一、ICMPv6 -Internet控制报文协议

ICMPv6是IPV6的基础协议之一,用于向源节点传递报文转发的信息或错误

协议类型号(即:IPv6Next Header)为58

icmpv6可以提供icmpv4的的对应功能之外,还有其他一些功能的基础如邻居发现、无状态地址配置、重复地址检测、PMTU发现等。

消息类型:

IPv6和IPv4相比有哪些优势?

  • v4是用arp广播试下地址解析和重复地址检测
  • v6是用组播形式,减轻设备性能压力
  • v6在三层完成地址解析,适用更多的链路层(介质独立性)
  • v6在三层完成解析,可以使自身ipsec安全认证机制提高安全性,避免类似v4中的arp欺骗

二、IPv6邻居发现协议–NDP详解

NDP(Neighbor Discovery Protocol,邻居发现协议) 是IPv6的一个关键协议,它组合了IPv4中的ARP、ICMP路由器发现和ICMP重定向等协议,并对它们作了改进。该协议使用icmpv6协议实现,作为IPv6的基础性协议,NDP还提供了前缀发现、邻居不可达检测、重复地址监测、地址自动配置等功能。

NDP使用的ICMPv6的相关报文 Type字段 说明
RS(router solicitation)路由器请求 133 当主机刚刚接入网络并被配置为自动获取地址,主机需要自动获得前缀、前缀长度、默认网关等信息时,就会发送RS消息。
RA(router Advertisment)路由器通告报文 134 RA消息由路由器周期性地发送,或者在收到主机发送的RS消息后立刻发送,主要为主机提供编址信息以及其他配置信息。
NS(Neighbor solicition)邻居请求报文 135 当节点不知道目标地址的链路层地址时,将发送NS消息。
NA(Neighbor Advertisement):邻居通告报文) 136 当节点接收到NS消息后,会快速响应NA消息,或者当节点需要快速传播新的信息(非请求)时,也会发送NA消息。
重定向报文 137 通过重定向消息,路由器可以通告更优的下一跳路由,也可以用于通知目标地址就是邻居。

NDP功能点:

  • 路由发现-----------发现链路上的路由器,获得路由器通告的信息 ( RS RA报文)
  • 无状态自动配置–通知路由器通告的地址前缀,终端自动生成IPv6地址 (NS NA报文)
  • DAD-----------------获得地址后,进行地址重复检测,确保地址不存在冲突 (NS NA报文)
  • 地址解析-----------请求目的网络地址对应的数据链路层地址,类似IPv4的ARP (NS NA报文)
  • 邻居状态跟踪-----通过NDP发现链路上的邻居并跟踪邻居状态 (NS NA报文)
  • 前缀重编址--------路由器对所通告的地址前缀进行灵活设置实现网络重编址
  • 路由重定向--------告知其他设备,到达目标网络的更优下一跳

地址解析:

IPv6的地址解析实现了从IP地址解析到链路层地址的功能。
与IPv4协议不同,IPv6的地址解析有了以下变化:
① 不再使用ARP协议而是使用NDP协议;
② 不再使用广播方式而是使用组播方式;
③ 地址解析在三层(icmpv6)完成而不是2.5层(arp)。

由此,IPv6的地址解析具有如下优点:
① 由于地址解析在三层完成,不同的二层介质可以使用相同的地址解析协议;
② 采用组播方式发送NS消息,更加高效,减少了二层网络的压力;
③ 可以使用三层的安全机制(如IPSec)以避免地址解析攻击。

ipv6地址解析过程中使用了两种报文:邻居请求报文NS(Neighbor Solicitation)和邻居通告报文NA(Neighbor Advertisement)。

NS报文:Type字段值为135,Code字段值为0,在地址解析中的作用类似于IPv4中的ARP请求报文。
NA报文:Type字段值为136,Code字段值为0,在地址解析中的作用类似于IPv4中的ARP应答报文。

流程解析:

① R1要去R2ping包,但是不知道对方地址(即R1想要知道R2的MAC地址),所以R1会发送NS邻居请求报文(源为R1的IPv6地址),目的地址是(R2的被请求节点组播地址,以FF02::1:FF开头),同时需要指出的是在NS报文的Options字段中还携带了一个R1的MAC地址.

