YD/T 3816-2021
以太网接入方式下源地址验证技术要求 SLAAC场景
发布时间:2021-03-05 实施时间:2021-04-01


IPv6是下一代互联网协议,它的地址空间比IPv4更大,可以为更多的设备提供唯一的IP地址。IPv6的地址分配方式有两种:静态地址分配和动态地址分配。其中,动态地址分配又分为SLAAC和DHCPv6两种方式。SLAAC是一种无状态地址自动配置协议,它可以为IPv6设备自动分配IP地址,而无需使用DHCPv6服务器。

在IPv6网络中,源地址验证是一项非常重要的安全措施。源地址验证可以防止网络攻击者伪造IP地址,从而保护网络的安全。在以太网接入方式下,源地址验证技术要求非常严格,因为以太网是一种广播网络,攻击者可以轻松地伪造MAC地址和IP地址。

[YD/T 3816-2021]规定了在以太网接入方式下,使用SLAAC场景下的源地址验证技术要求。该标准要求IPv6设备必须支持NDP(Neighbor Discovery Protocol)协议,并且必须实现RFC 4861中定义的源地址验证机制。源地址验证机制要求IPv6设备在发送数据包之前,必须先验证源地址的有效性。如果源地址无效,则数据包将被丢弃。

此外,该标准还要求IPv6设备必须支持RA(Router Advertisement)消息,并且必须实现RFC 4862中定义的SLAAC机制。SLAAC机制要求IPv6设备在接收到RA消息后,可以自动配置IPv6地址。在SLAAC场景下,IPv6设备必须使用EUI-64算法生成IPv6地址,并且必须验证生成的IPv6地址是否与RA消息中的前缀匹配。

总之,[YD/T 3816-2021]规定了在以太网接入方式下,使用SLAAC场景下的源地址验证技术要求。该标准要求IPv6设备必须支持NDP协议和RA消息,并且必须实现源地址验证机制和SLAAC机制。这些要求可以有效地保护IPv6网络的安全,防止网络攻击者伪造IP地址。

相关标准:
- RFC 4861:Neighbor Discovery for IP version 6 (IPv6)
- RFC 4862:IPv6 Stateless Address Autoconfiguration
- YD/T 3815-2021:以太网接入方式下源地址验证技术要求 DHCPv6场景
- YD/T 3817-2021:IPv6网络中的源地址验证技术要求
- YD/T 3818-2021:IPv6网络中的源地址验证技术测试要求