IPv6 alapok

2. rész: Az IPv6 címzés

World_IPv6_launch_logo.svg

Az IPv6 legfontosabb újítása, hogy a címek nem 32 bitesek, mint az IPv4-nél, hanem 128 bitesek. Eddig valamivel több, mint 4 milliárd cím használatára volt lehetőség, mostantól pedig a címek száma kb 3,4*1038

ipv6_cimek

Mivel az IPv6 címek hosszabbak, ezért más formátumban írjuk őket, mint amit az IPv4 címeknél megszokhattunk. Itt már nem járható az, hogy a 8 bitenként fordítjuk a bináris címet decimálissá. Az IPv6-nál 16 bitenként fordítunk és nem decimális, hanem hexadecimális számokra. A nyolc darab hexa számot pedig kettősponttal választjuk el. Egy IPv6 cím így nézhet ki binárisan:

0010 0000 0000 0001 0000 1101 1011 1000 0000 1011 1110 0000 0111 0101 1010 0001 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001

És ebből így lesz IPv6 cím:

ipv6_cim

A kapott IPv6 cím tehát: 2001:0db8:0be0:75a1:0000:0000:0000:0001

Ezeket a címeket egyszerűsíteni, rövidíteni lehet az alábbi szabályok szerint:

  • a kettőspontok utáni 0-ák elhagyhatók. Így a fenti cím erre egyszerűsödik:

2001:db8:be0:75a1:0:0:0:1

  • az egyszerűsítés után a 0-ás blokkok összevonhatóak és két kettősponttal helyettesíthetőek. Így az alábbi címet kapjuk:

2001:db8:be0:75a1::1

  • A nullák összevonása egy címen belül viszont csak egyszer hajtható végre, hogy egyértelmű legyen, hogy hol is van pontosan az összevonás. Így ebből a címből:

2001:0db8:0000:0000:0010:0000:0000:0001

kétfajta rövidítést is kaphatunk:

2001:db8::10:0:0:1

vagy

2001:db8:0:0:10::1

 

Alhálózatok és Link local címek:

Azt mondhatnám, hogy az IPv6-nál az alhálózatok mérete fix. Ugyanekkor ez nem lenne teljesen igaz, mert az IPv6-nál az alhálózatosdi egy kicsit máshogy működik, mint a 4-es verziónál. A teljes igazság az, hogy az IPv6 címet is ketté oszthatjuk, de a két rész a hálózati előtag és a hoszt azonosító nevet viseli. Mindkettő 64 bites és az utóbbit legtöbbször a hoszt interfészének MAC címéből képzik.

Az IPv6 címeknél is meg van az szabva, hogy melyik címtartomány mire használható. Az egyik speciális tartomány a következő:

fe80:0000:0000:0000:/64

vagy rövidítve:

fe80::/64

Az fe00-val kezdődő címek az úgynevezett Link-local címek. Ezek nem publikus IPv6 címek, hanem arra használhatók, hogy két közvetlenül összekötött hoszt, vagy több, ugyanazon a Layer 2-es hálón lévő hoszt között IPv6 alapú kommunikációt folytassunk. Az ilyen címek második 64 bitjét, azaz a hoszt azonosítót a kapcsolódó interfész MAC címéből képezik. De a MAC cím csak 48 bites, hogy lesz ebből 64 bites hoszt azonosító? Nézzük meg egy példán keresztül. Adott egy MAC cím:

6C:3B:6B:24:F4:C8

ebből két fél képpen lehet 64 bites hoszt azonosító. Az egyik a EUI-64 formátum, amikor a MAC cím közepét kiegészítjük az fffe hexa számmal. Így ezt kapjuk:

6C:3B:6B:FF:FE:24:F4:C8

Így a teljes IPv6 cím:

fe80::6c3b:6bff:fe24:f4c8/64

a másik módszer (és MikroTik routereknél is ezt fogod látni), hogy modified EUI-64 formátumot alkalmazzák, amivel változik a MAC cím is egy bit invertálás miatt. Így a kapott cím:

fe80::6e3b:6bff:fe24:f4c8/64

 

Hogy használható ez MikroTik routerekben?

MikroTik routereknél a Link-local címeket arra használhatjuk például, hogy kiváltsuk a Layer 2-es, MAC cím alapú hozzáférést. A MAC Winbox-os hozzáférés nagyon kényelmes dolognak tűnik, de amilyen egyszerűen használható, olyan bizonytalan a működése: link megszakadásokat nagyon későn vesz észre, így előfordulhat, hogy csak a szakadás után percekkel dob ki a Winbox. Te vígan konfigurálsz, közben meg a routerhez ebből már semmi nem jut el, mert percekkel korábban megszakadt a kapcsolat, csak téged „elfelejtett” értesíteni erről a Winbox.

Ha viszont a csomaglistában (System menü, Packages pont) bekapcsolod az IPv6 csomagot, akkor egy újraindítás után a Link-local cím segítségével hozzáférhetsz a routeredhez (ha ehhez megfefelő a géped operációs rendszere és beállításai). Ilyenkor a Winbox neighbor-listájában kétszer fog megjelenni a routered, egyszer IPv4 címmel, egyszer pedig IPv6-tal. Ha az utóbbi címre kattintasz, be is léphetsz a routeredbe IPv6 alapon.

ipv6_winbox

A következő részben foglalkozok a többi fajta IPv6 címmel is és részletesen megmutatom, hogy hogy néz ki a subnet-elés az új rendszerben.

Ha ezt elolvastad, akkor minden bizonnyal érdekel az IPv6 világa!

Ha még emelett MikroTik-ezel is, akkor neked szól a legújabb MikroTik Certified képzés, az MTCIPv6E.

Az első MTCIPv6E oktatásomra 2017 áprilisában kerül sor! Kattints ide, vagy a logóra a részletekért!

mtcipv6e

Az MTCIPv6E oktatáson való részvétel és a vizsga előfeltétele, hogy legyenek MikroTik alapismereteid, ezeket a következő alapozó oktatáson tudod megszerezni. Részletek ide, vagy a logóra kattintva!

mtcna