NS:

ps:

  • IPv6组播MAC地址以0x3333开头,低32位为IPv6组播地址的低32位,最终形成48比特的组播MAC地址

  • RFC4291定义组播地址格式如下;

    |         8        |  4  |  4   |                     112                                  |
    +---------------+----+------+---------------------------------------------+
    |11111111|flgs|scop|                  group ID                            |
    +--------------+-----+-------+--------------------------------------------+
    

(1)组播地址高8bit为固定值FF,此高8个bit中4bit为flgs位,4bit为组播组的泛洪范围。
(2)flags位为4bit: |0|R|P|T|

flags位的高1bit为保留,必须设置为0
T位如果为置0表示永久分配或者是well-known组播地址,如果置1表示临时分配动态的地址,不固定。
P位如果置1的话表示此组播地址是一个基于单播前缀的ipv6组播地址。默认为0,如果P位设置为1,那么T位必须为1。
R位如果置1的话表示此组播地址是一个内嵌RP地址的ipv6组播地址。默认为0。

(3)4bit scope位来限制组播组的传播范围。

         0  reserved1  Interface-Local scope2  Link-Local scope--链路本地范围3  reserved4  Admin-Local scope-管理本地范围5  Site-Local scope--站点本地范围6  (unassigned)7  (unassigned)8  Organization-Local scope-组织本地范围9  (unassigned)A  (unassigned)B  (unassigned)C  (unassigned)D  (unassigned)E  Global scope--全局范围的F  reserved

(4)低112 bit为组播地址的可用组ID。举例:

所有节点的组播地址:  FF02:0:0:0:0:0:0:1
所有路由器的组播地址:FF02:0:0:0:0:0:0:2
Solicited-Node组播地址:  FF02:0:0:0:0:1:FFXX:XXXX
所有OSPF路由器组播地址: FF02:0:0:0:0:0:0:5
所有OSPF的DR路由器组播地址: FF02:0:0:0:0:0:0:6
所有RIP路由器组播地址: FF02:0:0:0:0:0:0:9
所有PIM路由器组播地址: FF02:0:0:0:0:0:0:D

② 当R2收到了NS报文后,就会回应NA报文,其中源地址为R2的IPv6地址,目的地址是R1的IPv6地址(使用NS报文中的R1的MAC地址进行单播),R2的MAC地址被放在Options字段中,这样就完成了一个地址解析的过程

NA:

路由发现:

全球单播地址的配置步骤如下:
1)客户端在配置好链路本地地址后,发送RS报文,请求路由器的前缀信息。
2)路由器收到RS报文后,发送RA报文,其中携带M、O flag用于指示进行何种类型配置,A flag用于无状态地址自动配置的前缀信息。同时路由器也会周期性地发送组播RA报文。
3)客户端根据RA报文携带A flag,获取网关信息。如果是自动配置或者是无状态,则根据M、O flag,选择IPv6地址及DNS的获取方式。

  • 路由器请求RS(Router Solicitation)报文:很多情况下主机接入网络后希望尽快获取网络前缀进行通信,此时主机可以立刻发送RS报文,网络上的设备将回应RA报文。RS报文的Tpye字段值为133。

  • 路由器通告RA(Router Advertisement)报文:每台设备为了让二层网络上的主机和设备知道自己的存在,定时都会组播发送RA报文,RA报文中会带有网络前缀信息,及其他一些标志位信息。RA报文的Type字段值为134。

M flag:为1通过DHCPv6获取IP地址,为0则是通过RA报文获取地址。
O flag:为1通过DHCPv6获取DNS等其他配置,为0通过RA报文获取其他配置。
A flag:表示是否可以使用RA报文前缀信息配置无状态地址

虚拟机中查看ra生成的路由:

# ip -6 route
default via fe80::216:3eff:fe22:314 dev eth0  proto ra  metric 1024  expires 295sec hoplimit 64

下图可以理解其流程:

图片引用自:https://www.cnblogs.com/fzxiaomange/p/ipv6-autoconf-stateless-stateful.html

三、DHCPv6协议

和IPv4的bootp(DHCPv4)作用类似,DHCPv6基于UDP,通过与服务器协商获取IP地址及DNS等信息
DHCPv6和DHCPv4报文对比:

dhcpv6请求过程如下:

其中的NS报文展开如下,即DAD重复地址检测。

IPv6重复地址检测和IPv4中的免费ARP类似:节点向试验地址所对应的Solicited-Node组播组发送NS邻居请求报文。NS报文中目标地址即为试验地址(一个IPv6单播地址在分配给一个接口之后且通过重复地址检测之前称为试验地址Tentative Address)。如果收到某个其他站点回应的NA报文,就证明该地址已被网络上使用,节点将不能使用该试验地址通讯。

参考
https://blog.csdn.net/u011029104/article/details/119427279
https://www.pudn.com/news/6275d7fe9221806f9db9c56c.html#1.1%E3%80%81NDP%E7%AE%80%E5%8D%95%E8%AF%B4%E6%98%8E%EF%BC%9A

IPv6邻居发现协议--NDP详解相关推荐

  1. IPv6邻居发现协议NDP

    邻居发现协议NDP 邻居发现协议NDP(Neighbor Discovery Protocol)是IPv6协议体系中一个重要的基础协议.邻居发现协议替代了IPv4的ARP(Address Resolu ...

