CN108769290B - 一种IPv6多地址生成与重复地址检测方法 - Google Patents

一种IPv6多地址生成与重复地址检测方法 Download PDF

Info

Publication number
CN108769290B
CN108769290B CN201810573476.2A CN201810573476A CN108769290B CN 108769290 B CN108769290 B CN 108769290B CN 201810573476 A CN201810573476 A CN 201810573476A CN 108769290 B CN108769290 B CN 108769290B
Authority
CN
China
Prior art keywords
address
interface
field
magd
option
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810573476.2A
Other languages
English (en)
Other versions
CN108769290A (zh
Inventor
宋广佳
陈滨
安仲立
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiyang College of Zhejiang A&F University
Original Assignee
Jiyang College of Zhejiang A&F University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiyang College of Zhejiang A&F University filed Critical Jiyang College of Zhejiang A&F University
Priority to CN201810573476.2A priority Critical patent/CN108769290B/zh
Publication of CN108769290A publication Critical patent/CN108769290A/zh
Application granted granted Critical
Publication of CN108769290B publication Critical patent/CN108769290B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5046Resolving address allocation conflicts; Testing of addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/659Internet protocol version 6 [IPv6] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及到一种IPv6多地址生成与重复地址检测方法,采用新的IPv6地址,节点随机方式生成一次生成多个接口ID,进行重复地址检测时,将同时对多个新生成的接口ID进行检测,只有当所有的接口ID都是冲突,重复地址检测才是失败的,否则会从没有表明是冲突的接口ID中随机挑选一个使用。本发明的多地址生成与重复检测,可以使得检测不易被攻击,检测效率高,通信轨迹不受监听。

