在IPv6协议中定义了ESP头和认证头,通过ESP头和认证头为报文传输提供端到端的安全性。基 于 IPv6 协议的应用可以直接继承 IPv6 协议的安全功能,为解决网络安全问题提供了标准,并提高 了不同IPv6应用之间的互操作性。 用于设备管理的协议(Telnet、SSH、SNMP等)、高可靠性机制(VRRP、M-LAG等)、安全协议 (802.1X、端口安全等)无需改动或稍做修改即可支持IPv6。但是,还有一些IPv4网络中运行的 应用层协议、路由协议、组播协议、安全协议等,为了适应IPv6协议,需要进行一些扩展。本节 介绍这些协议在IPv6 网络中的扩展方式。 3.11Pv6全球单播地址配置方式 手工配置:用户手工为节点上的接口指定IPv6单播地址。 无状态地址自动配置:节点通过邻居发现协议获取到网络前缀后,根据该前缀自动生成IPv6 单播地址。 有状态地址自动配置:节点通过DHCPv6 协议从DHCPv6服务器获取IPv6 单播地址。 IPv6地址后,使用有状态地址自动配置获取其他网络配置参数(如DNS服务器地址等)。 3.1.2无状态地址自动配置 1.无状态地址自动配置工作机制 无状态地址自动配置通过IPv6的邻居发现协议实现,其工作过程为: