目录 1 IPv6 基础配置 IPv6 简介 IPv6 协议特点 IPv6 地址介绍 IPv6 邻居发现协议介绍 IPv6 PMTU 发现 IPv6 过

Size: px
Start display at page:

Download "目录 1 IPv6 基础配置 IPv6 简介 IPv6 协议特点 IPv6 地址介绍 IPv6 邻居发现协议介绍 IPv6 PMTU 发现 IPv6 过"

Transcription

1 目录 1 IPv6 基础配置 IPv6 简介 IPv6 协议特点 IPv6 地址介绍 IPv6 邻居发现协议介绍 IPv6 PMTU 发现 IPv6 过渡技术介绍 协议规范 IPv6 基础配置任务简介 配置 IPv6 基本功能 使能 IPv6 报文转发功能 配置 IPv6 全球单播地址 配置 IPv6 链路本地地址 配置 IPv6 任播地址 配置 IPv6 邻居发现协议 配置静态邻居表项 配置接口上允许动态学习的邻居的最大个数 配置 STALE 状态 ND 表项的老化时间 配置 RA 消息的相关参数 配置重复地址检测时发送邻居请求消息的次数 配置 PMTU 发现 配置指定地址的静态 PMTU 配置 PMTU 老化时间 配置 TCP 配置 ICMPv6 报文发送 配置指定时间内发送 ICMPv6 差错报文的最大个数 配置允许回复组播形式的 Echo request 报文 配置 ICMPv6 超时差错报文发送功能 配置 ICMPv6 目的不可达差错报文发送功能 IPv6 基础显示和维护 IPv6 基础典型配置举例 常见配置错误举例 i

2 1 IPv6 基础配置 本系列产品未形成 IRF 时, 适用本手册中的 分布式设备 的情况 ; 形成 IRF 后则适用本手册中的 分布式 IRF 设备 的情况 有关 IRF 特性的详细介绍, 请参见 IRF 配置指导 本文中所指的 接口 包括 Vlan 接口 三层以太网端口等 三层以太网端口是指被配置为三层模式的以太网端口, 有关以太网端口模式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网端口配置 1.1 IPv6 简介 IPv6(Internet Protocol Version 6, 因特网协议版本 6) 是网络层协议的第二代标准协议, 也被称为 IPng(IP Next Generation, 下一代因特网 ), 它是 IETF(Internet Engineering Task Force, 互联网工程任务组 ) 设计的一套规范, 是 IPv4 的升级版本 IPv6 和 IPv4 之间最显著的区别为 :IP 地址的长度从 32 比特增加到 128 比特 IPv6 协议特点 1. 简化的报文头格式通过将 IPv4 报文头中的某些字段裁减或移入到扩展报文头, 减小了 IPv6 基本报文头的长度 IPv6 使用固定长度的基本报文头, 从而简化了转发设备对 IPv6 报文的处理, 提高了转发效率 尽管 IPv6 地址长度是 IPv4 地址长度的四倍, 但 IPv6 基本报文头的长度只有 40 字节, 为 IPv4 报文头长度 ( 不包括选项字段 ) 的两倍 图 1-1 IPv4 报文头和 IPv6 基本报文头格式比较 Ver IHL ToS Total length Identification Fragment offset TTL Protocol Header checksum F Traffic Ver class Payload length Flow label Next header Hop limit Source address (32 bits) Destination address (32 bits) Source address (128 bits) Options Padding IPv4 header Destination address (128 bits) Basic IPv6 header 1-1

3 2. 充足的地址空间 IPv6 的源地址与目的地址长度都是 128 比特 (16 字节 ) 它可以提供超过 种可能的地址空间, 完全可以满足多层次的地址划分需要, 以及公有网络和机构内部私有网络的地址分配 3. 层次化的地址结构 IPv6 的地址空间采用了层次化的地址结构, 有利于路由快速查找, 同时可以借助路由聚合, 有效减少 IPv6 路由表占用的系统资源 4. 地址自动配置为了简化主机配置,IPv6 支持有状态地址配置和无状态地址配置 : 有状态地址配置是指从服务器 ( 如 DHCP 服务器 ) 获取 IPv6 地址及相关信息 ; 无状态地址配置是指主机根据自己的链路层地址及路由器发布的前缀信息自动配置 IPv6 地址及相关信息 同时, 主机也可根据自己的链路层地址及默认前缀 (FE80::/10) 形成链路本地地址, 实现与本链路上其他主机的通信 5. 内置安全性 IPv6 将 IPSec 作为它的标准扩展头, 可以提供端到端的安全特性 这一特性也为解决网络安全问题提供了标准, 并提高了不同 IPv6 应用之间的互操作性 6. 支持 QoS IPv6 报文头的流标签 (Flow Label) 字段实现流量的标识, 允许设备对某一流中的报文进行识别并提供特殊处理 7. 增强的邻居发现机制 IPv6 的邻居发现协议是通过一组 ICMPv6(Internet Control Message Protocol for IPv6,IPv6 互联网控制消息协议 ) 消息实现的, 管理着邻居节点间 ( 即同一链路上的节点 ) 信息的交互 它代替了 ARP(Address Resolution Protocol, 地址解析协议 ) ICMPv4 路由器发现和 ICMPv4 重定向消息, 并提供了一系列其他功能 8. 灵活的扩展报文头 IPv6 取消了 IPv4 报文头中的选项字段, 并引入了多种扩展报文头, 在提高处理效率的同时还大大增强了 IPv6 的灵活性, 为 IP 协议提供了良好的扩展能力 IPv4 报文头中的选项字段最多只有 40 字节, 而 IPv6 扩展报文头的大小只受到 IPv6 报文大小的限制 IPv6 地址介绍 1. IPv6 地址表示方式 IPv6 地址被表示为以冒号 (:) 分隔的一连串 16 比特的十六进制数 每个 IPv6 地址被分为 8 组, 每组的 16 比特用 4 个十六进制数来表示, 组和组之间用冒号隔开, 比如 : 2001:0000:130F:0000:0000:09C0:876A:130B 为了简化 IPv6 地址的表示, 对于 IPv6 地址中的 0 可以有下面的处理方式 : 每组中的前导 0 可以省略, 即上述地址可写为 2001:0:130F:0:0:9C0:876A:130B 如果地址中包含连续两个或多个均为 0 的组, 则可以用双冒号 :: 来代替, 即上述地址可写为 2001:0:130F::9C0:876A:130B 1-2

4 在一个 IPv6 地址中只能使用一次双冒号 ::, 否则当设备将 :: 转变为 0 以恢复 128 位地址时, 将无法确定 :: 所代表的 0 的个数 IPv6 地址由两部分组成 : 地址前缀与接口标识 其中, 地址前缀相当于 IPv4 地址中的网络号码字段部分, 接口标识相当于 IPv4 地址中的主机号码部分 地址前缀的表示方式为 :IPv6 地址 / 前缀长度 其中,IPv6 地址是前面所列出的任一形式, 而前缀长度是一个十进制数, 表示 IPv6 地址最左边多少位为地址前缀 2. IPv6 的地址分类 IPv6 主要有三种类型的地址 : 单播地址 组播地址和任播地址 单播地址 : 用来唯一标识一个接口, 类似于 IPv4 的单播地址 发送到单播地址的数据报文将被传送给此地址所标识的接口 组播地址 : 用来标识一组接口 ( 通常这组接口属于不同的节点 ), 类似于 IPv4 的组播地址 发送到组播地址的数据报文被传送给此地址所标识的所有接口 任播地址 : 用来标识一组接口 ( 通常这组接口属于不同的节点 ) 发送到任播地址的数据报文被传送给此地址所标识的一组接口中距离源节点最近 ( 根据使用的路由协议进行度量 ) 的一个接口 IPv6 中没有广播地址, 广播地址的功能通过组播地址来实现 IPv6 地址类型是由地址前面几位 ( 称为格式前缀 ) 来指定的, 主要地址类型与格式前缀的对应关系 如表 1-1 所示 表 1-1 地址类型与格式前缀的对应关系 地址类型 格式前缀 ( 二进制 ) IPv6 前缀标识 未指定地址 (128 bits) ::/128 环回地址 (128 bits) ::1/128 单播地址 链路本地地址 FE80::/10 站点本地地址 FEC0::/10 全球单播地址其他形式 - 组播地址 FF00::/8 任播地址 从单播地址空间中进行分配, 使用单播地址的格式 3. 单播地址的类型 IPv6 单播地址的类型可有多种, 包括全球单播地址 链路本地地址和站点本地地址等 1-3

