您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

家庭宽带IPv6地址分配揭秘

时间:2023-06-26 13:17:10  来源:微信公众号  作者:移动Labs
本文从实际家庭网络环境出发,探索分析实际家庭宽带网络中设备的IPv6分配情况及原理。

 

Part 01 背景 

2021年,工信部和中央网信办联合印发《IPv6流量提升三年专项行动计划(2021-2023年)》,强调“新开通家庭宽带、企业宽带和专线业务应支持IPv6”,对于运营商而言,随着IPv6的发展和演进,上到业务、内容,下到终端,都面临一些调整,其中,终端设备能否具备IPv6的能力是完成行动计划的关键因素之一。

Part 02 家庭场景的组网现状 

对于新开通的家庭宽带用户,运营商将派遣工作人员安装智能网关(光猫)完成入户安装及调试工作,智能网关作为宽带的入口,其LAN侧支持下挂路由器或终端设备。从相关规范来看,中国移动目前入库的家庭网关均支持IPv6地址的获取及分发能力,但由于家庭场景的组网存在个性化的差异,实际终端侧还无法100%覆盖IPv6能力。

图片

图1 “中国移动智能家庭网关技术规范”-IPv6地址管理要求

在家庭网络中,家庭宽带中网络潜在场景主要有以下 5 种: 

(1)设备直连光猫,光猫为路由模式,这种场景下设备向光猫获取 IPv4/IPv6地址;

(2)设备接入路由器,光猫为路由模式,这种场景下路由器向光猫获取 IPv6前缀,由路由器向下挂设备分配 IPv6 地址; 

(3)设备接入路由器,光猫为桥接模式,这种场景下路由器向通过 PPPoE拨号,申请 IPv6 前缀,由路由器向下挂设备分配 IPv6 地址; 

(4)设备接入路由器,光猫为路由模式,路由器不支持 IPv6,这种场景下路由器向光猫获取 IPv4 地址,下挂设备无法获取 IPv6 地址; 

(5)设备接入路由器,光猫为桥接模式,路由器不支持 IPv6,这种场景下路由器通过 PPPoE 拨号获取 IP 地址,下挂设备无法获取 IPv6 地址。

其中场景2是最典型的家宽网络环境,场景4和5因路由器不支持IPv6,下挂的智能家居设备无法分配到IPv6地址。因此,路由器的IPv6能力对家庭场景的IPv6推进有很大的影响。

那么,如何通过智能网关,向路由器、终端分配IPv6地址呢?这里将结合IPv6的概念来详细说明。

Part 03 IPv6概念说明 

3.1 DHCP-PD

DHCP-PD(Prefix Delegation,前缀分配)是DHCPv6的扩展,传统的DHCPv6将地址等网络配置参数从服务器端传递给IPv6客户主机,而DHCPv6-PD实现前缀分配,即PD服务器端将一个子网范围的前缀地址段以及DNS等其他网络配置信息下发给PD客户端,这就意味PD服务器下发的是一个“子网地址段”,而不是具体可以直接供主机使用的IPv6地址。

3.2 SLAAC(IETF RFC4862)

SLAAC(Stateless Address Autoconfiguration,无状态地址自动配置)。SLAAC技术是自动获取IP地址的技术,在IPv6中,除了配置使用DHCPv6外,还支持使用SLAAC技术获取IPv6地址,以达到设备即插即用的效果。

SLAAC的实现依托于NDP协议中的RS报文和RA报文。在IPv6的NDP协议中,共有五种报文,而RS报文,即Router Solicitation,路由器请求报文,RA报文,即Router Advertisement,路由器公告报文。

Part 04 家庭宽带IPv6地址分配 

结合家庭中的组网环境,BRAS是IPv6地址的分配者,能根据设备能力和实际配置规模设置地址池大小。

图片

图2 家庭宽带IPv6地址分配流程

针对家庭宽带设备类型,BRAS通过SLAAC方式,向PC终端分配/64的IPv6地址,向家庭网关分配WAN口/64地址,LAN口/60地址。实际配置中,各省公司可根据业务发展和设备配置情况,配置地址池容量。

家庭网关下挂设备,其WAN口通过SLAAC或DHCPv6协议配置IPv6地址,具体方式视厂商实现而定。LAN口前缀在第64位和家庭网关LAN口前缀存在一些差异,相当于路由器基于/64前缀再次进行了细分,便于向下分配前缀地址,分配方式支持手动配置、SLAAC和DHCPv。

终端设备接入路由器后,通过手动配置、SLAAC或DHCPv6获取IPv6地址。

Part 05 抓包分析  

如上所述,终端接入家庭宽带网络中时,涉及到了几个重要IPv6地址的知识,通过抓包分析能清晰理解IPv6地址的分配步骤。

步骤1:终端设备刚接入家庭网络,设备还未分配ipv6地址,因此结合终端mac地址生成一个本地链路地址,该地址为tentative状态,即未经地址冲突检测后,通过::/128发起组播,链路上所有的节点都会收到NS报文,实现地址冲突检测过程。若收到其它站点回应的NA,证明该地址不可用。抓包发现确实没有该响应包。

