Что IPv6 пытается исправить с помощью рекламы в Router (RA)?
Похоже, ситуация с поиском маршрутизаторов в IPv4 с DHCP была в порядке, и теперь у IPv6 есть RA, и нам нужно беспокоиться об изгоев RA, разные поставщики обеспечивают защиту от него и т. д. Что IPv6 пытается исправить /улучшить с RA, что делает его достоинством?
3 ответа
Фикс? Я не знаю. Но совершенно ясно, что члены комитета были слепы к истории: у IPv4 была такая же ужасная, противная и небезопасная функция, которая была почти мгновенно оставлена - реклама ICMP Router.
Цель RA состоит в том, чтобы объявить маршрутизатор, префикс для сегмента (обслуживаемый этим маршрутизатором, может быть более одного маршрутизатора на сегменте) и флаги для "управляемых" (т. е. использовать DHCPv6 для адресов) и «другие» (т. е. использовать DHCPv6 для других, неадресных элементов - DNS-серверов, доменное имя и т. д.) IP-совместимые хосты требуется для принятия и обработки all , которые они видят, однако многие системы ограничивают число, чтобы уменьшить одну из серьезных проблем безопасности с RA. (сбойные системы с миллионами уникальных RA). Поскольку нет поддержки для подписи или аутентификации, любой узел в сети может инициировать RA и притворяться маршрутизатором, обманывая происхождение, создавая какой-то другой узел (возможно, несуществующий), потребляет трафик , или, как упоминалось ранее, spew RAs, пока все не сработает.
Думаю, вам никогда не приходилось беспокоиться о DHG-рейх, который намного легче попасть в вашу сеть, чем RA-рейги.
Рекламные объявления маршрутизатора являются частью протокола обнаружения соседей (NDP) не только для замены DHCP .
Существуют также методы использования RA для миграции сети (v6 - v6 ... с одного префикса на другой) без необходимости касаться или даже перезагружать хосты.
DHCP имеет несколько характеристик, которые могут рассматриваться как проблемы.
- Маршрутизатор не может сказать: «У меня есть маршруты к этим сетям, но не в Интернете в целом».
- Не существует положений, касающихся резервирования и балансировки нагрузки нескольких шлюзов (это можно взломать на более низких уровнях).
- DHCP-серверы с состоянием
- В paralell нет предустановки для запуска нескольких адресов. Сторонники IPv6 видели одновременное выполнение нескольких адресов в качестве решения для поддержки многопользовательской передачи, не прибегая к NAT или вздутию таблицы маршрутизации gloabl с пространством PI.
- Нельзя сообщать клиенту, что из-за неожиданных изменений в структуре сети предыдущие обещания, сделанные в договоре DHCP, больше не могут быть сохранены.