自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IPv6 URPF處理流程概述

網(wǎng)絡 網(wǎng)絡管理
網(wǎng)絡安全防護重要性眾所周知,IPv6 URPF就是一種防止源地址欺騙攻擊的技術(shù),本文主要介紹了該技術(shù)在IPv6網(wǎng)絡中的處理流程。

IPv6 URPF(Unicast Reverse Path Forwarding,單播逆向路徑轉(zhuǎn)發(fā))是一種IPv6單播報文檢查判斷技術(shù),用于防止基于源地址欺騙的網(wǎng)絡攻擊行為。

IPv6 URPF用在IPv6網(wǎng)絡中,通過獲取交換機收到的IPv6報文的IPv6地址和入接口,以源IPv6地址為目的地址在路由表中查找路由。如果查到的路由出接口和接收該報文的入接口不匹配,交換機認為該報文的IPv6源地址是偽裝的,丟棄該報文。隨著對IPv6的需求越來越強烈,支持IPv6的URPF將在未來的安全應用方面具有的很好的應用前景。

交換機收到IPv6單播報文,通過獲取報文的源IPv6地址和入接口,交換機以源IPv6地址為目的地址在路由表中查找路由,如果查到的路由出接口和接收該報文的入接口不匹配,交換機認為該報文的源地址是偽裝的,丟棄該報文。通過軟件的方法實現(xiàn)URPF效率比較低,我們要實現(xiàn)硬件上實現(xiàn)數(shù)據(jù)包過濾機制。通過軟件啟動URPF功能,然后通過硬件實現(xiàn)。

IPv6 URPF通過遍歷單播路由表以及監(jiān)視單播路由表的變化,發(fā)現(xiàn)IPv6數(shù)據(jù)的源地址跟一個或多個IPv6網(wǎng)段A={A|X:X::X:X/m1,X1:X1::X1:X1/m2, …}的對應關(guān)系,并根據(jù)這個關(guān)系定義規(guī)則來過濾IPv6報文。這個對應關(guān)系我們稱之為IPv6 URPF對應關(guān)系。即目的地址為A路由表項的出端口為P,則URPF的功能則是:在P端口只允許源IPv6地址為A的IPv6報文進入,否則一律丟棄(路由協(xié)議報文除外)。

如下圖所示, 接口vlan1的IPv6 URPF對應關(guān)系為:源地址2001::1和2002::2網(wǎng)段的IPv6數(shù)據(jù)包從vlan1接口進入,與路由表匹配,轉(zhuǎn)發(fā)數(shù)據(jù)包。而從vlan2進入的報文的源地址為2001::3與路由表不匹配,丟棄該報文。

IPv6 URPF

 

 

責任編輯:段燃 來源: DCN
相關(guān)推薦

2018-08-08 15:23:10

IPv4IPv6網(wǎng)絡

2013-03-13 09:56:24

IPv6IPv4NDP

2019-07-01 10:09:09

IPv6IPv4運營商

2019-06-05 15:43:34

IPV6IPV4網(wǎng)站

2013-06-09 17:43:15

設備商IPv6IPv6處理能力

2009-07-15 10:22:27

2018-05-03 14:40:07

IPv6互聯(lián)網(wǎng)協(xié)議網(wǎng)絡

2010-05-25 14:55:47

IPv6與RFID結(jié)合

2012-04-27 13:33:40

銳捷網(wǎng)絡物聯(lián)網(wǎng)IPv6

2012-05-24 19:08:13

2011-06-09 09:32:31

IPv6IPv6流量IPv6日

2010-08-11 16:07:14

IPv6協(xié)議H3C

2011-06-07 16:47:22

IPv6IPv6日世界IPv6日

2010-05-26 15:57:21

IPv6 ACL

2011-07-10 14:59:14

IPv6企業(yè)IPv6部署

2012-12-10 16:25:34

IPv6

2013-05-02 11:08:52

云計算IPv6SDN

2018-10-09 09:58:54

IPv6技術(shù)障礙

2010-05-26 10:12:43

部署IPv6網(wǎng)絡

2011-07-10 14:01:00

IPv6應用過渡
點贊
收藏

51CTO技術(shù)棧公眾號