Description

一种IPv6多地址生成与重复地址检测方法
技术领域
本发明涉及计算机技术领域,特别与一种IPv6多地址生成与重复地址检测方法有关。
背景技术
在Internet发展初期,由于没有考虑到计算机网络的普及速度以及对世界深远影响,作为Internet基石的IP协议中的IP地址长度被设计为32位,这导致所有的可用IP地址数量约为40亿,远远无法满足现代网络应用需要。鉴于32位的IP地址已被耗尽,IETF提出IPv6作为IP协议(目前使用的为IPv4)的升级版本,其地址长度为128位,几乎可以任意使用而无需担心被耗尽。
节点可以进行网络通信的前提条件是获取到了合法的IP地址。在IPv6环境中,节点获取IPv6地址的方法主要有两种:一种是通过动态主机配置协议(DHCP)获取;另一种是通过无状态地址自动配置(SLAAC)的方式获取。在DHCP配置方式中,由于节点的IPv6地址是由DHCP服务器从地址池中随机挑选的空闲地址,因此地址的唯一性检查由DHCP服务器来完成,且有一定的保障,但节点在得到DHCP服务器分配的IP地址后仍然需要进行重复地址检测(Duplicate Address Detection,DAD)。
在SLAAC方式中,节点需要自己生成IPv6地址,方法主要有两种:一种是节点根据网络路由器发送的路由信息中给出的网络前缀,利用EUI-64方法生成自己的IP地址;另一种方法为生成链路本地地址,节点通过使用IPv6本地路由前缀“fe80::”,然后结合自己的48比特链路层地址(MAC地址),利用EUI-64方法生成链路本地地址。
EUI-64是IEEE定义的一种64位扩展唯一标识符,其产生方法和接口的链路地址有关。在以太网中,IPv6地址中的接口ID(InterfaceIdentifier,IID)是64位的,而MAC地址是48位的,EUI-64规定在MAC地址的中间位置插入十六进制整数“fffe”(二进制为1111111111111110),从而将48位的MAC地址扩展为64位的接口ID。为了确保从这个MAC地址得到的接口ID是唯一的,还要将U/L位(从高位开始的第7位)设置为“1”,最后得到的就作为EUI-64格式的接口ID,如表1所示。
表1
1MAC地址: 0012:3400:ABCD
2二进制格式: 00000000 00010010 00110100 00000000 10101011 11001101
3插入FFFE: 00000000 00010010 00110100 11111111 11111110 00000000 10101011 11001101
4设置U/L位: 00000010 00010010 00110100 11111111 11111110 00000000 10101011 11001101
5EUI-64地址: 0212:34FF:FE00:ABCD
在IPv6中,根据协RFC4861规定,任何一个IPv6地址在使用前都要进行重复地址检测,目的是防止出现地址冲突(即两个或多个节点使用相同的IPv6地址)。而如果在重复地址检测过程中发现了地址冲突,节点有三种处理方法:
(1)不理会,继续使用;
(2)生成新的IPv6地址,并重新进行重复地址检测;
(3)停止使用;
大多数IPv6实现中都采用的第二种方法,因为第一种处理方法较为武断,没有从源头解决冲突。第三种方法则较为被动,会导致节点通信异常。所以,从目前采用的重复地址检测方式来看,存在以下三方面问题:
(1)检测过程易受攻击。由于节点即将使用的地址DAD检测过程中是公开,容易受到攻击,导致节点DAD失败。节点只能重新生成新的地址,重新执行DAD,一般情况下,节点会在3次DAD失败后不再进行地址配置,即地址配置失败,导致节点无法通信;
(2)隐私泄露。由于节点的IPv6地址是根据自己的MAC地址而生成,当节点在利用此地址进行通信时(无论是局域网内部通信,还是进行外网通信),监听者都可以根据节点的IPv6地址,结合EUI-64规则,推测出节点的物理MAC地址,从而对节点的通信轨迹进行监听。
(3)检测效率低。每次只生成一个地址,检测一个地址,地址配置效率过低。
因此,为了克服上面提到的问题,我们提出一种IPv6多地址生成与重复地址检测方法,本案由此产生。
发明内容
本发明的目的是提供一种IPv6多地址生成与重复地址检测方法,检测不易被攻击,检测效率高,通信轨迹不受监听。
为实现上述目的,本发明采用如下方案:
一种IPv6多地址生成与重复地址检测方法,设置两种消息格式,分别是匹配值选项Match Option和重复接口选项IID Option;
