820 likes | 1.12k Views
Chapter 31. Next Generation: IPv6 and ICMPv6. CONTENTS. IPv6 IPv6 ADDRESSES IPv6 PACKET FORMAT ICMPv6 TRANSITION FROM IPv4 TO IPv6. 31.1. IPv6. 31.1 IPv6. IPv6 등장배경 IPv4 의 주소 공간의 한계 IPv4 는 최소 지연과 자원의 예약 불가 IPv4 에서는 암호화와 인증이 제공되지 않음. 31.1 IPv6. IPv6 장점 확장된 주소공간
E N D
Chapter 31 Next Generation: IPv6 and ICMPv6
CONTENTS IPv6 IPv6 ADDRESSES IPv6 PACKET FORMAT ICMPv6 TRANSITION FROM IPv4 TO IPv6
31.1 IPv6
31.1 IPv6 • IPv6 등장배경 • IPv4의 주소 공간의 한계 • IPv4는 최소 지연과 자원의 예약 불가 • IPv4에서는 암호화와 인증이 제공되지 않음
31.1 IPv6 • IPv6 장점 • 확장된 주소공간 • 개선된 헤더 형식 • 새로운 옵션 • 확장허용 • 자원 할당에 대한 지원 • 향상된 보안성 제공
31.2 IPv6 ADDRESSES
31.2 IPv6 주소 • IPv6 주소
31.2 IPv6 주소 • 16진수 콜론 표기 • IPv6는 주소를 보다 읽기 쉽게 하기 위해 16진수 콜론 표기를 규정 • 주소는 하나의 콜론으로 분리된 각 4개의 16진수와 전체적으로 32개의 16진수로 구성
31.2 IPv6 주소 • 생략된 주소
31.2 IPv6 주소 • 연속된 0이 생략된 주소
31.2 IPv6 주소 • CIDR 주소
31.2 IPv6 주소 • 주소 범주 • 유니캐스트 주소(Unicast Address) • 애니캐스트 주소(Anycast Address) • 멀티캐스트 주소(Multicast Address)
31.2 IPv6 주소 • 주소 구조
31.2 IPv6 주소 • 제공자 기반 주소
31.2 IPv6 주소 • 주소 공간 할당 • IPv6 주소를 위한 유형 접두사 접두사유형비율 ------------- ------------ ------- 0000 0000 Reserved 1/256 0000 0001 Reserved 1/256 0000 001 NSAP 1/128 0000 010 IPX (Novell) 1/128 0000 011 Reserved 1/128 0000 100 Reserved 1/128 0000 101 Reserved 1/128 0000 110 Reserved 1/128 0000 111 Reserved 1/128 0001 Reserved 1/16 001 Reserved 1/8 010 Provider-based unicast addresses
31.2 IPv6 주소 • 주소 공간 할당 • IPv6 주소를 위한 유형 접두사 접두사유형유형 ---------- ----------- ----------- 011 Reserved 1/8 100 Geographic unicast addresses 1/8 101 Reserved 1/8 110 Reserved 1/8 1110 Reserved 1/16 1111 0 Reserved 1/32 1111 10 Reserved 1/64 1111 110 Reserved 1/128 1111 1110 0 Reserved 1/512 1111 1110 10 Link local addresses 1/1024 1111 1110 11 Site local addresses 1/1024 1111 1111 Multicast addresses 1/256
31.2 IPv6 주소 • 주소 계층
31.2 IPv6 주소 • 제공자 기반 유니캐스트 • 유형 식별자 (Type Identifier) • 등록 식별자 (Registry Identifier) • 제공자 식별자 (Provider Identifier) • 가입자 식별자 (Subscriber Identifier) • 서브넷 식별자 (Subnet Identifier) • 노드 식별자 (Node Identifier)
31.2 IPv6 주소 • 미 지정 주소
31.2 IPv6 주소 • 루프백(loopback) 주소
31.2 IPv6 주소 • 호환 주소
