IPv6 Multicast骨幹網路建置參考

Similar documents
untitled

untitled

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

第3章

財金資訊-80期.indd

ebook140-9

NSC-161

1 1 2 OSPF RIP 2

Microsoft Word - PS2_linux_guide_cn.doc

ebook140-8


NNM_Advance_DS_FNL.qxd

ebook140-11

IP Access Lists IP Access Lists IP Access Lists

98支用計畫書-報部 修改.doc


计算机网络概论

AL-M200 Series

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

IP505SM_manual_cn.doc

<4D F736F F D20CAB5D1E9CAD2B9DCC0EDC6BDCCA856342E315FD1A7C9FAD3C3BBA7B2D9D7F7D6B8C4CF2E646F63>

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

網路安全:理論與實務 第二版

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

九十三年度「我國IPv6建置發展計畫」期中報告

Simulator By SunLingxi 2003

epub 30-12

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

ebook20-7

IP-Routing-05.pdf

一.NETGEAR VPN防火墙产品介绍

¶C¶L§§¬_™¨ A.PDF

Microsoft Word - 目錄.doc

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

epub

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

目 錄 壹 學 校 現 況..1 一 學 校 現 有 資 源 1 二 學 校 發 展 方 向 及 執 行 重 點 特 色 三 本 ( 102 ) 年 度 發 展 重 點..20 貳 支 用 計 畫 與 學 校 整 體 發 展 規 劃 之 關 聯...31 一 資 本 門 支 用 項

untitled

一、选择题

2 中 國 宏 觀 經 濟 更 新 監 管 / 政 策 發 展 動 向 中 國 第 二 季 度 的 國 際 收 支 數 據 顯 示 淨 熱 錢 流 出, 可 能 預 示 資 金 加 速 外 逃 作 為 對 資 本 外 流 日 益 關 注 的 一 個 標 誌, 中 國 人 民 銀 行 推 出 一 系

ebook20-8

Microsoft Word htm


之 和, 除 高 層 建 築 物 以 不 超 過 建 築 面 積 百 分 之 十 五 外, 其 餘 以 不 超 過 建 築 面 積 百 分 之 十 二 點 五 為 限, 其 未 達 二 十 五 平 方 公 尺 者, 得 建 築 二 十 五 平 方 公 尺 ( 二 ) 水 箱 水 塔 設 於 屋 頂

A9RBC8B.tmp

SEC-220

、審計稽察之成果

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

局域网技术课程设计报告.doc

2 目 录 GUITAR LINK UCG102 使 用 说 明 书 重 要 的 安 全 须 知... 3 法 律 声 明... 4 保 修 条 款 简 介 控 制 元 件 和 接 插 口 使 用 举 例 音 频 连 接

投影片 1

Microsoft Word - 武術-定稿.doc

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

EPSON

SA1MXX Chinese user manual

第4章网络层_2_.doc

自由軟體教學平台

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

ebook67-9

新时期共青团工作实务全书(三十九)

Quick Start Guide

% % 43.13% % % % %

GoFlex Home UG Book.book

.. 3 N

untitled

用于网中之网的集成化安全保护


Master Thesis_專門用來製作目錄.doc


Chapter 2








1

<4D F736F F D20B9D8D3DAD7F6BAC C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>

ebook48-8

SB142 ( 問 題 編 號 :2852) (3) 救 護 服 務 此 問 題 出 自 : 卷 1 第 215 頁 ( 如 適 用 者 ) 問 題 ( 議 員 問 題 編 號 :40): 1. 按 消 防 處 的 目 標, 救 護 車 應 能 夠 在 12 分 鐘 內 抵 達 現 場 本 年 的

文件1

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还

lect03.ppt

untitled

epub 30-5

Microsoft Word - Mail2000_SecurityPatch_

QL1880new2.PDF

2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD University of California UNIX X/Open Company, Ltd.

目 录 版 权 所 有 2008 QSR International Pty Ltd. ABN 保 留 所 有 权 利 NVivo 和 QSR 文 字 及 徽 标 是 QSR International Pty Ltd. 的 商 标 或 注 册 商 标 专 利 申 请

未命名 -1

untitled

HY144-D-SRC 固件升级指南

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

Transcription:

IPv6 Multicast 骨幹網路建置參考 子計畫一 ( 中央研究院計算中心 ) 林民基 V 1.0 目錄 IPv6 Multicast 骨幹路由器建置程序 [A] FreeBSD w/ KAME w/ ZEBRA IPv6 Multicast router 相關參數定義 安裝 FreeBSD 系統 KAME 安裝步驟 路由器連線介面設定 Zebra 安裝設定 PIM6SD 安裝 [B] CISCO 7513 路由器 Cisco 7513 設定步驟 IPv6 Multicast 客戶端建置程序 [C] IPv6 Multicast Client

