L'adresse IPv6 Link Local est l'un des sujets les plus déroutants dans le monde de l'IPv6.
En effet, il n'existe pas d'adresse équivalente dans le monde de l'IPv4. La question qu'on se pose instinctivement : quels sont les avantages de cette adresse Link Local ?
Les adresses Link-Local sont utilisées sur les liens d'infrastructure entre routeurs dans un réseau IPv6. Les liens entre routeurs sont appelés Infrastructure Links selon la RFC 7404. Les adresses LLA (Link-Local Address) sont utilisées pour la communication et la connectivité sur ces liens. Elles ne sont pas annoncées par les protocoles de routage et ne sont pas inserées dans la table de routage.
Les protocoles de routage en IPv6 utilisent les adresses Link-Local pour échanger des informations de routage et comme next-hop pour chaque route apprise dans la table de routage (SAUF DANS UN CAS SPÉCIFIQUE AVEC LA ZONE NSSA du protocole OSPF avec des routes ON utilisant une adresse Global-Unicast comme next hop).
La conséquence de ce nouveau comportement de routage en IPv6 est que nous pouvons effectuer du routage en utilisant uniquement les adresses Link-Local. Il n'est pas nécessaire d'avoir une Global Unicast Address sur chaque lien entre routeurs, ce qui réduit la taille des tables de routage.
La RFC 7404 énumere une liste des avantages de l'adresse Link-Local ci-dessous :
Less routing table entries - Since the routing protocol does not advertise link-local addresses, it means that infrastructure links won't be presented in the routing table. This reduces memory consumption and increases the convergence speed of the routing protocol.
Better address management - Only one GUA loopback address per router is required to have all IPv6 services up and running. This means simpler and more efficient address management comparing to IPv4.
More secure links - Every global unicast address on a router is a potential attack point for DDOS and other attacks. Using only link-local addresses on infrastructure links means that the links are not reachable remotely and do not need to be protected from outside the network.