5 全球单播地址等同于 IPv4 公网地址, 提供给网络服务提供商 这种类型的地址允许路由前缀的聚合, 从而限制了全球路由表项的数量 链路本地地址用于邻居发现协议和无状态自动配置中链路本地上节点之间的通信 使用链路本地地址作为源或目的地址的数据报文不会被转发到其他链路上 站点本地地址与 IPv4 中的私有地址类似 使用站点本地地址作为源或目的地址的数据报文不会被转发到本站点 ( 相当于一个私有网络 ) 外的其它站点 环回地址 : 单播地址 0:0:0:0:0:0:0:1( 简化表示为 ::1) 称为环回地址, 不能分配给任何物理接口 它的作用与在 IPv4 中的环回地址相同, 即节点用来给自己发送 IPv6 报文 未指定地址 : 地址 :: 称为未指定地址, 不能分配给任何节点 在节点获得有效的 IPv6 地址之前, 可在发送的 IPv6 报文的源地址字段填入该地址, 但不能作为 IPv6 报文中的目的地址 4. 组播地址表 1-2 所示的组播地址, 是预留的特殊用途的组播地址 表 1-2 预留的 IPv6 组播地址列表 地址 应用 FF01::1 FF02::1 FF01::2 FF02::2 FF05::2 表示节点本地范围所有节点的组播地址表示链路本地范围所有节点的组播地址表示节点本地范围所有路由器的组播地址表示链路本地范围所有路由器的组播地址表示站点本地范围所有路由器的组播地址 另外, 还有一类组播地址 : 被请求节点 (Solicited-Node) 地址 该地址主要用于获取同一链路上邻居节点的链路层地址及实现重复地址检测 每一个单播或任播 IPv6 地址都有一个对应的被请求节点地址 其格式为 : FF02:0:0:0:0:1:FFXX:XXXX 其中,FF02:0:0:0:0:1:FF 为 104 位固定格式 ;XX:XXXX 为单播或任播 IPv6 地址的后 24 位 5. IEEE EUI-64 格式的接口标识符 IPv6 单播地址中的接口标识符用来标识链路上的一个唯一的接口 目前 IPv6 单播地址基本上都要求接口标识符为 64 位 不同接口的 IEEE EUI-64 格式的接口标识符的生成方法不同, 分别介绍如下 : 所有 IEEE 802 接口类型 ( 例如,VLAN 接口 ):IEEE EUI-64 格式的接口标识符是从接口的链路层地址 (MAC 地址 ) 变化而来的 IPv6 地址中的接口标识符是 64 位, 而 MAC 地址是 48 位, 因此需要在 MAC 地址的中间位置 ( 从高位开始的第 24 位后 ) 插入十六进制数 FFFE ( ) 为了表示这个从 MAC 地址得到的接口标识符是全球唯一的, 还要将 Universal/Local (U/L) 位 ( 从高位开始的第 7 位 ) 设置为 1 最后得到的这组数就作为 EUI-64 格式的接口标识符 1-4

6 图 1-2 MAC 地址到 EUI-64 格式接口标识符的转换过程 Tunnel 接口 :IEEE EUI-64 格式的接口标识符的低 32 位为 Tunnel 接口的源 IPv4 地址,ISATAP 隧道的接口标识符的高 32 位为 0000:5EFE, 其他隧道的接口标识符的高 32 位为全 0 关于各种隧道的介绍, 请参见 三层技术 -IP 业务配置指导 中的 隧道 其他接口类型 :IEEE EUI-64 格式的接口标识符由设备随机生成 IPv6 邻居发现协议介绍 IPv6 邻居发现 (Neighbor Discovery,ND) 协议使用五种类型的 ICMPv6 消息, 实现下面一些功能 : 地址解析 验证邻居是否可达 重复地址检测 路由器发现 / 前缀发现 地址自动配置和重定向等功能 邻居发现协议使用的 ICMPv6 消息的类型及作用如表 1-3 所示 表 1-3 邻居发现协议使用的 ICMPv6 消息类型及作用 ICMPv6 消息类型号作用 邻居请求消息 NS(Neighbor Solicitation) 邻居通告消息 NA(Neighbor Advertisement) 路由器请求消息 RS(Router Solicitation) 路由器通告消息 RA(Router Advertisement) 获取邻居的链路层地址 验证邻居是否可达 进行重复地址检测 对 NS 消息进行响应 节点在链路层变化时主动发送 NA 消息, 向邻居节点通告本节点的变化信息 节点启动后, 通过 RS 消息向路由器发出请求, 请求前缀和其他配置信息, 用于节点的自动配置 对 RS 消息进行响应 在没有抑制 RA 消息发布的条件下, 路由器会周期性地发布 RA 消息, 其中包括前缀信息选项和一些标志位的信息 重定向消息 (Redirect) 137 当满足一定的条件时, 缺省网关通过向源主机发送重定向消息, 使主机重新选择正确的下一跳地址进行后续报文的发送 邻居发现协议提供的主要功能如下 : 1-5

7 1. 地址解析获取同一链路上邻居节点的链路层地址 ( 与 IPv4 的 ARP 功能相同 ), 通过邻居请求消息 NS 和邻居通告消息 NA 实现 如图 1-3 所示, 节点 A 要获取节点 B 的链路层地址 图 1-3 地址解析示意图 (1) 节点 A 以组播方式发送 NS 消息 NS 消息的源地址是节点 A 的接口 IPv6 地址, 目的地址是节点 B 的被请求节点组播地址, 消息内容中包含了节点 A 的链路层地址 (2) 节点 B 收到 NS 消息后, 判断报文的目的地址是否为自己的 IPv6 地址对应的被请求节点组播地址 如果是, 则节点 B 可以学习到节点 A 的链路层地址, 并以单播方式返回 NA 消息, 其中包含了自己的链路层地址 (3) 节点 A 从收到的 NA 消息中就可获取到节点 B 的链路层地址 2. 验证邻居是否可达在获取到邻居节点的链路层地址后, 通过邻居请求消息 NS 和邻居通告消息 NA 可以验证邻居节点是否可达 (1) 节点发送 NS 消息, 其中目的地址是邻居节点的 IPv6 地址 (2) 如果收到邻居节点的确认报文, 则认为邻居可达 ; 否则, 认为邻居不可达 3. 重复地址检测当节点获取到一个 IPv6 地址后, 需要使用重复地址检测功能确定该地址是否已被其他节点使用 ( 与 IPv4 的免费 ARP 功能相似 ) 通过 NS 和 NA 可以实现重复地址检测, 如图 1-4 所示 图 1-4 重复地址检测示意图 Host A Host B 2000::1 ICMP type = 135 Src = :: Dst = FF02::1:FF00:1 NS NA ICMP type = 136 Src = 2000::1 Dst = FF02::1 (1) 节点 A 发送 NS 消息,NS 消息的源地址是未指定地址 ::, 目的地址是待检测的 IPv6 地址对应的被请求节点组播地址, 消息内容中包含了待检测的 IPv6 地址 (2) 如果节点 B 已经使用这个 IPv6 地址, 则会返回 NA 消息 其中包含了自己的 IPv6 地址 1-6

8 (3) 节点 A 收到节点 B 发来的 NA 消息, 就知道该 IPv6 地址已被使用 反之, 则说明该地址未被使用, 节点 A 就可使用此 IPv6 地址 4. 路由器发现 / 前缀发现及地址自动配置路由器发现 / 前缀发现是指节点从收到的 RA 消息中获取邻居路由器及所在网络的前缀, 以及其他配置参数 地址无状态自动配置是指节点根据路由器发现 / 前缀发现所获取的信息, 自动配置 IPv6 地址 路由器发现 / 前缀发现通过路由器请求消息 RS 和路由器通告消息 RA 来实现, 具体过程如下 : (1) 节点启动时, 通过 RS 消息向路由器发出请求, 请求前缀和其他配置信息, 以便用于节点的配置 (2) 路由器返回 RA 消息, 其中包括前缀信息选项 ( 路由器也会周期性地发布 RA 消息 ) (3) 节点利用路由器返回的 RA 消息中的地址前缀及其他配置参数, 自动配置接口的 IPv6 地址及其他信息 前缀信息选项中不仅包括地址前缀的信息, 还包括该地址前缀的首选生命期 (preferred lifetime) 和有效生命期 (valid lifetime) 节点收到周期性发送的 RA 消息后, 会根据该消息更新前缀的首选生命期和有效生命期 在有效生命期内, 自动生成的地址可以正常使用 ; 有效生命期过期后, 自动生成的地址将被删除 5. 重定向功能当主机启动时, 它的路由表中可能只有一条到缺省网关的缺省路由 当满足一定的条件时, 缺省网关会向源主机发送 ICMPv6 重定向消息, 通知主机选择更好的下一跳进行后续报文的发送 ( 与 IPv4 的 ICMP 重定向消息的功能相同 ) 设备在满足下列条件时会发送对主机重定向的 ICMPv6 重定向报文 : 接收和转发数据报文的接口是同一接口 ; 被选择的路由本身没有被 ICMPv6 重定向报文创建或修改过 ; 被选择的路由不是缺省路由 ; 被转发的 IPv6 数据报文中不包含路由扩展头 IPv6 PMTU 发现报文从源端到目的端的传输路径中所经过的链路可能具有不同的 MTU 在 IPv6 中, 当报文的长度大于链路的 MTU 时, 报文的分片将在源端进行, 从而减轻中间转发设备的处理压力, 合理利用网络资源 PMTU(Path MTU, 路径 MTU) 发现机制的目的就是要找到从源端到目的端的路径上最小的 MTU PMTU 的工作过程如图 1-5 所示 1-7

9 图 1-5 PMTU 发现工作过程 MTU = 1500 MTU = 1500 MTU = 1350 MTU = 1400 Source Packet with MTU = 1500 ICMP error: packet too big; use MTU = 1350 Packet with MTU = 1350 Packet received (1) 源端主机按照自己的 MTU 对报文进行分片, 之后向目的主机发送报文 (2) 中间转发设备接收到该报文进行转发时, 如果发现转发报文的接口支持的 MTU 值小于报文长度, 则会丢弃报文, 并给源端返回一个 ICMPv6 差错报文, 其中包含了转发失败的接口的 MTU (3) 源主机收到该差错报文后, 将按照报文中所携带的 MTU 重新对报文进行分片并发送 (4) 如此反复, 直到目的端主机收到这个报文, 从而确定报文从源端到目的端路径中的最小 MTU IPv6 过渡技术介绍在 IPv6 成为主流协议之前, 首先使用 IPv6 协议栈的网络希望能与当前仍被 IPv4 支撑着的 Internet 进行正常通信, 因此必须开发出 IPv4 和 IPv6 互通技术以保证 IPv4 能够平稳过渡到 IPv6 互通技术应该对信息传递做到高效无缝 目前已经出现了多种过渡技术, 这些技术各有特点, 用于解决不同过渡时期 不同环境的通信问题 目前解决过渡问题的基本技术有 2 种 : 双协议栈 (RFC 2893) 和隧道技术 (RFC 2893) 1. 双协议栈双协议栈是一种最简单直接的过渡机制 同时支持 IPv4 协议和 IPv6 协议的网络节点称为双协议栈节点 当双协议栈节点配置 IPv4 地址和 IPv6 地址后, 就可以在相应接口上转发 IPv4 和 IPv6 报文 当一个上层应用同时支持 IPv4 和 IPv6 协议时, 根据协议要求可以选用 TCP 或 UDP 作为传输层的协议, 但在选择网络层协议时, 它会优先选择 IPv6 协议栈 双协议栈技术适合 IPv4 网络节点之间或者 IPv6 网络节点之间通信, 是所有过渡技术的基础 但是, 这种技术要求运行双协议栈的节点有一个全球唯一的地址, 实际上没有解决 IPv4 地址资源匮乏的问题 2. 隧道技术隧道是一种封装技术, 它利用一种网络协议来传输另一种网络协议, 即利用一种网络传输协议, 将其他协议产生的数据报文封装在它自己的报文中, 然后在网络中传输 关于隧道技术的详细介绍, 请参见 三层技术 -IP 业务配置指导 中的 隧道 协议规范与 IPv6 基础相关的协议规范有 : RFC 1881:IPv6 Address Allocation Management RFC 1887:An Architecture for IPv6 Unicast Address Allocation RFC 1981:Path MTU Discovery for IP version 6 1-8

10 RFC 2375:IPv6 Multicast Address Assignments RFC 2460:Internet Protocol, Version 6 (IPv6) Specification RFC 2461:Neighbor Discovery for IP Version 6 (IPv6) RFC 2462:IPv6 Stateless Address Autoconfiguration RFC 2463:Internet Control Message Protocol (ICMPv6) for the Internet Protocol Version 6 (IPv6) Specification RFC 2464:Transmission of IPv6 Packets over Ethernet Networks RFC 2526:Reserved IPv6 Subnet Anycast Addresses RFC 2894:Router Renumbering for IPv6 RFC 3307:Allocation Guidelines for IPv6 Multicast Addresses RFC 3513:Internet Protocol Version 6 (IPv6) Addressing Architecture 1.2 IPv6 基础配置任务简介 表 1-4 IPv6 基础配置任务简介 配置任务 说明 详细配置 使能 IPv6 报文转发功能 必选 配置 IPv6 基本功能 配置 IPv6 全球单播地址 配置 IPv6 链路本地地址 三者必选其一 配置 IPv6 任播地址 配置静态邻居表项可选 配置接口上允许动态学习的邻居的最大个数可选 配置 IPv6 邻居发现协议 配置 STALE 状态 ND 表项的老化时间可选 配置 RA 消息的相关参数可选 配置重复地址检测时发送邻居请求消息的次数可选 配置 PMTU 发现 配置指定地址的静态 PMTU 可选 配置 PMTU 老化时间可选 配置 TCP6 可选 1.6 配置指定时间内发送 ICMPv6 差错报文的最大个数可选 配置 ICMPv6 报文发送 配置允许回复组播形式的 Echo request 报文可选 配置 ICMPv6 超时差错报文发送功能可选 配置 ICMPv6 目的不可达差错报文发送功能可选

11 1.3 配置 IPv6 基本功能 使能 IPv6 报文转发功能在进行 IPv6 的相关配置以前, 必须先使能 IPv6 报文转发功能 否则即使在接口上配置了 IPv6 地址, 仍无法转发 IPv6 的报文, 造成 IPv6 网络无法互通 表 1-5 使能 IPv6 报文转发功能 操作命令说明进入系统视图 system-view - 使能 IPv6 报文转发功能 ipv6 必选缺省情况下,IPv6 报文转发功能处于关闭状态 配置 IPv6 全球单播地址 IPv6 全球单播地址可以通过下面三种方式配置 : 采用 EUI-64 格式形成 : 当配置采用 EUI-64 格式形成 IPv6 地址时, 接口的 IPv6 地址的前缀需要手工配置, 而接口标识符则由接口自动生成 手工配置 : 用户手工配置 IPv6 全球单播地址 无状态自动配置 : 根据接收到的 RA 报文中携带的地址前缀信息, 自动生成 IPv6 全球单播地址 每个接口可以有多个前缀不同的全球单播地址 手工配置的全球单播地址的优先级高于自动生成的全球单播地址 如果在接口已经自动生成全球单播地址的情况下, 手工配置前缀相同的全球单播地址, 自动生成的地址将被覆盖 此后, 即使删除手工配置的全球单播地址, 已被覆盖的自动生成的全球单播地址也不会恢复 再次接收到 RA 报文后, 设备根据报文携带的地址前缀信息, 重新生成全球单播地址 1. 采用 EUI-64 格式形成 IPv6 地址表 1-6 采用 EUI-64 格式形成 IPv6 地址操作 命令 说明 进入系统视图 system-view - 进入接口视图 采用 EUI-64 格式形成 IPv6 地址 interface interface-type interface-number ipv6 address ipv6-address/prefix-length eui-64 - 必选缺省情况下, 接口上没有配置全球单播地址 1-10

12 2. 手工指定 IPv6 地址表 1-7 手工指定 IPv6 地址操作 命令 说明 进入系统视图 system-view - 进入接口视图 手工指定 IPv6 地址 interface interface-type interface-number ipv6 address { ipv6-address prefix-length ipv6-address/prefix-length } - 必选缺省情况下, 接口上没有配置全球单播地址 3. 无状态自动配置 IPv6 地址 表 1-8 无状态自动配置 IPv6 地址 操作命令说明 进入系统视图 system-view - 进入接口视图 无状态自动配置 IPv6 地址 interface interface-type interface-number ipv6 address auto - 必选缺省情况下, 接口上没有配置全球单播地址 在接口上执行 undo ipv6 address auto 命令, 将删除该接口上所有自动生成的全球单播地址 在配置了无状态自动配置 IPv6 地址功能后, 接口会根据接收到的 RA 报文中携带的地址前缀信息和接口 ID, 自动生成 IPv6 全球单播地址 如果接口是 IEEE 802 类型的接口 ( 例如,VLAN 接口 ), 其接口 ID 是由 MAC 地址根据一定的规则生成, 此接口 ID 具有全球唯一性 对于不同的前缀, 接口 ID 部分始终不变, 攻击者通过接口 ID 可以很方便的识别出通信流量是由哪台设备产生的, 并分析其规律, 从而窥探到设备和谁进行通信 在什么时间进行通信, 会造成一定的安全隐患 如果在地址无状态自动配置时, 自动生成接口 ID 不断变化的 IPv6 地址, 就可以加大攻击的难度, 从而保护网络 为此, 设备提供了临时地址功能, 使得系统可以生成临时地址, 并优先选择临时地址作为接口发送报文的源地址 配置该功能后, 通过地址无状态自动配置,IEEE 802 类型的接口可以同时生成两类地址 : 公共地址 : 地址前缀采用 RA 报文携带的前缀, 接口 ID 由 MAC 地址产生 接口 ID 始终不变 临时地址 : 地址前缀采用 RA 报文携带的前缀, 接口 ID 由系统根据 MD5 算法计算产生 接口 ID 不断变化 发送报文时, 系统将优先选择临时地址作为报文的源地址 当临时地址的有效生命期过期后, 这个临时地址将被删除, 同时, 系统会通过 MD5 算法重新生成一个接口 ID 不同的临时地址 所以, 该 1-11

13 接口发送报文的源地址的接口 ID 总是在不停变化 如果生成的临时地址因为 DAD 冲突不可用, 就采用公共地址作为报文的源地址 临时地址的首选生命期和有效生命期的确定原则如下 : 首选生命期是如下两个值之中的较小者 :RA 前缀中的首选生命期和 ( 配置的临时地址首选生命期减去 DESYNC_FACTOR) DESYNC_FACTOR 是一个 0~600 秒的随机值 有效生命期是如下两个值之中的较小者 :RA 前缀中的有效生命期和配置的临时地址有效生命期 表 1-9 配置系统生成临时地址, 并优先选择临时地址作为报文的源地址操作命令说明进入系统视图 system-view - 配置系统生成临时地址, 并优先选择临时地址作为报文的源地址 ipv6 prefer temporary-address [ valid-lifetime preferred-lifetime ] 必选缺省情况下, 系统不生成临时地址, 也就不会用临时地址作为接口发送报文的源地址 设备的接口必须启用地址无状态自动配置功能才能生成临时地址, 而且临时地址不会覆盖公共地址, 因此会出现一个接口下有多个前缀相同但是接口 ID 不同的地址 如果公共地址生成失败, 例如前缀冲突, 则不会生成临时地址 配置 IPv6 链路本地地址 IPv6 的链路本地地址可以通过两种方式获得 : 自动生成 : 设备根据链路本地地址前缀 (FE80::/10) 及接口的链路层地址, 自动为接口生成链路本地地址 ; 手工指定 : 用户手工配置 IPv6 链路本地地址 每个接口只能有一个链路本地地址, 为了避免链路本地地址冲突, 推荐使用链路本地地址的自动生成方式 配置链路本地地址时, 手工指定方式的优先级高于自动生成方式 即如果先采用自动生成方式, 之后手工指定, 则手工指定的地址会覆盖自动生成的地址 ; 如果先手工指定, 之后采用自动生成的方式, 则自动配置不生效, 接口的链路本地地址仍是手工指定的 此时, 如果删除手工指定的地址, 则自动生成的链路本地地址会生效 1-12

