Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

IPv6 NDP(Neighbor Discovery Protocol) 아키텍처 및 작동 메커니즘

IPv6 NDP는 ICMPv6를 기반으로 하는 IPv4의 ARP, ICMP 라우터 발견, ICMP 리다이렉트를 통합한 프로토콜이며, 5가지 ICMPv6 메시지 타입과 neighbor cache, prefix list, default router list 등의 개념적 데이터 구조를 통해 주소 해석, 라우터 발견, 근접성 확인(NUD) 등을 수행합니다. 이 문서는 RFC 4861을 기반으로 NDP의 메시지 형식, 상태 관리, 실무적 주의점을 설명합니다.

2026.09.25  ·  17회  · 

IPv6 NDP의 핵심 기능과 메시지 구조

IPv6 Neighbor Discovery Protocol(NDP)은 ICMPv6를 기반으로 5가지 메시지 타입을 사용합니다. Router Solicitation(Type 133)과 Router Advertisement(Type 134)는 라우터 발견 및 상태 전파에 사용되며, Neighbor Solicitation(Type 135)과 Neighbor Advertisement(Type 136)는 주소 해석 및 근접성 확인을 담당합니다. Redirect(Type 137)는 더 나은 경로 정보를 전달합니다. 각 메시지는 옵션을 포함할 수 있으며, Source/Target Link-Layer Address, Prefix Information, MTU 옵션 등이 정의되어 있습니다.

Neighbor Cache와 상태 관리 메커니즘

실무에서 중요한 것은 Neighbor Cache entry의 5가지 상태(INCOMPLETE, REACHABLE, STALE, DELAY, PROBE) 관리입니다. INCOMPLETE는 주소 해석 진행 중, REACHABLE은 최근 도달성 확인됨, STALE은 ReachableTime 경과 후 상태이며, DELAY는 패킷 송신 대기, PROBE는 단일캐스트 NS 프로브 송신 상태입니다. Neighbor Unreachability Detection(NUD) 알고리즘은 이 상태 전이를 통해 경로 장애를 신속히 감지하고 대체 라우터로 전환하는 메커니즘을 제공합니다.

다중 인터페이스 환경과 보안 고려사항

다중 홈 호스트에서 NDP는 각 인터페이스의 on-link 프리픽스를 독립적으로 학습하지만, 라우터가 redirect 메시지를 생성하려면 출발지 주소가 해당 인터페이스의 on-link 프리픽스에 포함되어야 하므로 주의가 필요합니다. 보안 측면에서 NDP는 기본적으로 Hop Limit 255 검증으로 off-link 공격을 방어하지만, 링크 상의 악의적 노드는 Router Advertisement 스푸핑, Neighbor Advertisement 조작, Redirect 공격 등이 가능합니다. RFC 3971(SEND)을 통한 암호화 기반 보안이나 IPsec을 활용한 정적 보안 연관 구성이 필요한 경우가 많습니다.

참고 출처: IETF RFC Editor
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원