fbpx

Neighbor Discovery Protocol (Teil 2)

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere wichtige Funktionen des Neighbor Discovery-Protokolls sind die folgenden:

Am Ende des Artikels finden Sie eine kleine Test das wird dir erlauben beurteilen das in dieser Lektüre erworbene Wissen

Adress-Autokonfiguration (SLAAC)

Die automatische Konfiguration von IPv6-Adressen ist ein Prozess, bei dem Knoten ihre IPv6-Adressen automatisch zuweisen und konfigurieren, ohne dass ein manueller Eingriff oder ein Konfigurationsserver erforderlich ist. Dieser automatische Konfigurationsmechanismus basiert auf dem Neighbor Discovery-Protokoll und IPv6-Autokonfigurationserweiterungen. Die Funktionsweise von SLAAC ist wie folgt:

Identifizierung des Netzwerkpräfixes

Der erste Schritt bei der automatischen Adresskonfiguration besteht darin, das Netzwerkpräfix zu erhalten. Der Knoten erhält diese Informationen über verschiedene Methoden, beispielsweise durch den Empfang von Router-Advertisement-Nachrichten, die von Routern im Netzwerk gesendet werden, oder über andere Netzwerkerkennungsmechanismen.

Generierung der Identifier-Schnittstelle

Sobald der Knoten das Netzwerkpräfix erhält, generiert er eine Schnittstellenkennung, um eine eindeutige Adresse zu erstellen. Dies kann auf der MAC-Adresse der Netzwerkschnittstelle basieren, es können jedoch auch andere Methoden wie die Generierung von Zufallszahlen verwendet werden.

Kombination aus Präfix und Schnittstellenkennung

Der Knoten kombiniert das erhaltene Netzwerkpräfix mit der generierten Schnittstellenkennung, um die vollständige IPv6-Adresse zu bilden. Diese Adresse ist innerhalb des Netzwerks eindeutig.

Erkennung von Adressduplikaten

Bevor die automatisch konfigurierte Adresse verwendet wird, führt der Knoten eine Erkennung von Adressduplikaten durch. Dabei werden Neighbor Solicitation-Nachrichten an die generierte IPv6-Adresse gesendet, um zu prüfen, ob diese bereits von einem anderen Computer im Netzwerk verwendet wird.

Router-Ankündigung

Router im Netzwerk senden regelmäßig Router-Advertisement-Nachrichten, die Netzwerkkonfigurationsinformationen und Parameter für die Knoten enthalten. Mit diesen Nachrichten können Knoten das Netzwerkpräfix und andere Details abrufen, die für die automatische Adresskonfiguration erforderlich sind.

Aktualisierung der Nachbartabelle

Während Knoten im Netzwerk miteinander kommunizieren, pflegen sie eine Nachbartabelle, in der die IPv6-Adressen und MAC-Adressen bekannter Nachbarn gespeichert sind. Diese Tabelle wird kontinuierlich aktualisiert, wenn neue Nachbarn entdeckt werden und die Kommunikation mit ihnen hergestellt wird.

 

Die automatische Adresskonfiguration in IPv6 vereinfacht die Netzwerkkonfiguration und erleichtert die automatische Zuweisung von Adressen zu Knoten. Durch die Nutzung des Neighbor Discovery-Protokolls und der IPv6-Autokonfigurationserweiterungen können Knoten eindeutige Adressen zuweisen und eine Kommunikation im gesamten Netzwerk aufbauen, ohne dass eine komplexe manuelle Konfiguration erforderlich ist.

Aufrechterhaltung des Nachbarschaftsstatus

Die Wartung des Nachbarschaftsstatus in IPv6 bezieht sich auf den Prozess, durch den Knoten in einem IPv6-Netzwerk weiterhin Informationen über die Nachbarn im Netzwerk überwachen und aktualisieren.

Dieser Prozess stellt sicher, dass die Nachbartabelle jedes Knotens aktuell ist und die IPv6-Adressen und MAC-Adressen bekannter Nachbarn genau wiedergibt.

Nachfolgend finden Sie eine detaillierte Erläuterung, wie die Nachbarschaftszustandspflege in IPv6 funktioniert:

Konnektivitätsüberwachung

  • Jeder Knoten überprüft regelmäßig die Konnektivität mit seinen Nachbarn, um sicherzustellen, dass diese weiterhin aktiv und erreichbar sind.
  • Dies wird erreicht, indem Neighbor Solicitation-Nachrichten an die IPv6-Adressen der Nachbarn gesendet werden und auf Neighbor Advertisement-Antworten gewartet wird.

