华为IPv6协议原理ppt课件.ppt
《华为IPv6协议原理ppt课件.ppt》由会员分享,可在线阅读,更多相关《华为IPv6协议原理ppt课件.ppt(69页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI TECHNOLOGIES CO.,LTDHUAWEI Confidential Security Level:IPv6协议原理ISSUE 1.0HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential l本课程主要介绍IPv6协议基本概念和报文,最后介绍IPv6邻居发现协议。Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 学习指南l本课程全套资料包括培训胶片、配套原理教材、多媒体课件、试题、演练案例和教师教学指导书,合理有效利用上述资料您将会取得良好的学习效果。Page HUAWEI
2、TECHNOLOGIES CO.,LTD.HUAWEI Confidential 参考资料lVRP 5.10 操作手册、命令手册lRFC1981,RFC2373,RFC2374,RFC2460,RFC2460,RFC2462Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential l学习完此课程,您将会:掌握IPv6地址结构掌握IPv6邻居发现技术Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第第第1 1章章章章 IPv6IPv6产生的背景产生的背景产生的背景产生的背景第第2章章 IP
3、v6地址格式及分类地址格式及分类第第3章章 IPv6报文格式报文格式第第4章章 IPv6邻居发现及地址配置邻居发现及地址配置Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 为什么需要IPv6lIPv4:资源即将耗尽Internet正在迅速膨胀和爆炸中,出现越来越多IP Enable的设备:手机、汽车、家电全球可提供的IPv4地址大约有40多亿个,估计在未来5年间将被分配完毕 资源分配不均,使一些国家更早地考虑IPV6Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 为什么需要IPv
4、6l新业务的需要移动IPQoS3G业务的发展,需时即连和永远在线l安全性的需求IPv6内置了安全机制Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv4还有救吗lNAT解决IPv4地址缺乏问题的临时方案增加网络的隐性成本lCIDR减少路由表大小地址空间没有增长lDHCP客户端自动配置DHCP服务器仍需手工设置Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 救星-IPv6lIPv6最本质的改进几乎无限的地址空间地址长度由32位增加到128位l简单是美简化固定的基本报头,提高处理
5、效率l扩展为先引入灵活的扩展报头,协议易扩展l层次区划地址格式更具层次性,便于路由聚合l即插即用地址配置简化,自动配置l贴身安全网络层的IPSec认证与加密,端到端安全lQos 考虑新增流标记域l移动便捷Mobile IPv6Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 IPv6产生的背景产生的背景第第第第2 2章章章章 IPv6IPv6地址格式及分类地址格式及分类地址格式及分类地址格式及分类第第3章章 IPv6报文格式报文格式第第4章章 IPv6邻居发现及地址配置邻居发现及地址配置Page HUAWEI TECHNOLO
6、GIES CO.,LTD.HUAWEI Confidential IPv6地址格式lIPv6地址=前缀+接口标识前缀:相当于v4地址中的网络ID接口标识:相当于v4地址中的主机IDl128位长,用冒号将128比特分割成8个16比特的部分,每个部分包括4位的16进制数字。l地址前缀长度用“/xx”来表示l举例:3ffe:3700:1100:0001:d9e6:0b9d:14c6:45ee/64Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv6地址缩写l每个16位的分段中开头的零可以省略l一个或多个相邻的全零的分段可以用双冒号:表示l
7、双冒号只能使用一次l以下是同一个地址不同表示法的例子:0001:0123:0000:0000:0000:ABCD:0000:0001/961:123:0:0:0:ABCD:0:1/961:123:ABCD:0:1/96Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv6地址分类l单播地址(Unicast Address)l组播地址(Multicast Address)l任播地址(Anycast Address)l特殊地址地址地址类型型二二进制前制前缀IPv6IPv6标识未指定00.0 (128 bits):/128环回地址00.1
8、(128 bits):1/128组播11111111FF00:/8链路本地地址1111111010FE80:/10站点本地地址1111111011FEC0:/10全局单播(其他)Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 单播地址l识别单一接口发送到单点发送地址的数据包被传输到这个地址识别出的接口lIPv6单播地址分类(根据地址范围):全局单播地址 例 2001:A304:6101:1:E0:F726:4E58 链路本地地址 例 FE80:E0:F726:4E58站点本地地址 例 FEC0:E0:F726:4E58Page HUAW
9、EI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 全局单播地址l全球唯一地址l带有全球地址的数据包可被转发到全球网络的任何部分l任何人(企业或个人)都可以获得一个48位前缀l任何人都可以拥有16位的子网空间全局单播地址层次结构全局单播地址层次结构全局路由前缀全局路由前缀子网子网IDID接口接口IDID45位位16位位64 位位0010012000:/3Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 链路本地地址l用于单个链路,可进行自动地址配置、邻居发现或在没有路由器时进行单个链接编址 l带有链路-
10、本地源或目的地址的数据包不转发到其它链路链路本地地址结构链路本地地址结构0接口接口ID1111111010FE80:/10Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 站点本地地址l用于单个站点内部编址l带有站点-本地源或目的地址的数据包不转发到其它站点l相当于V4网络中的私有地址(RFC 1918)站点本地地址结构站点本地地址结构0接口接口ID1111111011FEC0:/10Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv6地址分配lIPv6地址空间的最小地址分配块
