fbpx

Protocollo di scoperta dei vicini (parte 2)

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altre caratteristiche chiave del protocollo Neighbour Discovery sono le seguenti:

Alla fine dell'articolo troverai un piccolo test quello ti permetterà valutare le conoscenze acquisite in questa lettura

Autoconfigurazione dell'indirizzo (SLAAC)

L'autoconfigurazione dell'indirizzo IPv6 è un processo mediante il quale i nodi assegnano e configurano automaticamente i propri indirizzi IPv6 senza la necessità di intervento manuale o di un server di configurazione. Questo meccanismo di configurazione automatica si basa sul protocollo Neighbor Discovery e sulle estensioni di configurazione automatica IPv6. Il funzionamento di SLAAC è il seguente:

Identificazione del prefisso di rete

Il primo passo nell'autoconfigurazione dell'indirizzo è ottenere il prefisso di rete. Il nodo acquisisce queste informazioni attraverso diversi metodi, come la ricezione di messaggi di Router Advertisement inviati dai router sulla rete o attraverso altri meccanismi di rilevamento della rete.

Generazione dell'interfaccia identificativo

Una volta che il nodo ottiene il prefisso di rete, genera un identificatore di interfaccia per creare un indirizzo univoco. Questo può basarsi sull'indirizzo MAC dell'interfaccia di rete, sebbene possano essere utilizzati anche altri metodi come la generazione di numeri casuali.

Combinazione di prefisso e identificatore di interfaccia

Il nodo combina il prefisso di rete ottenuto con l'identificatore di interfaccia generato per formare l'indirizzo IPv6 completo. Questo indirizzo è unico all'interno della rete.

Rilevamento duplicazione indirizzi

Prima di utilizzare l'indirizzo configurato automaticamente, il nodo esegue il rilevamento della duplicazione dell'indirizzo. Ciò comporta l'invio di messaggi di Neighbor Solicitation all'indirizzo IPv6 generato per verificare se è già utilizzato da un'altra macchina sulla rete.

Annuncio del router

I router sulla rete inviano periodicamente messaggi di annuncio del router, che contengono informazioni sulla configurazione della rete e parametri per i nodi. Questi messaggi consentono ai nodi di acquisire il prefisso di rete e altri dettagli necessari per l'autoconfigurazione dell'indirizzo.

Aggiornamento della tabella dei vicini

Quando i nodi comunicano tra loro sulla rete, mantengono una tabella dei vicini che memorizza gli indirizzi IPv6 e gli indirizzi MAC dei vicini conosciuti. Questa tabella viene continuamente aggiornata man mano che vengono scoperti nuovi vicini e viene stabilita la comunicazione con loro.

 

La configurazione automatica degli indirizzi in IPv6 semplifica la configurazione della rete e facilita l'assegnazione automatica degli indirizzi ai nodi. Sfruttando il protocollo Neighbor Discovery e le estensioni di configurazione automatica IPv6, i nodi possono assegnare indirizzi univoci e stabilire comunicazioni attraverso la rete senza richiedere una complessa configurazione manuale.

Mantenimento dello status di quartiere

La manutenzione dello stato dei vicini in IPv6 si riferisce al processo mediante il quale i nodi in una rete IPv6 continuano a monitorare e aggiornare le informazioni sui vicini sulla rete.

Questo processo garantisce che la tabella dei vicini di ciascun nodo sia aggiornata e rifletta accuratamente gli indirizzi IPv6 e gli indirizzi MAC dei vicini noti.

Di seguito è riportata una spiegazione dettagliata di come funziona la manutenzione dello stato del vicinato in IPv6:

Monitoraggio della connettività

  • Ogni nodo controlla periodicamente la connettività con i suoi vicini per garantire che siano ancora attivi e raggiungibili.
  • Ciò si ottiene inviando messaggi di Neighbor Solicitation agli indirizzi IPv6 dei vicini e aspettando le risposte di Neighbor Advertisement.

Aggiornamento della tabella dei vicini

  • Quando un nodo riceve un messaggio di annuncio dei vicini, aggiorna la tabella dei vicini con l'indirizzo IPv6 e l'indirizzo MAC del vicino corrispondente.
  • Se viene rilevata una modifica nelle informazioni sui vicini, ad esempio una modifica nell'indirizzo MAC o un nuovo indirizzo IPv6, la tabella dei vicini viene aggiornata con le informazioni più recenti.

Rilevamento di vicini irraggiungibili

  • Se un nodo smette di ricevere risposte alle richieste del vicino inviate a uno specifico indirizzo IPv6, contrassegna il vicino corrispondente come non raggiungibile nella sua tabella dei vicini.
  • Questo rilevamento dei vicini irraggiungibili consente ai nodi di aggiornare rapidamente le informazioni sui propri vicini e di adattarsi ai cambiamenti nella rete.

Ritardo casuale nei messaggi di sollecitazione del vicino

  • Per evitare di congestionare la rete con messaggi Neighbor Solicitation simultanei, i nodi introducono un ritardo casuale prima di inviare le richieste.
  • Questo ritardo casuale aiuta a distribuire le richieste nel tempo e riduce la probabilità di collisioni e congestione della rete.

Scadenza delle voci dei vicini

  • Ad ogni voce nella tabella vicina di un nodo è associato un tempo di vita.
  • Se un nodo non riceve aggiornamenti dei vicini per un dato periodo di tempo, la voce viene considerata scaduta e viene rimossa dalla tabella dei vicini.
  • Ciò garantisce che la tabella dei vicini sia mantenuta aggiornata e contenga solo informazioni sui vicini attivi e raggiungibili.