匹配值选项Match Option由类型字段Type、长度字段Length、计数字段Count、保留字段Reserved和条目字段item构成,该选项用在NSMAGD消息中,各字段具体描述如下:
类型字段Type:表示选项的类型,默认值为0;
长度字段Length:表示选项的长度,NSMAGD消息长度以4字节为单位;
计数字段Count:表示选项中包含匹配值的个数;
保留字段Reserved:保留字段,留作以后功能扩展,使用全0填充;
匹配值选项Match Option的类型字段Type、长度字段Length、计数字段Count、保留字段Reserved长度共32比特;
条目字段item:32比特,用于NSMAGD消息中;在主机生成B-set后,对于B-set中的每个64位的接口ID,截取左边32位得到一个长度为32位的二进制串,称为item;定义函数Left,功能是截取IID左侧32位,即item=Left(IID,32);把所有的item放到一起就得到了集合B-set’,即B-set’={item1,item2,…,itemn};节点进行重复地址检测时,将B-set’中的所有item写入到匹配值选项Match Option的item字段中;
重复接口选项IID Option由类型字段Type、长度字段Length、计数字段Count、保留字段Reserved和接口地址字段Interface ID构成,该选项用在NAMAGD消息中,各字段具体描述如下:
类型字段Type:表示选项的类型,默认值为1;
长度字段Length:表示选项的长度,NAMAGD消息以4字节为单位;
计数字段Count:表示选项中包含接口ID的个数;
保留字段Reserved:保留字段,留作以后功能扩展,使用全0填充;
重复接口选项IID Option的类型字段Type、长度字段Length、计数字段Count、保留字段Reserved长度共32比特;
接口地址字段Interface ID:长度为64比特,用于NAMAGD消息中,在接收方在使用NAMAGD应答时,存储R-set中与Item匹配的接口ID;
其中IPv6地址128bit,包含网络前缀Prefix64bit和重复接口IID64bit,IID64bit通过函数截取左侧32位为item32bit;
发送端地址生成与检测过程如下:
发送端步骤一、对于给定的网络前缀Prefix,主机A随机生成n个64位接口ID(Interface ID,IID),n=2k,k=1,2,3,…,k≤16,将这n个64位接口ID放到一起,构成备选地址集B-set;B-set={IID1,IID2,…IIDn};
发送端步骤二、对于B-set集中的每个IID,主机A执行运算item=Left(IID,32),然后把item添加到B-set’中,从而得到匹配集B-set’,将然后生成Match Option选项;
发送端步骤三、以广播方式发送NSMAGD进行重复地址检测,并记录检测开始时间TS;
发送端步骤四、等待并接收NAMAGD,在规定的时间内,如果收到NAMAGD,则进行发送端步骤五;如果超过了规定时间,则进行发送端步骤七;
发送端步骤五、将NAMAGD中IID Option字段中的所有接口ID取出,生成应答地址集R-set;
发送端步骤六、将R-set中的每个地址依次与B-set中的所有地址进行比较,如果相同,则对B-set中的相同地址进行标记,设置重复标志repeat_flag字段,然后回到发送端步骤四;
发送端步骤七、将B-set中所有被标记为重复的地址去掉,用剩余地址生成可用地址集合A-set,如果A-set不为空,则从A-set中随机挑选一个接口ID,设为IIDX,再结合网络前缀Prefix,生成一个IPv6地址作为节点的新地址,Prefix作为新地址的前64位,IIDX作为新地址的后64位;如果A-set为空,则表明所有B-set中的接口都不可用,重复地址检测DAD失败;
接收端检测过程如下:
接收端步骤一、接收NSMAGD
接收端步骤二、根据NSMAGD中的网络前缀Prefix,从本地地址池中提取出所有与Prefix匹配的128位地址,截取后64位,形成待检测地址集C-set;
接收端步骤三、如果C-set不为空,则从NSMAGD的匹配值选项Match Option字段中提取出所有的item,形成匹配集B-set’,进行接收端步骤四;否则丢弃该NSMAGD
接收端步骤四、将C-set的接口ID与B-set’中的条目进行匹配;匹配方法为,对于C-set中的每个接口ID,用IIDY表示,将其与B-set’中的匹配值,即item进行匹配,如果Left(IIDY,32)=item,即如果IIDY的左侧32位与B-set’中的某个item相等,则匹配成功,将IIDY加入应答地址集R-set;
