Articulo de referencia

Protocolo de descubrimiento de vecinos

El Protocolo de Descubrimiento de Vecinos ( NDP ), o simplemente Descubrimiento de Vecinos ( ND ), es un protocolo del conjunto de protocolos de Internet utilizado con el Protoc...

El Protocolo de Descubrimiento de Vecinos ( NDP ), o simplemente Descubrimiento de Vecinos ( ND ), es un protocolo del conjunto de protocolos de Internet utilizado con el Protocolo de Internet versión 6 (IPv6). [ 1 ] : §1 Opera en la capa de Internet del modelo de Internet , [ 2 ] y es responsable de recopilar diversa información necesaria para la comunicación de la red, incluida la configuración de las conexiones locales y los servidores de nombres de dominio y las pasarelas.

El protocolo define cinco tipos de paquetes ICMPv6 para realizar funciones para IPv6 similares a los protocolos de descubrimiento de enrutadores y redirección de enrutadores del Protocolo de resolución de direcciones (ARP) y del Protocolo de mensajes de control de Internet (ICMP) para IPv4 . Proporciona muchas mejoras con respecto a sus contrapartes de IPv4. [ 1 ] : §3.1 Por ejemplo, incluye la detección de inaccesibilidad de vecinos (NUD), lo que mejora la robustez de la entrega de paquetes en presencia de enrutadores o enlaces que fallan, o nodos móviles.

La extensión del protocolo de descubrimiento inverso de vecinos ( IND ) permite a los nodos determinar y anunciar una dirección IPv6 correspondiente a una dirección de capa de enlace dada, de forma similar al ARP inverso para IPv4. [ 3 ]

El Protocolo de Descubrimiento de Vecinos Seguro (SEND), una extensión de seguridad de NDP, utiliza Direcciones Generadas Criptográficamente (CGA) y la Infraestructura de Clave Pública de Recursos (RPKI) para proporcionar un mecanismo alternativo para proteger NDP con un método criptográfico independiente de IPsec . El Proxy de Descubrimiento de Vecinos (ND Proxy) proporciona un servicio similar al Proxy ARP de IPv4 y permite interconectar múltiples segmentos de red dentro de un único prefijo de subred cuando la interconexión no se puede realizar en la capa de enlace. [ 4 ]

Funciones

NDP define cinco tipos de paquetes ICMPv6 para el propósito de solicitud de enrutador, anuncio de enrutador, solicitud de vecino, anuncio de vecino y redirecciones de red. [ 1 ]

Solicitud de enrutador (Tipo 133)
Los hosts consultan con mensajes de solicitud de enrutador para localizar enrutadores en un enlace conectado. [ 1 ] : §3 Los enrutadores que reenvían paquetes que no están dirigidos a ellos generan anuncios de enrutador inmediatamente después de recibir este mensaje en lugar de en su siguiente tiempo programado.
Anuncio de enrutador (Tipo 134)
Los enrutadores anuncian su presencia junto con varios parámetros de enlace e Internet, ya sea periódicamente o en respuesta a un mensaje de solicitud de enrutador.
Solicitud a los vecinos (Tipo 135)
Las solicitudes de vecinos son utilizadas por los nodos para determinar la dirección de capa de enlace de un vecino, o para verificar que un vecino todavía es accesible a través de una dirección de capa de enlace almacenada en caché.
Anuncio de vecino (Tipo 136)
Los anuncios de vecinos son utilizados por los nodos para responder a un mensaje de solicitud de vecino, o bien, de forma no solicitada, para proporcionar información nueva rápidamente.
Redirección (Tipo 137)
Los enrutadores pueden informar a los hosts sobre un mejor enrutador de primer salto para un destino.

Estos mensajes se utilizan para proporcionar la siguiente funcionalidad:

  • Detección de enrutadores: los hosts pueden localizar los enrutadores que residen en los enlaces conectados.
  • Descubrimiento de prefijos: los hosts pueden descubrir prefijos de direcciones que están en el enlace para los enlaces conectados.
  • Descubrimiento de parámetros: los hosts pueden encontrar parámetros de enlace (por ejemplo, MTU ).
  • Autoconfiguración de direcciones: configuración sin estado opcional de las direcciones de las interfaces de red (consulte IPv6 §  Autoconfiguración de direcciones sin estado (SLAAC) y Dirección IPv6 §  Autoconfiguración de direcciones sin estado ).
  • Resolución de direcciones: correspondencia entre direcciones IP y direcciones de capa de enlace.
  • Determinación del siguiente salto: los hosts pueden encontrar los enrutadores del siguiente salto para un destino.
  • Detección de inaccesibilidad del vecino (NUD): determina que un vecino ya no es accesible en el enlace.
  • Detección de direcciones duplicadas (DAD): los nodos pueden comprobar si una dirección ya está en uso.
  • Asignación de servidor DNS recursivo (RDNSS) y lista de búsqueda DNS (DNSSL) mediante opciones de anuncio de enrutador (RA). [ 5 ] Este es un estándar propuesto desde 2010 [ 6 ] y actualizado en marzo de 2017, pero no es compatible con todos los clientes.
  • Redirección de paquetes para proporcionar una mejor ruta de siguiente salto para determinados destinos.

