IPv6 - ULA - 我理解正确使用吗?

网络工程 ip ipv6 IP地址
2021-07-07 23:25:29

对 IPv6 进行更多修补并试图忘掉 IPv4 的东西。假设我的路由器正确遵守保留地址。

  • LLIP 不会传递到路由器的外部接口,只会在内部接口上连接到该路由器的设备之间使用。
  • GIP 可从互联网/可路由访问。
  • 如果您有多个路由器(例如大学中的每个房间一个),或者您通过 VPN 隧道连接站点,则可以使用 ULA。如此可路由,但不应公开路由。

我对 ULA 使用的理解是否正确?

1个回答
  • 链接本地地址 ( fe80::/10) 仅适用于它们被寻址的链接。每个链接都使用相同的地址。(请参阅RFC 4291,IP 版本 6 寻址架构
  • 全局地址 ( 2000::/3) 是全局唯一的(暂时忽略任播),使用全局地址寻址的数据包可以通过公共 Internet 路由。(请参阅RFC 4291,IP 版本 6 寻址架构
  • 唯一本地地址 ( fc00::/7) 被 ISP 阻止,因此使用 ULA 寻址的数据包无法在公共 Internet 上路由,并且用于永远不会在公共 Internet 上发送的流量。ULA 有两个部分。范围 ( fc00::/8)的前半部分保留给尚未确定的全球权威机构分配。范围的后半部分 ( fd00::/8) 用于本地分配,但前缀的下 40 位必须随机分配,并且不能使用连续的 48 位前缀。(请参阅RFC 4193,唯一本地 IPv6 单播地址

1.介绍

本文档定义了一种全球唯一的 IPv6 单播地址格式,用于本地通信 [IPV6]。这些地址称为唯一本地 IPv6 单播地址,在本文档中缩写为本地 IPv6 地址。预计它们在全球互联网上是不可路由的。它们可以在更有限的区域(例如站点)内路由。它们也可以在一组有限的站点之间路由。

本地IPv6单播地址具有以下特点:

  • 全局唯一前缀(具有很高的唯一性概率)。

  • 众所周知的前缀,可以在站点边界轻松过滤。

  • 允许站点组合或私有互连,而不会产生任何地址冲突或需要使用这些前缀的接口重新编号。

  • 独立于 Internet 服务提供商,可用于站点内部的通信,无需任何永久或间歇性 Internet 连接。

  • 如果通过路由或 DNS 意外泄漏到站点之外,则不会与任何其他地址发生冲突。

  • 在实践中,应用程序可能会将这些地址视为全局范围的地址。

本文档定义了本地 IPv6 地址的格式、如何分配它们以及使用注意事项,包括路由、站点边界路由器、DNS、应用程序支持、VPN 使用以及如何用于站点内部本地通信的指南。


每个接口都有一个本地链路地址。每个接口还可以有多个全局和/或 ULA 地址。全局地址用于在公共 Internet(或内部)上进行通信,ULA 地址可用于内部站点通信,以防止流量在公共 Internet 上流出。