接收端步骤五、如果R-set不为空,发送NAMAGD进行应答;否则将NSMAGD丢弃,不发送任何应答消息。
所述的发送端地址生成与检测过程步骤三中,其NSMAGD报文的Target字段是写入网络前缀Prefix。
所述的发送端地址生成与检测过程步骤四中,所述规定的时间为从TS起3秒钟内。
所述的发送端地址生成与检测过程发送端步骤六中的比较方法如下:
从B-set中取出接口ID,用IDi表示,将其与R-set中所有ID进行比较,一旦发现IDi与R-set中的某个接口ID相同,则将IDi的重复标记repeat_flag设置为True;然后继续B-set中取出下一个接口ID继续与R-set中所有ID进行比较,直至B-set中的所有接口ID都比较过。
本发明采用上述方案后,具有如下技术效果:
(1)节点一次不再只产生一个接口ID,而是生成多个接口ID;
(2)在进行接口ID生成时,不是采用EUI-64规则,而是采用随机方式生成;
(3)在进行重复地址检测时,将同时对多个新生成的接口ID进行检测;
(4)只有当所有的接口ID都是冲突,重复地址检测才是失败的,否则会从没有表明是冲突的接口ID中随机挑选一个使用。
附图说明
图1为本发明中IPv6地址、Prefix、IID和item之间的关系图;
图2为本发明发送端地址生成与检测过程流程图;
图3为本发明接收端检测过程流程图;
图4为本发明中实施例一的网络拓扑图。
具体实施方式
参见说明书附图,对本发明较佳实施例做进一步阐述。
本发明的方法为多地址生成与重复检测(Multiple Address Generation andduplicate Detection,简称为MAGD)。
一、MAGD消息格式
设置两种消息格式,如表2和表3所示:
Figure GDA0002904733370000081
各字段描述:
Type:选项的类型,0为匹配值选项Match Option,用在NSMAGD消息中;1为重复接口选项IID Option,用在NAMAGD消息中;
Length:表示选项长度,NSMAGD消息和NAMAGD消息以4字节为单位;
Count:当Type=0时,表示选项中包含的匹配值的个数;当Type=1时,表示选项中包含的接口ID个数;
Reserved:保留,使用全0填充;
Item:32位,用于NSMAGD消息中。在主机生成B-set后,对于B-set中的每个64位的接口ID,进行运算item=Left(IID,32),从而得到集合B-set’,即B-set’={item1,item2,…,itemn};节点进行重复地址检测时,将B-set’中的item放到NS消息选项中,见表2;
Interface ID:64位,用于NAMAGD消息中,在接收方在使用NAMAGD应答时,存储R-set中与item匹配的接口ID,见表3。
其中128位的IPv6地址中包含64位Prefix和64位IID,64位IID通过函数Left(IID,32)截取左侧32位为item,其关系如图1所示。
二、发送端MAGD
结合图2,发送端地址生成与检测过程如下:
步骤一、对于给定的前缀Prefix,主机A随机生成n个64位接口ID(Interface ID,IID),n=2k,k=1,2,3,…,此处建议k值小于等于16,将这n个64位接口ID放到一起,构成备选地址集B-set;B-set={IID1,IID2,…IIDn};
步骤二、对于B-set集中的每个IID,主机A执行运算item=Left(IID,32),从而得到匹配集B-set’,将然后生成Match Option选项;
其中,函数Left(value,32)的功能是截取value左侧32位。
步骤三、以广播方式发送NSMAGD进行重复地址检测(NSMAGD报文的Target字段不再写入重复地址检测的目的地址,而是写入网络前缀Prefix),并记录检测开始时间TS;
步骤四、等待并接收NAMAGD,在规定的时间内(从TS起3秒钟内),如果收到NAMAGD,则进行步骤五;如果超过了规定时间,则进行步骤七;
步骤五、将NAMAGD中IID Option字段中的所有接口ID取出,生成应答地址集R-set;
步骤六、将R-set中的每个地址依次与B-set中的所有地址进行比较,比较算法采用表5所示表4所示,如果相同,则对B-set中的相同地址进行标记,设置repeat_flag字段,然后回到步骤四;
表4
Figure GDA0002904733370000101
步骤七、将B-set中所有被标记为重复的地址去掉,用剩余地址生成可以用地址集合A-set,如果A-set不为空,则从A-set中随机挑选一个接口ID,设为IIDX,再结合网络前缀Prefix,生成地址Prefix||IIDX作为节点的新地址;如果A-set为空,则表明所有B-set中的接口都不可用,DAD失败。
三、接收端MAGD
结合图3,接收端检测过程如下:
步骤一、接收NSMAGD
步骤二、根据NS中的网络前缀信息Prefix,从本地地址池中提取出所有与Prefix匹配的128位地址,截取后64位,形成待检测地址集C-set;
步骤三、如果C-set不为空,则从NSMAGD的Match Option字段中提取出所有的item,形成匹配集B-set’,进行步骤四;否则丢弃该NSMAGD
步骤四、将C-set的接口ID与B-set’中的条目进行匹配;匹配方法为,对于C-set中的每个接口ID,用IIDY表示,将其与B-set’中的匹配值,即item进行匹配,如果Left(IIDY,32)==item,则匹配成功,将IIDY加入应答地址集R-set;
步骤五、如果R-set不为空,发送NAMAGD进行应答;否则将NSMAGD丢弃。
实施例一
网络拓扑图见图4,拓扑中包含一台交换机和三台主机:主机A、主机B和主机C,三台主机的基本信息见表5。
表5
Figure GDA0002904733370000121
MAGD过程演示
(1)现假设主机A要根据路由器公布的网络前缀2001:1::/64生成一个新的IPv6地址,假设主机A随机生成了4个接口ID,从而得到了B-set如下:
B-set
={′dbad01b7da61432e′,′7fc4191f7deb486a′,′95463600cd6c4e29′,000000000000001a]
(2)主机A根据B-set生成匹配集合B-set’:
B-set′={′dbad01b7′,′7fc4191f′,′95463600′,′00000000′}
然后以广播方式发送NSMAGD进行重复地址检测,NSMAGD见表6;
表6
Figure GDA0002904733370000122
Figure GDA0002904733370000131
(3)主机B和C都可以收到该NSMAGD。主机B收到NSMAGD后,根据报文的Target address字段提取出网络前缀为′2001:1::/64′,然后主机B检索自己的地址池,找出满足前缀为‘2001:1::/64′的地址,由于主机B没有满足前缀′2001:1::/64′的地址,C-set为空,所以B丢弃该NSMAGD,不再进行进一步检测;
(4)主机C收到该NSMAGD后,根据提取出的报文前缀,发现地址池中的′2001:1::1:C′和′2001:1::1:A′满足该地址前缀,则形成C-set:C-set:={′000000000000001C′,′000000000000001A′}
由于C-set非空,所以主机C会根据NSMAGD的Match Option字段,提取出所有的item得到B-set’:
B-set′={′da61432e′,′7deb486a′,′cd6c4e29′,′00000000′}
(5)主机C将C-set中的条目与B-set’中的条目进行比对,发现:
Left(′000000000000001a′,32)=′00000000′
Left(′000000000000001c′,32)=′00000000′
即′00000000000001c′和′000000000000001a′满足条件匹配条件,则将其加入到R-set中,最终形成R-set={′000000000000001c′,′000000000000001a′]。由于R-set非空,所以主机C会发送NAMAGD进行应答,NAMAGD详情见表7。
表7
Figure GDA0002904733370000141
(6)主机A在收到NAMAGD后,从NAMAGD的IID Option字段中提取出所有IID,形成R-set,然后将B-set与R-set中的接口ID进行比对,发现IID′000000000000001a′是重复的,并进行标记,然后从B-set中去掉重复的,形成A-set:
A-set={′dbad01b7da61432e′,′7fc4191f7deb466a′,′95463600cd6c4e29′]
由于A-set非空,所以A从A-set中随机选取一个IID,假设被选中的接口ID为′dbad01b7da61432e′,再结合前缀,最终得到可用的新地址′2001:1::dbad01b7da61432e′。
以上是本发明优选实施方式,在本发明构思前提下所做出若干其他简单替换和改动,都应当视为属于本发明的保护范畴。