31.2 IPv6 주소 • 맵 주소
31.2 IPv6 주소 • 링크 로컬 주소
31.2 IPv6 주소 • 사이트 로컬 주소
31.2 IPv6 주소 • 멀티캐스트 주소
31.3 IPv6 PACKET FORMAT
31.3 IPv6 패킷 형식 • IPv6 데이터그램
31.3 IPv6 패킷 형식 • IPv6 데이터그램의 형식
31.3 IPv6 패킷 형식 • 기본 헤더 • 버전 (Version) • 우선 순위 (Priority) • 흐름 레이블 (Flow Label) • 페이로드 길이 (Payload Length) • 다음 헤더 (Next Header) • 홉 제한 (Hop Limit) • 발신지 주소/목적지 주소(Source/Destination Address)
31.3 IPv6 패킷 형식 • 기본 헤더 • 다음 헤더 코드 코드다음 헤더 ------- -------------------------- 0 Hop-by-hop option 2 ICMP 6 TCP 17 UDP 43 Source routing 44 Fragmentation 50 Encrypted security payload 51 Authentication 59 Null (No next header) 60 Destination option
31.3 IPv6 패킷 형식 • 우선 순위 • 혼잡 제어 트래픽(Congestion-Controlled Traffic) 우선순위내용 ---------- --------------------- 0 No specific traffic 1 Background data 2 Unattended data traffic 3 Reserved 4 Attended bulk data traffic 5 Reserved 6 Interactive traffic 7 Control traffic
31.3 IPv6 패킷 형식 • 우선 순위 • 혼잡 제어 트래픽(Congestion-Controlled Traffic) • 불특정 트래픽(No Specific Traffic) • 백그라운드 데이터(Backgroud Data) • 예상치 않은 데이터 트래픽(Unattended Data Traffic) • 예상된 많은 데이터 트래픽(Attended Bulk Data Traffic) • 대화형 트래픽(Interactive Traffic) • 제어 트래픽(Control Traffic)
31.3 IPv6 패킷 형식 • 우선 순위 • 비혼잡 제어 트래픽(NonCongestion-Controlled Traffic) 우선순위내용 ------------ -------------------------------- 8 Data with most redundancy . . . . . . 15 Data with least redundancy
31.3 IPv6 패킷 형식 • 흐름 레이블 • 라우터에 의해 특별한 조정이 필요한 특정 발신로부터 특정 목적지로 보내는 패킷의 연속 • 발신지 주소와 흐름 레이블 값의 조합으로 패킷의 흐름을 정의
31.3 IPv6 패킷 형식 • IPv4와 IPv6의 헤더 비교 • 헤더 길이 필드 제거 • 서비스 유형 필드 제거 • 전체 길이 필드 제거되고 페이로드 길이 필드로 대체 • 식별, 플래그, 옵셋 필드는 제거 • TTL 필드는 홉 제한(Hop Limit)이라고 함 • 프로토콜 필드는 다음 헤더 필드로 대체 • 헤더 검사합은 제거 • 옵션 필드는 확장 헤더로 구현
31.3 IPv6 패킷 형식 • 확장 헤더 형식
31.3 IPv6 패킷 형식 • 확장 헤더 유형
31.3 IPv6 패킷 형식 • 홉간 옵션 헤더 형식
31.3 IPv6 패킷 형식 • 홉간 옵션 헤더에서 옵션 형식
31.3 IPv6 패킷 형식 • Pad 1
31.3 IPv6 패킷 형식 • Pad N
31.3 IPv6 패킷 형식 • 점보 페이로드(Jumbo Payload)
31.3 IPv6 패킷 형식 • 소스 라우팅
31.3 IPv6 패킷 형식 • 소스 라우팅 예
31.3 IPv6 패킷 형식 • 단편화
31.3 IPv6 패킷 형식 • 인증
31.3 IPv6 패킷 형식 • 인증 데이터의 계산
31.3 IPv6 패킷 형식 • 암호화된 보안 페이로드
31.3 IPv6 패킷 형식 • 전송 모드 암호화
31.3 IPv6 패킷 형식 • 터널-모드 암호화