Кіріспе

Интернет протоколы жиынтығында IPv6 протоколымен қолданылатын протокол. Нейбор Дискавери протоколы (NDP) немесе жай ғана Нейбор Дискавери (ND) – Интернет протоколының 6-шы нұсқасымен (IPv6) қолданылатын Интернет протоколы жиынтығының протоколы. Ол Интернет моделінің желілік қабатында жұмыс істейді және желілік байланыс үшін қажетті әртүрлі ақпаратты жинау үшін жауапты, соның ішінде жергілікті қосылымдарды конфигурациялау, домендік атау серверлері мен шлюздерді анықтау. Протокол IPv6 үшін IP-адресті шешу протоколына (ARP) және IPv4 үшін ICMP Router Discovery және Router Redirect протоколдарына ұқсас функцияларды орындау үшін бес ICMPv6 пакет түрін анықтайды. Ол IPv4 аналогтарымен салыстырғанда көптеген жақсартуларды ұсынады (RFC 4861, 3.1 бөлім). Мысалы, ол Көршіге қолжетімсіздікті анықтау (NUD) мүмкіндігін қамтиды, бұл маршрутизаторлардың, сілтемелердің немесе мобильді құрылғылардың жұмысын тоқтату жағдайында пакеттерді жеткізудің сенімділігін арттырады. Инверс Нейбор Дискавери (IND) протоколының кеңейтілген нұсқасы (RFC 3122) түйіндерге берілген сілтеме қабатының адресіне сәйкес келетін IPv6 адресін анықтауға және жариялауға мүмкіндік береді, бұл IPv4 үшін кері ARP-ге ұқсас. Secure Neighbor Discovery Protocol (SEND) – NDP-нің қауіпсіздік кеңейтімі, ол Криптографиялық түрде жасалған адрестерді (CGA) және Ресурстық ашық кілт инфрақұрылымын (RPKI) IPsec-тен тәуелсіз криптографиялық әдіспен NDP-ні қамтамасыз етудің баламалы механизмін ұсыну үшін пайдаланады. Neighbor Discovery Proxy (ND Proxy) (RFC 4389) IPv4 Proxy ARP-ге ұқсас қызмет көрсетеді және желілік сегменттерді бір субжелілік префиксте біріктіруге мүмкіндік береді, егер бұл біріктіру сілтемелік қабатта орындала алмаса.

Мысал

Кеңседегі екі компьютер (Компьютер 1 және Компьютер 2) жергілікті желіде Ethernet кабельдері мен желілік коммутаторлар арқылы бір-біріне қосылған, арада шлюздер немесе маршрутизаторлар жоқ. Компьютер 1-де Компьютер 2-ге жіберуге арналған пакет бар. DNS арқылы ол Компьютер 2-нің IP-адресіне ие екенін анықтайды. Хабарды жіберу үшін оған Компьютер 2-нің MAC-адресі де қажет. Бірінші, Компьютер 1 Компьютер 2-нің MAC-адресінің кез келген жазбаларын іздеу үшін кэштелген NDP кестесін пайдаланады. Егер MAC-адрес табылса, ол IP-пакеті бар Ethernet фреймін мақсаттық адресімен байланысқа жібереді. Егер кэш нәтиже бермесе, Компьютер 1 Компьютер 2-нің адресінің ең кіші 24 битін алып, оларды префикстің алдына қосып, сұралған түйіннің көп тарату MAC-адресін құруы керек, ол , және Компьютер 2-нің сұралған түйіннің көп тарату адресінің ең кіші 24 битін алып, оларды 33:33:FF:xx:xx:xx префиксіне қосып, сұралған түйіннің көп тарату MAC-адресін құруы керек, ол , және (мақсаттық IP-адрес және мақсаттық MAC-адрес) үшін жауап сұрап, көршіге сұрау хабарын жібереді, ол жергілікті желіде өзінің сұралған түйіннің көп тарату адресін тыңдап отырған Компьютер 2-мен қабылданады. Компьютер 2 өзінің MAC және IP-адрестерін қамтитын көршіге хабарламамен жауап береді. Сұрауды өңдеу барысында Компьютер 2 болашақта пайдалану үшін Компьютер 1 туралы жазбаны өзінің NDP кестесіне қосуы мүмкін. Компьютер 1 жауап ақпаратын NDP кестесіне қабылдап, кэштейді және енді пакетті жібере алады.