  2. IPV6邻居发现协议(NDP)

    概述 NDP(Neighbor Discovery Protocol,邻居发现协议)是IPv6的一个关键协议,它组合了IPv4中的ARP.ICMP路由器发现和ICMP重定向等协议,并对它们作了改进.作 ...

  3. IPV6 邻居发现协议(NDP)

    IPV6除了显著增加了地址空间外,另一个最显著的特征就是它的即插即用性. 邻居发现协议(Neighbor Discovery Protocol,NDP)就是使用以下的功能实现即插即用特性的协议: 路由 ...

  4. IPv6邻居发现协议

    邻居发现协议NDP 邻居发现协议NDP(Neighbor Discovery Protocol)是IPv6协议体系中一个重要的基础协议.邻居发现协议替代了IPv4的ARP(Address Resolu ...

  5. 4-ipv6基础知识之-邻居发现协议NDP

    邻居发现协议(NDP–Neighbor Discovery Protocol) 是指用icmpv6协议实现的一种路由协议; IPv6 环境中的常规主机和路由器都依赖于NDP 来帮助实现重要的信息交换. ...

  6. linux ipv6邻居信息,IPv6邻居发现协议基本原理

    IPv6邻居发现协议提供下列功能:无服务器自动配置.路由器发现.前缀发现.解析.邻居不可达检测.链路MTU发现.下一跳决定和重复检测等. IPv6邻居发现协议定义了5种ICMPv6包: 路由器请求(R ...

  7. IPv6邻居发现协议添加默认路由

    在接收到邻居发现协议的RA(Router Advertisement)报文之后,由ndisc_router_discovery处理.首先,以此报文的源地址查找是否存在默认的路由器(rt6_get_df ...

  8. IPv6邻居发现协议ND学习笔记

    我们都或多或少的听说过IPv6的地址是可以自动生成的吧,那么这个自动生成是怎么生成的大家知道吗,我们来ND协议里一起寻找答案吧! 一,ND协议定义 ND(邻居发现协议)协议是IPv6非常重要的基础协议 ...

  9. 抓包解析邻居发现协议NDP

    实现环境:华为模拟器eNSP 需要安装eNSP的看这里:资源或者私信我 话不多说,直接上知识点 地址解析 1.邻居请求报文NS 被请求节点的多播地址作为目的IP地址 2.邻居公告消息NA 邻居可达性检 ...

最新文章

  1. R语言deLong‘s test:通过统计学的角度来比较两个ROC曲线、检验两个ROC曲线的差异是否具有统计显著性
  2. VM:Vmware简介、安装、使用方法详细攻略
  3. 【HDU - 4417】Super Mario(查询区间小于K的数的个数,主席树)
  4. 论文浅尝 | 利用跨内和跨间信息的预训练实体关系编码器
  5. mysql运行状态监控研究内容_如何监控mysql主从的运行状态shell脚本实例介绍
  6. Tavas and Karafs 二分+结论
  7. InnerJoin分页导致的数据重复问题排查
  8. vector,list,deque容器的迭代器简单介绍
  9. mac mysql read only_mac Read-Only filesystem
  10. 麻瓜编程python爬虫微专业_麻瓜编程·python实战·1-3作业:爬取租房信息
  11. 如何在Word中输入带方框对勾
  12. Python-集合 字典-set dict fronzenset
  13. 未来的量子计算机模型,量子计算机上量子人工生命模型
  14. 二手物品网上交易系统设计与开发 毕业设计毕设参考
  15. Win7系统下怎么显示文件的后缀
  16. Vue UI组件库总结推荐
  17. MATLAB 基础知识 数据类型 表 添加、删除和重新排列表变量
  18. 大制作,1500多行python代码实现各大平台音乐搜索,下载,收听
  19. 一些鲜为人知却非常实用的数据结构 - Haippy
  20. 【LeetCode 5-中等】最长回文子串(高清截图)

热门文章

  1. 哪些学校有计算机博士点,哪些学校有计算机应用博士点
  2. 北京化工大学通信工程linux,2020北京化工大学信息与通信工程考研经验考研真题考研分数线考研参考书、目录...
  3. QNAP领衔进击2014vNAS內置虚拟机横空出世
  4. 微信小程序【获取用户昵称头像和昵称(附源码)】
  5. 有些人 总是莫名其妙的得罪了
  6. 微信支付接口调用问题(android正常,iphone调不起)
  7. 自动化运维—ansible
  8. 可位寻址与不可位寻址
  9. 小米米家冰箱对开门尊享版 540L 评测
  10. openjudge 1.4.3 奇偶数判断