fbpx

Burendetectieprotocol (deel 2)

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere belangrijke kenmerken van het Neighbor Discovery-protocol zijn de volgende:

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

Automatische adresconfiguratie (SLAAC)

Automatische configuratie van IPv6-adressen is een proces waarbij knooppunten hun IPv6-adressen automatisch toewijzen en configureren zonder dat er handmatige tussenkomst of een configuratieserver nodig is. Dit automatische configuratiemechanisme is gebaseerd op het Neighbour Discovery-protocol en IPv6-autoconfiguratie-uitbreidingen. De werking van SLAAC is als volgt:

Identificatie van het netwerkvoorvoegsel

De eerste stap bij de automatische adresconfiguratie is het verkrijgen van het netwerkvoorvoegsel. Het knooppunt verkrijgt deze informatie via verschillende methoden, zoals het ontvangen van Router Advertising-berichten die worden verzonden door routers op het netwerk of via andere netwerkdetectiemechanismen.

Genereren van de identificatie-interface

Zodra het knooppunt het netwerkvoorvoegsel heeft verkregen, genereert het een interface-ID om een ​​uniek adres te creëren. Dit kan gebaseerd zijn op het MAC-adres van de netwerkinterface, hoewel ook andere methoden, zoals het genereren van willekeurige getallen, kunnen worden gebruikt.

Combinatie van voorvoegsel en interface-ID

Het knooppunt combineert het verkregen netwerkvoorvoegsel met de gegenereerde interface-ID om het volledige IPv6-adres te vormen. Dit adres is uniek binnen het netwerk.

Detectie van adresduplicatie

Voordat het automatisch geconfigureerde adres wordt gebruikt, voert het knooppunt een detectie van adresduplicatie uit. Hierbij worden er Neighbour Solicitation-berichten naar het gegenereerde IPv6-adres verzonden om te controleren of het al door een andere machine in het netwerk wordt gebruikt.

Routeraankondiging

Routers op het netwerk verzenden periodiek Router Advertising-berichten, die netwerkconfiguratie-informatie en parameters voor de knooppunten bevatten. Met deze berichten kunnen knooppunten het netwerkvoorvoegsel en andere details verkrijgen die nodig zijn voor automatische adresconfiguratie.

Update van de buurtabel

Terwijl knooppunten met elkaar communiceren op het netwerk, houden ze een buurtabel bij waarin de IPv6-adressen en MAC-adressen van bekende buren zijn opgeslagen. Deze tabel wordt voortdurend bijgewerkt als er nieuwe buren worden ontdekt en er communicatie met hen tot stand wordt gebracht.

 

Automatische adresconfiguratie in IPv6 vereenvoudigt de netwerkconfiguratie en vergemakkelijkt de automatische toewijzing van adressen aan knooppunten. Door gebruik te maken van het Neighbour Discovery-protocol en IPv6-autoconfiguratie-uitbreidingen kunnen knooppunten unieke adressen toewijzen en communicatie via het netwerk tot stand brengen zonder dat hiervoor een complexe handmatige configuratie nodig is.

Behoud van de status van de buurt

Buurtstatusonderhoud in IPv6 verwijst naar het proces waarbij knooppunten in een IPv6-netwerk informatie over de buren op het netwerk blijven monitoren en bijwerken.

Dit proces zorgt ervoor dat de buurtabel van elk knooppunt up-to-date is en nauwkeurig de IPv6-adressen en MAC-adressen van bekende buren weergeeft.

Hieronder vindt u een gedetailleerde uitleg van hoe buurtstaatonderhoud werkt in IPv6:

Bewaking van connectiviteit

  • Elk knooppunt controleert periodiek de connectiviteit met zijn buren om er zeker van te zijn dat ze nog steeds actief en bereikbaar zijn.
  • Dit wordt bereikt door burenverzoekberichten naar de IPv6-adressen van buren te sturen en te wachten op reacties op burenadvertenties.

Update van de buurtabel

  • Wanneer een knooppunt een buuradvertentiebericht ontvangt, werkt het zijn buurtabel bij met het IPv6-adres en MAC-adres van de overeenkomstige buur.
  • Als er een verandering in de buurinformatie wordt gedetecteerd, zoals een verandering in het MAC-adres of een nieuw IPv6-adres, wordt de buurtabel bijgewerkt met de nieuwste informatie.

Detectie van onbereikbare buren

  • Als een knooppunt geen antwoorden meer ontvangt op buurverzoeken die naar een specifiek IPv6-adres zijn verzonden, markeert het de corresponderende buur als onbereikbaar in zijn buurtabel.
  • Door deze detectie van onbereikbare buren kunnen knooppunten snel hun buurtinformatie bijwerken en zich aanpassen aan veranderingen in het netwerk.

Willekeurige vertraging in burenverzoekberichten

  • Om te voorkomen dat het netwerk overbelast raakt door gelijktijdige Neighbour Solicitation-berichten, introduceren knooppunten een willekeurige vertraging voordat verzoeken worden verzonden.
  • Deze willekeurige vertraging helpt verzoeken in de loop van de tijd te verdelen en vermindert de kans op botsingen en netwerkcongestie.

Verlopen van bureninvoer

  • Elke vermelding in de buurtabel van een knooppunt heeft een bijbehorende levensduur.
  • Als een knooppunt gedurende een bepaalde periode geen buurupdates ontvangt, wordt de invoer als verlopen beschouwd en uit de buurtabel verwijderd.
  • Dit zorgt ervoor dat de burentabel actueel blijft en alleen informatie bevat over actieve en bereikbare buren.