图片

图3 生成本地链路地址

步骤2:结合本地前缀,主机生成的本地链路地址fe80::818:5ed6:27bc:59bd,向路由器发起RS消息申请RA,向链路中所有路由器通知本地IPv6路由器需要RA;

图片

图4  RS请求

步骤3:从路由器反馈RA信息包括前缀、MTU、DNS服务器信息;

运营商前缀:2409:8a28:ec1:a080::/64,Valid Lifetime:7200s,Preferred Lifetime:3600s

图片

图5 RA响应

主机基于将反馈的RA信息,生成全局单播IPv6地址(GUA),除64位的网络前缀之外,还需要一个64为接口ID来创建全局单播地址。

步骤4:配置后,主机需要验证IPv6地址是唯一的,这里主机会采用一种特殊构造的多播地址发送ICMPv6邻居请求消息,该地址称为请求节点组播地址,复制主机最后24位,来确定地址唯一,上述过程称为DAD(重复地址检测)。

图片

图6 IPv6地址重复检测

至此,终端设备完成IPv6地址的获取。

Part 06 总结 

本文从实际家庭网络环境出发,探索分析实际家庭宽带网络中设备的IPv6分配情况及原理,下篇将探讨IPv6实际可用性和安全分析,敬请期待。



Tags:IPv6   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
IPv6转换技术是什么?浅谈IPv6转换的两种技术方式
与双栈技术和隧道技术相比,IPv6转换技术具备改造周期短、成本低、部署灵活等优势,是目前各大政企网站进行IPv6升级改造的主要方式。采用协议转换实现IPv4到IPv6过渡的优点是不...【详细内容】
2023-09-25  Search: IPv6  点击:(265)  评论:(0)  加入收藏
家庭宽带IPv6地址分配揭秘
本文从实际家庭网络环境出发,探索分析实际家庭宽带网络中设备的IPv6分配情况及原理。 Part 01 背景 2021年,工信部和中央网信办联合印发《IPv6流量提升三年专项行动计划(2021-2...【详细内容】
2023-06-26  Search: IPv6  点击:(204)  评论:(0)  加入收藏
助力中小企业基础网络升级 CNNIC再降IPv6资费
  IPv6不仅能够提供海量的地址资源,还将为网络能力提升、技术创新、产业升级提供基础支撑,是全球公认的下一代互联网商业应用解决方案,全球IPv6部署正在加速。2017年中共中央...【详细内容】
2023-05-08  Search: IPv6  点击:(111)  评论:(0)  加入收藏
关于IPv6,你了解多少?
Part 01IPv6背景分析 政策背景2022年4月25日,中央网信办、国家发展改革委、工业和信息化部联合印发《深入推进IPv6规模部署和应用2022年工作安排》。2021年7月8日,工业和信息...【详细内容】
2023-05-06  Search: IPv6  点击:(371)  评论:(0)  加入收藏
“IPv6+”来了!8部门联合发文,部署15项重点任务
IPv6是国际标准化组织IETF(互联网工作任务组)制定的下一代互联网协议版本,不仅能够提供海量的地址资源,还将为网络能力提升、技术创新、产业升级提供基础支撑,是全球公认的下一代...【详细内容】
2023-04-25  Search: IPv6  点击:(102)  评论:(0)  加入收藏
IPv6改造方案:双栈技术
IPv4到IPv6的过渡技术主要有双栈协议,隧道技术和网络地址转换-协议地址转换技术三种技术方案,接下来中科三方将分三篇文章分别针对这三种技术的原理和应用场景做下简单介绍。...【详细内容】
2022-10-28  Search: IPv6  点击:(454)  评论:(0)  加入收藏
编写检测本机ipv6地址并发邮件的python程序
上期有提到自己用Python编写了检测本机ipv6的小程序,本期就详细讲解一下实现过程,大家也可以在此基础上修改,达到自己的目的第一步导入需要用到的库import smtplibfrom email.m...【详细内容】
2022-10-03  Search: IPv6  点击:(407)  评论:(0)  加入收藏
为什么IPv6不支持固定IP作为地址?
IPv4快枯竭了,于是提出了IPv6方案,使用了6字节网络地址。 1. 这样看来,每台主机都可以固定唯一地址,或者干脆用MAC地址作为IP好了,这样不但实现了固定IP,也免去了分派IP的机构; 2....【详细内容】
2022-09-26  Search: IPv6  点击:(741)  评论:(0)  加入收藏
为什么IPv6不能摆脱NAT网络地址转换?
关于IPv6(Internet协议版本6)的最常见的神话之一是它将恢复所谓的端到端互联网原则。本文解释了当前企业WAN中当前无处不在的网络地址转换(NAT)如何使这种情况变得非常不可能。...【详细内容】
2022-09-22  Search: IPv6  点击:(478)  评论:(0)  加入收藏
联通宽带开启 IPV6 的方法
既然能点进来的同学们肯定知道IPv6是干啥的,那我就不废话了直接进入正题。首先,你要确定当前你所在的地区运营商已经开通了IPV6,用电脑打开这个网站 test-ipv6.com查看是否有IP...【详细内容】
2022-09-21  Search: IPv6  点击:(4889)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(11)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(31)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(36)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(38)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(69)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(59)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(40)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(146)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(50)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(77)  评论:(0)  加入收藏
站内最新
站内热门
站内头条