網(wǎng)絡(luò)運維小知識是什么?2020-04-19:07
什么是網(wǎng)絡(luò)運維小知識!
2020-04-19 19:07 作者:艾銻無限瀏覽量:
什么是網(wǎng)絡(luò)運維小知識!
大家好,我是從事IT外包的網(wǎng)絡(luò)運維工程師。我今天想和你聊天。我為什么要和你聊天,因為不久的將來IPv6肯定會成為熱點。
定義 IPv6 動態(tài)主機配置協(xié)議( Host for IPv6) 專為 IPv6 尋址方案而設(shè)計,將 IPv6 地址/前綴和其他網(wǎng)絡(luò)配置參數(shù)分配給主機。
目的 IPv6 協(xié)議具有地址空間巨大的特點,但與此同時武漢服務(wù)器運維,高達(dá) 128 位的 IPv6 地址需要高效合理的自動地址分配和管理策略。IPv6無狀態(tài)地址配置方式(參考協(xié)議)是目前廣泛使用的IPv6地址自動配置方式。配置了該協(xié)議的主機只有在鄰居設(shè)備開啟了IPv6路由發(fā)布功能的情況下,才能根據(jù)發(fā)布報文中包含的前綴信息自動配置本地地址。
在無狀態(tài)地址配置方案中,設(shè)備沒有記錄所連接的IPv6主機的具體地址信息,可管理性較差。而且,目前的無狀態(tài)地址配置方式無法使IPv6主機獲取DNS服務(wù)器的IPv6地址等配置信息,在可用性上存在一定的缺陷。對于 服務(wù)提供商,沒有相關(guān)規(guī)范來指定如何為設(shè)備自動分配 IPv6 前綴。因此,在部署IPv6網(wǎng)絡(luò)時,只能采用手動配置的方式為設(shè)備配置IPv6地址。
技術(shù)解決了這個問題。它屬于有狀態(tài)地址自動配置協(xié)議。
與其他IPv6地址分配方式(手動配置、路由器通告報文中網(wǎng)絡(luò)前綴無狀態(tài)自動配置等)相比,具有以下優(yōu)勢:
· 更好地控制 IPv6 地址的分配。該方法不僅可以記錄分配給IPv6主機的地址,還可以為特定的IPv6主機分配特定的地址,方便網(wǎng)絡(luò)管理。
·支持為網(wǎng)絡(luò)設(shè)備分配IPv6前綴,方便全網(wǎng)自動配置和分級網(wǎng)絡(luò)管理。
除了為 IPv6 主機分配 IPv6 地址/前綴外武漢服務(wù)器運維,還可以分配 DNS 服務(wù)器 IPv6 地址等網(wǎng)絡(luò)配置參數(shù)。
概述是在客戶端和服務(wù)器之間運行的協(xié)議。與 IPv4 中的 DHCP 一樣,所有協(xié)議數(shù)據(jù)包都基于 UDP。但是由于IPv6中沒有廣播包,所以客戶端在使用組播包時不需要配置服務(wù)器的IPv6地址。
IPv6 地址分配類型 IPv6 協(xié)議具有地址空間巨大的特點,但同時,高達(dá) 128 位的 IPv6 地址需要高效合理的自動地址分配和管理策略。
目前,分配 IPv6 地址的方法有以下幾種:
· 手動配置。手動配置 IPv6 地址/前綴和其他網(wǎng)絡(luò)配置參數(shù)(DNS、NIS、SNTP 服務(wù)器地址和其他參數(shù))。
· 無狀態(tài)自動地址分配。鏈路本地地址由接口 ID 生成,然后根據(jù)路由通告消息 RA ( ) 中包含的前綴信息自動配置本地地址。
·有狀態(tài)的自動地址分配,即模式。它進(jìn)一步分為以下兩種類型:

§ 有狀態(tài)的自動分配。服務(wù)器自動分配 IPv6 地址/PD 前綴和其他網(wǎng)絡(luò)配置參數(shù)(DNS、NIS、SNTP 服務(wù)器地址和其他參數(shù))。
§ 無狀態(tài)自動分配。主機IPv6地址仍然是通過路由通告自動生成的,服務(wù)器只分配IPv6地址以外的配置參數(shù),包括DNS、NIS、SNTP服務(wù)器等參數(shù)。
基本架構(gòu)
基本結(jié)構(gòu)如圖 9 所示。
基本結(jié)構(gòu)示意圖

基本協(xié)議架構(gòu)主要包括以下三個角色:
· :
客戶端通過與服務(wù)器交互,獲取IPv6地址/前綴和網(wǎng)絡(luò)配置信息,完成自己的地址配置功能。
· 繼電器:
中繼代理負(fù)責(zé)從客戶端方向或服務(wù)器方向轉(zhuǎn)發(fā)數(shù)據(jù)包,并協(xié)助客戶端和服務(wù)器完成地址配置功能。通常,客戶端通過多播地址的本地鏈路范圍與服務(wù)器進(jìn)行通信,以獲取
IPv6 地址/前綴和其他網(wǎng)絡(luò)配置參數(shù)。如果服務(wù)器和客戶端不在同一個鏈路范圍內(nèi),則需要使用中繼代理轉(zhuǎn)發(fā)報文,避免在每個鏈路范圍內(nèi)部署服務(wù)器,節(jié)省成本,便于集中管理。
在基本的協(xié)議架構(gòu)中,中繼代理不是必需的角色。如果客戶端和服務(wù)器位于同一鏈路范圍內(nèi),或者客戶端和服務(wù)器直接通過單播交互完成地址分配或信息配置,則不需要。
涉及中繼代理。只有當(dāng)客戶端和服務(wù)器不在同一個鏈接范圍內(nèi),或者客戶端和服務(wù)器不能進(jìn)行單播交互時,才需要中繼代理的參與。
· :
服務(wù)器負(fù)責(zé)處理來自客戶端或中繼代理的地址分配、地址更新和地址釋放的請求,并為客戶端分配 IPv6 地址/前綴和其他網(wǎng)絡(luò)配置信息。
基本概念組播地址
§在協(xié)議中,客戶端不需要配置IPv6地址,而是發(fā)送目的地址為組播地址的報文來定位服務(wù)器。

§ 在協(xié)議中,客戶端發(fā)送廣播消息來定位服務(wù)器。為了避免廣播風(fēng)暴,在 IPv6 中,沒有廣播數(shù)據(jù)包,而是使用多播數(shù)據(jù)包。使用了兩個多播地址:
oFF02::1:2(所有 DHCP 中繼和):所有服務(wù)器和中繼代理的多播地址。此地址在鏈接范圍內(nèi),用于客戶端與相鄰服務(wù)器和中繼代理之間的通信。所有服務(wù)器和中繼代理都是該組的成員。
oFF05::1:3 (All DHCP):所有服務(wù)器組播地址,該地址是站點范圍的,用于中繼代理和服務(wù)器之間的通信,站點中的所有服務(wù)器都是該組的成員。
UDP 端口號
§ 數(shù)據(jù)包通過 UDPv6 傳輸。
§ 客戶端監(jiān)聽的 UDP 目的端口號是 546。
§ 服務(wù)器和中繼代理監(jiān)聽的 UDP 端口號是 547。
DHCP 唯一標(biāo)識符 (DUID)
§DHCP設(shè)備唯一標(biāo)識符DUID( ),每個服務(wù)器或客戶端都有一個且只有一個唯一標(biāo)識符,服務(wù)器使用DUID來標(biāo)識不同的客戶端,客戶端使用DUID來標(biāo)識服務(wù)器。
§ 客戶端和服務(wù)端DUID的內(nèi)容分別由消息中的sum選項攜帶。兩個選項的格式相同,通過-code字段的值來區(qū)分是選項還是選項。
身份聯(lián)盟 (IA)
§ 身份聯(lián)合 IA ( ) 是一種結(jié)構(gòu),它使服務(wù)器和客戶端能夠識別、分組和管理一組相關(guān)的 IPv6 地址。每個 IA 包括一個 IAID 和相關(guān)的配置信息。
§ 客戶端必須為每個想要從服務(wù)器獲取 IPv6 地址的接口關(guān)聯(lián)至少一個 IA。客戶端使用與接口關(guān)聯(lián)的 IA 從服務(wù)器獲取配置信息。每個 IA 都必須與一個接口顯式關(guān)聯(lián)。
§IA的身份由IAID唯一確定,同一客戶的IAID不能重復(fù)。IAID不應(yīng)因設(shè)備重啟等因素而丟失或更改。
§IA 中的配置信息由一個或多個 IPv6 地址以及 T1 和 T2 生命周期組成。IA 中的每個地址都有一個首選的生命周期和一個有效的生命周期。
§ 一個接口與至少一個 IA 相關(guān)聯(lián),一個 IA 可以包含一個或多個地址信息。
以上文章由武漢it公司整理
