กระบวนการ EUI-64 (Extensible Unique Identifier-64) เป็นวิธีการที่ใช้ในการกำหนดที่อยู่ IPv6 ที่ไม่ซ้ำกันให้กับอุปกรณ์บนเครือข่าย IPv6 (Internet Protocol เวอร์ชัน 6) เป็นเวอร์ชันล่าสุดของ Internet Protocol ซึ่งกำลังค่อยๆ นำมาใช้เพื่อแทนที่ IPv4 เนื่องจากที่อยู่ IPv4 ที่มีอยู่หมดลง
ในตอนท้ายของบทความคุณจะพบกับสิ่งเล็ก ๆ น้อย ๆ ทดสอบ ที่จะช่วยให้คุณ ประเมิน ความรู้ที่ได้รับจากการอ่านครั้งนี้
ใน IPv6 ที่อยู่จะแสดงเป็นสตริง 128 บิต ซึ่งแตกต่างจากที่อยู่ IPv4 32 บิต นี่เป็นที่อยู่ที่มีอยู่จำนวนมากมากเมื่อเทียบกับ IPv4
ที่อยู่ IPv6 แบ่งออกเป็น 16 กลุ่ม กลุ่มละ 6 บิต โดยแต่ละกลุ่มแสดงด้วยอักขระฐานสิบหกสี่ตัว ตัวอย่างเช่น ที่อยู่ IPv2001 จะมีลักษณะดังนี้: 0:8db85:3a0000:0000:8:2a0370e:7334:XNUMX
ขั้นตอน
กระบวนการ EUI-64 ใช้ในการแมปส่วนอินเทอร์เฟซ (ส่วนของที่อยู่ที่ระบุอุปกรณ์บนเครือข่ายโดยไม่ซ้ำกัน) เข้ากับที่อยู่ IPv6 ด้านล่างนี้เป็นขั้นตอนในการสร้างส่วนอินเทอร์เฟซของที่อยู่ IPv6 โดยใช้กระบวนการ EUI-64:
ใช้ที่อยู่ MAC ของอุปกรณ์
ที่อยู่ MAC (การควบคุมการเข้าถึงสื่อ) คือที่อยู่เฉพาะที่กำหนดให้กับการ์ดอินเทอร์เฟซเครือข่าย (NIC) ของอุปกรณ์ โดยทั่วไป ที่อยู่ MAC จะได้รับการกำหนดโดยผู้ผลิต และจะไม่ซ้ำกันสำหรับ NIC แต่ละตัว
แบ่งที่อยู่ MAC ออกเป็นสองซีก
ที่อยู่ MAC คือ 48 บิต และกระบวนการ EUI-64 กำหนดให้ส่วนอินเทอร์เฟซในที่อยู่ IPv6 เป็น 64 บิต ดังนั้นที่อยู่ MAC จึงถูกใช้และแบ่งออกเป็นสองซีก ส่วนละ 24 บิต
แทรกลำดับ FFFE
จากนั้นลำดับ "FFFE" (เลขฐานสิบหก) จะถูกแทรกลงตรงกลางของที่อยู่ MAC แบบ 24 บิตทั้งสองครึ่ง สิ่งนี้จะแปลงแต่ละครึ่งเป็น 32 บิต
สลับบิตที่เจ็ด
บิตที่เจ็ด (บิตที่สำคัญที่สุด) ของครึ่งแรกของ 32 บิตกลับด้าน การดำเนินการนี้ทำเพื่อหลีกเลี่ยงความขัดแย้งกับที่อยู่ IPv6 ในเครื่องที่สร้างขึ้นโดยอัตโนมัติ
รวมทั้งสองครึ่งเข้าด้วยกัน
ในที่สุด ครึ่ง 32 บิตทั้งสองจะรวมกันเพื่อสร้าง 64 บิตที่แสดงถึงส่วนอินเทอร์เฟซของที่อยู่ IPv6
เพิ่มคำนำหน้าสากล
กระบวนการ EUI-64 จะสร้างส่วนอินเทอร์เฟซ แต่ก็ยังจำเป็นต้องรวมกับคำนำหน้าเครือข่ายทั่วโลกเพื่อสร้างที่อยู่ IPv6 แบบเต็ม คำนำหน้าส่วนกลางถูกกำหนดโดยผู้ให้บริการอินเทอร์เน็ตหรือผู้ดูแลระบบเครือข่าย
