YD T 3816-2021 以太网接入方式下源地址验证技术要求 SLAAC场景.pdf
《YD T 3816-2021 以太网接入方式下源地址验证技术要求 SLAAC场景.pdf》由会员分享,可在线阅读,更多相关《YD T 3816-2021 以太网接入方式下源地址验证技术要求 SLAAC场景.pdf(21页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 33.040.40 M32 中 华 人 民 共 和 国 通 信 行 业 标 准 YD YD/T 以太网接入方式下源地址验证技术要求 SLAAC 场景 Technical requirements of ethernet source address validation improvement for SLAAC (报批稿) -发布 - 实施中 华 人 民 共 和 国 工 业 和 信 息 化 部 发布 YD/T i 目 次 前 言 .III 1 范围 .1 2 规范性引用文件 .1 3 术语、定义和缩略语 .1 3.1 术语和定义 .1 3.2 缩略语 .2 4 简介 .3 5 原理
2、概述 .3 6 地址所有权仲裁的基本原理 .4 7 背景及相关协议 .4 8 概念数据结构 .5 8.1 绑定状态表( BINDING STATE TABLE, BST) .5 8.2 过滤表 ( FILTERING TABLE, FT) .6 9 绑定状态描述 .6 10 无状态地址分配源地址验证场景 .6 11 绑定锚属性 .6 11.1 “SAVI验证 ”属性 .7 11.2 “SAVI-RA-信任 ”属性 .7 11.3 “SAVI-SAVI”属性 .7 12 前缀配置 .7 13 绑定建立 .8 13.1 控制报文监听过程 .8 13.1.1 初始化 .8 13.1.2 从 DETE
3、CTION 状态的状态转移 .9 13.1.3 BOUND 状态之后 .9 13.2 “DAD监听 ”的状态机 .10 14 辅助绑定过程 .10 14.1 速率限定的数据触发绑定过程 .11 YD/T ii 14.1.1 “SAVI 数据触发 ”属性 .11 14.1.2 数据触发的绑定过程 .11 14.2 计数器触发的过程 .11 14.2.1 “SAVI 计数器触发 ”属性 .11 14.2.2 计数器触发的绑定过程 .12 14.3 扩展控制包监听过程 .12 14.3.1 “SAVI-扩展监听 ”属性 .12 14.3.2 扩展控制包监听过程 .12 15 过滤过程 .13 15.
4、1 数据包过滤 .13 15.2 控制包过滤 .13 16 地址冲突检测消息的格式及发送 .14 16.1 地址冲突检测 .14 17 绑定删除 .14 18 处理绑定锚断链事件 .14 19 地址检测的冲突处理 .15 20 检测中过滤 .15 21 绑定数限制 .15 22 组播侦听发现 MLD 的相关考虑 .16 23 对链路本地源地址绑定更宽容 .16 24 处理二层路径变化 .16 25 状态恢复 .16 26 相关常量 .17 27 安全考虑 .17 YD/T iii 前 言 本标准是以太网接入方式下源地址验证技术要求系列标准之一,本系列标准的名称和结构 预计如下: IP源地址验证
5、技术要求框架 以太网接入方式下源地址验证技术要求 框架 以太网接入方式下源地址验证技术要求 DHCPv4场景 以太网接入方式下源地址验证技术要求 DHCPv6场景 以太网接入方式下源地址验证技术要求 SLAAC场景 以太网接入方式下源地址验证技术要求 多种地址分配方式共存场景 公众无线局域网接入方式下源地址验证技术要求 以太网接入方式下源地址验证技术要求 管理信息库 本标准 按照 GB/T 1.1-2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国通信标准化协会提出并归口。 本标准起草单位: 清华大学 。 本标准主要起草人:
6、毕军、姚广、吴建平、胡虹雨、徐天然、李丹等。 YD/T 1 以太网接入方式下源地址验证技术要求 SLAAC 场景 1 范围 本标准规定了以太网接入方式下无状态地址分配场景的源地址验证技术要求,主要包括 无状态 IP 地址和绑定锚之间建立绑定锚的过程、其他辅助的绑定过程、绑定表用于报文过滤的过程等。 本标准适用于以太网接入方式下无状态地址分配场景的源地址验证。 2 规范性引用 文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅所注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 IETF RFC3307 IPv6 组播地址分
7、配 指导 Allocation Guidelines for IPv6 Multicast Addresses IETF RFC4429 IPv6 乐观重复地址 检测 Optimistic Duplicate Address Detection ( DAD) for IPv6 IETF RFC4861 IPv6 邻居发现协议 Neighbor Discovery for IP version 6 ( IPv6) IETF RFC4862 IPv6无状态地址自 动分配协议 IPv6 Stateless Address Autoconfiguration, SLAAC IETF RFC5227 I
8、Pv4 地址冲突检测 IPv4 Address Conflict Detection IETF RFC6620 本地 IPv6 地址的先 到先服务源地址验 证改进方法 FCFS SAVI : First-Come, First-Served Source Address Validation Improvement for Locally Assigned IPv6 Addresses IETF RFC7039 源地址验证改进框 架 Source Address Validation Improvement ( SAVI ) Framework IETF RFC7113 IPv6路由器广播保
9、护( RA-Guard)的 Implementation Advice for IPv6 Router Advertisement YD/T 2 实现建议 Guard 3 术语 、 定义和缩略语 3.1 术语和定义 下列术语和定义适用于本文件。 3.1.1 源地址验证 Source address validation 在 IP报文路由寻址过程中,对其携带的源地址的有效性进行验证。 3.1.2 接入网源地址验证 /源地址验证增强 Source address validation improvement 在主机所在接入网执行的源地址验证技术 , 将不允许主机假冒任意非合法分配或配置的地址 。
10、是源 地址验证的第一步关卡,因此谓之源地址验证增强。 3.1.3 绑定表 Bindings 监听地址分配过程,形成的合法 IP地址与对应绑定锚的组合信息。 3.1.4 绑定锚 Binding anchor 主机的网络连接部件的链路层属性 , 是不容易被假冒的属性 , 可以是多个属性的组合 , 如主机 MAC地址 +交换机端口 。 3.2 缩略语 下列缩略语适用于本标准。 ARP Address Resolution Protocol 地址解析协议 ARP RES ARP Response ARP响应 BST Binding State Table 绑定状态表 YD/T 3 DHCP Dynam
11、ic Host Configuration Protocol 动态主机配置协议 FCFS First-Come, First-Served 先到先服务 Gra ARP REQ Gratuitous ARP Request 免费 ARP请求 MLD Multicast Listener Discover 组播侦听发现 NA Neighbor Advertisement 邻居通告消息 ND Neighbor Discovery 邻居发现 NDP Neighbor Discovery Protocol 邻居发现协议 RA Router Advertisement 路由通告消息 SAVI Source
12、 Address Validation Improvement 源地址验证增强 SLAAC Stateless Address Autoconfiguration 无状态地址分配协议 STP Spanning-Tree Protocol 生成树协议 RSTP Rapid Spanning Tree Protocol 快速生成树协议 TRILL Transparent Interconnection of Lots of Links 多链接透明互联 4 简介 本标准描述了在无状态地址和绑定锚之间建立绑定关系的过程(参考 RFC7039( SAVI 技术框 架 ) ) 。关于此过程的其他相关细节也
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3816-2021 以太网接入方式下源地址验证技术要求 SLAAC场景 3816 2021 以太网 接入 方式 源地 验证 技术 要求 SLAAC 场景
