IPv6-Adresstypen
IP & Adressierung (3)
Überblick
IPv6 kennt keine Adressklassen wie IPv4, dafür aber klar abgegrenzte Adresstypen, die man am Präfix erkennt. Jeder Typ hat eine bestimmte Reichweite (Scope) und Aufgabe. Wichtig: Es gibt in IPv6 keinen Broadcast mehr – seine Aufgaben übernimmt Multicast.
| Typ | Präfix | Scope |
|---|---|---|
| Global Unicast | 2000::/3 | weltweit routbar |
| Link-local | fe80::/10 | nur eigenes Segment |
| Unique Local (ULA) | fc00::/7 | privat / Site |
| Multicast | ff00::/8 | Gruppe |
| Loopback | ::1/128 | eigenes Gerät |
| Unspecified | ::/128 | „keine Adresse“ |
Global Unicast (GUA)
Das sind die „normalen“, weltweit eindeutigen und routbaren Adressen – das IPv6-Gegenstück zur öffentlichen IPv4-Adresse. Sie beginnen mit 2 oder 3 (Bereich 2000::/3). Beispiel: 2001:db8:1::25.
Link-local (fe80::/10)
Jede IPv6-fähige Schnittstelle besitzt automatisch eine Link-local-Adresse, die mit fe80:: beginnt. Sie gilt nur im direkt angeschlossenen Segment und wird nie geroutet. Link-local-Adressen sind die Basis für Nachbarschaftsfindung (Neighbor Discovery) und Router-Kommunikation.
fe80::1a2b:3cff:fe4d:5e6f ^^^^ Link-local-Präfix => nur lokal, kein Routing über den Router hinaus
Unique Local (ULA, fc00::/7)
ULAs entsprechen den privaten IPv4-Adressen (RFC 1918). Sie sind innerhalb einer Organisation eindeutig, werden aber nicht im Internet geroutet. In der Praxis nutzt man fd00::/8 mit zufällig gewähltem Anteil, um Kollisionen zu vermeiden.
Multicast (ff00::/8)
Multicast adressiert eine Gruppe von Empfängern. Es ersetzt den IPv4-Broadcast. Wichtige well-known Gruppen:
ff02::1 alle Knoten im Segment (all-nodes) ff02::2 alle Router im Segment (all-routers)
Loopback und Unspecified
- ::1 – Loopback, zeigt auf das eigene Gerät (wie 127.0.0.1).
- :: – Unspecified, „noch keine Adresse“, z. B. als Absender während der Autokonfiguration.
SLAAC in Kürze
SLAAC (Stateless Address Autoconfiguration) erlaubt es einem Host, sich ohne DHCP-Server selbst eine globale Adresse zu bilden: Der Router sendet per Router Advertisement das /64-Präfix, der Host hängt seinen eigenen Interface-Identifier an. So entsteht automatisch eine vollständige Adresse.
Präfix vom Router : 2001:db8:1:abcd::/64 Interface-ID (Host): ::1a2b:3cff:fe4d:5e6f Ergebnis : 2001:db8:1:abcd:1a2b:3cff:fe4d:5e6f
Sicherheitsbezug
Aus Datenschutzgründen nutzen moderne Systeme Privacy Extensions: Statt einer aus der MAC-Adresse abgeleiteten, dauerhaft gleichen Interface-ID werden wechselnde, zufällige IDs erzeugt. So lässt sich ein Gerät schwerer über Netze hinweg wiedererkennen. Achte zudem darauf, Link-local- und ULA-Bereiche nicht versehentlich nach außen zu öffnen.
Womit beginnt eine Link-local-IPv6-Adresse?
Tools
Erkenne und analysiere Adresstypen mit dem IPv6-Tool. Die Notation und Kürzungsregeln erklärt die Lektion IPv6-Grundlagen.