Video: Webinaire Cyber Sécurité 2024
IPv6 verwerkt speciale adressen anders dan IPv4. Met IPv4 hebt u gezien dat er speciale adresgroepen kunnen bestaan die binnen de totale IP-adresruimte bestonden. Naast Klasse A, B en C geadresseerden, hebt u ook het loopback-adresblok (alles beginnend met 127) evenals multicast-adresruimte en APIPA-adressen (Automatic Private IP Addressing).
Binnen IPv6 zijn drie hoofdtypen adressen, die
-
Unicast: Een uniek adres voor een netwerkinterface. Er zijn verschillende typen unicast-adressen.
-
Multicast: Een één-op-veel-relatie waarbij het IP-adres eigenlijk een groepsadres is en veel apparaten tot de groep kunnen behoren. In tegenstelling tot IPv4 bestaat er niet zoiets als een broadcastadres dat door elk apparaat in een netwerk wordt verwerkt.
IPv6 is afhankelijk van multicast- en anycast-adressen om gegevens naar meer dan één unicast-apparaat in uw netwerk te kunnen verzenden. In tegenstelling tot IPv4 is dit nieuwe multicast-adresbereik ook aanzienlijk groter dan zijn voorganger, dus het zou lang moeten duren voordat iemand tegen adresbeperkingen aanloopt.
-
Anycast: Een één-op-dichtstbijzijnde relatie met behulp van unicast-adressen. Het verschil tussen dit en normale unicast-verkeer is dat meerdere apparaten hetzelfde adres gebruiken, vergelijkbaar met een multicast-groepsadres. Communicatie kan beginnen met het verzenden van een unicast-pakket naar een multicast-adres, waarbij het apparaat dat het dichtst bij de afzender staat, de aanvraag zou beantwoorden.
Anycast-adressen zijn een perfecte oplossing voor problemen met de load-balancing (zoals een webserverfarm) omdat meerdere apparaten hetzelfde adres kunnen gebruiken en delen, en slechts één apparaat reageert op netwerkverzoeken van elk clientapparaat. Omdat anycast-adressen worden toegewezen uit de unicast-pool, is de adresnotatie voor hen hetzelfde als die van de unicast-adressen.
Bij het configureren van netwerkinterfaces voor IPv6 kan aan een enkele netwerkinterface een aantal adressen zijn gekoppeld. Dit kan een combinatie zijn van deze adrestypes. Binnen het unicast-type zijn er drie hoofdadresgroepen:
-
Algemene adressen: Deze globaal routeerbare adressen zijn de adressen die door uw ISP zijn toegewezen en bevatten adressen in het bereik 2000:: / 3. Dit bereik omvat vanaf 2000:: tot en met 39FF: FFFF: FFFF: FFFF: FFFF: FFFF: FFFF: FFFF. Globale adressen vertegenwoordigen ongeveer een achtste van alle IPv6-adressen en de nummers worden uitgedeeld door de IANA, net als met IPv4.
-
Gereserveerde adressen: De Internet Engineering Task Force (IETF) heeft verschillende adressen gereserveerd van de globale adresruimte die moet worden geïmplementeerd als het besluit om nieuwe functies te introduceren. Deze gereserveerde ruimte bedraagt ongeveer 1 van elke 256 IPv6-adressen.
-
Privéadressen: Alle privéadressen beginnen met FE in de eerste twee posities van dit adres, gevolgd door een ander cijfer van 8 tot F. Dit kan ook worden geschreven als FE80:: / 9. Net als bij IPv4 kunnen deze adressen niet via internet worden gerouteerd. Deze privé-adressen vallen in deze hoofdcategorieën:
-
Site - lokale adressen zijn een sectie van de hoofdruimte voor privé-adressen en bevatten adressen in het FEC0:: / 10-blok, allemaal adressen die beginnen met FE en hebben C, D, E of F voor hun derde karakter.
Deze adressen worden gebruikt om IPv6-adressen aan een site of organisatie toe te wijzen (met behulp van een IPv6 DHCP-server) en om niet buiten dat gebied of internet te routeren. Interne routers doorsturen gegevens naar deze adressen op interne interfaces, maar routers sturen gegevens niet door naar deze internetgebruikers.
Vanwege een gebrek aan definitie over hoe sitelocadressen moesten worden gebruikt, waren ze in 2004 verouderd (gemarkeerd en verouderd) en vervangen door uni lokaal adres in 2005.
-
Uniek- lokaal adres es zijn ontworpen voor een organisatie om interne adressen toe te wijzen binnen de hele organisatie. Deze adressen worden gedefinieerd door het FC00:: / 7-adresblok, met de tweede helft van het blok, FD00:: / 8, toegewezen voor gebruik op netwerken en een beschrijving voor FC00:: / 8 adresblok dat nog in de fabriek aanwezig is. Net als bij de beschrijving van locale lokale adressen, zijn deze adressen alleen voor intern gebruik en worden ze nooit naar internet gerouteerd.
-
Lokale koppelingsadressen zijn vergelijkbaar met APIPA-adressen, omdat ze zelf gegenereerd zijn en IPv6-communicatie mogelijk maken met andere apparaten op die gegevenskoppeling of netwerksegment. Deze adressen beginnen allemaal met FE en het derde cijfer is 8, 9, A of B, of FE80:: / 10. Alle IPv6 binnen een gegeven datalink met lokale linkadressen kunnen met elkaar praten. Geen routers, intern of extern, doorsturen verkeer naar of van deze adressen.
-