Neden ifconfig'te listelenen birden fazla global IPv6 adresini alıyorum?


65

Bu hiç akıllıca olabilir, ancak baktığımda ifconfigiki farklı global IPv6 adresi listeliyor . İki görev almamın bir nedeni var mı? Tek bir adres almamalı mıyım?

valorin@gandalf:~$ ifconfig
eth0      Link encap:Ethernet  HWaddr e8:9a:8f:6d:6a:aa  
          inet addr:172.10.10.1  Bcast:172.10.10.255  Mask:255.255.255.0

          inet6 addr: 2400:4000:cafe:2014:48c8:f262:ebe8:297b/64 Scope:Global
          inet6 addr: 2400:4000:cafe:2014:ea9a:8fff:fe6d:6aaa/64 Scope:Global

          inet6 addr: fe80::ea9a:8fff:fe6d:6aaa/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:258 errors:0 dropped:0 overruns:0 frame:0
          TX packets:313 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:78280 (78.2 KB)  TX bytes:46173 (46.1 KB)
          Interrupt:41 Base address:0xe000 

9
Kullanmayın ifconfig, ip addryerine kullanın.
Michael Hampton

Artık durum böyle gözükmüyor. 14.04, 15.04, debian 8.2 hatta windows 10. yılında artık sadece bir küresel IPV6 adresse almalısınız
vigilian

@ MichaelHampton nedenini sorabilir miyim?
hdl

2
@ hdl Çünkü yıllarca itiraz ifconfigedilmektedir. Modern Linux dağıtımlarında varsayılan olarak bile bulunmaz (ancak yine de bir süre kurulabilir). Dönüştürmeniz gerekecek, çünkü er ya da geç ifconfigtamamen ortadan kalkacak.
Michael Hampton,

1
2400: 4000: CAFE: ... Bu çok güzel
KevinOrr 29:16

Yanıtlar:


86

İçeren adres ea9a:8fff:fe6d:6aaaEthernet MAC adresine göre otomatik olarak konfigüre adresidir. Bunları tanıyabilirsiniz çünkü bunlar ...ff:fe...son 64 bitin ortasında bulunurlar . Bitlerin geri kalanı MAC adresinizden türetilmiştir. Karşılaştırmak

ea9a:8fff:fe6d:6aaa

ile

e8:9a:8f:6d:6a:aa

Bazı insanlar MAC adresinizi internette görünür kılmanın içerik / web sitesi sağlayıcılarının mac adresinizle davranışınızı izlemesine neden olacağından endişe duyduğundan (ve böyle bir davranış sizi çerezlerle, tarayıcılarla daha kolay takip edebilmelerine rağmen beni şaşırtmaz) yerel depolama vb. vb.) gizlilik uzantıları tanıtıldı.

Adres içeren 48c8:f262:ebe8:297bböyle bir adres. Web sitelerine ve diğer giden bağlantılara bağlanmak için kullanılacak adres budur. Gizliliğinizi korumak ve izlemenizi zorlaştırmak için zamanla değişecektir.

Her iki adres de kullanmanız için uygun. Giden bağlantılar, aksi yapılandırılmadıkça gizlilik adresini kullanır. Ayrıca MAC adresi tabanlı IPv6 adresinden gelen bağlantıları da alabilirsiniz. Bunların hepsi size esneklik sağlamak için yapılır. İsterseniz daha fazla adres ekleyebilirsiniz.

Not: IPv6 adreslerini görmek için başka bir araç

ip -6 addr

Size biraz daha detay gösterecektir. Kelimenin temporaryne olduğunu gösteren gizlilik adresinden sonra kelimeyi göreceksiniz .


1
Kaynak adres olarak hangisi kullanılacak? İşletim sistemi nasıl belirliyor?
Felipe Alvarez

1
Varsayılan kaynak adresi tools.ietf.org/html/rfc6724’e göre belirlenir . Genellikle en son oluşturulan geçici adres kullanılacaktır
Sander Steffann

DHCP kirası sona erdikten sonra geçici adresler tekrar atanıyor mu? Öyleyse, güvenlik duvarında sürekli değişen IP'leri nasıl ele alıyorsunuz? Tüm DHCP IP aralığını açmak zorunda mısınız?
DanMan

1
İlgili DHCP yok, bu SLAAC. Güvenliğiniz, paylaşılan bir LAN'daki ayrı cihazların adreslerine bağlıysa, yine de güvensizdir.
Sander Steffann
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.