Claims (4)

1.一种IPv6多地址生成与重复地址检测方法,其特征在于:设置两种消息格式,分别是匹配值选项Match Option和重复接口选项IID Option;
匹配值选项Match Option由类型字段Type、长度字段Length、计数字段Count、保留字段Reserved和条目字段item构成,该选项用在NSMAGD消息中,各字段具体描述如下:
类型字段Type:表示选项的类型,默认值为0;
长度字段Length:表示选项的长度,NSMAGD消息长度以4字节为单位;
计数字段Count:表示选项中包含匹配值的个数;
保留字段Reserved:保留字段,留作以后功能扩展,使用全0填充;
匹配值选项Match Option的类型字段Type、长度字段Length、计数字段Count、保留字段Reserved长度共32比特;
条目字段item:32比特,用于NSMAGD消息中;在主机生成B-set后,对于B-set中的每个64位的接口ID,截取左边32位得到一个长度为32位的二进制串,称为item;定义函数Left,功能是截取IID左侧32位,即item=Left(IID,32);把所有的item放到一起就得到了集合B-set’,即B-set’={item1,item2,…,itemn};节点进行重复地址检测时,将B-set’中的所有item写入到匹配值选项Match Option的item字段中;
重复接口选项IID Option由类型字段Type、长度字段Length、计数字段Count、保留字段Reserved和接口地址字段Interface ID构成,该选项用在NAMAGD消息中,各字段具体描述如下:
类型字段Type:表示选项的类型,默认值为1;
长度字段Length:表示选项的长度,NAMAGD消息以4字节为单位;
计数字段Count:表示选项中包含接口ID的个数;
保留字段Reserved:保留字段,留作以后功能扩展,使用全0填充;
重复接口选项IID Option的类型字段Type、长度字段Length、计数字段Count、保留字段Reserved长度共32比特;
接口地址字段Interface ID:长度为64比特,用于NAMAGD消息中,在接收方在使用NAMAGD应答时,存储R-set中与Item匹配的接口ID;
其中IPv6地址128bit,包含网络前缀Prefix64bit和重复接口IID64bit,IID64bit通过函数截取左侧32位为item32bit;
发送端地址生成与检测过程如下:
发送端步骤一、对于给定的网络前缀Prefix,主机A随机生成n个64位接口ID(Interface ID,IID),n=2k,k=1,2,3,…,k≤16,将这n个64位接口ID放到一起,构成备选地址集B-set;B-set={IID1,IID2,…IIDn};
发送端步骤二、对于B-set集中的每个IID,主机A执行运算
item=Left(IID,32),然后把item添加到B-set’中,从而得到匹配集B-set’,将然后生成Match Option选项;
发送端步骤三、以广播方式发送NSMAGD进行重复地址检测,并记录检测开始时间TS;
发送端步骤四、等待并接收NAMAGD,在规定的时间内,如果收到NAMAGD,则进行发送端步骤五;如果超过了规定时间,则进行发送端步骤七;
发送端步骤五、将NAMAGD中IID Option字段中的所有接口ID取出,生成应答地址集R-set;
发送端步骤六、将R-set中的每个地址依次与B-set中的所有地址进行比较,如果相同,则对B-set中的相同地址进行标记,设置重复标志repeat_flag字段,然后回到发送端步骤四;
发送端步骤七、将B-set中所有被标记为重复的地址去掉,用剩余地址生成可用地址集合A-set,如果A-set不为空,则从A-set中随机挑选一个接口ID,设为IIDX,再结合网络前缀Prefix,生成一个IPv6地址作为节点的新地址,Prefix作为新地址的前64位,IIDX作为新地址的后64位;如果A-set为空,则表明所有B-set中的接口都不可用,重复地址检测DAD失败;
接收端检测过程如下:
接收端步骤一、接收NSMAGD
接收端步骤二、根据NSMAGD中的网络前缀Prefix,从本地地址池中提取出所有与Prefix匹配的128位地址,截取后64位,形成待检测地址集C-set;
接收端步骤三、如果C-set不为空,则从NSMAGD的匹配值选项Match Option字段中提取出所有的item,形成匹配集B-set’,进行接收端步骤四;否则丢弃该NSMAGD
接收端步骤四、将C-set的接口ID与B-set’中的条目进行匹配;匹配方法为,对于C-set中的每个接口ID,用IIDY表示,将其与B-set’中的匹配值,即item进行匹配,如果Left(IIDY,32)=item,即如果IIDY的左侧32位与B-set’中的某个item相等,则匹配成功,将IIDY加入应答地址集R-set;
接收端步骤五、如果R-set不为空,发送NAMAGD进行应答;否则将NSMAGD丢弃,不发送任何应答消息。
2.如权利要求1所述的一种IPv6多地址生成与重复地址检测方法,其特征在于:所述的发送端地址生成与检测过程步骤三中,其NSMAGD报文的Target字段是写入网络前缀Prefix。
3.如权利要求1所述的一种IPv6多地址生成与重复地址检测方法,其特征在于:所述的发送端地址生成与检测过程步骤四中,所述规定的时间为从TS起3秒钟内。
4.如权利要求1所述的一种IPv6多地址生成与重复地址检测方法,其特征在于:所述的发送端地址生成与检测过程发送端步骤六中的比较方法如下:
从B-set中取出接口ID,用IDi表示,将其与R-set中所有ID进行比较,一旦发现IDi与R-set中的某个接口ID相同,则将IDi的重复标记repeat_flag设置为True;然后继续B-set中取出下一个接口ID继续与R-set中所有ID进行比较,直至B-set中的所有接口ID都比较过。
CN201810573476.2A 2018-06-06 2018-06-06 一种IPv6多地址生成与重复地址检测方法 Active CN108769290B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810573476.2A CN108769290B (zh) 2018-06-06 2018-06-06 一种IPv6多地址生成与重复地址检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810573476.2A CN108769290B (zh) 2018-06-06 2018-06-06 一种IPv6多地址生成与重复地址检测方法