 

Individuazione del percorso predefinito

Il rilevamento del percorso predefinito in IPv6 è un processo mediante il quale i nodi determinano il percorso da intraprendere per inviare pacchetti all'esterno della rete locale. Ciò comporta l'identificazione e la configurazione del percorso predefinito da utilizzare quando non è specificato un percorso specifico per una destinazione particolare.

L'operazione di rilevamento del percorso predefinita è la seguente:

Annunci dei router

  • I router sulla rete inviano periodicamente messaggi "Router Advertisements" tramite l'indirizzo multicast "All-Routers".
  • Questi messaggi contengono informazioni rilevanti per la configurazione dei nodi, inclusa l'indicazione del percorso predefinito.

Indicazione del percorso predefinita

  • I messaggi di annuncio del router possono contenere un'opzione chiamata "Default Route", che specifica l'indirizzo dell'hop successivo o il collegamento in uscita per i pacchetti che non hanno un percorso specifico.

Elaborazione dei messaggi di annuncio del router

  • Quando un nodo riceve un messaggio di annuncio del router, controlla se esiste un'opzione di percorso predefinito.
  • Se viene trovata un'opzione Route predefinita, il nodo configura la propria tabella di instradamento per includere la route predefinita specificata nel messaggio.

Selezione del percorso predefinito

  • Se sono presenti più opzioni di percorso predefinito nei messaggi di annuncio del router, il nodo deve selezionarne una.
  • Il processo di selezione può basarsi su diversi criteri, come la priorità del router pubblicitario o la qualità della connessione.

Aggiornamento della tabella di routing

  • Una volta selezionata una rotta predefinita, il nodo aggiorna la sua tabella di instradamento con le informazioni corrispondenti.
  • Questa tabella includerà l'indirizzo di destinazione del percorso predefinito e l'indirizzo dell'hop successivo o del collegamento in uscita associato.

Instradamento dei pacchetti

  • Quando un nodo deve inviare un pacchetto al di fuori della rete locale e non dispone di un percorso specifico, utilizza il percorso predefinito configurato nella sua tabella di routing.
  • Il pacchetto viene inviato all'hop successivo o inviato direttamente al collegamento di uscita come specificato nel percorso predefinito.

 

Il rilevamento del percorso predefinito in IPv6 consente ai nodi di determinare automaticamente il percorso da intraprendere per inviare i pacchetti all'esterno della rete locale. Quando ricevono ed elaborano i messaggi Router Advertisement, i nodi configurano la propria tabella di instradamento con il percorso predefinito appropriato, garantendo un instradamento efficiente e corretto dei pacchetti nella rete IPv6.

Protezione contro gli attacchi di spoofing

La protezione contro gli attacchi di spoofing in IPv6 è un aspetto importante per garantire la sicurezza delle comunicazioni e impedire a un nodo dannoso di impersonare un altro sulla rete.

Ecco alcune misure di protezione comuni contro gli attacchi di spoofing in IPv6:

Filtraggio degli indirizzi MAC

  • Il filtraggio degli indirizzi MAC implica la configurazione dei dispositivi di rete per consentire la comunicazione solo con indirizzi MAC specifici.
  • Ciò impedisce ai nodi non autorizzati di connettersi o comunicare sulla rete.

Configurazione corretta del Neighbor Discovery Protocol (NDP).

  • Il Neighbor Discovery Protocol (NDP) in IPv6 fornisce meccanismi per scoprire e mantenere i vicini sulla rete.
  • È importante configurare correttamente l'NDP per prevenire attacchi di spoofing, come limitare l'accettazione dei messaggi di annuncio del vicino solo ai router autorizzati.

Autenticazione dei messaggi NDP

  • Per proteggere ulteriormente l'NDP dagli attacchi di spoofing, è possibile implementare l'autenticazione dei messaggi NDP.
  • Ciò comporta l’uso di tecniche crittografiche, come le firme digitali, per garantire che i messaggi NDP provengano da fonti attendibili e non siano stati modificati durante la trasmissione.

Distribuzione Secure Neighbour Discovery (SEND).

  • Il protocollo Secure Neighbor Discovery (SEND) è un'estensione di sicurezza dell'NDP in IPv6.
  • SEND fornisce meccanismi di autenticazione e protezione per i messaggi NDP, aiutando a prevenire attacchi di spoofing e garantendo l'integrità e l'autenticità delle comunicazioni.

Utilizzo di IPv6 su VPN

  • L'utilizzo di IPv6 su VPN può fornire un ulteriore livello di sicurezza instradando il traffico IPv6 su una connessione sicura.
  • Ciò aiuta a proteggere le comunicazioni IPv6 da potenziali attacchi di spoofing crittografando il traffico e autenticando le connessioni VPN.

Implementazione di politiche di sicurezza sui dispositivi di rete

  • La configurazione e l'applicazione di policy di sicurezza sui dispositivi di rete, come firewall e sistemi di prevenzione delle intrusioni, aiuta a rilevare e bloccare attività dannose sulla rete IPv6.
  • Queste policy possono includere l'ispezione dei pacchetti, il rilevamento di anomalie e la prevenzione di attacchi di spoofing noti.

Breve quiz conoscitivo

Cosa pensi di questo articolo?
Hai il coraggio di valutare le tue conoscenze apprese?

QUIZ - Protocollo di scoperta dei vicini (parte 2)

Libro consigliato per questo articolo

Vuoi suggerire un argomento?

Ogni settimana pubblichiamo nuovi contenuti. Vuoi che parliamo di qualcosa di specifico?
Argomento per il prossimo blog

Lascia un commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011