IPv6 DAD 및 이웃 요청 PCAP 분석: 중복 주소 감지, SLAAC, NA 누락 및 IPv6 연결 없음

패킷 캡처에서 IPv6 중복 주소 감지, 이웃 요청, 이웃 광고, SLAAC 실패, NA 응답 누락, 중복 IPv6 주소 및 IPv6 연결 없음을 분석하는 방법입니다.

IPv6 아빠, 이웃 권유, 이웃 광고, 중복 주소 감지, slaac, IPv6 연결 없음, PCAP 분석

IPv6 실패는 TCP, TLS, DNS 또는 HTTP보다 먼저 시작되는 경우가 많습니다. 호스트에 주소가 있지만 안정적으로 통신할 수 없는 경우 사용자는 "IPv6 DAD 패킷 캡처", "이웃 요청 응답 없음", "이웃 광고 누락", "IPv6 주소 중복", "SLAAC가 작동하지 않음" 및 "IPv6 연결 pcap 없음"을 검색합니다.

IPv6 Neighbor Discovery는 실수로 쉽게 정리할 수 있는 작은 ICMPv6 교환에 의존하기 때문에 PCAP 수술은 유용합니다. 애플리케이션 오류 이전의 패킷이 모든 것을 설명하는 경우가 많습니다.

아빠가 하는 일

중복 주소 감지는 IPv6 주소를 인터페이스에 할당하기 전에 이미 사용 중인지 확인합니다. DAD 중에 호스트는 임시 주소에 대한 이웃 요청을 보냅니다.

다른 노드가 응답하면 주소가 중복되므로 사용하면 안 됩니다. 중복된 주소가 발견되지 않으면 주소를 사용할 수 있습니다.

검색자의 OS 출력에는 "IPv6 주소 임시" 또는 "아빠 실패"만 표시되는 경우가 많습니다. pcap은 실제 이웃 요청 및 응답을 표시할 수 있습니다.

이웃 권유 및 이웃 광고

이웃 요청에서는 누가 IPv6 주소를 가지고 있는지 묻습니다. 이웃광고 답변드립니다.

일반적인 패킷 증거:

  • ICMPv6 이웃 요청.
  • 요청된 노드 멀티캐스트 대상입니다.
  • 대상 주소.
  • DAD 중에는 소스 주소가 지정되지 않을 수 있습니다.
  • ICMPv6 이웃 광고 응답.
  • 링크 레이어 주소 옵션.

NS 패킷이 전송되었지만 NA가 반환되지 않는 경우 L2 연결 가능성, 멀티캐스트 필터링, 방화벽 정책, 중복 주소 처리 또는 잘못된 온링크 가정이 문제일 수 있습니다.

SLAAC 및 라우터 광고 컨텍스트

SLAAC는 라우터 광고를 사용하여 접두사와 플래그를 학습합니다. 그런 다음 DAD는 생성된 주소를 확인합니다.

유용한 IPv6 시작 추적에는 다음이 포함됩니다.

  • 라우터 요청.
  • 라우터 광고.
  • 접두사 정보 옵션.
  • 생성된 주소입니다.
  • DAD 이웃 권유.
  • 모든 이웃 광고.
  • 해당되는 경우 DNS 옵션.

나중에 실패한 TCP 연결만 캡처하는 경우 자동 구성 원인이 보이지 않을 수 있습니다.

중복된 주소 증상

중복된 IPv6 주소 문제는 다음과 같이 표시됩니다.

  • 주소는 미정입니다.
  • 주소가 더 이상 사용되지 않거나 아빠가 실패했습니다.
  • 연결이 잠시 작동했다가 실패합니다.
  • 인접 캐시는 MAC 주소 간에 전환됩니다.
  • 하나의 이미지에서 복제된 두 개의 VM이 충돌합니다.
  • 컨테이너는 안정적인 주소를 재사용합니다.
  • 라우터는 중복 감지를 기록합니다.

패킷 캡처는 다른 노드가 DAD에 응답했는지 여부 또는 호스트가 중복 항목이 존재한다고 잘못 믿었는지 여부를 입증할 수 있습니다.

실종된 이웃 광고

호스트가 게이트웨이 또는 피어에 대해 NS를 전송하고 NA를 수신하지 않으면 애플리케이션 연결이 실패합니다.

가능한 원인:

  • 대상이 오프라인입니다.
  • VLAN이 잘못되었습니다.
  • 멀티캐스트 필터링.
  • 방화벽은 ICMPv6을 차단합니다.
  • 스위치 스누핑 문제.
  • 하이퍼바이저 브리지 문제.
  • 주소가 실제로 링크에 있지 않습니다.
  • NAT 또는 프록시 설계로 인해 이웃 검색이 혼동됩니다.

ICMPv6을 차단하면 관련이 없어 보이는 방식으로 IPv6이 중단되는 경우가 많습니다.

캡처 지점 및 멀티캐스트

Neighbor Discovery는 멀티캐스트를 많이 사용합니다. 점령 지점이 중요합니다.

확인하다:

  • 올바른 인터페이스에서 캡처가 이루어지나요?
  • 멀티캐스트 프레임이 보입니까?
  • VM 브리지가 ICMPv6을 통과하고 있나요?
  • VLAN 태그가 있습니까?
  • Wi-Fi 멀티캐스트가 필터링되거나 변환됩니까?
  • 스위치 미러가 양방향을 캡처합니까?

단면 캡처를 사용하면 캡처가 불완전할 때 NDP가 손상된 것처럼 보일 수 있습니다.

허위 애플리케이션 진단

IPv6 NDP 실패는 종종 다음과 같이 잘못 진단됩니다.

  • DNS 문제.
  • TLS 문제.
  • 웹 서버 문제.
  • TCP 시간 초과.
  • 방화벽 포트 블록.
  • VPN 라우팅 문제.

이는 하류 증상일 수 있습니다. Neighbor Solicitation이 실패하면 호스트는 L2의 피어에 도달하지 못할 수 있습니다.

디버그 체크리스트

다음 워크플로를 사용하세요.

  1. 인터페이스 시작에서 캡처합니다.
  2. 라우터 요청 및 라우터 광고를 유지합니다.
  3. DAD 이웃 권유를 찾아보세요.
  4. 임시 주소 대상을 확인하세요.
  5. 이웃광고를 찾아보세요.
  6. 요청된 노드 멀티캐스트 대상을 확인하세요.
  7. 옵션에서 MAC 주소를 비교하세요.
  8. 게이트웨이 인접 해상도를 확인하세요.
  9. VLAN 및 캡처 지점을 확인합니다.
  10. 실패한 애플리케이션 흐름으로 NDP 패킷을 보존합니다.

최종 진단

IPv6 DAD 및 Neighbor Solicitation 오류는 애플리케이션 계층 이전에 발생합니다. 중요한 증거는 ICMPv6 이웃 요청, 이웃 광고, 라우터 광고 컨텍스트, 멀티캐스트 전달, 중복 주소 응답 및 캡처 배치입니다.

PCAP 수술은 실패한 흐름에 연결된 작지만 결정적인 패킷을 유지하는 데 도움이 되므로 "IPv6 연결 없음"이 특정 DAD, SLAAC, NDP, 방화벽 또는 L2 진단이 됩니다.