IPv6 Parte 10 Descripción general de ICMPv6

Última respuesta jun. 17, 2019 09:12:51 30 1 5 0

Reimpresión autorizada por el autor https://forum.huawei.com/enterprise/thread-523597.html


Detección de direcciones duplicadas


La detección de direcciones duplicadas (DAD) se utiliza para garantizar que las direcciones de unidifusión IPv6 no entren en conflicto (se dupliquen) en los enlaces. Todas las direcciones de unidifusión IPv6 (incluidas las direcciones locales de enlace) deben comprobarse con DAD para garantizar que no se produzcan conflictos. Antes del DAD, una dirección IPv6 es una dirección provisional, es decir, una dirección experimental. Una interfaz no puede usar esta dirección provisional para la comunicación IPv6, pero se une al grupo de multidifusión de nodo solicitado correspondiente a la dirección.


DaD usa paquetes NS y NA para implementar funciones.


El mecanismo básico de DAD es el siguiente: un nodo envía un paquete NS a la dirección de multidifusión de nodo solicitado correspondiente a la dirección IPv6. Si el nodo recibe un paquete NA, indica que la dirección ha sido utilizada por otro dispositivo en el enlace. Después de un período de tiempo, si ningún dispositivo responde, el nodo usa la dirección IPv6.


175128ilivisvvh3t07vqi.png

Como se muestra en la figura anterior, R2 es un dispositivo en línea, y el dispositivo ha utilizado la dirección que se muestra en la figura. Ahora, configuramos la dirección IPv6 2001 :: FFFF / 64 para R1. Después de 2001: FFFF / 64 se configura en una interfaz de R1, la dirección entra inmediatamente en estado provisional. En este caso, la dirección aún no está disponible a menos que la dirección se detecte a través del DAD.


R1 envía un paquete NS al enlace en modo de multidifusión. La dirección IPv6 de origen del paquete NS es ::, y la dirección IPv6 de destino es la dirección de multidifusión de nodo solicitado correspondiente a 2001 :: FFFF para DAD, es decir, FF02 :: 1: FF00: FFFF. El paquete NS contiene la dirección de destino 2001 :: FFFF para DAD.


2. Todos los nodos en el enlace reciben el paquete NS de multidifusión. Una interfaz de nodo que no está configurada con 2001 :: FFFF no se agrega al grupo de multidifusión de nodo solicitado correspondiente a la dirección. Por lo tanto, la interfaz de nodo descarta el paquete NS recibido. La interfaz de R2 está configurada con 2001 :: FFFF y se une al grupo de multidifusión FF02 :: 1: FF00: FFFF. Después de recibir el paquete NS con 2001 :: FFFF como la dirección IP de destino, R2 analiza el paquete y encuentra que la dirección de destino del DAD es la misma que la dirección de la interfaz local. Entonces, R2 devuelve un paquete de NA. La dirección de destino del paquete NA es FF02 :: 1, es decir, la dirección de multidifusión de todos los nodos. Además, la dirección de destino 2001 :: FFFF y la dirección MAC de la interfaz se completan en el paquete NA.


3. Después de que R1 recibe el paquete NA, sabe que 2001 :: FFFF ya está en uso en el enlace. Por lo tanto, R1 marca la dirección como Duplicar. No puede usar esta dirección para la comunicación.


En este caso, puede ver la siguiente salida de comando después de ejecutar el comando display ipv6 interface en R1:


[R1] display ipv6 interface

GigabitEthernet0/0/0 current state : UP

IPv6 protocol current state : UP

IPv6 is enabled, link-local address is FE80::5489:98FF:FEC8:1111

  Global unicast address(es):

    2001::FFFF, subnet is 2001::/64 [DUPLICATE]

  Joined group address(es):

    FF02::1:FF00:FFFF

    FF02::1:FFC8:1111

    FF02::2

    FF02::1

  MTU is 1500 bytes

  ND DAD is enabled, number of DAD attempts: 1

...

 



  • x
  • convención:

VictorSaa Admin Publicado 2019-6-17 09:12:51 Útil(0) Útil(0)
Ahora entiendo completamente lo que es DAD, aunque en la publicación no queda claro que es NS y NA ¿me puedes ayudar a explicarlos? Saludos.a
  • x
  • convención:

Mexicano, con más de 10 años de experiencia en el ámbito de Redes y TICs en general y más de dos dentro de Huawei, en donde cuento con doble certificación HCIP (Routing and Switching y WLAN), actualmente encargado de ayudarlos con sus dudas y comentarios dentro de la comunidad.

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesi | Registrarse

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente

¡Ingresa y disfruta de todos los beneficios para los miembros!

Aterrizaje
Respuesta rápida Desplácese hasta arriba