般是根据48位的MAC地址来生成IEEE EUI-64标识。Windows系统出于安全考虑等因素,使用了随机的接口ID。这同时也是后续标准文档中推荐的做法。

生成接口标识符的方式有很多,包括但不限于以下的方式:

  • 基于IEEE标识符的IID,这是在RFC4291中定义的;
  • 静态/手工配置IID,即由用户自己指定;
  • 固定的,语义不透明的IID,这是Windows系统使用的方式,最新标准是RFC8981;
  • 加密生成的IID,也被称为CGA;
  • 稳定的,语义不透明的IID,这种方法由RFC7217指定;

...

在Windows下可以使用下列命令来关闭随机生成接口ID:

Netsh interface ipv6 set global randomizeidentifiers=disabled

关闭之后的效果如下:

可以看到,IPv6地址中的IID部分是由48位MAC地址生成的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/493005.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

6.3.1 MR实战:计算总分与平均分

在本次实战中,我们的目标是利用Apache Hadoop的MapReduce框架来处理和分析学生成绩数据。具体来说,我们将计算一个包含五名学生五门科目成绩的数据集的总分和平均分。这个过程包括在云主机上准备数据,将成绩数据存储为文本文件,并…

空天地遥感数据识别与计算--数据分析如何助力农林牧渔、城市发展、地质灾害监测等行业革新

在科技飞速发展的时代,遥感数据的精准分析已经成为推动各行业智能决策的关键工具。从无人机监测农田到卫星数据支持气候研究,空天地遥感数据正以前所未有的方式为科研和商业带来深刻变革。然而,对于许多专业人士而言,如何高效地处…

基于langchain的Agent(实现实时查询天气)

心血来潮,玩一下Agent,实现了多轮对话功能 import requests, jsonfrom langchain.agents import load_tools from langchain.agents import initialize_agent from langchain_community.llms.tongyi import Tongyi from langchain.memory import Conver…

《剑网三》遇到找不到d3dx9_42.dll的问题要怎么解决?缺失d3dx9_42.dll是什么原因?

《剑网三》游戏运行中d3dx9_42.dll缺失问题深度解析与解决方案 在畅游《剑网三》的武侠世界时,不少玩家可能会遇到系统提示“找不到d3dx9_42.dll”的报错信息。这一突如其来的问题不仅让游戏进程受阻,还可能让玩家陷入困惑与无奈。我将为大家深入剖析这…

springboot443旅游管理系统(论文+源码)_kaic

摘 要 如今社会上各行各业,都喜欢用自己行业的专属软件工作,互联网发展到这个时候,人们已经发现离不开了互联网。新技术的产生,往往能解决一些老技术的弊端问题。因为传统旅游管理系统信息管理难度大,容错率低&#…

OneCode:开启高效编程新时代——企业定制出码手册

一、概述 OneCode 的 DSM(领域特定建模)出码模块是一个强大的工具,它支持多种建模方式,并具有强大的模型转换与集成能力,能够提升开发效率和代码质量,同时方便团队协作与知识传承,还具备方便的仿…

OpenCV(python)从入门到精通——运算操作

加法减法操作 import cv2 as cv import numpy as npx np.uint8([250]) y np.uint8([10])x_1 np.uint8([10]) y_1 np.uint8([20])# 加法,相加最大只能为255 print(cv.add(x,y))# 减法,相互减最小值只能为0 print(cv.subtract(x_1,y_1))图像加法 import cv2 as…

git 删除鉴权缓存及账号信息

在Windows系统下 清除凭证管理器中的Git凭据 按下Win R键,打开“运行”对话框,输入control,然后回车,打开控制面板。在控制面板中找到“用户账户”,然后点击“凭据管理器”。在凭据管理器中,找到“Windows…