Publications (2)

Publication Number Publication Date
CN108769290A CN108769290A (zh) 2018-11-06
CN108769290B true CN108769290B (zh) 2021-03-02

Family

ID=64000237

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810573476.2A Active CN108769290B (zh) 2018-06-06 2018-06-06 一种IPv6多地址生成与重复地址检测方法

Country Status (1)

Country Link
CN (1) CN108769290B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11165744B2 (en) * 2018-12-27 2021-11-02 Juniper Networks, Inc. Faster duplicate address detection for ranges of link local addresses
US10965637B1 (en) 2019-04-03 2021-03-30 Juniper Networks, Inc. Duplicate address detection for ranges of global IP addresses
JP7376289B2 (ja) * 2019-09-10 2023-11-08 アズビル株式会社 アドレス監視装置およびアドレス監視方法
CN111432046A (zh) * 2020-03-23 2020-07-17 韶鼎人工智能科技有限公司 一种网络重复地址检测方法
CN116032755B (zh) * 2022-12-09 2023-09-29 广州通则康威智能科技有限公司 一种路由器终端批量升级方法及装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101179603B (zh) * 2006-11-09 2011-06-08 上海贝尔阿尔卡特股份有限公司 IPv6网络中用于控制用户网络接入的方法和装置
US8316137B2 (en) * 2008-06-24 2012-11-20 Qualcomm Incorporated Method and apparatus for ensuring IPv6 uniqueness in a mobile subnetted environment
EP2362610B1 (en) * 2010-02-26 2013-07-10 Alcatel Lucent Method and system for assigning an IPv6 link-local address
CN102833732B (zh) * 2012-07-25 2017-03-29 中兴通讯股份有限公司 一种IPv6地址无状态自动配置的系统、数据卡及其实现方法
CN102984288B (zh) * 2012-11-19 2017-11-17 中兴通讯股份有限公司 一种自动管理IPv6地址冲突的方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
《Host based IDS for NDP related attacks: NS and NA Spoofing》;N. Kumar G. Bansal; S. Biswas; S. Nandi;《IEEE》;20140130;全文 *
IPv6 neighbor discovery for prefix and service discovery in vehicular networks;Junsik Jeong; Yiwen Chris Shen; Younghwa Jo; Jaehoon Paul Jeong;《IEEE》;20161205;全文 *

Also Published As

Publication number Publication date
CN108769290A (zh) 2018-11-06

Similar Documents

Publication Publication Date Title
CN108769290B (zh) 一种IPv6多地址生成与重复地址检测方法
US10277553B2 (en) Method for generating addresses in a computer network
EP1850561A1 (en) Method and apparatus for generating an IPv6 unique local address
US7436833B2 (en) Communication system, router, method of communication, method of routing, and computer program product
US8984112B2 (en) Internet address information processing method, apparatus, and internet system
US11418444B2 (en) IPv6 network node managing method and equipment
CN102984288A (zh) 一种自动管理IPv6地址冲突的方法及系统
WO2009026849A1 (fr) Procédé de détection d'adresse dupliquée et dispositif de nœud de réseau pour un conflit d'adresse
US20050135261A1 (en) ICMP packet generating system for multiple field errors of an IP packet and method therefor
CN108306825B (zh) 一种等价转发表项生成方法和vtep设备
US7530100B2 (en) Apparatus for limiting use of particular network address
US7948916B2 (en) Method and apparatus for discovering topology information in a network
KR100547119B1 (ko) 인터페이스 ID를 이용하여 IPv6 주소를 생성하는방법 및 그 장치
KR100426055B1 (ko) 망계층에서의 아이피 버전 식스 기반 노드의 안전한멀티캐스트 주소 자동할당방법
CN108848087B (zh) 适用于send协议的dad过程恶意na报文抑制方法
Garg et al. MAC and logical addressing (A Review Study)
KR100846014B1 (ko) 물리적 매체의 유형에 독립적인 유사 EUI-64 식별자를사용하여 IPv6 링크-로컬 어드레스를 구성하는 방법
CN107547687B (zh) 一种报文传输方法和装置
CN112637188B (zh) 一种基于虚地址形成的交换机帧转发方法
Yao et al. A FNV Based IPv6 Address Autoconfiguration Scheme for Power IoT Sensory Device
WO2017121134A1 (en) Method for node identification and service advertisement in communication networks
JP7232121B2 (ja) 監視装置および監視方法
CN108173980B (zh) 一种sdn环境中的重复地址检测方法
JP2004056477A (ja) 通信制御装置及び方法
JP6175806B2 (ja) 通信情報検出装置、通信情報検出方法、及びプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant