除了浪费IP地址。是否有任何其他令人信服的理由在点对点链路上使用 /31 子网而不是 /30?
我主要从安全角度感兴趣。/31 会更安全吗?
没有特别的安全优势。RFC3021 引用寻址效率作为实现 /31 的动机
您可能对RFC 6164感兴趣:“在路由器间链路上使用 127 位 IPv6 前缀”。摘要清楚地提到安全是一种动机:
在路由器间的点对点链路上,出于安全和其他原因,使用 127 位 IPv6 前缀很有用。
所描述的安全问题是“乒乓问题”(路由循环)和邻居缓存耗尽,但正如文档中提到的,对于 IPv4 的讨论更具学术性:
乒乓问题也发生在 IPv4 的情况下。但由于 IPv4 地址空间的稀缺性,目前的做法是在点对点链路上分配长前缀长度,例如 /30 或 /31 RFC3021 ;因此,问题并没有出现。
也许这个先前的问题及其答案会让思考更清晰:
当我使用 /31 子网掩码时,为什么会收到“% 警告:在非点对点接口上谨慎使用 /31 掩码”?