14 表 1-10 配置自动生成链路本地地址操作 命令 说明 进入系统视图 system-view - 进入接口视图 interface interface-type interface-number - 可选 配置自动生成链路本地地址 ipv6 address auto link-local 缺省情况下, 接口上没有链路本地地址 当接口配置了 IPv6 全球单播地址后, 会自动生成链路本地地址 表 1-11 手工指定接口的链路本地地址操作 命令 说明 进入系统视图 system-view - 进入接口视图 interface interface-type interface-number - 可选 手工指定接口的链路本地地址 ipv6 address ipv6-address link-local 缺省情况下, 接口上没有链路本地地址 当接口配置了 IPv6 全球单播地址后, 会自动生成链路本地地址 当接口配置了 IPv6 全球单播地址后, 同时会自动生成链路本地地址 且与采用 ipv6 address auto link-local 命令生成的链路本地地址相同 此时如果手工指定接口的链路本地地址, 则手工指定的有效 如果删除手工指定的链路本地地址, 则接口的链路本地地址恢复为系统自动生成的地址 undo ipv6 address auto link-local 命令只能删除使用 ipv6 address auto link-local 命令生成的链路本地地址 即如果此时已经配置了 IPv6 全球单播地址, 由于系统会自动生成链路本地地址, 则接口仍有链路本地地址 ; 如果此时没有配置 IPv6 全球单播地址, 则接口没有链路本地地址 配置 IPv6 任播地址用户需要手工配置接口的 IPv6 任播地址 表 1-12 配置 IPv6 任播地址 操作 命令 说明 进入系统视图 system-view - 进入接口视图 interface interface-type interface-number

15 操作命令说明 配置 IPv6 任播地址 ipv6 address ipv6-address/prefix-length anycast 必选缺省情况下, 接口上没有配置任播地址 1.4 配置 IPv6 邻居发现协议 配置静态邻居表项将邻居节点的 IPv6 地址解析为链路层地址, 可以通过邻居请求消息 NS 及邻居通告消息 NA 来动态实现, 也可以通过手工配置静态邻居表项来实现 设备根据邻居节点的 IPv6 地址和与此邻居节点相连的三层接口号来唯一标识一个静态邻居表项 目前, 静态邻居表项有两种配置方式 : 配置本节点的三层接口对应的邻居节点的 IPv6 地址 链路层地址 ; 配置本节点 VLAN 中的端口对应的邻居节点的 IPv6 地址 链路层地址 表 1-13 配置静态邻居表项 操作命令说明进入系统视图 system-view - 配置静态邻居表项 ipv6 neighbor ipv6-address mac-address { vlan-id port-type port-number interface interface-type interface-number } [ vpn-instance vpn-instance-name ] 必选 对于 VLAN 接口, 可以采用上述两种方式来配置静态邻居表项 : 采用第一种方式配置静态邻居表项后, 设备还需要解析 VLAN 对应的二层端口信息 采用第二种方式配置静态邻居表项, 需要保证 VLAN 所对应的 VLAN 接口已经存在, 且 port-type port-number 指定的二层端口属于 vlan-id 指定的 VLAN 在配置后, 设备会将 VLAN 所对应的 VLAN 接口与 IPv6 地址相对应来唯一标识一个静态邻居表项 配置接口上允许动态学习的邻居的最大个数设备可以通过 NS 消息和 NA 消息来动态获取邻居节点的链路层地址, 并将其加入到邻居表中 如果动态获取的邻居表过大, 将可能导致设备的转发性能下降 为此, 可以通过设置接口上允许动态学习的邻居的最大个数来进行限制 当接口上动态学习的邻居个数达到所设置的最大值时, 该接口将不再学习邻居信息 1-14

16 表 1-14 配置接口上允许动态学习的邻居的最大个数 操作命令说明 进入系统视图 system-view - 进入接口视图 配置接口上允许动态学习的邻居的最大个数 interface interface-type interface-number ipv6 neighbors max-learning-num number - 可选缺省情况下, 二层接口不对允许动态学习的邻居的最大个数进行限制, 三层接口允许动态学习的邻居的最大个数为 配置 STALE 状态 ND 表项的老化时间为适应网络的变化,ND 表需要不断更新 ND 表中的 STALE 状态 ND 表项并非永远有效, 每一条记录都有一个老化时间 到达老化时间的 STALE 状态 ND 表项将迁移到 DELAY 状态 5 秒钟后 DELAY 状态超时,ND 表项将迁移到 PROBE 状态, 并发送 3 次 NS 报文进行可达性探测 若邻居已经下线, 则收不到回应的 NA 报文, 此时会将该 ND 表项删除 缺省情况下,STALE 状态 ND 表项的老化时间为 4 小时 用户可以根据网络实际情况调整老化时间 表 1-15 配置 STALE 状态 ND 表项的老化时间 操作命令说明进入系统视图 system-view - 配置 STALE 状态 ND 表项的老化时间 ipv6 neighbor stale-aging aging-time 可选缺省情况下,STALE 状态 ND 表项的老化时间为 4 小时 配置 RA 消息的相关参数 用户可以根据实际情况, 配置接口是否发送 RA 消息及发送 RA 消息的时间间隔, 同时可以配置 RA 消息中的相关参数以通告给主机 当主机接收到 RA 消息后, 就可以采用这些参数进行相应操作 可以配置的 RA 消息中的参数及含义如表 1-16 所示 表 1-16 RA 消息中的参数及描述 参数跳数限制 (Cur Hop Limit) 前缀信息 (Prefix Information) MTU 被管理地址配置标志位 (M flag) 描述 主机在发送 IPv6 报文时, 将使用该参数值填充 IPv6 报文头中的 Hop Limit 字段 同时该参数值也作为设备应答报文中的 Hop Limit 字段值 在同一链路上的主机收到设备发布的前缀信息后, 可以进行无状态自动配置等操作 发布链路的 MTU, 可以用于确保同一链路上的所有节点采用相同的 MTU 值 用于确定主机是否采用有状态自动配置获取 IPv6 地址 1-15

17 参数 其他配置标志位 (O flag) 路由器生存时间 (Router Lifetime) 邻居请求消息重传时间间隔 (Retrans Timer) 保持邻居可达状态的时间 (Reachable Time) 描述 如果设置该标志位为 1, 主机将通过有状态自动配置 ( 例如 DHCP 服务器 ) 来获取 IPv6 地址 ; 否则, 将通过无状态自动配置获取 IPv6 地址, 即根据自己的链路层地址及路由器发布的前缀信息生成 IPv6 地址 用于确定主机是否采用有状态自动配置获取除 IPv6 地址外的其他信息 如果设置其他配置标志位为 1, 主机将通过有状态自动配置 ( 例如 DHCP 服务器 ) 来获取除 IPv6 地址外的其他信息 ; 否则, 将通过无状态自动配置获取其他信息 用于设置发布 RA 消息的路由器作为主机的默认路由器的时间 主机根据接收到的 RA 消息中的路由器生存时间参数值, 就可以确定是否将发布该 RA 消息的路由器作为默认路由器 设备发送 NS 消息后, 如果未在指定的时间间隔内收到响应, 则会重新发送 NS 消息 当通过邻居可达性检测确认邻居可达后, 在所设置的可达时间内, 设备认为邻居可达 ; 超过设置的时间后, 如果需要向邻居发送报文, 会重新确认邻居是否可达 表 1-17 配置允许发布 RA 消息 操作命令说明 进入系统视图 system-view - 进入接口视图 取消对 RA 消息发布的抑制 配置 RA 消息发布的最大时间间隔和最小时间间隔 interface interface-type interface-number undo ipv6 nd ra halt ipv6 nd ra interval max-interval-value min-interval-value - 必选缺省情况下, 抑制发布 RA 消息 可选缺省情况下,RA 消息发布的最大间隔时间为 600 秒, 最小时间间隔为 200 秒 RA 消息周期性发布时, 相邻两次的时间间隔是在最大时间间隔与最小时间间隔之间随机选取一个值作为周期性发布 RA 消息的时间间隔 配置的最小时间间隔应该小于等于最大时间间隔的 0.75 倍 表 1-18 配置 RA 消息中的相关参数 操作命令说明 进入系统视图 system-view - 配置跳数限制 进入接口视图 配置 RA 消息中的前缀信息 ipv6 nd hop-limit value interface interface-type interface-number ipv6 nd ra prefix { ipv6-prefix prefix-length ipv6-prefix/prefix-length } 1-16 可选缺省情况下, 路由器发布的跳数限制为 64 跳 - 可选缺省情况下, 没有配置 RA 消息中的前缀信息,

18 操作命令说明 配置 RA 消息中不携带 MTU 选项 设置被管理地址配置标志位为 1 设置其他配置标志位为 1 配置 RA 消息中路由器的生存时间 配置邻居请求消息重传时间间隔 配置保持邻居可达状态的时间 valid-lifetime preferred-lifetime [ no-autoconfig off-link ] * ipv6 nd ra no-advlinkmtu ipv6 nd autoconfig managed-address-flag ipv6 nd autoconfig other-flag ipv6 nd ra router-lifetime value ipv6 nd ns retrans-timer value ipv6 nd nud reachable-time value 此时将使用发送 RA 消息的接口 IPv6 地址作为 RA 消息中的前缀信息, 其有效生命期是 秒 (30 天 ), 首选生命期是 (7 天 ) 可选缺省情况下,RA 消息中携带 MTU 选项 可选缺省情况下, 被管理地址标志位为 0, 即主机通过无状态自动配置获取 IPv6 地址 可选缺省情况下, 其他配置标志位为 0, 即主机通过无状态自动配置获取其他信息 可选缺省情况下,RA 消息中路由器的生存时间为 1800 秒 可选缺省情况下, 接口发送 NS 消息的时间间隔为 1000 毫秒 ; 接口发布的 RA 消息中 Retrans Timer 字段的值为 0, 即不对主机进行指定 可选缺省情况下, 接口保持邻居可达状态的时间为 毫秒 ; 接口发布的 RA 消息中 Reachable Timer 字段的值为 0, 即不对主机进行指定 RA 消息发布的最大间隔时间应该小于或等于 RA 消息中路由器的生存时间, 以保证在路由器失效之前得到更新的 RA 消息 在接口上配置的邻居请求消息重传时间间隔及保持邻居可达状态的时间, 既可作为 RA 消息中的信息发布给主机, 也可作为本接口发送邻居请求消息的时间间隔及保持邻居可达状态的时间 配置重复地址检测时发送邻居请求消息的次数接口获得 IPv6 地址后, 将发送邻居请求消息进行重复地址检测, 如果在指定的时间内 ( 通过 ipv6 nd ns retrans-timer 命令配置 ) 没有收到响应, 则继续发送邻居请求消息, 当发送的次数达到所设置的次数后, 仍未收到响应, 则认为该地址可用 表 1-19 配置重复地址检测时发送邻居请求消息的次数 操作命令说明进入系统视图 system-view

19 操作命令说明 进入接口视图 配置重复地址检测时发送邻居请求消息的次数 interface interface-type interface-number ipv6 nd dad attempts value - 可选缺省情况下, 重复地址检测时发送邻居请求报文的次数为 1, 当 value 值为 0 时, 表示禁止重复地址检测 1.5 配置 PMTU 发现 配置指定地址的静态 PMTU 用户可以为指定的目的 IPv6 地址配置静态的 PMTU 值 当源端主机从接口发送报文时, 将比较该接口的 MTU 与指定目的 IPv6 地址的静态 PMTU, 如果报文长度大于二者中的最小值, 则采用此最小值对报文进行分片 表 1-20 配置指定地址的静态 PMTU 操作命令说明进入系统视图 system-view - 配置指定 IPv6 地址对应的静态 PMTU 值 ipv6 pathmtu [ vpn-instance vpn-instance-name ] ipv6-address [ value ] 必选缺省情况下, 没有配置静态 PMTU 值 配置 PMTU 老化时间 通过 IPv6 PMTU 发现 中的方法动态确定源端主机到目的端主机的 PMTU 后, 源端主机将使用这个 MTU 值发送后续报文到目的端主机 当 PMTU 老化时间超时后, 动态确定的 PMTU 值将会被删除, 源端主机会通过 PMTU 机制重新确定发送报文的 MTU 值 该配置对静态 PMTU 不起作用 表 1-21 配置 PMTU 老化时间操作命令说明进入系统视图 system-view - 配置 PMTU 老化时间 ipv6 pathmtu age age-time 可选缺省情况下,PMTU 的老化时间是 10 分钟 1.6 配置 TCP6 可以配置的 TCP6 属性包括 : synwait 定时器 : 当发送 SYN 报文时,TCP6 启动 synwait 定时器, 如果 synwait 定时器超时前未收到回应报文, 则 TCP6 连接建立不成功 1-18

20 finwait 定时器 : 当 TCP6 的连接状态为 FIN_WAIT_2 时, 启动 finwait 定时器, 如果在定时器超时前没有收到报文, 则 TCP6 连接终止 ; 如果收到 FIN 报文, 则 TCP6 连接状态变为 TIME_WAIT 状态 ; 如果收到非 FIN 报文, 则从收到的最后一个非 FIN 报文开始重新计时, 在超时后中止连接 TCP6 的接收和发送缓冲区的大小 表 1-22 配置 TCP6 操作命令说明进入系统视图 system-view - 配置 TCP6 的 synwait 定时器 配置 TCP6 的 finwait 定时器 配置 TCP6 的接收和发送缓冲区大小 tcp ipv6 timer syn-timeout wait-time tcp ipv6 timer fin-timeout wait-time tcp ipv6 window size 可选缺省情况下,synwait 定时器的值 75 秒 可选缺省情况下,finwait 定时器的值为 675 秒 可选缺省情况下,TCP6 的接收和发送缓冲区大小均为 8KB 1.7 配置 ICMPv6 报文发送 配置指定时间内发送 ICMPv6 差错报文的最大个数如果网络中短时间内发送的 ICMPv6 差错报文过多, 将可能导致网络拥塞 为了避免这种情况, 用户可以控制在指定时间内发送 ICMPv6 差错报文的最大个数, 目前采用令牌桶算法来实现 用户可以设置令牌桶的容量, 即令牌桶中可以同时容纳的令牌数 ; 同时可以设置令牌桶的刷新周期, 即每隔多长时间将令牌桶内的令牌个数刷新为所配置的容量 一个令牌表示允许发送一个 ICMPv6 差错报文, 每当发送一个 ICMPv6 差错报文, 则令牌桶中减少一个令牌 如果连续发送的 ICMPv6 差错报文超过了令牌桶的容量, 则后续的 ICMPv6 差错报文将不能被发送出去, 直到按照所设置的刷新频率将新的令牌放入令牌桶中 表 1-23 配置指定时间内发送 ICMPv6 差错报文的最大个数 操作 命令 说明 进入系统视图 system-view - 可选 配置控制 ICMPv6 差错报文发送的令牌桶容量和刷新周期 ipv6 icmp-error { bucket bucket-size ratelimit interval } * 缺省情况下, 令牌桶容量为 10, 令牌桶的刷新周期为 100 毫秒, 即每一个刷新周期内最多可以发送 10 个 ICMPv6 差错报文刷新周期为 0 时, 表示不限制 ICMPv6 差错报文的发送 1-19

21 1.7.2 配置允许回复组播形式的 Echo request 报文如果允许主机回复组播形式的 Echo request 报文, 则主机 A 可以构造目的地址为组播地址 源地址为主机 B 的 Echo request 报文, 使该组播组中所有的主机都向主机 B 发送 Echo reply 报文, 从而达到攻击主机 B 的目的 因此, 为了避免主机利用设备达到攻击的目的, 缺省情况下, 不允许设备回复组播形式的 Echo request 报文 在某些应用场景下, 可能需要使用组播形式的 Echo request 报文来获取信息, 此时可以通过下面的命令, 配置允许设备回复组播形式的 Echo request 报文 表 1-24 配置允许回复组播形式的 Echo request 报文 操作命令说明进入系统视图 system-view - 配置允许回复组播形式的 Echo request 报文 ipv6 icmpv6 multicast-echo-reply enable 必选缺省情况下, 不允许回复组播形式的 Echo request 报文 配置 ICMPv6 超时差错报文发送功能 ICMPv6 超时报文发送功能是在设备收到 IPv6 数据报文后, 如果发生超时差错, 则将报文丢弃并给源端发送 ICMPv6 超时差错报文 设备在满足下列条件时会发送 ICMPv6 超时报文 : 设备收到 IPv6 数据报文后, 如果报文的目的地不是本地且报文的 Hop limit 字段是 1, 则发送 Hop limit 超时 ICMPv6 差错报文 ; 设备收到目的地址为本地的 IPv6 数据报文的第一个分片后, 启动定时器, 如果所有分片报文到达之前定时器超时, 则会发送 重组超时 ICMPv6 差错报文 设备接收到大量需要发送 ICMPv6 差错报文的恶意攻击报文, 设备会因为处理大量该类报文而导致性能降低 为了避免上述现象发生, 可以关闭设备的 ICMPv6 超时报文发送功能, 从而减少网络流量 防止遭到恶意攻击 表 1-25 配置 ICMPv6 超时差错报文发送功能 操作命令说明进入系统视图 system-view - 开启设备的 ICMPv6 超时报文的发送功能 ipv6 hoplimit-expires enable 可选缺省情况下,ICMPv6 超时报文发送功能处于开启状态 配置 ICMPv6 目的不可达差错报文发送功能 ICMPv6 目的不可达报文发送功能是在设备收到 IPv6 数据报文后, 如果发生目的不可达的差错, 则将报文丢弃并给源端发送 ICMPv6 目的不可达差错报文 1-20

22 设备在满足下列条件时会发送目的不可达报文 : 设备在转发报文时, 如果在路由表中没有找到对应的转发路由, 且路由表中没有缺省路由, 则给源端发送 没有到达目的地址的路由 ICMPv6 差错报文 ; 设备在转发报文时, 如果是因为管理策略 ( 例如防火墙过滤 ACL 等 ) 导致无法发送报文时, 则给源端发送 与目的地址的通信被管理策略禁止 ICMPv6 差错报文 ; 设备在转发报文时, 如果报文的目的 IPv6 地址超出源 IPv6 地址的范围 ( 例如, 报文的源 IPv6 地址为链路本地地址, 报文的目的 IPv6 地址为全球单播地址 ), 会导致报文无法到达目的端, 此时要给源端发送 超出源地址范围 ICMPv6 差错报文 ; 设备在转发报文时, 如果不能解析目的 IPv6 地址对应的链路层地址, 则给源端发送 地址不可达 ICMPv6 差错报文 ; 设备收到目的地址为本地 传输层协议为 UDP 的数据报文时, 如果报文的目的端口号与正在使用的进程不匹配, 则给源端发送 端口不可达 ICMPv6 差错报文 由于 ICMPv6 目的不可达报文传递给用户进程的信息为不可达信息, 如果有用户恶意攻击, 可能会影响终端用户的正常使用 为了避免上述现象发生, 可以关闭设备的 ICMPv6 目的不可达报文发送功能, 从而减少网络流量 防止遭到恶意攻击 表 1-26 配置 ICMPv6 目的不可达报文发送功能操作命令说明进入系统视图 system-view - 开启设备的 ICMPv6 目的不可达报文的发送功能 ipv6 unreachables enable 必选缺省情况下,ICMPv6 目的不可达报文发送功能处于关闭状态 1.8 IPv6 基础显示和维护 在完成上述配置后, 在任意视图下执行 display 命令可以显示 IPv6 配置后的运行情况, 用户可以通过查看显示信息验证配置的效果 在用户视图下, 执行 reset 命令可以清除相应的统计信息 表 1-27 IPv6 基础显示和维护 操作 显示 IPv6 FIB 转发信息表项 显示指定目的 IPv6 地址的 IPv6 FIB 转发信息表项 显示接口的 IPv6 信息 显示邻居信息 ( 分布式设备 ) 命令 display ipv6 fib [ vpn-instance vpn-instance-name ] [ acl6 acl6-number ipv6-prefix ipv6-prefix-name ] [ { begin exclude include } regular-expression ] display ipv6 fib [ vpn-instance vpn-instance-name ] ipv6-address [ prefix-length ] [ { begin exclude include } regular-expression ] display ipv6 interface [ interface-type [ interface-number ] ] [ brief ] [ { begin exclude include } regular-expression ] display ipv6 neighbors { { ipv6-address all dynamic static } [ slot slot-number ] interface interface-type interface-number vlan vlan-id } [ verbose ] [ { begin exclude include } regular-expression ] 1-21