 

Standaardroutedetectie

Het ontdekken van standaardroutes in IPv6 is een proces waarbij knooppunten de route bepalen die moet worden gevolgd om pakketten buiten het lokale netwerk te verzenden. Dit omvat het identificeren en configureren van de standaardroute die moet worden gebruikt wanneer er geen specifieke route is gespecificeerd voor een bepaalde bestemming.

De standaardbewerking voor routedetectie is als volgt:

Router-advertenties

  • Routers op het netwerk verzenden periodiek 'Router Advertenties'-berichten via het multicast-adres 'All-Routers'.
  • Deze berichten bevatten informatie die relevant is voor de configuratie van de knooppunten, inclusief de aanduiding van de standaardroute.

Standaard route-aanduiding

  • Routeraankondigingsberichten kunnen een optie bevatten met de naam 'Standaardroute', die het volgende hopadres of de uitgaande link specificeert voor pakketten die geen specifieke route hebben.

Routeraankondigingsberichten verwerken

  • Wanneer een knooppunt een Router Advertising-bericht ontvangt, controleert het of er een standaardrouteoptie bestaat.
  • Als er een standaardrouteoptie wordt gevonden, configureert het knooppunt zijn routeringstabel zo dat deze de standaardroute bevat die in het bericht is opgegeven.

De standaardroute selecteren

  • Als er meerdere standaardrouteopties zijn in routeraankondigingsberichten, moet het knooppunt er één selecteren.
  • Het selectieproces kan gebaseerd zijn op verschillende criteria, zoals de prioriteit van de reclamerouter of de kwaliteit van de verbinding.

Update van de routeringstabel

  • Zodra een standaardroute is geselecteerd, werkt het knooppunt zijn routeringstabel bij met de bijbehorende informatie.
  • Deze tabel bevat het bestemmingsadres van de standaardroute en het adres van de bijbehorende volgende hop of uitgaande link.

Pakketroutering

  • Wanneer een knooppunt een pakket buiten het lokale netwerk moet verzenden en geen specifieke route heeft, gebruikt het de standaardroute die in zijn routeringstabel is geconfigureerd.
  • Het pakket wordt naar de volgende hop verzonden of rechtstreeks naar de uitgaande link verzonden, zoals gespecificeerd in de standaardroute.

 

Dankzij de standaardroutedetectie in IPv6 kunnen knooppunten automatisch de route bepalen die moet worden gevolgd om pakketten buiten het lokale netwerk te verzenden. Bij het ontvangen en verwerken van Router Advertising-berichten configureren knooppunten hun routeringstabel met de juiste standaardroute, waardoor een efficiënte en correcte routering van pakketten in het IPv6-netwerk wordt gegarandeerd.

Bescherming tegen spoofing-aanvallen

Bescherming tegen spoofing-aanvallen in IPv6 is een belangrijk aspect om de communicatiebeveiliging te garanderen en te voorkomen dat een kwaadaardig knooppunt zich voordoet als een ander knooppunt op het netwerk.

Hier volgen enkele algemene beschermingsmaatregelen tegen spoofing-aanvallen in IPv6:

MAC-adresfiltering

  • MAC-adresfiltering omvat het configureren van netwerkapparaten om alleen communicatie met specifieke MAC-adressen toe te staan.
  • Dit voorkomt dat ongeautoriseerde knooppunten verbinding maken of communiceren via het netwerk.

Juiste Neighbour Discovery Protocol (NDP)-configuratie

  • Het Neighbor Discovery Protocol (NDP) in IPv6 biedt mechanismen voor het ontdekken en onderhouden van buren op het netwerk.
  • Het is belangrijk om NDP goed te configureren om spoofing-aanvallen te voorkomen, zoals het beperken van de acceptatie van burenaankondigingsberichten tot alleen geautoriseerde routers.

NDP-berichtverificatie

  • Om NDP verder te beschermen tegen spoofing-aanvallen, kan NDP-berichtauthenticatie worden geïmplementeerd.
  • Hierbij wordt gebruik gemaakt van cryptografische technieken, zoals digitale handtekeningen, om ervoor te zorgen dat NDP-berichten afkomstig zijn van vertrouwde bronnen en tijdens de verzending niet zijn gewijzigd.

Implementatie van Secure Neighbor Discovery (SEND).

  • Het Secure Neighbour Discovery (SEND)-protocol is een beveiligingsuitbreiding op NDP in IPv6.
  • SEND biedt authenticatie- en beschermingsmechanismen voor NDP-berichten, helpt spoofing-aanvallen te voorkomen en de integriteit en authenticiteit van communicatie te garanderen.

IPv6 via VPN gebruiken

  • Het gebruik van IPv6 via VPN kan een extra beveiligingslaag bieden door IPv6-verkeer over een beveiligde verbinding te routeren.
  • Dit helpt IPv6-communicatie te beschermen tegen mogelijke spoofing-aanvallen door verkeer te coderen en VPN-verbindingen te authenticeren.

Implementatie van beveiligingsbeleid op netwerkapparaten

  • Het configureren en toepassen van beveiligingsbeleid op netwerkapparaten, zoals firewalls en inbraakpreventiesystemen, helpt bij het detecteren en blokkeren van kwaadaardige activiteiten op het IPv6-netwerk.
  • Dit beleid kan pakketinspectie, detectie van afwijkingen en het voorkomen van bekende spoofing-aanvallen omvatten.

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - Protocol voor buurdetectie (deel 2)

Aanbevolen boek voor dit artikel

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011