สร้างที่อยู่ IPv6 แบบเต็ม
การรวมคำนำหน้าส่วนกลางเข้ากับ 64 บิตที่สร้างโดยกระบวนการ EUI-64 ส่งผลให้ได้ที่อยู่ IPv6 ที่สมบูรณ์พร้อมส่วนอินเทอร์เฟซเฉพาะของอุปกรณ์
ตัวอย่าง
หากต้องการสร้างที่อยู่ IPv6 โดยใช้กระบวนการ EUI-64: สมมติว่าเรามีที่อยู่ MAC ต่อไปนี้ของอุปกรณ์: 00:1A:2B:3C:4D:5E
ขั้นตอนที่ 1: แบ่งที่อยู่ MAC ออกเป็นสองส่วนๆ ละ 24 บิต:
ครึ่งแรก: 001A2B
ครึ่งหลัง: 3C4D5E
ขั้นตอนที่ 2: แทรกลำดับ FFFE:
ครึ่งแรก: 001A2B
ครึ่งหลัง: FFFE3C4D5E
ขั้นตอนที่ 3: สลับบิตที่เจ็ดของครึ่งแรก:
ครึ่งแรกเดิมคือ: 001A2B
หลังจากกลับบิตที่ 00182: XNUMXB
ขั้นตอนที่ 4: รวมทั้งสองส่วนเข้าด้วยกัน:
ส่วนหนึ่งของอินเทอร์เฟซผลลัพธ์: 00182BFFFE3C4D5E
ขั้นตอนที่ 5: เพิ่มคำนำหน้าสากล:
สมมติว่าคำนำหน้าเครือข่ายทั่วโลกคือ: 2001:0db8:85a3::/64
ขั้นตอนที่ 6: สร้างที่อยู่ IPv6 แบบเต็ม:
เรารวมคำนำหน้าส่วนกลางเข้ากับส่วนอินเทอร์เฟซที่สร้างขึ้น:
Dirección IPv6 completa: 2001:0db8:85a3:0018:2bff:fe3c:4d5e
นี่คือที่อยู่ IPv6 เฉพาะที่สร้างขึ้นสำหรับอุปกรณ์ที่ใช้กระบวนการ EUI-64 ควรสังเกตว่าคำนำหน้าส่วนกลาง (2001:0db8:85a3::/64) อาจแตกต่างกันไปตามเครือข่าย และกระบวนการ EUI-64 ใช้กับส่วนอินเทอร์เฟซของที่อยู่ IPv6 เท่านั้น คำนำหน้าส่วนกลางถูกกำหนดโดยผู้ให้บริการอินเทอร์เน็ตหรือผู้ดูแลระบบเครือข่ายและใช้เพื่อระบุเครือข่ายเฉพาะที่อุปกรณ์นั้นอยู่
กำหนดค่า EUI-64 บน MikroTik
หากต้องการกำหนดค่า EUI-64 บนเราเตอร์ MikroTik คุณต้องทำตามขั้นตอนเหล่านี้:
- สมมติว่าคุณต้องการกำหนดค่า EUI-64 สำหรับอินเทอร์เฟซ “ether1” ตอนนี้ คุณต้องกำหนดค่าคำนำหน้าส่วนกลางของเครือข่ายของคุณ สมมติว่าคำนำหน้าส่วนกลางของคุณคือ “2001:0db8:85a3::/64” คุณสามารถกำหนดค่าได้ด้วยคำสั่งต่อไปนี้:
/ipv6 address add address=2001:0db8:85a3::/64 advertise=yes interface=ether1
- เมื่อใช้การเปลี่ยนแปลง เราจะสามารถเห็นได้ว่ากระบวนการ EUI-64 ถูกสร้างขึ้น
ข้อดีของกระบวนการ EUI-64
