Quy trình EUI-64 (Mã định danh duy nhất mở rộng-64) là phương pháp được sử dụng để gán địa chỉ IPv6 duy nhất cho các thiết bị trên mạng. IPv6 (Giao thức Internet phiên bản 6) là phiên bản mới nhất của Giao thức Internet, đang dần được triển khai để thay thế IPv4 do cạn kiệt địa chỉ IPv4 hiện có.
Ở cuối bài viết, bạn sẽ tìm thấy một phần nhỏ thử nghiệm điều đó sẽ cho phép bạn đánh giá kiến thức thu được trong bài đọc này
Trong IPv6, địa chỉ được biểu diễn dưới dạng chuỗi 128 bit, không giống như địa chỉ IPv4 32 bit. Điều này cung cấp một số lượng cực lớn các địa chỉ khả dụng so với IPv4.
Địa chỉ IPv6 được chia thành 16 nhóm 6 bit, mỗi nhóm được biểu thị bằng 2001 ký tự thập lục phân. Ví dụ: địa chỉ IPv0 sẽ trông như thế này: 8:85db3:0000a0000:8:2:0370a7334e:XNUMX:XNUMX.
Các bước
Quy trình EUI-64 được sử dụng để ánh xạ phần giao diện (phần địa chỉ nhận dạng duy nhất một thiết bị trên mạng) thành địa chỉ IPv6. Dưới đây là các bước để tạo phần giao diện của địa chỉ IPv6 bằng quy trình EUI-64:
Lấy địa chỉ MAC của thiết bị
Địa chỉ MAC (Điều khiển truy cập phương tiện) là địa chỉ duy nhất được gán cho thẻ giao diện mạng (NIC) của thiết bị. Nói chung, địa chỉ MAC được nhà sản xuất ấn định và là duy nhất cho mỗi NIC.
Chia địa chỉ MAC thành hai nửa
Địa chỉ MAC là 48 bit và quy trình EUI-64 yêu cầu phần giao diện trong địa chỉ IPv6 phải là 64 bit. Do đó, địa chỉ MAC được lấy và chia thành hai nửa, mỗi nửa 24 bit.
Chèn chuỗi FFFE
Sau đó, chuỗi “FFFE” (thập lục phân) được chèn vào giữa hai nửa 24 bit của địa chỉ MAC. Điều này chuyển đổi mỗi nửa thành 32 bit.
Đảo ngược bit thứ bảy
Bit thứ bảy (bit quan trọng nhất) của nửa đầu của 32 bit bị đảo ngược. Thao tác này được thực hiện để tránh xung đột với các địa chỉ IPv6 cục bộ được tạo tự động.
Kết hợp hai nửa
Cuối cùng, hai nửa 32 bit được kết hợp để tạo thành 64 bit đại diện cho phần giao diện của địa chỉ IPv6.
Thêm tiền tố chung
Quá trình EUI-64 tạo ra phần giao diện, nhưng nó vẫn cần được kết hợp với tiền tố mạng toàn cầu để tạo thành địa chỉ IPv6 đầy đủ. Tiền tố chung được chỉ định bởi nhà cung cấp dịch vụ Internet hoặc quản trị viên mạng.
Tạo địa chỉ IPv6 đầy đủ
Việc kết hợp tiền tố chung với 64 bit được tạo bởi quy trình EUI-64 sẽ tạo ra địa chỉ IPv6 hoàn chỉnh với phần giao diện duy nhất cho thiết bị.
thí dụ
Để tạo địa chỉ IPv6 bằng quy trình EUI-64: Giả sử chúng ta có địa chỉ MAC sau của thiết bị: 00:1A:2B:3C:4D:5E
1 Bước: Chia địa chỉ MAC thành hai nửa, mỗi nửa 24 bit:
Hiệp 001: 2AXNUMXB
Hiệp 3: 4C5DXNUMXE
2 Bước: Chèn chuỗi FFFE:
Hiệp 001: 2AXNUMXB
Hiệp 3: FFFE4C5DXNUMXE
3 Bước: Đảo ngược bit thứ bảy của nửa đầu:
Nửa đầu ban đầu là: 001A2B
Sau khi đảo ngược bit thứ 00182: XNUMXB
4 Bước: Kết hợp hai nửa:
Một phần của giao diện kết quả: 00182BFFFE3C4D5E
5 Bước: Thêm tiền tố chung:
Giả sử tiền tố mạng toàn cầu là: 2001:0db8:85a3::/64
6 Bước: Tạo địa chỉ IPv6 hoàn chỉnh:
Chúng tôi kết hợp tiền tố chung với phần giao diện được tạo:
Dirección IPv6 completa: 2001:0db8:85a3:0018:2bff:fe3c:4d5e
Đây là địa chỉ IPv6 duy nhất được tạo cho thiết bị bằng quy trình EUI-64. Cần lưu ý rằng tiền tố chung (2001:0db8:85a3::/64) có thể khác nhau tùy theo mạng và quy trình EUI-64 chỉ áp dụng cho phần giao diện của địa chỉ IPv6. Tiền tố chung được chỉ định bởi nhà cung cấp dịch vụ Internet hoặc quản trị viên mạng và được sử dụng để xác định mạng cụ thể mà thiết bị thuộc về.
