《IPv6精髓(第2版)》——3.8 链路本地地址和站点本地地址

简介:

本节书摘来自异步社区《IPv6精髓(第2版)》一书中的第3章,第3.8节,作者: 【美】Silvia Hagen 更多章节内容可以访问云栖社区“异步社区”公众号查看。

3.8 链路本地地址和站点本地地址

在IPv4时代,企业经常使用RFC 1918定义的私有IP地址。为私有用途而保留的地址永远也不能被Internet路由器转发出去,只能局限在企业网内部。在连接Internet的时候,需要通过NAT(Network Address Translation,网络地址转换)将内部私有地址转换为已注册的公有IPv4地址。

最初的IPv6规范为链路本地和站点本地范围内的使用分配了两块独立的地址空间(范围),它们都是通过相应的前缀来识别的。由于站点本地地址(site-local address)的使用存在很多问题,因而目前已被废止。链路本地地址(link-local address)用于单条链路,不能被路由,不需要全局前缀,可用于自动配置机制、邻居发现进程以及没有路由器的网络上,因而对于创建临时网络来说是非常有用的。假设在会议室会见朋友时需要共享自己电脑上的文件,通过无线网络或者在两台电脑的以太网接口之间使用交叉电缆来连接电脑,此时只要使用链路本地地址而无需进行任何特殊配置即可共享文件。

替代站点本地地址的是唯一本地IPv6单播地址(unique local IPv6 unicast address),或简称为本地IPv6地址(local IPv6 address)。该规范定义在RFC 4193中。虽然这些地址也是全局唯一的地址,但是不应该被路由到Internet上。该类地址的设计目的是应用于企业站点内部或限制在某些网络内部。

唯一本地IPv6单播地址的特性如下:

  • 拥有全局唯一的前缀,可以在网络边界进行过滤;
  • 允许站点在不出现地址冲突或者重新编址的情况下,能够进行整合或私下互连;
  • 能够独立于ISP;
  • 可以在没有Internet连接的情况下用于内部通信;
  • 即使不慎被路由到站点之外,也不会与其他地址相冲突;
  • 可以像普通全局单播地址那样进行使用。

这些地址的格式如图3-6所示。


680ddab31e9fdc997a98fd81bd0c81f9021f042e

如果采用十六进制记法,那么链路本地地址就是通过前缀FE80来标识的。RFC 4193为本地IPv6地址定义了前缀FC00::/7。目前第8比特被置为1并指定由本地管理该前缀,未来可能会将第8比特为0的前缀用作集中管理的地址。目前标准化的只是本地分配的版本,如果未来有足够的需求,也可能会制定集中分配的版本。

对于本地管理的地址来说,目前的前缀是FD00::/8,后面是40比特的全局ID(Global ID)。为了确保最大概率的唯一性,全局ID采取了随机生成的方式;接着是16比特子网ID;最后是64比特接口ID。如果大家接触到早期实现的话,还可能与遇到前缀为FEC0的站点本地地址,但最新的IPv6实现中都不再使用该地址了。

如前所述,这些本地地址都不能被路由到Internet上,应该配置边界路由器过滤这些前缀。本地地址不应该出现在全局DNS服务器上,但是可以用在内部私有的DNS服务器上。

默认情况下,链路本地地址(FE80)采取自动分配方式,本地IPv6地址则必须通过在路由器上配置本地前缀(路由器宣告[Router Advertisement]消息)或者通过DHCPv6的方式进行配置。

如果对已被废止的站点本地地址感兴趣,可以参考RFC 3879。

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
网络协议 网络架构
国内开源镜像站点
阿里开源镜像站:https://opsx.alibaba.com/mirror 网易开源镜像站:http://mirrors.163.
41057 1
|
6月前
|
安全 NoSQL 中间件
阿里云通过中国信通院首批安全可信中间件评估
近日,由中国信通院主办的2025(第五届)数字化转型发展大会在京举行。会上,“阿里云应用服务器软件AliEE”、“消息队列软件RocketMQ”、“云数据库Tair”三款产品成功通过中国信通院“安全可信中间件”系列评估,成为首批获此认证的中间件产品。 此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。
397 5
|
关系型数据库 Linux 数据库
PostgreSQL 入门指南:安装、配置与基本命令
本文从零开始,详细介绍如何在 Windows、Linux 和 macOS 上安装和配置 PostgreSQL,涵盖30+个实操代码示例。内容包括安装步骤、配置远程访问和用户权限、基础数据库操作命令(如创建表、插入和查询数据),以及常见问题的解决方案。通过学习,你将掌握 PostgreSQL 的基本使用方法,并为后续深入学习打下坚实基础。
13703 1
|
人工智能 算法 芯片
天天都在说的“算力”到底是个啥?一文全讲透!
算力是数字经济发展的重要支撑,尤其在AI和大数据应用中起着关键作用。阿里云致力于构建全球领先的算力基础设施,助力各行业数字化转型。吴泳铭和马云均强调了算力在未来科技竞争中的核心地位。2023年底,我国算力总规模达230EFLOPS,位居全球第二。算力分为通用、智能和超算算力,广泛应用于人工智能训练与推理等场景。中国正加速建设智算中心,推动算力产业链发展,并注重绿色低碳和智能运维,以应对日益增长的计算需求。
22039 19
|
网络协议
IPv6 私有地址
IPv6 私有地址
2954 0
IPv6 私有地址
|
网络协议 安全 Linux
网卡接口跃点数:概念与重要性解析
在计算机网络中,跃点数(Hop Count)是指数据包从源设备传输到目标设备时经过的路由器或网关数量,是衡量路径长度的关键指标。本文详细介绍了跃点数的概念、计算方法及其在网络管理中的重要性,包括性能评估、故障排除、网络优化及路由选择等方面的应用。通过使用traceroute或tracert命令,网络管理员可以轻松获取跃点数信息,并据此优化网络结构,提高数据传输效率和安全性。尽管跃点数是重要指标,但仍需与其他因素结合分析以全面评估网络性能。
|
网络协议 网络架构 Windows
IPv6中的四类地址
【4月更文挑战第22天】IPv6地址分为3类:单播、任播和多播。IPv6中还有特殊的未指定地址和环回地址
|
存储 缓存 监控
|
网络协议
DHCP服务详解
DHCP服务详解
1133 0