Aktualisierung der Nachbartabelle

  • Wenn ein Knoten eine Neighbor Advertisement-Nachricht empfängt, aktualisiert er seine Nachbartabelle mit der IPv6-Adresse und der MAC-Adresse des entsprechenden Nachbarn.
  • Wenn eine Änderung der Nachbarinformationen erkannt wird, beispielsweise eine Änderung der MAC-Adresse oder eine neue IPv6-Adresse, wird die Nachbartabelle mit den neuesten Informationen aktualisiert.

Erkennung unerreichbarer Nachbarn

  • Wenn ein Knoten keine Antworten mehr auf Nachbaranfragen erhält, die an eine bestimmte IPv6-Adresse gesendet werden, markiert er den entsprechenden Nachbarn in seiner Nachbartabelle als nicht erreichbar.
  • Diese Erkennung nicht erreichbarer Nachbarn ermöglicht es Knoten, ihre Nachbarschaftsinformationen schnell zu aktualisieren und sich an Änderungen im Netzwerk anzupassen.

Zufällige Verzögerung bei Neighbor Solicitation-Nachrichten

  • Um eine Überlastung des Netzwerks durch gleichzeitige Neighbor Solicitation-Nachrichten zu vermeiden, führen Knoten eine zufällige Verzögerung ein, bevor sie Anfragen senden.
  • Diese zufällige Verzögerung hilft dabei, Anfragen über einen längeren Zeitraum zu verteilen und verringert die Wahrscheinlichkeit von Kollisionen und Netzwerküberlastungen.

Ablauf der Nachbareinträge

  • Jeder Eintrag in der Nachbartabelle eines Knotens hat eine zugehörige Lebensdauer.
  • Wenn ein Knoten über einen bestimmten Zeitraum hinweg keine Nachbaraktualisierungen erhält, gilt der Eintrag als abgelaufen und wird aus der Nachbartabelle entfernt.
  • Dadurch wird sichergestellt, dass die Nachbartabelle aktuell gehalten wird und nur Informationen über aktive und erreichbare Nachbarn enthält.

 

Standardroutenerkennung

Die Standardroutenerkennung in IPv6 ist ein Prozess, bei dem Knoten die Route bestimmen, die zum Senden von Paketen außerhalb des lokalen Netzwerks verwendet werden soll. Dazu gehört das Identifizieren und Konfigurieren der Standardroute, die verwendet werden soll, wenn für ein bestimmtes Ziel keine bestimmte Route angegeben ist.

Der Standardvorgang zur Routenerkennung lautet wie folgt:

Router-Werbung

  • Router im Netzwerk senden regelmäßig „Router Advertisements“-Nachrichten über die „All-Router“-Multicast-Adresse.
  • Diese Nachrichten enthalten Informationen, die für die Konfiguration der Knoten relevant sind, einschließlich der Angabe der Standardroute.

Standardroutenanzeige

  • Router-Ankündigungsnachrichten können eine Option namens „Standardroute“ enthalten, die die nächste Hop-Adresse oder den ausgehenden Link für Pakete angibt, die keine bestimmte Route haben.

Verarbeiten von Router-Ankündigungsnachrichten

  • Wenn ein Knoten eine Router-Ankündigungsnachricht empfängt, prüft er, ob eine Standardroutenoption vorhanden ist.
  • Wenn eine Option „Standardroute“ gefunden wird, konfiguriert der Knoten seine Routing-Tabelle so, dass sie die in der Nachricht angegebene Standardroute enthält.

Auswahl der Standardroute

  • Wenn es in Router-Ankündigungsnachrichten mehrere Standardroutenoptionen gibt, muss der Knoten eine davon auswählen.
  • Bei der Auswahl können unterschiedliche Kriterien zugrunde gelegt werden, etwa die Priorität des Werberouters oder die Qualität der Verbindung.

Aktualisierung der Routing-Tabelle

  • Sobald eine Standardroute ausgewählt wurde, aktualisiert der Knoten seine Routing-Tabelle mit den entsprechenden Informationen.
  • Diese Tabelle enthält die Zieladresse der Standardroute und die Adresse des zugehörigen nächsten Hops oder ausgehenden Links.

