2017-02-05 3 views
-2

Я узнал о IPv6, чтобы построить внутренний сетевой порт сканера (это означает, что частная сеть, к которой он подключен) Я не смог найти способ узнать диапазон сети с помощью подмаски, позвольте мне проиллюстрировать это на примере:Сетевой диапазон IPv6

IPv4: 192.168.2.32 с подмашиной 255.255.255.0 означает, что часть 192.168.2 IPv4 представляет сеть, а 32 представляет ip устройства. Поэтому при сканировании сети я знаю, что мне нужно сканировать ips в следующем диапазоне: 192.168.2.0 - 192.168.2.255

IPv6: fd04: ad: 32be ::. Я знаю, что первые 64 бита представляют сеть, если/64, но при сканировании внутренней сети с этим адресом IPv6, как узнать диапазон сканирования, как в IPv4?

Спасибо,

+1

Я голосующий, чтобы закрыть этот вопрос как не относящийся к теме, потому что он принадлежит к ServerFault. – hrbrmstr

+1

Вы делали математику? В стандартной сети IPv6 '/ 64' есть« 18,446,744,073,709,551,616 »возможных адресов и сканирование« 1,000,000 »адресов в секунду, для сканирования одной'/64' вам потребуется более 584 542 лет. –

ответ

0

Если у вас есть старая сетевое оборудование и на предприятии, быстрое последовательное сканирование больших просек IPv6 пространства не является хорошей идеей (а не на самом деле идея Г.Д. в целом).

Вт/г/т «диапазоны», это от текущого оборота nmap

IPv6-адрес может быть определен их полностью квалифицированным IPv6-адресом или именем хостом или CIDR обозначением для подсетей. Диапазоны октетов еще не поддерживаются для IPv6.

This - это случайный выбор преобразователя диапазона к подсети.

Рассмотрите возможность использования ICMPv6 Neighbor Discovery и последовательных сканирований, а также рассмотрите возможность использования журналов DHCP и журналов переключателей/маршрутизаторов для получения отдельных адресов IPv6 с использованием диапазонов и выполнения последовательных сканирований.

Кроме того, если вы не знаете, что делаете или пытаетесь глубоко погрузиться в низкоуровневое сетевое программирование, не изобретайте велосипед и просто используйте nmap.

И, наконец, это более подходящий вопрос для serverfault и может/должен, вероятно, быть закрыт.

Смежные вопросы