- เอกลักษณ์: กระบวนการ EUI-64 ช่วยให้มั่นใจได้ว่าอุปกรณ์แต่ละเครื่องบนเครือข่ายมีที่อยู่ IPv6 ที่ไม่ซ้ำกัน ซึ่งช่วยลดโอกาสที่จะเกิดข้อขัดแย้งด้านที่อยู่ได้อย่างมาก และทำให้การดูแลระบบเครือข่ายง่ายขึ้น
- การกำหนดค่าอัตโนมัติ: ด้วยกระบวนการ EUI-64 อุปกรณ์สามารถสร้างที่อยู่ IPv6 ได้โดยอัตโนมัติโดยไม่จำเป็นต้องกำหนดค่าด้วยตนเองหรือเซิร์ฟเวอร์ DHCPv6 ทำให้ง่ายต่อการปรับใช้และบำรุงรักษาเครือข่าย IPv6
- การตรวจสอบย้อนกลับ: เนื่องจากส่วนหนึ่งของที่อยู่ IPv6 ที่สร้างโดยกระบวนการ EUI-64 มาจากที่อยู่ MAC ของอุปกรณ์ จึงเป็นไปได้ที่จะติดตามผู้ผลิตอุปกรณ์ผ่านออคเต็ตสามออคเต็ตแรกของที่อยู่ IPv6
ข้อเสียของกระบวนการ EUI-64
- การคาดการณ์: ส่วนของที่อยู่ IPv6 ที่สร้างโดยกระบวนการ EUI-64 จะขึ้นอยู่กับที่อยู่ MAC ของอุปกรณ์ ซึ่งสามารถทำให้ที่อยู่คาดเดาได้และเสี่ยงต่อการสแกนเครือข่ายหรือการโจมตี ผู้โจมตีสามารถใช้ข้อมูลเกี่ยวกับผู้ผลิตอุปกรณ์และคุณลักษณะอื่นๆ เพื่อระบุและกำหนดเป้าหมายการโจมตีของพวกเขา
- การเปลี่ยนแปลงที่อยู่ MAC: หากอุปกรณ์เปลี่ยนที่อยู่ MAC (เช่น เนื่องจากการเปลี่ยนแปลงฮาร์ดแวร์หรือการอัพเดตเฟิร์มแวร์) ส่วนอินเทอร์เฟซของที่อยู่ IPv6 ที่สร้างโดยกระบวนการ EUI-64 ก็จะเปลี่ยนไปเช่นกัน ซึ่งอาจส่งผลต่อการเชื่อมต่อเครือข่ายและอาจต้องมีการปรับเปลี่ยนอุปกรณ์อื่นๆ ที่มีนโยบายตามที่อยู่ IPv6
- ความเป็นส่วนตัวของที่อยู่: การสร้างที่อยู่ IPv6 โดยใช้กระบวนการ EUI-64 อาจเปิดเผยข้อมูลเกี่ยวกับเครือข่ายและอุปกรณ์ ซึ่งอาจก่อให้เกิดข้อกังวลด้านความเป็นส่วนตัว ด้วยเหตุนี้ ในบางสถานการณ์ อาจแนะนำให้ใช้เทคนิคการจัดสรรที่อยู่ IPv6 อื่นๆ เช่น การสร้างที่อยู่ชั่วคราวหรือการใช้ตัวระบุแบบสุ่ม
แบบทดสอบความรู้สั้นๆ
คุณคิดอย่างไรกับบทความนี้?
คุณกล้าที่จะประเมินความรู้ที่คุณเรียนมาหรือไม่?
หนังสือแนะนำสำหรับบทความนี้
หนังสือ IPv6 พร้อม MikroTik, RouterOS v7
เอกสารการศึกษาสำหรับหลักสูตรการรับรอง MTCIPv6E ที่อัปเดตเป็น RouterOS v7
2 ความคิดเห็นเกี่ยวกับ “EUI-64 ใน IPv6: การสร้างที่อยู่ที่ไม่ซ้ำสำหรับเครือข่ายสมัยใหม่”
คำถามที่สามผิด ก๊าซเรือนกระจกในกระบวนการ EUI-64?
โฮเซ่ คุณพูดถูกจริงๆ เราได้ดำเนินการขจัดคำถามนั้นออกไปแล้ว เราขอขอบคุณอย่างยิ่งสำหรับการแจ้งเตือนของคุณ