IPv6 NDP의 핵심 기능과 메시지 구조
IPv6 Neighbor Discovery Protocol(NDP)은 ICMPv6를 기반으로 5가지 메시지 타입을 사용합니다. Router Solicitation(Type 133)과 Router Advertisement(Type 134)는 라우터 발견 및 상태 전파에 사용되며, Neighbor Solicitation(Type 135)과 Neighbor Advertisement(Type 136)는 주소 해석 및 근접성 확인을 담당합니다. Redirect(Type 137)는 더 나은 경로 정보를 전달합니다. 각 메시지는 옵션을 포함할 수 있으며, Source/Target Link-Layer Address, Prefix Information, MTU 옵션 등이 정의되어 있습니다.
Neighbor Cache와 상태 관리 메커니즘
실무에서 중요한 것은 Neighbor Cache entry의 5가지 상태(INCOMPLETE, REACHABLE, STALE, DELAY, PROBE) 관리입니다. INCOMPLETE는 주소 해석 진행 중, REACHABLE은 최근 도달성 확인됨, STALE은 ReachableTime 경과 후 상태이며, DELAY는 패킷 송신 대기, PROBE는 단일캐스트 NS 프로브 송신 상태입니다. Neighbor Unreachability Detection(NUD) 알고리즘은 이 상태 전이를 통해 경로 장애를 신속히 감지하고 대체 라우터로 전환하는 메커니즘을 제공합니다.
다중 인터페이스 환경과 보안 고려사항
다중 홈 호스트에서 NDP는 각 인터페이스의 on-link 프리픽스를 독립적으로 학습하지만, 라우터가 redirect 메시지를 생성하려면 출발지 주소가 해당 인터페이스의 on-link 프리픽스에 포함되어야 하므로 주의가 필요합니다. 보안 측면에서 NDP는 기본적으로 Hop Limit 255 검증으로 off-link 공격을 방어하지만, 링크 상의 악의적 노드는 Router Advertisement 스푸핑, Neighbor Advertisement 조작, Redirect 공격 등이 가능합니다. RFC 3971(SEND)을 통한 암호화 기반 보안이나 IPsec을 활용한 정적 보안 연관 구성이 필요한 경우가 많습니다.