IPv6 DAD 및 이웃 요청 PCAP 분석: 중복 주소 감지, SLAAC, NA 누락 및 IPv6 연결 없음
패킷 캡처에서 IPv6 중복 주소 감지, 이웃 요청, 이웃 광고, SLAAC 실패, NA 응답 누락, 중복 IPv6 주소 및 IPv6 연결 없음을 분석하는 방법입니다.
IPv6 실패는 TCP, TLS, DNS 또는 HTTP보다 먼저 시작되는 경우가 많습니다. 호스트에 주소가 있지만 안정적으로 통신할 수 없는 경우 사용자는 "IPv6 DAD 패킷 캡처", "이웃 요청 응답 없음", "이웃 광고 누락", "IPv6 주소 중복", "SLAAC가 작동하지 않음" 및 "IPv6 연결 pcap 없음"을 검색합니다.
IPv6 Neighbor Discovery는 실수로 쉽게 정리할 수 있는 작은 ICMPv6 교환에 의존하기 때문에 PCAP 수술은 유용합니다. 애플리케이션 오류 이전의 패킷이 모든 것을 설명하는 경우가 많습니다.
아빠가 하는 일
중복 주소 감지는 IPv6 주소를 인터페이스에 할당하기 전에 이미 사용 중인지 확인합니다. DAD 중에 호스트는 임시 주소에 대한 이웃 요청을 보냅니다.
다른 노드가 응답하면 주소가 중복되므로 사용하면 안 됩니다. 중복된 주소가 발견되지 않으면 주소를 사용할 수 있습니다.
검색자의 OS 출력에는 "IPv6 주소 임시" 또는 "아빠 실패"만 표시되는 경우가 많습니다. pcap은 실제 이웃 요청 및 응답을 표시할 수 있습니다.
이웃 권유 및 이웃 광고
이웃 요청에서는 누가 IPv6 주소를 가지고 있는지 묻습니다. 이웃광고 답변드립니다.
일반적인 패킷 증거:
- ICMPv6 이웃 요청.
- 요청된 노드 멀티캐스트 대상입니다.
- 대상 주소.
- DAD 중에는 소스 주소가 지정되지 않을 수 있습니다.
- ICMPv6 이웃 광고 응답.
- 링크 레이어 주소 옵션.
NS 패킷이 전송되었지만 NA가 반환되지 않는 경우 L2 연결 가능성, 멀티캐스트 필터링, 방화벽 정책, 중복 주소 처리 또는 잘못된 온링크 가정이 문제일 수 있습니다.
SLAAC 및 라우터 광고 컨텍스트
SLAAC는 라우터 광고를 사용하여 접두사와 플래그를 학습합니다. 그런 다음 DAD는 생성된 주소를 확인합니다.
유용한 IPv6 시작 추적에는 다음이 포함됩니다.
- 라우터 요청.
- 라우터 광고.
- 접두사 정보 옵션.
- 생성된 주소입니다.
- DAD 이웃 권유.
- 모든 이웃 광고.
- 해당되는 경우 DNS 옵션.
나중에 실패한 TCP 연결만 캡처하는 경우 자동 구성 원인이 보이지 않을 수 있습니다.
중복된 주소 증상
중복된 IPv6 주소 문제는 다음과 같이 표시됩니다.
- 주소는 미정입니다.
- 주소가 더 이상 사용되지 않거나 아빠가 실패했습니다.
- 연결이 잠시 작동했다가 실패합니다.
- 인접 캐시는 MAC 주소 간에 전환됩니다.
- 하나의 이미지에서 복제된 두 개의 VM이 충돌합니다.
- 컨테이너는 안정적인 주소를 재사용합니다.
- 라우터는 중복 감지를 기록합니다.
패킷 캡처는 다른 노드가 DAD에 응답했는지 여부 또는 호스트가 중복 항목이 존재한다고 잘못 믿었는지 여부를 입증할 수 있습니다.
실종된 이웃 광고
호스트가 게이트웨이 또는 피어에 대해 NS를 전송하고 NA를 수신하지 않으면 애플리케이션 연결이 실패합니다.
가능한 원인:
- 대상이 오프라인입니다.
- VLAN이 잘못되었습니다.
- 멀티캐스트 필터링.
- 방화벽은 ICMPv6을 차단합니다.
- 스위치 스누핑 문제.
- 하이퍼바이저 브리지 문제.
- 주소가 실제로 링크에 있지 않습니다.
- NAT 또는 프록시 설계로 인해 이웃 검색이 혼동됩니다.
ICMPv6을 차단하면 관련이 없어 보이는 방식으로 IPv6이 중단되는 경우가 많습니다.
캡처 지점 및 멀티캐스트
Neighbor Discovery는 멀티캐스트를 많이 사용합니다. 점령 지점이 중요합니다.
확인하다:
- 올바른 인터페이스에서 캡처가 이루어지나요?
- 멀티캐스트 프레임이 보입니까?
- VM 브리지가 ICMPv6을 통과하고 있나요?
- VLAN 태그가 있습니까?
- Wi-Fi 멀티캐스트가 필터링되거나 변환됩니까?
- 스위치 미러가 양방향을 캡처합니까?
단면 캡처를 사용하면 캡처가 불완전할 때 NDP가 손상된 것처럼 보일 수 있습니다.
허위 애플리케이션 진단
IPv6 NDP 실패는 종종 다음과 같이 잘못 진단됩니다.
- DNS 문제.
- TLS 문제.
- 웹 서버 문제.
- TCP 시간 초과.
- 방화벽 포트 블록.
- VPN 라우팅 문제.
이는 하류 증상일 수 있습니다. Neighbor Solicitation이 실패하면 호스트는 L2의 피어에 도달하지 못할 수 있습니다.
디버그 체크리스트
다음 워크플로를 사용하세요.
- 인터페이스 시작에서 캡처합니다.
- 라우터 요청 및 라우터 광고를 유지합니다.
- DAD 이웃 권유를 찾아보세요.
- 임시 주소 대상을 확인하세요.
- 이웃광고를 찾아보세요.
- 요청된 노드 멀티캐스트 대상을 확인하세요.
- 옵션에서 MAC 주소를 비교하세요.
- 게이트웨이 인접 해상도를 확인하세요.
- VLAN 및 캡처 지점을 확인합니다.
- 실패한 애플리케이션 흐름으로 NDP 패킷을 보존합니다.
최종 진단
IPv6 DAD 및 Neighbor Solicitation 오류는 애플리케이션 계층 이전에 발생합니다. 중요한 증거는 ICMPv6 이웃 요청, 이웃 광고, 라우터 광고 컨텍스트, 멀티캐스트 전달, 중복 주소 응답 및 캡처 배치입니다.
PCAP 수술은 실패한 흐름에 연결된 작지만 결정적인 패킷을 유지하는 데 도움이 되므로 "IPv6 연결 없음"이 특정 DAD, SLAAC, NDP, 방화벽 또는 L2 진단이 됩니다.