7.5. 管理域范围界定
7.5. 管理域范围界定
管理域范围界定不应作为安全措施来依赖 [ADMIN-SCOPE];然而,在某些情况下,它是一项安全解决方案的组成部分。需要注意的是,对于 IPv4 特定源组播,不存在管理域范围界定。另一种方法是在必要时手动配置流量过滤器以创建此类范围界定。
此外,对于 IPv6,源地址和目的地址的范围界定都不应作为安全措施使用。在一些当前已部署的 IPv6 路由器(那些不符合 [SCOPINGv6] 的路由器)中,范围边界并非总是应用于所有源地址(例如,实现可能过滤链路本地地址,但不过滤其他地址)。这样的路由器可能会错误地将 SSM 信道 (S,G) 穿过针对 S 的范围边界进行转发。