跳到主要内容

7.5. 管理范围

7.5. 管理范围

不应依赖管理范围作为安全措施 [ADMIN-SCOPE]. 不过在某些情况下, 它是安全解决方案的一部分. 需要注意, IPv4 源特定组播不存在管理范围. 一种替代方法是在必要时手动配置流量过滤器来创建这种范围.

此外, 对于 IPv6, 源地址范围和目的地址范围都不应用作安全措施. 在一些当前已部署的 IPv6 路由器中, 即不符合 [SCOPINGv6] 的路由器, 作用域边界并不总是应用于所有源地址. 例如, 某个实现可能过滤链路本地地址, 但不过滤其他地址. 这样的路由器可能会错误地通过 S 的作用域边界转发 SSM 信道 (S,G).