802.16 會議紀錄 時間:104年03月17日19:05 地點:暨南大學科三館321教室 主講人:楊國呈 紀錄:楊大威 出席者:吳坤熹老師、蔡元泰、方湘婷、沈遠博、李仲哲、李東岳、陳冠筑、陳怡安 會議主題:An Address Management Mechanism for Blocking External Communications in IPv6 Networks Introduction Related work External communication blocking Implementation result Conclusions References 問題與討論: Q1:P.2ARP與RARP差異性是什麼,請說清楚一點?(老師) Ans:RARP是知道自己的MAC Address利用鄰居去問出自己的IP address。 Q2:P.7是blocked host1,還是單一個blocked host1到host4?(遠博) Ans:直接讓host 1的IPv6位址失效。 Q3:P.7是不是要在同一個子網路才能block?(冠筑)Router兩個port Ans:是在一個子網路內才能有作用。 Q4:P.7 1號紅色、2號綠色,表示是什麼封包?(仲哲) Ans:1是給予prefix的RA封包,2是給予life time 0的RA封包。 Q5:P.7 流程圖中blocked host,NO的時候為什麼要回去Database?(仲哲) Ans:重新比對。 Ans:若資料庫的資料沒有更變,這個流程中,會形成無窮迴圈。(老師) Q6:P.7 3號藍色線是表示什麼意思?(遠博) Ans:他的getewat被指向blocking system而不是原本正常的router。 Q7:P.7 為什麼會有兩個RA?(元泰) Ans:兩個功能不同。一個用於給予另一個偽造的prefix一個是終止你IP的使用期限。 Q8:blocking system是不是每個子網路都要有一個?(湘婷) Ans:是的。 Q9:blocking system的流程,請在說明一次?(東岳) Ans:blocking system比對資料庫名單後,確定要封鎖用戶故發送RA封包。達到封鎖。 Q10:blocking system是在經過的Router裡面嗎?host1到host3封包的流程是如何?(東岳) Ans:不會經過,只會經過switch。這邊會block的是跟外部有連線的電腦。 Ans:host1到host3封包不會經過blocking System。(老師) Q11:host1到blocking system會經過Router嗎?他們是如何連接的?(怡安) Ans:不會,host1和blocking system在同一個ethernet下面。 Q12:host1不是會知道誰是Router?(遠博) Ans:所以這也是snooping的攻擊手法。 Ans:host1不知道誰是Router。(老師) Q13:若自己手動輸入IPv6位址,就不會受到他的機制限制。(老師) Ans:或者將ICMPv6的封包drop掉,也不會受到他的機制限制。 建議: 1. P.1 會議名稱錯誤,會讓別人覺得不專業。(老師) 2.視訊的麥克風收音不好。(湘婷) 結束時間:20:10 實驗室事務 1.實驗室基金 是要開一個實驗室戶頭,還是學生自己的戶頭? 其他實驗室的例子:1.學生名子開一個戶頭、2.現金儲存 2.設備購買