DDOS防御专家-提供超强DDoS高防/CC防护/大流量清洗服务!
当前位置:主页 > 高防服务器 > 正文

高防_网站防护解决方案_打不死

高防_网站防护解决方案_打不死

这是一个简洁的IPv6子网划分方法。使用子网标识中可用的任何位数,它将允许您计算剩余前缀的数量并枚举每个产生的前缀。注意,防御ddos攻击cdn,该方法最适合使用非半字节边界位对前缀进行编号和枚举。回想一下,如果我们坚持子网ID中的半字节边界,我们总是得到16、256、4096或65536个前缀。此外,枚举也很简单,因为每个十六进制字符代表一个半字节,前缀永远不会"除"一个十六进制字符。让我们使用一个虚构的IPv6分配来练习这个子网方法。假设我们得到了一个分配a/48来对校园局域网进行编号,并且我们希望进一步将其子网化。我们收到的分配是2001:db8:3eff::/48假设每个建筑需要16个子网。这第一组前缀不需要我们的方法,因为我们只需遵循第一个半字节边界的4位。这给了我们16个前缀,ddos防御接入,由第四个块的第一个字符枚举:2001年:db8:3eff::/522001年:db8:3效果:1000::/522001年:db8:3有效期:2000年::/522001年:db8:3效果:3000::/52...2001年:db8:3效果:F000::/52现在让我们举例说明一下,我们典型的校园建筑使用20个VLAN。因为再分配4个位到下一个半字节边界只会产生16个额外的前缀,所以我们需要4个以上的位。根据标准的IPv6地址规划原则,我们只需为总共8位分配额外的4位就可以了。这将给我们256个额外的前缀(每个前缀还有4位16/64)。但是为了演示我们的方法,让我们更加细化,只使用为我们设计的这个级别的元素数量提供足够前缀的位(即20个VLAN)。由于产生大于20的整数值的最小位数是5(2^5=32),所以我们将使用5位将/52前缀子网化。首先,通过:a=p–48#其中p=父子网的前缀长度,a=子网ID中的固定位数从我们的例子来看:a=52–48=4a=4所以我们有4个比特是固定的(我们已经知道了,但是在后面的公式中使用了这个值)。下一步,签字人:s=2^b#其中s=创建的子网,b=用于子网的位s=2^5=32s=32如上所述,我们将使用5位创建32个子网。下一步,签字人:i=2^16–(a+b)#其中i=所创建子网之间的(十进制)增量值(我们必须将其转换回十六进制)i=2^16–(4+5)=2^16–9=2^7=128i=128转换为十六进制:i=0x80最后,通过:p_1=48+a+b#其中p_1=所创建子网的前缀长度p_1=48+4+5=57现在我们知道了增量和前缀长度值,网站防御cc,我们可以枚举新的子网:2001:db8:3eff::/572001年:db8:3效果:80::/572001年:db8:3效果:100::/572001年:db8:3效果:180::/57...2001年:db8:3效果:F80::/57我们的32个新子网。当然,我们可以进一步将这些/57子网进一步细化,安全狗能防御ddos,以便为其他组织或操作需求提供额外的层次结构。但是假设我们没有,这些/57中的每一个将提供多少/64接口子网?签署人:n=2^(64–p#其中n=每个新子网提供的/64个子网的数量n=2^(64–57)=2^7=128所以每个/57将为我们提供128/64个接口子网。经过足够的练习,你最终能在头脑中做到这一点。想象一下你在派对上用你惊人的IPv6子网技术给你的朋友和家人留下深刻印象吧!有关此方法的更详细描述,ddos防御香港,请查看Joseph Davies excellent Understanding IPv6。0

版权保护: 本文由 DDOS防御专家 原创,转载请保留链接: http://www.ddosgb.com/ddos/65524.html

DDoS防御专家简介孤之剑
国内资深白帽子二十人组成员,前BAT资深网络安全工程师,知名网络安全站点板块大神,每年提交Google及微软漏洞,原sina微博负载插件开发者,现在整体防御复合攻击长期接受1-4.7T攻击,CC防护自主开发指纹识别系统,可以做到99.9999%的无敌防御。
  • 文章总数
  • 8719387访问次数
  • 建站天数

    DDOS防御

    ddos防御

    cc防护

    web安全

    高防服务器

    高防cdn


    QQ客服

    400-0797-119

    X