A statikus cím úgy van konfigurálva, hogy fix maradjon, amíg azt adminisztrátor vagy automatizálás meg nem változtatja. A dinamikus cím automatikusan kerül kiválasztásra, és változhat, amikor a bérlet, a hálózati csatlakozás, a prefix vagy az adatvédelmi szabályzat változik.
Az IPv4-hálózatok a Dynamic Host Configuration Protocolt (DHCP) használják a bérelt címekhez és paraméterekhez, beleértve az alapértelmezett átjárót és a DNS-kiszolgálókat. Az IPv6-interfészek állapotmentes címautomatikus-konfigurációt, DHCPv6-ot, kézi konfigurációt vagy ezek kombinációját használhatják. A DHCP-foglalás központosított kiosztás mellett ismételheti ugyanazt a címet.
Legfontosabb pontok
KiválasztásStabil címek ott használandók, ahol más rendszereknek megbízhatóan kell elérniük egy stabil szolgáltatásvégpontot; a menedzselt dinamikus kiosztás ott, ahol a rugalmasság és a központi konfiguráció számít többet.
ÉletciklusMeg kell akadályozni a duplikációkat, rögzíteni a kiosztás időpontját és az interfészkontextust, szükség szerint frissíteni a névrekordokat, és az átszámozást megtervezni ahelyett, hogy a címet állandónak feltételeznék.
Biztonsági szempontA címalapú engedélyezési listákat és naplókat kontextuális bizonyítékként kell kezelni. A címek újrakioszthatók, NAT-on vagy proxykon keresztül megoszthatók, egyes forgalmakban hamisíthatók, vagy a helyi kontrollt szerző támadó módosíthatja őket.
Fontos korlátA statikus nem jelent nyilvánost, a dinamikus nem jelent privátot vagy névtelent. Egyik kiosztási mód sem hitelesíti az eszközt vagy a felhasználót, nem jogosítja a hozzáférést, és nem titkosítja a forgalmat.