Paketrouting

  • Wenn ein Knoten ein Paket außerhalb des lokalen Netzwerks senden muss und keine bestimmte Route hat, verwendet er die in seiner Routing-Tabelle konfigurierte Standardroute.
  • Das Paket wird an den nächsten Hop oder direkt an den Egress-Link gesendet, wie in der Standardroute angegeben.

 

Die standardmäßige Routenerkennung in IPv6 ermöglicht es Knoten, automatisch die Route zu bestimmen, die zum Senden von Paketen außerhalb des lokalen Netzwerks verwendet werden soll. Beim Empfang und der Verarbeitung von Router Advertisement-Nachrichten konfigurieren Knoten ihre Routing-Tabelle mit der entsprechenden Standardroute und stellen so eine effiziente und korrekte Weiterleitung von Paketen im IPv6-Netzwerk sicher.

Schutz vor Spoofing-Angriffen

Der Schutz vor Spoofing-Angriffen in IPv6 ist ein wichtiger Aspekt, um die Kommunikationssicherheit zu gewährleisten und zu verhindern, dass sich ein böswilliger Knoten im Netzwerk als ein anderer ausgibt.

Hier sind einige gängige Schutzmaßnahmen gegen Spoofing-Angriffe in IPv6:

MAC-Adressfilterung

  • Bei der MAC-Adressfilterung werden Netzwerkgeräte so konfiguriert, dass sie nur die Kommunikation mit bestimmten MAC-Adressen zulassen.
  • Dadurch wird verhindert, dass nicht autorisierte Knoten eine Verbindung zum Netzwerk herstellen oder darüber kommunizieren.

Richtige Konfiguration des Neighbor Discovery Protocol (NDP).

  • Das Neighbor Discovery Protocol (NDP) in IPv6 bietet Mechanismen zum Erkennen und Verwalten von Nachbarn im Netzwerk.
  • Es ist wichtig, NDP ordnungsgemäß zu konfigurieren, um Spoofing-Angriffe zu verhindern, z. B. die Beschränkung der Annahme von Neighbor Announcement-Nachrichten auf autorisierte Router.

NDP-Nachrichtenauthentifizierung

  • Um NDP weiter vor Spoofing-Angriffen zu schützen, kann die NDP-Nachrichtenauthentifizierung implementiert werden.
  • Dabei werden kryptografische Techniken wie digitale Signaturen eingesetzt, um sicherzustellen, dass NDP-Nachrichten von vertrauenswürdigen Quellen stammen und während der Übertragung nicht verändert wurden.

Secure Neighbor Discovery (SEND)-Bereitstellung

  • Das Secure Neighbor Discovery (SEND)-Protokoll ist eine Sicherheitserweiterung von NDP in IPv6.
  • SEND bietet Authentifizierungs- und Schutzmechanismen für NDP-Nachrichten und hilft so, Spoofing-Angriffe zu verhindern und die Integrität und Authentizität der Kommunikation sicherzustellen.

Verwendung von IPv6 über VPN

  • Die Verwendung von IPv6 über VPN kann eine zusätzliche Sicherheitsebene bieten, indem der IPv6-Verkehr über eine sichere Verbindung weitergeleitet wird.
  • Dadurch wird die IPv6-Kommunikation vor potenziellen Spoofing-Angriffen geschützt, indem der Datenverkehr verschlüsselt und VPN-Verbindungen authentifiziert werden.

Implementierung von Sicherheitsrichtlinien auf Netzwerkgeräten

  • Durch das Konfigurieren und Anwenden von Sicherheitsrichtlinien auf Netzwerkgeräten wie Firewalls und Intrusion-Prevention-Systemen können bösartige Aktivitäten im IPv6-Netzwerk erkannt und blockiert werden.
  • Diese Richtlinien können Paketinspektion, Anomalieerkennung und die Verhinderung bekannter Spoofing-Angriffe umfassen.

Kurzes Wissensquiz

Was halten Sie von diesem Artikel?
Trauen Sie sich, Ihr erlerntes Wissen zu bewerten?

QUIZ – Neighbor Discovery Protocol (Teil 2)

Empfohlenes Buch für diesen Artikel

Möchten Sie ein Thema vorschlagen?

Jede Woche veröffentlichen wir neue Inhalte. Möchten Sie, dass wir über etwas Bestimmtes sprechen?
Thema für den nächsten Blog

Hinterlassen Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011