【Linux进程】进程间的通信

目录 1. 进程间通信 1.1 进程间通信的目的 2. 管道 2.1 什么是管道 2.2. 匿名管道 匿名管道的特性 管道的4种情况 联系shell中的管道 2.3. 命名管道 代码级建立命名管道 2.4. 小结 总结 1. 进程间通信 进程间通信(Inter-Process Communication,IPC&…

leecode494.目标和

这道题目第一眼感觉就不像是动态规划&#xff0c;可以看出来是回溯问题&#xff0c;但是暴力回溯超时&#xff0c;想要用动态规划得进行一点数学转换 class Solution { public:int findTargetSumWays(vector<int>& nums, int target) {int nnums.size(),bagWeight0,s…

会话守护进程

会话&&守护进程 文章目录 会话&&守护进程1.会话1.概念和特性2.创建会话3.getsid和setsid函数getsid函数setsid 函数 4.代码 2.守护进程3.创建守护进程模型守护进程创建步骤&#xff1a;两个函数 完整代码&#xff1a; 1.会话 1.概念和特性 进程组&#xff0c…

学习反射(反射的使用,反射的应用场景)

目录 反射的使用 总的测试代码如下 反射的应用场景 反射的使用 大家先看一个案例 有一个person 类 属性有 String 类型的 name ,int age &#xff0c;还有一个 方法 a。 package fs;public class Person {private String name;private int age;public void a(){System.out.p…

在ESP32使用AT指令集与服务器进行TCP/IP通信时,<link ID> 解释

在ESP32使用AT指令集与服务器进行TCP/IP通信时&#xff0c;<link ID> 是一个非常重要的参数。它用于标识不同的连接实例&#xff0c;特别是在多连接场景下&#xff08;如同时建立多个TCP或UDP连接&#xff09;。每个连接都有唯一的<link ID>&#xff0c;通过这个ID…

Ansible 批量管理华为 CE 交换机

注&#xff1a;本文为 “Ansible 管理华为 CE 交换机” 相关文章合辑。 使用 CloudEngine - Ansible 批量管理华为 CE 交换机 wsf535 IP 属地&#xff1a;贵州 2018.02.05 15:26:05 总体介绍 Ansible 是一个开源的自动化运维工具&#xff0c;AnsibleWorks 成立于 2012 年&a…

【python虚拟环境安装】linux centos 下的python虚拟环境配置

linux centos 下的python虚拟环境配置 在 CentOS 环境中处理 pip 安装警告的方法1. 创建并使用虚拟环境2. 忽略警告并继续使用 root 用户安装&#xff08;不推荐&#xff09;报错问题处理 在 CentOS 环境中处理 pip 安装警告的方法 当在 CentOS 环境中遇到 pip 安装警告时&…

【Datawhale AI 冬令营】如何动手微调出自己的大模型

目录 总体思路实操案例数据集构造收集数据数据构造 模型微调选择模型选择数据集参数配置开始训练 模型使用 总体思路 微调大模型主要以开源的通用大模型为基础&#xff0c;喂给模型自己准备的数据&#xff0c;将通用的大模型往自己想要的方向引导&#xff0c;变成更偏向某一领…

Python编程常用的19个经典案例

Python 的简洁和强大使其成为许多开发者的首选语言。本文将介绍36个常用的Python经典代码案例。这些示例覆盖了基础语法、常见任务、以及一些高级功能。 1. 列表推导式 fizz_buzz_list ["FizzBuzz" if i % 15 0 else "Fizz" if i % 3 0 else "Buzz…

关于数据流图绘制和使用上的一些个人经验

假设我们需要开发一个项目进度管理系统&#xff0c;在这个项目进度管理系统之中&#xff0c;我们需要开发一个功能&#xff1a;项目成员的列表。我们具有这样的业务需求&#xff1a; 在项目进度管理系统中&#xff0c;我们需要知道参与项目的人员到底有哪些&#xff0c;并且项目…

手眼标定工具操作文档

1.手眼标定原理介绍 术语介绍 手眼标定&#xff1a;为了获取相机与机器人坐标系之间得位姿转换关系&#xff0c;需要对相机和机器人坐标系进行标定&#xff0c;该标定过程成为手眼标定&#xff0c;用于存储这一组转换关系的文件称为手眼标定文件。 ETH&#xff1a;即Eye To …

AlipayHK支付宝HK接入-商户收款(PHP)

一打开支付宝国际版 二、点开商户服务 三、下载源码