23 操作 显示邻居信息 ( 分布式 IRF 设备 ) 显示符合指定条件的邻居表项的总个数 ( 分布式设备 ) 显示符合指定条件的邻居表项的总个数 ( 分布式 IRF 设备 ) 显示指定 VPN 实例的邻居信息 显示 IPv6 的 PMTU 信息 显示指定套接字的相关信息 ( 分布式设备 ) 显示指定套接字的相关信息 ( 分布式 IRF 设备 ) 显示 IPv6 报文及 ICMPv6 报文的统计信息 ( 分布式设备 ) 显示 IPv6 报文及 ICMPv6 报文的统计信息 ( 分布式 IRF 设备 ) 显示 TCP6 连接的统计信息 显示 TCP6 连接的状态信息 显示 UDP6 的统计信息 清除 IPv6 邻居信息 ( 分布式设备 ) 清除 IPv6 邻居信息 ( 分布式 IRF 设备 ) 清除 PMTU 值 清除 IPv6 报文及 ICMPv6 报文的统计信息 ( 分布式设备 ) 清除 IPv6 报文及 ICMPv6 报文的统计信息 ( 分布式 IRF 设备 ) 清除所有 TCP6 连接的统计信息 清除所有 UDP6 统计信息 命令 display ipv6 neighbors { { ipv6-address all dynamic static } [ chassis chassis-number slot slot-number ] interface interface-type interface-number vlan vlan-id } [ verbose ] [ { begin exclude include } regular-expression ] display ipv6 neighbors { { all dynamic static } [ slot slot-number ] interface interface-type interface-number vlan vlan-id } count [ { begin exclude include } regular-expression ] display ipv6 neighbors { { all dynamic static } [ chassis chassis-number slot slot-number ] interface interface-type interface-number vlan vlan-id } count [ { begin exclude include } regular-expression ] display ipv6 neighbors vpn-instance vpn-instance-name [ count ] [ { begin exclude include } regular-expression ] display ipv6 pathmtu [ vpn-instance vpn-instance-name ] { ipv6-address all dynamic static } [ { begin exclude include } regular-expression ] display ipv6 socket [ socktype socket-type ] [ task-id socket-id ] [ slot slot-number ] [ { begin exclude include } regular-expression ] display ipv6 socket [ socktype socket-type ] [ task-id socket-id ] [ chassis chassis-number slot slot-number ] [ { begin exclude include } regular-expression ] display ipv6 statistics [ slot slot-number ] [ { begin exclude include } regular-expression ] display ipv6 statistics [ chassis chassis-number slot slot-number ] [ { begin exclude include } regular-expression ] display tcp ipv6 statistics [ { begin exclude include } regular-expression ] display tcp ipv6 status [ { begin exclude include } regular-expression ] display udp ipv6 statistics [ { begin exclude include } regular-expression ] reset ipv6 neighbors { all dynamic interface interface-type interface-number slot slot-number static } reset ipv6 neighbors { all dynamic interface interface-type interface-number chassis chassis-number slot slot-number static } reset ipv6 pathmtu { all static dynamic} reset ipv6 statistics [ slot slot-number ] reset ipv6 statistics [ chassis chassis-number slot slot-number ] reset tcp ipv6 statistics reset udp ipv6 statistics 1-22

24 1.9 IPv6 基础典型配置举例 1. 组网需求 如图 1-6 所示,Host Switch A 和 Switch B 之间通过以太网端口相连, 将以太网端口分别加入相应的 VLAN 里, 在 VLAN 接口上配置 IPv6 地址, 验证它们之间的互通性 Switch A 的 VLAN 接口 1 的全球单播地址为 2001::1/64,VLAN 接口 2 的全球单播地址为 3001::1/64 Switch B 的 VLAN 接口 2 的全球单播地址为 3001::2/64, 有可以到 Host 的路由 Host 上安装了 IPv6, 根据 IPv6 邻居发现协议自动配置 IPv6 地址, 有可以到 Switch B 的路由 2. 组网图图 1-6 IPv6 地址配置组网图 交换机上已经创建相应的 VLAN 接口 3. 配置步骤 (1) 配置 Switch A # 使能交换机的 IPv6 转发功能 <SwitchA> system-view [SwitchA] ipv6 # 手工指定 VLAN 接口 2 的全球单播地址 [SwitchA] interface vlan-interface 2 [SwitchA-Vlan-interface2] ipv6 address 3001::1/64 [SwitchA-Vlan-interface2] quit # 手工指定 VLAN 接口 1 的全球单播地址, 并允许其发布 RA 消息 ( 缺省情况下, 所有的接口不会发布 RA 消息 ) [SwitchA] interface vlan-interface 1 [SwitchA-Vlan-interface1] ipv6 address 2001::1/64 [SwitchA-Vlan-interface1] undo ipv6 nd ra halt [SwitchA-Vlan-interface1] quit (2) 配置 Switch B # 使能交换机的 IPv6 转发功能 <SwitchB> system-view [SwitchB] ipv6 # 配置 VLAN 接口 2 的全球单播地址 [SwitchB] interface vlan-interface 2 [SwitchB-Vlan-interface2] ipv6 address 3001::2/

25 [SwitchB-Vlan-interface2] quit # 配置 IPv6 静态路由, 该路由的目的地址为 2001::/64, 下一跳地址为 3001::1 [SwitchB] ipv6 route-static 2001:: ::1 (3) 配置 Host Host 上安装 IPv6, 根据 IPv6 邻居发现协议自动配置 IPv6 地址 # 从 Switch A 上查看端口 GigabitEthernet1/0/2 的邻居信息 [SwitchA] display ipv6 neighbors interface GigabitEthernet 1/0/2 Type: S-Static D-Dynamic IPv6 Address Link-layer VID Interface State T Age FE80::215:E9FF:FEA6:7D e9a6-7d14 1 GE1/0/2 STALE D ::15B:E0EA:3524:E e9a6-7d14 1 GE1/0/2 STALE D 1248 通过上面的信息可以知道 Host 上获得的 IPv6 全球单播地址为 2001::15B:E0EA:3524:E 验证配置结果 # 显示 Switch A 的接口信息, 可以看到各接口配置的 IPv6 全球单播地址 [SwitchA] display ipv6 interface vlan-interface 2 Vlan-interface2 current state :UP Line protocol current state :UP IPv6 is enabled, link-local address is FE80::20F:E2FF:FE00:2 Global unicast address(es): 3001::1, subnet is 3001::/64 Joined group address(es): FF02::1:FF00:0 FF02::1:FF00:1 FF02::1:FF00:2 FF02::2 FF02::1 MTU is 1500 bytes ND DAD is enabled, number of DAD attempts: 1 ND reachable time is milliseconds ND retransmit interval is 1000 milliseconds Hosts use stateless autoconfig for addresses IPv6 Packet statistics: InReceives: InTooShorts: 0 InTruncatedPkts: 0 InHopLimitExceeds: 0 InBadHeaders: 0 InBadOptions: 0 ReasmReqds: 0 ReasmOKs: 0 InFragDrops: 0 InFragTimeouts: 0 OutFragFails: 0 InUnknownProtos: 0 InDelivers: 47 OutRequests: 89 OutForwDatagrams:

26 InNoRoutes: 0 InTooBigErrors: 0 OutFragOKs: 0 OutFragCreates: 0 InMcastPkts: 6 InMcastNotMembers: OutMcastPkts: 48 InAddrErrors: 0 InDiscards: 0 OutDiscards: 0 [SwitchA] display ipv6 interface vlan-interface 1 Vlan-interface1 current state :UP Line protocol current state :UP IPv6 is enabled, link-local address is FE80::20F:E2FF:FE00:1C0 Global unicast address(es): 2001::1, subnet is 2001::/64 Joined group address(es): FF02::1:FF00:0 FF02::1:FF00:1 FF02::1:FF00:1C0 FF02::2 FF02::1 MTU is 1500 bytes ND DAD is enabled, number of DAD attempts: 1 ND reachable time is milliseconds ND retransmit interval is 1000 milliseconds ND advertised reachable time is 0 milliseconds ND advertised retransmit interval is 0 milliseconds ND router advertisements are sent every 600 seconds ND router advertisements live for 1800 seconds Hosts use stateless autoconfig for addresses IPv6 Packet statistics: InReceives: 272 InTooShorts: 0 InTruncatedPkts: 0 InHopLimitExceeds: 0 InBadHeaders: 0 InBadOptions: 0 ReasmReqds: 0 ReasmOKs: 0 InFragDrops: 0 InFragTimeouts: 0 OutFragFails: 0 InUnknownProtos: 0 InDelivers: 159 OutRequests: 1012 OutForwDatagrams:

27 InNoRoutes: 0 InTooBigErrors: 0 OutFragOKs: 0 OutFragCreates: 0 InMcastPkts: 79 InMcastNotMembers: 65 OutMcastPkts: 938 InAddrErrors: 0 InDiscards: 0 OutDiscards: 0 # 显示 Switch B 的接口信息, 可以看到接口配置的 IPv6 全球单播地址 [SwitchB] display ipv6 interface vlan-interface 2 Vlan-interface2 current state :UP Line protocol current state :UP IPv6 is enabled, link-local address is FE80::20F:E2FF:FE00:1234 Global unicast address(es): 3001::2, subnet is 3001::/64 Joined group address(es): FF02::1:FF00:0 FF02::1:FF00:2 FF02::1:FF00:1234 FF02::2 FF02::1 MTU is 1500 bytes ND DAD is enabled, number of DAD attempts: 1 ND reachable time is milliseconds ND retransmit interval is 1000 milliseconds Hosts use stateless autoconfig for addresses IPv6 Packet statistics: InReceives: 117 InTooShorts: 0 InTruncatedPkts: 0 InHopLimitExceeds: 0 InBadHeaders: 0 InBadOptions: 0 ReasmReqds: 0 ReasmOKs: 0 InFragDrops: 0 InFragTimeouts: 0 OutFragFails: 0 InUnknownProtos: 0 InDelivers: 117 OutRequests: 83 OutForwDatagrams: 0 InNoRoutes: 0 InTooBigErrors: 0 OutFragOKs:

28 OutFragCreates: 0 InMcastPkts: 28 InMcastNotMembers: 0 OutMcastPkts: 7 InAddrErrors: 0 InDiscards: 0 OutDiscards: 0 # 在 Host 上使用 Ping 测试和 Switch A 及 Switch B 的互通性 ; 在 Switch B 上使用 Ping 测试和 Switch A 及 Host 的互通性 在 Ping 链路本地地址时, 需要使用 -i 参数来指定链路本地地址的接口 [SwitchB] ping ipv6 -c ::1 PING 3001::1 : 56 data bytes, press CTRL_C to break Reply from 3001::1 bytes=56 Sequence=1 hop limit=64 time = 2 ms ::1 ping statistics packet(s) transmitted 1 packet(s) received 0.00% packet loss round-trip min/avg/max = 2/2/2 ms [SwitchB-Vlan-interface2] ping ipv6 -c ::15B:E0EA:3524:E791 PING 2001::15B:E0EA:3524:E791 : 56 data bytes, press CTRL_C to break Reply from 2001::15B:E0EA:3524:E791 bytes=56 Sequence=1 hop limit=63 time = 3 ms ::15B:E0EA:3524:E791 ping statistics packet(s) transmitted 1 packet(s) received 0.00% packet loss round-trip min/avg/max = 3/3/3 ms 从 Host 上也可以 ping 通 Switch B 和 Switch A, 证明它们是互通的 1.10 常见配置错误举例 1. 故障现象无法 Ping 通对端的 IPv6 地址 2. 故障排除 在任意视图使用 display current-configuration 命令或在系统视图下使用 display this 命令检查是否使能了 IPv6 报文转发功能 1-27

29 在任意视图下使用 display ipv6 interface 命令检查接口配置的 IPv6 地址是否正确, 接口状态是否为 up 在用户视图下使用 debugging ipv6 packet 命令打开 IPv6 报文调试开关, 根据调试信息进行判断 1-28

目 录(目录名)

目  录(目录名) 目录 目录... 1 IPv6 协议特点... 1 IPv6 地址介绍... 2 IPv6 邻居发现协议介绍... 5 IPv6 PMTU 发现... 8 IPv6 DNS 简介... 9 i IPv6(Internet Protocol Version 6, 因特网协议版本 6) 是网络层协议的第二代标准协议, 也被称为 IPng(IP Next Generation, 下一代因特网 ), 它是

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程 目录 1 DHCPv6 简介... 1-1 1.1 DHCPv6 概述... 1-1 1.2 DHCPv6 地址 / 前缀分配过程... 1-1 1.2.1 交互两个消息的快速分配过程... 1-1 1.2.2 交互四个消息的分配过程... 1-1 1.3 地址 / 前缀租约更新过程...1-2 1.4 DHCPv6 无状态配置...1-3 1.4.1 DHCPv6 无状态配置简介... 1-3 1.4.2

More information

ipv6 nd dad attempts ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 n

ipv6 nd dad attempts ipv6 nd ns retrans-timer ipv6 nd nud reachable-time ipv6 nd ra halt ipv6 n 目录 1 IPv6 基础 1-1 1.1 IPv6 基础配置命令 1-1 1.1.1 display ipv6 fib 1-1 1.1.2 display ipv6 icmp statistics 1-2 1.1.3 display ipv6 interface 1-4 1.1.4 display ipv6 interface prefix 1-9 1.1.5 display ipv6 nd snooping

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

用于通过控制台电缆配置 Cisco IOS 设备的控制台端口 如拓扑图所示的以太网电缆 注意 :Cisco 1941 路由器上的千兆以太网接口是自动感应的, 而且路由器与 PC-B 之间可能使用以太网直通电缆 如果使用其他型号的思科路由器, 需要使用一个以太网交叉电缆 注意 :Windows 7 和

用于通过控制台电缆配置 Cisco IOS 设备的控制台端口 如拓扑图所示的以太网电缆 注意 :Cisco 1941 路由器上的千兆以太网接口是自动感应的, 而且路由器与 PC-B 之间可能使用以太网直通电缆 如果使用其他型号的思科路由器, 需要使用一个以太网交叉电缆 注意 :Windows 7 和 实验 - 在网络设备上配置 IPv6 地址 拓扑 地址分配表设备 接口 IPv6 地址 前缀长度 默认网关 R1 G0/0 2001:DB8:ACAD:A::1 64 未提供 G0/1 2001:DB8:ACAD:1::1 64 未提供 S1 VLAN 1 2001:DB8:ACAD:1::B 64 未提供 PC-A 网卡 2001:DB8:ACAD:1::3 64 FE80::1 PC-B 网卡

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任 目录 1 AFT 1-1 1.1 AFT 简介 1-1 1.1.1 AFT 应用场景 1-1 1.1.2 AFT 基本概念 1-2 1.1.3 AFT 转换方式 1-3 1.1.4 AFT 报文转换过程 1-4 1.2 AFT 配置任务简介 1-6 1.2.1 IPv6 侧发起访问时 AFT 配置任务简介 1-6 1.2.2 IPv4 侧发起访问时 AFT 配置任务简介 1-6 1.3 配置 AFT

More information

ARP配置

ARP配置 目录 1 ARP 配置... 1-1 1.1 ARP 简介... 1-1 1.1.1 ARP 作用... 1-1 1.1.2 ARP 报文结构...1-1 1.1.3 ARP 地址解析过程... 1-2 1.1.4 ARP 表... 1-2 1.2 配置 ARP... 1-3 1.2.1 手工添加静态 ARP 表项... 1-3 1.2.2 配置接口学习动态 ARP 表项的最大数目... 1-4 1.2.3

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I 目录 1 ARP 攻击防御配置... 1-1 1.1 ARP 攻击防御简介...1-1 1.2 ARP 攻击防御配置任务简介... 1-1 1.3 配置 ARP 防止 IP 报文攻击功能... 1-2 1.3.1 ARP 防止 IP 报文攻击功能简介... 1-2 1.3.2 配置 ARP 防止 IP 报文攻击功能... 1-2 1.3.3 ARP 防止 IP 报文攻击显示和维护... 1-3 1.3.4

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

2002/4/24 Toshiba Corp., PC PC IPv6 ) isl.rdc.toshiba.co.jp

2002/4/24 Toshiba Corp., PC PC IPv6 ) isl.rdc.toshiba.co.jp 1 PC PC IPv6 (tiny@tahi.org ) inoue@isl isl.rdc.toshiba.co.jp 2 Outlines TAHI Project tiny@tahi.org IETF 3 TAHI Project TAHI Project 4 IPv6 KAME Project 1998/4 IPv6 ( ) ( ) ( ) ( ) ( ) http://www.kame

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.. 目录 1 VLAN 映射配置... 1-1 1.1 VLAN 映射简介... 1-1 1.1.1 1:1 和 N:1 VLAN 映射的应用... 1-1 1.1.2 2:2 VLAN 映射的应用... 1-2 1.1.3 VLAN 映射的基本概念... 1-3 1.1.4 VLAN 映射实现方式... 1-4 1.2 VLAN 映射配置任务简介... 1-5 1.3 配置 VLAN 映射... 1-5

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

TCPIP协议簇

TCPIP协议簇 学习沉淀成长分享 TCP/IP VLSM 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content TCP/IP VLSM TCP IP 概述 DoD 模型 TCP UDP 协议概述 IP ARP 协议概述 TCP/IP 参考模型 应用层传输层网络层数据链路层物理层对等模型 应用层表示层会话层传输层网络层数据链路层物理层

More information

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141 7 IP IP ARP ICMP IP OSI 3 7.1 7.1.1 7.1 DTE0/1 DCE0/1 DCE0/1 DCE2DCE3 DCE4 7.1 DTE1 DTE2 DCE1 DTE1 DCE2 DCE3 DCE4 MAC DCE2 DCE5 DTE1 DCE1 DCE3 DCE6 DTE2 DCE4 7.1 140 end to end 7.2 OSI 7 OSI 3 A B 7.2

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1- 目录 1 连接数限制 1-1 1.1 连接数限制简介 1-1 1.2 配置基于接口的连接数限制 1-2 1.2.1 基于接口的连接数限制配置任务简介 1-2 1.2.2 创建连接数限制策略 1-2 1.2.3 配置连接数限制策略 1-2 1.2.4 应用连接数限制策略 1-3 1.3 连接数限制显示和维护 1-4 1.4 连接数限制典型配置举例 1-5 1.5 连接限制常见配置错误举例 1-7 1.5.1

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

6-冯刚.ppt

6-冯刚.ppt 基于 IPv6 的 SIP 移动性研究 大连理工大学网络中心 冯刚 alvinfengg@hotmail.com 问题的提出 随着下一代网络技术的发展, 如何在 IP 网络上进行移动语音通信已成为未来网络应用的重要研究方向 如何在 IP 网络上进行语音通信 如何实现终端的移动性 Outline 协议的选择 SIP 的终端移动性 IPv6 环境下的越界切换 越界切换的优化 仿真测试 协议的选择 网络层