IANA mantiene una lista de todas las opciones NDP actuales a medida que se publican. [ 7 ]

Ejemplo

Dos computadoras, A y B, están conectadas a la misma red de área local sin puerta de enlace o enrutador intermedio . A tiene un paquete para enviar a la dirección IP 2001:db8::55 , que resulta ser la dirección de B.

Antes de enviar el paquete a B , A crea una dirección de multidifusión de nodo solicitado agregando los 24 bits menos significativos de la dirección de B al prefijo ff02::1:ff00:0 / 104 , que es ff02::1:ff00:55 y crea una dirección MAC de multidifusión de nodo solicitado agregando los 24 bits menos significativos de la dirección de multidifusión de nodo solicitado de B al prefijo 33:33:FF:xx:xx:xx , [ 8 ] que es 33:33:FF:00:00:55 . A envía un mensaje de solicitud de vecino solicitando una respuesta para 2001:db8::55 ( dirección IP de destino ff02::1:ff00:55 y dirección MAC de destino 33:33:FF:00:00:55 ), que es aceptada por B , que está escuchando en su propia dirección de multidifusión de nodo solicitado en la red local. B responde con un mensaje de anuncio de vecino que contiene sus direcciones MAC e IP. A recibe la respuesta y envía el paquete por el enlace con la dirección MAC de B.

Normalmente, los nodos de red mantienen una caché de búsqueda que asocia direcciones IP y MAC. En este ejemplo, si A tuviera la búsqueda almacenada en caché, no necesitaría enviar la solicitud NDP. Asimismo, cuando B recibiera la solicitud, podría almacenar en caché la búsqueda de A, de modo que si B necesita enviar un paquete a A posteriormente, no tendría que usar NDP para buscar su dirección MAC. Finalmente, cuando A recibe la respuesta NDP, puede almacenar en caché la búsqueda para futuros mensajes dirigidos a la misma dirección IP.

Formatos de mensajes

Véase también

  • NDPMon – Software para monitorizar paquetes ICMPv6 
  • radvd – Software de servidor para la configuración de redes informáticas 

Referencias

  1. 1 2 3 4 T. Narten; E. Nordmark; W. Simpson; H. Holiman (septiembre de 2007). Descubrimiento de vecinos para la versión 6 de IP (IPv6) . Grupo de trabajo de redes. doi : 10.17487/RFC4861 . RFC 4861 .Borrador de estándar. Sustituye a RFC 2461. Actualizado por RFC 5942 , 6980 , 7048 , 7527 , 7559 , 8028 , 8319 , 8425 y 9131 .  
  2. R. Braden , ed. (octubre de 1989). Requisitos para hosts de Internet: capas de comunicación . Grupo de trabajo de redes. doi : 10.17487/RFC1122 . STD 3. RFC 1122 .Estándar de Internet 3. Actualizado por RFC 1349 , 4379 , 5884 , 6093 , 6298 , 6633 , 6864 , 8029 y 9293 . 
  3. A. Conta, ed. (junio de 2001). Extensiones a la especificación de descubrimiento de vecinos IPv6 para descubrimiento inverso . Grupo de trabajo de redes. doi : 10.17487/RFC3122 . RFC 3122 .Norma propuesta.
  4. D. Thaler; M. Talwar; C. Patel (abril de 2006). Proxies de descubrimiento de vecinos (ND Proxy) . Grupo de trabajo de redes. doi : 10.17487/RFC4389 . RFC 4389 .Experimental.
  5. J. Jeong; S. Park; L. Beloeil; S. Madanapalli (marzo de 2017). Opciones de anuncio de enrutador IPv6 para configuración DNS . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC8106 . ISSN 2070-1721 . RFC 8106 . Norma propuesta. Sustituye a RFC 6106 . 
  6. J. Jeong; S. Park; L. Beloeil; S. Madanapalli (noviembre de 2010). Opciones de anuncio de enrutador IPv6 para configuración DNS . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC6106 . ISSN 2070-1721 . RFC 6106 . Obsoleto. Obsoleto según RFC 8106. Obsoleto según RFC 5006 .  
  7. "Formatos de opciones de descubrimiento de vecinos IPv6" . Parámetros del protocolo de mensajes de control de Internet versión 6 (ICMPv6) . Autoridad de números asignados de Internet. 5 de diciembre de 2017. Consultado el 16 de diciembre de 2017 .
  8. "Uso en tiempo real de IPv6 de IEEE 802.16: Declaración del problema" . www.ietf.org . Consultado el 22 de septiembre de 2023 .