11、为32比特l每个用户可以获得48比特地址前缀l用户只有一个网络和子网时,可以得到64bits地址前缀移动设备l仅有一台联网设备时,可以分配128bits地址前缀拨号345166400129bits16bits16bits64bitsLIR/32接口ID客户站点/48子网/64设备/128Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 接口IDl对链路来说是唯一的l可动态获得IEEE采用MAC-to-EUI-64转换其它地址采用其它的自动方法l可用来形成链路-本地地址l可用来形成带有无状态自动配置功能的全球地址Page HUAWEI TE
12、CHNOLOGIES CO.,LTD.HUAWEI Confidential EUI-64规范l将48比特的MAC地址转化为64比特的接口ID由设备自动生成MAC唯一,所以接口ID也唯一l步骤:在MAC地址的公司ID(高24位)和节点ID(低24位)中间插入FFFE反转MAC地址中的U比特位用以标识唯一性Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 组播地址lFlags前3位设为0最后一位定义地址类型0=固定或众所周知1=本地分配或短期lScope表示组播组的范围lGroup ID组播组ID0预留1节点本地范围2链路本地范围5站点本地
13、范围8企业本地范围E全局范围F预留Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 预定义的组播地址IPv4预定义组播地址IPv6预定义组播地址组播组节点本地范围FF01:1224.0.0.1所有节点地址FF01:2224.0.0.2所有路由器地址链路本地范围FF02:1224.0.0.1所有节点地址FF02:2224.0.0.2所有路由器地址FF02:5224.0.0.5所有OSPF路由器FF02:6224.0.0.6所有OSPF指派路由器FF02:9224.0.0.9所有RIP路由器FF02:13224.0.0.13所有PIM路由器站
14、点本地范围FF05:2224.0.0.2所有路由器全局FF0 x:101224.0.1.1NTP协议Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Solicited-Node组播地址lIPv6中特有的组播地址(请求节点组播地址)每个节点必须为分配给它的每个单播和任播地址加入的一个组播地址,用于DAD地址重复检测(RFC2373)lSolicited-Node组播地址生成过程接口ID的后24位:XX:XXXX前缀FF02:0:0:0:0:1:FFFF02:0:0:0:0:1:FFXX:XXXX例:主机的MAC地址为 00-02-b3-1
15、e-83-29IPv6地址为 fe80:0202:b3ff:fe1e:8329 请求节点组播地址:ff02:1:ff1e:8329Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv6地址新类型 任播(Anycast)l被分配给多个接口,仅用于路由器l发往任播地址的数据包被路由转发给分配了任播地址的接口中距离最近的一个l同单播地址相同,不能做为源地址使用Whos Gateway?Im nearest one.Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 特殊地址l未指定地址(
16、Unspecified Address)0:0:0:0:0:0:0:0=:/128作为源地址使用,并不能被路由器转发l Loopback 地址0:0:0:0:0:0:0:1=:1/128l内嵌IPv4地址的IPv6地址用于与传统网络之间的互联互通,以使IPv4网络和IPv6网络之间能进行无缝通信,这里使用的IPv4地址必须是全球唯一IPv4单播地址。IPv4兼容的IPv6 地址IPv4映射的IPv6地址Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 节点所需要的地址l主机节点需要如下地址来标识自己Link-Local地址手工或自动配置的
17、单播地址loopback地址“All-Nodes”和“Solicited-Node”及其它所属于的组播地址l 路由器节点除了以上地址,还要有“Subnet-Router”及路由器上配置的任播地址“All-Routers”组播地址Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 IPv6产生的背景产生的背景第第2章章 IPv6地址格式及分类地址格式及分类第第第第3 3章章章章 IPv6IPv6报文格式报文格式报文格式报文格式第第4章章 IPv6邻居发现及地址配置邻居发现及地址配置Page HUAWEI TECHNOLOGIES
18、CO.,LTD.HUAWEI Confidential IPv6报头格式Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv6扩展报头lHop-by-hop options header逐跳选项报头lRouting header选路报头lFragment header分片报头lAuthentication header认证报头lEncapsulating security payload header封装安全载荷报头lDestination options header目的地选项报文Transport-level PDUIPv6 He
19、aderExtensionHeaderExtensionHeaderPage HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential IPv6扩展报头 vs IPv4选项lIPv4选项要求路由器进行特殊处理对转发性能产生负面影响很少使用lIPv6扩展报头扩展报头在IPv6报头的外部路由器不考虑这些选项,但逐跳选项除外对路由器转发性能无负面影响易于通过新报头和选项进行扩展Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential ICMPv6l许多功能与ICMPv4相同l添加新消息和新功能ICMPv4 协议编号
20、=1ICMPv6 下一报头编号=58l添加新消息和新功能邻近发现无状态自动配置移动IPv6Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential ICMPv6消息类型类型消息1目的地不可到达2数据包太大3超时4参数问题128回音请求129回音应答133路由器请求(RS)134路由器广播(RA)135邻近请求(NS)136邻近广播(NA)137重定向Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 IPv6产生的背景产生的背景第第2章章 IPv6地址格式及分类地址格式及分类第第3
21、章章 IPv6报文格式报文格式第第第第4 4章章章章 IPv6IPv6邻居发现及地址配置邻居发现及地址配置邻居发现及地址配置邻居发现及地址配置Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 邻居发现协议的作用lRFC2461中定义了邻居发现协议发现邻居物理地址(代替IPv4使用的ARP)路由器发现地址冲突检测(Duplicate Address Detect)检验邻居的可达性和状态自动地址配置重定向Page HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 邻居发现协议报文l基于ICMPv6
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 IPv6 协议 原理 ppt 课件
限制150内