cloudflare
cloudflare copied to clipboard
建议增加Ipv6地址,ipv6地址信道没有那么拥堵,还能避免被利用
定义:128bit冒号分16进制
详解:
2001 5-23位 24-32位 33-48位 49-64位 固定开头 regisrty isp prefix site prefix subnet prefix
地址类型: ::设备没有获取ipv6地址
::1 类似于127.0.0.1的环回地址
全球可路由单播地址,globol地址
无广播地址,无私有地址
本链路地址:fe80,设备直连,设备的直连接口不需要globol地址,自动获取link local地址,利用link local地址就可以进行数据包传递,包括设备启动动态路由协议,路由更新下一跳是link local地址,link local前10bit地址固定为fe80,接着54bit为0,64bit为mac混算
本站点地址:link side ffco,拥有该地址的设备数据包只能在同类地址设备中传递
多播地址:FF0X
泛播地址:anycast,实际为globol地址,一种特殊的应用,允许多个设备共享一个标识,通讯时永远远离终端最远的设备响应
Ipv6包头:ipv6理论不需要vpn,ipv6头部可携带ESP和AH,可以对数据进行加密,ESP和AH就放在下一个头中
接口获取ipv6地址方式:手动配置
有状态配置:利用dhcp给接口分配ip
无状态配置:不需要dhcp,设备通过mac地址和给予的前缀自己计算
注:配置需设备支持ipv6的icmp,里面有一个ND机制,网络前缀分配 ————————————————
ipv6的ip太多扫描不现实
基本没希望,我只扫本省的一个IDC机房的ipv6,跑了半天才验证不到1%,而且一个都没扫出来。