IPv6 noter fra hlk

Personlig note sandsynligvis fra omkring 2005.

IPv6

Se hlk's inet6.dk

man er gået fra klasserne (a,b,c) til cidr (classless), hvor variabelt antal bits er subnetmasken

DNS:
Har nu AAAA records, i stedet for blot A records. F.eks.:
DNS AAAA record
www IN A 123.123.132.123
IN AAAA 2001:6c7:5::13

(expands til 2001:06c7:0005:0000:0000:0000:0000:0000:13
med self. max een gang :: i hver adr.

default route:	::
localhost:	::1

2001:.... global unicast adr.
2001:06....* er tildelt europa (af ripe)


unicast sættes på eet interface, og pakker sendes til een modtager
multicast identificerer flere interfaces, og pakker sendes til flere modtagere
anycast identificerer en gruppe, og pakker sendes til vilkårligt interface i denne gruppe. typisk det nærmeste
broadcast er væk.


fe80::<noget på baggrund af mac-adressen>
scopet for sådan en adresse, er kun for det link den er i. f.eks. en1:
fe80::1231:abcd:....:f7ab%en1


I stedet for dhcp:

En router kan køre en rtadvd (router advent daemon), som kigger på netkortene, og smider subnet ud. F.eks: 2001:6c8:b:21 (64 bit)

Ens egen maskine kan tage det, og sætte en ende på, baseret på mac-adressen. Da denne også bliver 64bit, bliver det ialt en 128bit unicast.

Det er stateless auto-conf, idet routeren ikke skal holde en liste (som dhcp jo gør)

I openbsd, kan det tillades med sysctl:
net.inet6.ip6.accept_rtadv=1
router advertisement

I freebsd, /etc/rc.conf, for at køre en rtadvd
rtadvd_enable="YES"
rtadvd_interfaces="fxp0"

Vis router table for ipv6:
 netstat -rn -f inet6


I ipv4 er mac-adr og ip på hver sit niveau, men på ipv6 er disse på samme niveau. ICMPv6 har NDP (neightbour discovery protocol) i stedet.
Denne kan ses med ndp -a
Hvis man roder med ipv6 firewalls, og bruger ndp, så husk at tillade icmp, så ndp ikke timer ud.


Mange tools prøver ipv6 før ipv4 som default i dag (hvis ipv6 er slået til). f.eks. telnet.
telnet blabla
trying ::::::::
telnet -v4 blabla
trying ...


med 6to4, kan ens ipv4-adr, skrives til:
2002:<baseret på ipv4> (48 bit net)
og med den kan man opsætte sit eget net til det.
6to4 har en del sikkerhedsissues, hvorfor den vist ikke er med i openbsd.



Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *