使用 /30 代替 /31

网络工程 IPv4 ip 子网 安全
2022-02-13 02:06:18

除了浪费IP地址。是否有任何其他令人信服的理由在点对点链路上使用 /31 子网而不是 /30?

我主要从安全角度感兴趣。/31 会更安全吗?

3个回答

没有特别的安全优势。RFC3021 引用寻址效率作为实现 /31 的动机

您可能对RFC 6164感兴趣:“在路由器间链路上使用 127 位 IPv6 前缀”。摘要清楚地提到安全是一种动机:

在路由器间的点对点链路上,出于安全和其他原因,使用 127 位 IPv6 前缀很有用。

所描述的安全问题是“乒乓问题”(路由循环)和邻居缓存耗尽,但正如文档中提到的,对于 IPv4 的讨论更具学术性:

乒乓问题也发生在 IPv4 的情况下。但由于 IPv4 地址空间的稀缺性,目前的做法是在点对点链路上分配长前缀长度,例如 /30 或 /31 RFC3021 ;因此,问题并没有出现。