More information

Segment Routing MPLS数据平面 中文版

Segment Routing MPLS数据平面 中文版 Segment Routing MPLS data plane 段路由 MPLS 数据平面 Clarence Filsfils Kris Michielsen SR MPLS 数据平面 SR 利用了现有的 MPLS 数据平面 如何检验 SR-MPLS 的转发 Segment Routing 数据平面 MPLS 数据平面的 SR 操作 SR 利用了现有的 MPLS 数据平面 Segment MPLS

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

DOS下常用的网络命令.PDF

DOS下常用的网络命令.PDF DOS .... 1.1... 1.2... DOS... 2.1 ARP... 2.2 Finger... 2.3 Ftp... 2.4 Nbtstat... 2.5 Netstat... 2.6 Ping... 2.7 Rcp... 2.8 Rexec... 2.9 Route... 2.10 Rsh... 2.11 Tftp... 2.12 Tracert... 1 1 1 1 1 2 3 4

More information

IPv6接入技术

IPv6接入技术 IPv6 技术基础 中国科技网鲍杰 bao@cstnet.cn 2006-6-15 1 Agenda IPv6 技术的产生 CNGI 项目概况 IPv6 技术 IPv6 技术特性 IPv6 地址格式 IPv6 过渡技术 IPv6 路由协议 IPv6 用户端配置 IPv6 域名系统 2 IPv6 技术的出现 IPv4 存在的问题 IPv4 地址资源日益紧缺 路由表急剧膨胀 网络安全 3 Agenda

More information

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

Master Thesis_專門用來製作目錄.doc

Master Thesis_專門用來製作目錄.doc Introduction All-IP [1-4] All-IP packet switching long delay time, jitter packet loss All-IP Budget-Based QoS End-to-End QoS (real time on demand) 1 1.1 Circuit Switching Packet Switching DWDM IP VoIP

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt 主 要 内 容 与 基 本 要 求 主 要 内 容 数 据 通 信 与 计 算 机 网 络 计 算 机 网 络 的 发 展 过 程 分 类 以 及 主 要 性 能 指 标 ; 分 组 交 换 的 基 本 原 理 及 其 与 电 路 交 换 报 文 交 换 的 联 系 与 区 别 ; 计 算 机 网 络 的 协 议 与 体 系 结 构 第 1 章 概 述 基 本 要 求 掌 握 分 组 交 换 电 路

More information

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str 目录 1 地址探测 1-1 1.1 地址探测配置命令 1-1 1.1.1 display track 1-1 1.1.2 track( 系统视图 ) 1-2 1.2 地址探测组配置命令 1-3 1.2.1 description 1-3 1.2.2 member 1-4 1.2.3 mode strict 1-4 1.2.4 display track-group 1-5 1.2.5 track-group

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

IPv6 接入技术白皮书 目 录 IPv6 地址分配技术.... IPv6 无状态地址配置.... IPv6 有状态地址配置...3.. 无状态 DHCPv6 获取配置信息...3..3 IPv6 前缀集中配置...5.3 本地链路地址重复检测代理...6.4 PPP IPv6CP...7 IPv6 接入场景...8. 家庭网关运行在桥接模式...8. 家庭网关运行在路由模式...9.3 家庭网关同时运行在多种模式...9.4

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1 目录 1 MLD 配置... 1-1 1.1 MLD 简介... 1-1 1.1.1 MLD 的版本...1-1 1.1.2 MLDv1 原理简介...1-1 1.1.3 MLDv2 原理简介...1-3 1.1.4 MLD 报文类型...1-4 1.1.5 MLD SSM Mapping... 1-6 1.1.6 MLD Proxying... 1-7 1.1.7 协议规范... 1-7 1.2

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

11.x项目命令参考模板

11.x项目命令参考模板 联想 CE01 系列交换机 IP 命令参考 -IP 地址及应用 保留所有权利未得到联想的书面许可, 任何单位和个人不得以任何方式或形式对本文档的部分内容或全部进行复制 摘录 备份 修改 传播 翻译成其他语言 将其全部或部分用于商业用途 供货情况 : 产品, 价格, 规格和供货况可能发生变化, 恕不另行通知 联想不对图片或排版错误承担责任 对于第三方产品或服务联想不做任何声明或担保 商标 :Lenovo,Lenovo

More information

untitled

untitled SIPv6 Analyzer Whai-En Chen Research Assistant Professor Dept. of Computer Science and Information Engineering National Chiao Tung University wechen@mail.nctu.edu.tw 1 Outline Introduction Install and

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

Chap6.ppt

Chap6.ppt Computer Networks v4 cs.sjtu 12/21/12 6 Internet ftp://ftp.cs.sjtu.edu.cn/ybzhang 61 / 110 Computer Networks v4 cs.sjtu 12/21/12 ftp://ftp.cs.sjtu.edu.cn/ybzhang 62 / 110 Computer Networks v4 cs.sjtu 12/21/12

More information

Microsoft Word - 26913-01

Microsoft Word - 26913-01 第 1 章 网 络 工 程 基 础 本 章 导 读 计 算 机 网 络 工 程 是 一 项 复 杂 的 系 统 工 程, 涉 及 多 方 面 的 理 论 知 识 和 实 用 技 术 本 章 主 要 介 绍 计 算 机 网 络 工 程 的 含 义 组 织 机 构 及 其 职 责 建 设 内 容 与 过 程, 以 及 网 络 工 程 招 投 标 的 基 础 知 识 对 于 学 好 网 络 工 程 应 具

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

...1 What?...2 Why?...3 How? ( ) IEEE / 23

...1 What?...2 Why?...3 How? ( ) IEEE / 23 .... IEEE 1588 2010 7 8 ( ) IEEE 1588 2010 7 8 1 / 23 ...1 What?...2 Why?...3 How? ( ) IEEE 1588 2010 7 8 2 / 23 ...1 What?...2 Why?...3 How? ( ) IEEE 1588 2010 7 8 3 / 23 IEEE 1588 ( ) IEEE 1588 2010

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

用Cisco路由器和Microsoft Windows PC排除IPv6动态地址分配故障

用Cisco路由器和Microsoft Windows PC排除IPv6动态地址分配故障 用 Cisco 路由器和 Microsoft Windows PC 排除 IPv6 动态地址分配故障 目录 简介先决条件要求使用的组件背景信息 IPv6 动态地址分配的方法 SLAAC 排除 SLAAC 故障从 Cisco IOS 从 Microsoft Windows PC 无状态的 DHCPv6 在 Cisco IOS 配置示例的 DHCPv6 无状态的服务器从 Cisco IOS 从微软视窗有状态的

More information

穨control.PDF

穨control.PDF TCP congestion control yhmiu Outline Congestion control algorithms Purpose of RFC2581 Purpose of RFC2582 TCP SS-DR 1998 TCP Extensions RFC1072 1988 SACK RFC2018 1996 FACK 1996 Rate-Halving 1997 OldTahoe

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A aaa nas-id profile 安全命令参考 1-1 abr-summary (OSPF area view) 三层技术 -IP 路由命令参考 4-1 abr-summary

More information

计算机网络概论

计算机网络概论 TCP/IP 1. 2. IP 3. TCP/IP 4. IPv6 1 TCP/IP 7 6 5 4 Application Presentation Session Transport 3 Network 2 1 Data Data link link Physical 2 IP IPv4 2.1 IPv4 2.1 IPv4 2.1 IPv4 2.1 IPv4- 2.1 IPv4- 2.1 IPv4-

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv4,IPv6,RIP,RIPng 摘 要 :RIPng 是在 RIP 基础上开发的用于 IPv6 网络的路由协议 本文简要介绍了 RIP 的实现机 制, 并描述了 RIPng 与 RIP 的异同点及组网应用 缩略语 : 缩略语 英文全名 中文解释 CIDR Classless Interdomain Routing 无类域间路由选择 IGP Interior Gateway Protocol

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章 功能介绍...1-1 1.1 支持能力... 1-1 1.1.1 H3C 低端交换机支持的 功能列表... 1-1 1.2 配置指南... 1-2 1.2.1 Server 配置... 1-2 1.2.2 Relay 配置... 1-7 1.2.3 Snooping 配置... 1-8...2-1 2.1 Server 配置举例... 2-1 2.1.1 组网需求... 2-1

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1.

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1. 目录 1 QCN 1-1 1.1 QCN 简介 1-1 1.1.1 QCN 基本概念 1-1 1.1.2 QCN 消息格式 1-1 1.1.3 QCN 工作原理 1-3 1.1.4 QCN 算法实现 1-3 1.1.5 拥塞通知域 1-4 1.1.6 协议规范 1-5 1.2 QCN 配置任务简介 1-5 1.3 使能 QCN 功能 1-6 1.3.1 配置准备 1-6 1.3.2 使能 QCN 功能

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

1 BFD 配置 本文所指的路由器代表运行了路由协议的三层设备 BFD 功能中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网端口等 三层以太网端口是指被配置为三层模式的以太网端口, 有关以太网端口模式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网端口配置 1.1 B

1 BFD 配置 本文所指的路由器代表运行了路由协议的三层设备 BFD 功能中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网端口等 三层以太网端口是指被配置为三层模式的以太网端口, 有关以太网端口模式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网端口配置 1.1 B 目录 1 BFD 配置 1-1 1.1 BFD 简介 1-1 1.1.1 BFD 工作机制 1-1 1.1.2 BFD 报文格式 1-4 1.1.3 BFD 支持的应用 1-5 1.1.4 协议规范 1-6 1.2 配置 BFD 基本功能 1-6 1.2.1 配置准备 1-6 1.2.2 配置步骤 1-6 1.3 BFD 显示和维护 1-7 i 1 BFD 配置 本文所指的路由器代表运行了路由协议的三层设备

More information