Định cấu hình EUI-64 trên MikroTik
Để định cấu hình EUI-64 trên bộ định tuyến MikroTik, bạn phải làm theo các bước sau:
- Giả sử bạn muốn định cấu hình EUI-64 cho giao diện “ether1”. Bây giờ, bạn phải định cấu hình tiền tố chung cho mạng của mình. Giả sử tiền tố chung của bạn là “2001:0db8:85a3::/64”. Bạn có thể cấu hình nó bằng lệnh sau:
/ipv6 address add address=2001:0db8:85a3::/64 advertise=yes interface=ether1
- Bằng cách áp dụng các thay đổi, chúng tôi có thể thấy rằng quy trình EUI-64 đã được tạo
Ưu điểm của quy trình EUI-64
- Tính độc đáo: Quy trình EUI-64 đảm bảo rằng mỗi thiết bị trên mạng có một địa chỉ IPv6 duy nhất. Điều này làm giảm đáng kể khả năng xung đột địa chỉ và đơn giản hóa việc quản trị mạng.
- Cấu hình tự động: Với quy trình EUI-64, các thiết bị có thể tự động tạo địa chỉ IPv6 mà không cần cấu hình thủ công hoặc máy chủ DHCPv6. Điều này giúp việc triển khai và duy trì mạng IPv6 dễ dàng hơn.
- Truy xuất nguồn gốc: Do một phần địa chỉ IPv6 được tạo bởi quy trình EUI-64 xuất phát từ địa chỉ MAC của thiết bị nên có thể theo dõi nhà sản xuất thiết bị thông qua ba octet đầu tiên của địa chỉ IPv6.
Nhược điểm của quy trình EUI-64
- Khả năng dự đoán: Phần địa chỉ IPv6 do quy trình EUI-64 tạo ra dựa trên địa chỉ MAC của thiết bị. Điều này có thể làm cho các địa chỉ có thể dự đoán được và dễ bị quét hoặc tấn công mạng. Những kẻ tấn công có thể sử dụng thông tin về nhà sản xuất thiết bị và các đặc điểm khác để xác định và nhắm mục tiêu các cuộc tấn công của chúng.
- Thay đổi địa chỉ MAC: Nếu một thiết bị thay đổi địa chỉ MAC (ví dụ: do thay đổi phần cứng hoặc cập nhật chương trình cơ sở), phần giao diện của địa chỉ IPv6 do quy trình EUI-64 tạo ra cũng sẽ thay đổi. Điều này có thể ảnh hưởng đến kết nối mạng và có thể yêu cầu điều chỉnh các thiết bị khác có chính sách dựa trên địa chỉ IPv6.
- Quyền riêng tư về địa chỉ: Việc tạo địa chỉ IPv6 bằng quy trình EUI-64 có thể làm lộ thông tin về mạng và thiết bị, điều này có thể gây lo ngại về quyền riêng tư. Vì lý do này, trong một số trường hợp, các kỹ thuật phân bổ địa chỉ IPv6 khác có thể được ưu tiên hơn, chẳng hạn như tạo địa chỉ tạm thời hoặc sử dụng mã định danh ngẫu nhiên.
Bài kiểm tra kiến thức tóm tắt
Bạn nghĩ gì về bài viết này?
Bạn có dám đánh giá kiến thức đã học của mình không?
Cuốn sách được đề xuất cho bài viết này
Sách IPv6 với MikroTik, RouterOS v7
Tài liệu học tập cho Khóa học Chứng chỉ MTCIPv6E được cập nhật lên RouterOS v7
2 nhận xét trên mạngEUI-64 trong IPv6: Tạo địa chỉ duy nhất cho các mạng hiện đại"
Câu hỏi thứ ba là sai. Khí nhà kính trong quy trình EUI-64?
José, bạn hoàn toàn đúng. Chúng tôi đã tiến hành loại bỏ câu hỏi đó. Chúng tôi đánh giá rất cao thông báo của bạn.