網絡運維小知識是什么?2020-04-19:07
什么是網絡運維小知識!
2020-04-19 19:07 作者:艾銻無限瀏覽量:
什么是網絡運維小知識!
大家好,我是從事IT外包的網絡運維工程師。我今天想和你聊天。我為什么要和你聊天,因為不久的將來IPv6肯定會成為熱點。
定義 IPv6 動態主機配置協議( Host for IPv6) 專為 IPv6 尋址方案而設計,將 IPv6 地址/前綴和其他網絡配置參數分配給主機。
目的 IPv6 協議具有地址空間巨大的特點,但與此同時武漢服務器運維,高達 128 位的 IPv6 地址需要高效合理的自動地址分配和管理策略。IPv6無狀態地址配置方式(參考協議)是目前廣泛使用的IPv6地址自動配置方式。配置了該協議的主機只有在鄰居設備開啟了IPv6路由發布功能的情況下,才能根據發布報文中包含的前綴信息自動配置本地地址。
在無狀態地址配置方案中,設備沒有記錄所連接的IPv6主機的具體地址信息,可管理性較差。而且,目前的無狀態地址配置方式無法使IPv6主機獲取DNS服務器的IPv6地址等配置信息,在可用性上存在一定的缺陷。對于 服務提供商,沒有相關規范來指定如何為設備自動分配 IPv6 前綴。因此,在部署IPv6網絡時,只能采用手動配置的方式為設備配置IPv6地址。
技術解決了這個問題。它屬于有狀態地址自動配置協議。
與其他IPv6地址分配方式(手動配置、路由器通告報文中網絡前綴無狀態自動配置等)相比,具有以下優勢:
· 更好地控制 IPv6 地址的分配。該方法不僅可以記錄分配給IPv6主機的地址,還可以為特定的IPv6主機分配特定的地址,方便網絡管理。
·支持為網絡設備分配IPv6前綴,方便全網自動配置和分級網絡管理。
除了為 IPv6 主機分配 IPv6 地址/前綴外武漢服務器運維,還可以分配 DNS 服務器 IPv6 地址等網絡配置參數。
概述是在客戶端和服務器之間運行的協議。與 IPv4 中的 DHCP 一樣,所有協議數據包都基于 UDP。但是由于IPv6中沒有廣播包,所以客戶端在使用組播包時不需要配置服務器的IPv6地址。
IPv6 地址分配類型 IPv6 協議具有地址空間巨大的特點,但同時,高達 128 位的 IPv6 地址需要高效合理的自動地址分配和管理策略。
目前,分配 IPv6 地址的方法有以下幾種:
· 手動配置。手動配置 IPv6 地址/前綴和其他網絡配置參數(DNS、NIS、SNTP 服務器地址和其他參數)。
· 無狀態自動地址分配。鏈路本地地址由接口 ID 生成,然后根據路由通告消息 RA ( ) 中包含的前綴信息自動配置本地地址。
·有狀態的自動地址分配,即模式。它進一步分為以下兩種類型:
§ 有狀態的自動分配。服務器自動分配 IPv6 地址/PD 前綴和其他網絡配置參數(DNS、NIS、SNTP 服務器地址和其他參數)。
§ 無狀態自動分配。主機IPv6地址仍然是通過路由通告自動生成的,服務器只分配IPv6地址以外的配置參數,包括DNS、NIS、SNTP服務器等參數。
基本架構
基本結構如圖 9 所示。
基本結構示意圖
基本協議架構主要包括以下三個角色:
· :
客戶端通過與服務器交互,獲取IPv6地址/前綴和網絡配置信息,完成自己的地址配置功能。
· 繼電器:
中繼代理負責從客戶端方向或服務器方向轉發數據包,并協助客戶端和服務器完成地址配置功能。通常,客戶端通過多播地址的本地鏈路范圍與服務器進行通信,以獲取
IPv6 地址/前綴和其他網絡配置參數。如果服務器和客戶端不在同一個鏈路范圍內,則需要使用中繼代理轉發報文,避免在每個鏈路范圍內部署服務器,節省成本,便于集中管理。
在基本的協議架構中,中繼代理不是必需的角色。如果客戶端和服務器位于同一鏈路范圍內,或者客戶端和服務器直接通過單播交互完成地址分配或信息配置,則不需要。
涉及中繼代理。只有當客戶端和服務器不在同一個鏈接范圍內,或者客戶端和服務器不能進行單播交互時,才需要中繼代理的參與。
· :
服務器負責處理來自客戶端或中繼代理的地址分配、地址更新和地址釋放的請求,并為客戶端分配 IPv6 地址/前綴和其他網絡配置信息。
基本概念組播地址
§在協議中,客戶端不需要配置IPv6地址,而是發送目的地址為組播地址的報文來定位服務器。
§ 在協議中,客戶端發送廣播消息來定位服務器。為了避免廣播風暴,在 IPv6 中,沒有廣播數據包,而是使用多播數據包。使用了兩個多播地址:
oFF02::1:2(所有 DHCP 中繼和):所有服務器和中繼代理的多播地址。此地址在鏈接范圍內,用于客戶端與相鄰服務器和中繼代理之間的通信。所有服務器和中繼代理都是該組的成員。
oFF05::1:3 (All DHCP):所有服務器組播地址,該地址是站點范圍的,用于中繼代理和服務器之間的通信,站點中的所有服務器都是該組的成員。
UDP 端口號
§ 數據包通過 UDPv6 傳輸。
§ 客戶端監聽的 UDP 目的端口號是 546。
§ 服務器和中繼代理監聽的 UDP 端口號是 547。
DHCP 唯一標識符 (DUID)
§DHCP設備唯一標識符DUID( ),每個服務器或客戶端都有一個且只有一個唯一標識符,服務器使用DUID來標識不同的客戶端,客戶端使用DUID來標識服務器。
§ 客戶端和服務端DUID的內容分別由消息中的sum選項攜帶。兩個選項的格式相同,通過-code字段的值來區分是選項還是選項。
身份聯盟 (IA)
§ 身份聯合 IA ( ) 是一種結構,它使服務器和客戶端能夠識別、分組和管理一組相關的 IPv6 地址。每個 IA 包括一個 IAID 和相關的配置信息。
§ 客戶端必須為每個想要從服務器獲取 IPv6 地址的接口關聯至少一個 IA。客戶端使用與接口關聯的 IA 從服務器獲取配置信息。每個 IA 都必須與一個接口顯式關聯。
§IA的身份由IAID唯一確定,同一客戶的IAID不能重復。IAID不應因設備重啟等因素而丟失或更改。
§IA 中的配置信息由一個或多個 IPv6 地址以及 T1 和 T2 生命周期組成。IA 中的每個地址都有一個首選的生命周期和一個有效的生命周期。
§ 一個接口與至少一個 IA 相關聯,一個 IA 可以包含一個或多個地址信息。
以上文章由武漢it公司整理