中研院 IPv6 Multicast 骨幹架構圖 Tunnel to M6bone [B] CISCO 7513 2001:288:3b0::3F/127 [A] FreeBSD + KAME + ZEBRA RA 2001:288:3b0::3E/127 2001:0C08:1FFF:1FFF::/64 Fa12/1 2001:0C08:1FFF:1FFF::1:1/64 fxp0 140.109.1.20/24 2001:c08:0:1::1:20/64 RA 3FFE:4001:1FFF:1FFF::/64 [C] Client: Windows XP 2001:0C08:1FFF:1FFF::1:20/64 [C] Client: Windows 2000 3FFE:4001:1FFF:1FFF::1:20/64 IPv6 Multicast 骨幹路由器建置程序 [A] FreeBSD w/ KAME w/ ZEBRA (1) M6bone Router: Pentium III 450Mhz, 128Mb ram, 10G HD, FreeBSD 4.9-release + KAME snapshot 20040209. (2) M6bone Client: Pentium III 500Mhz, 256Mb ram, 10G HD, OS( 須啟動 IPv4/IPv6),[ 影音擷取卡 ( 晶片 BT878), DV or V8 或一般 webcam. (3) 分配一段 IPv6 prefix for IPv6 multicast, 如 2001:0c08:1fff:ffff::/64 為本院的 multicast route. 只有這個 IP 網段的設備才能建立並參與 multicast session 2

IPv6 Multicast router 相關參數定義 相關參數 : ADDR-A:< 貴單位 IPv4 IP> 或 < 貴單位 IPv6 IP> ADDR-B:< 指定給貴單位 IPv6 address>, 由本院提供 ADDR-C:< 本院 IPv4 address> 或 < 本院 IPv6 address>, 由本院提供 ADDR-D:< 貴單位 IPv6 multicast prefix>, 如 2001:0C08:1FFF:1FFF::/64 安裝 FreeBSD 系統 系統安裝部份此處不再贅述 KAME 安裝步驟 1. 下載 kame-20040209-freebsd49-snap.tgz 置於 /tmp 使用者可以取得網站最新的版本並下載安裝 # ftp ftp.kame.net # cd pub/kame/snap # bin # get kame-20040209-freebsd49-snap.tgz 2. # tar zxvf kame-20040209-freebsd49-snap.tgz 3. # mv kame /usr/local/ 4. # cd /usr/local/kame 了解相關設定及安裝須知 : 5. # less INSTALL 及 less README 6. # make TARGET=freebsd4 prepare 7. # cd /usr/local/kame/freebsd4 8. # less INSTALL 9. # cd /usr/local/kame/freebsd4/sys/i386/conf/ 10. # cp GENERIC.KAME KAME0211 11. 編輯 KAME0211, 設定 "maxusers" 為 512 及 "gif" 為 16 12. # /usr/local/sbin/config KAME0211 13. # cd../../compile/kame0211/ 14. # make depend; make; make install 如此 kernel 就 ok 了... 再來就再 make userland 程式 若是由舊 KAME 更新到較新版本, 須先刪除 /usr/local/v6 3

目錄 : 15.0 # rm -rf /usr/local/v6 否則. 15. # cd /usr/local/kame/freebsd4/ 16. # make includes 17. # make install-includes 18. # make 19. # make install 全部 ok! 重新開機 20. # sync; sync; sync; fastboot 路由器連線介面設定 設定 IPv4 tunnel connection, 與本院建立 Tunnel 連接, 此設定都假設使用者端使用 gif1 介面 : 1. # /usr/local/v6/sbin/ifconfig gif1 create 2. # /usr/local/v6/sbin/ifconfig gif1 up 3. # /usr/local/v6/sbin/ifconfig gif1 tunnel <ADDR-A> 140.109.1.20 設定 IPv6 tunnel connection 1. # /usr/local/v6/sbin/ifconfig gif1 create 2. # /usr/local/v6/sbin/ifconfig gif1 up 3. # /usr/local/v6/sbin/ifconfig gif1 tunnel <ADDR-A> 2001:c08:0:1::1:20 設定 tunnel 端 IPv6 address 4. # /usr/local/v6/sbin/ifconfig gif1 inet6 <ADDR-B> <ADDR-C> prefixlen 128 設定 IPv6 multicast prefix for LAN use 5. # ifconfig gif1 inet6 <ADDR-D> 6. # /usr/local/v6/sbin/rtadvd gif1 Zebra 安裝設定 0. # cd /usr/ports/net/zebra 0.1 # make; make install 1. # cd /usr/local/etc/zebra/ 2. # cp ripngd.conf.sample ripngd.conf 4

3. # cp zebra.conf.sample zebra.conf 4. # /usr/local/sbin/zebra -d 5. # /usr/local/sbin/ripngd -d 檢查 routing 6. # vtysh 7. # en 8. # show ipv6 route ripng PIM6SD 安裝 1. # /usr/local/v6/sbin/pim6sd -c /etc/pim6sd.conf 檢查 ipv6 multicast routing 2. # /usr/local/v6/sbin/pim6stat # netstat -gl # netstat -gs 將上述相關設定寫入 /etc/rc.conf gif_interfaces="gif1" gifconfig_gif1="<addr-a> 140.109.1.20" 或 gifconfig_gif1="<addr-a> 2001:c08:0:1::1:20" ipv6_enable="yes" ipv6_ifconfig_gif1_alias0="<addr-b> <ADDR-C> prefixlen 128" ipv6_network_interfaces="auto" ipv6_default_interface="no" ipv6_gateway_enable="yes" ipv6_router_enable="yes" ipv6_router="/usr/local/sbin/zebractl" ipv6_router_flags="start" mroute6d_enable="yes" mroute6d_program="/usr/local/v6/sbin/pim6sd" mroute6d_flags="-c /etc/pim6sd.conf" rtadvd_enable="no" 5

[B] CISCO 7513 路由器 CISCO IOS 版本 :12.3(7)T,rsp-jsv-mz.123-7.T.bin Cisco 7513 設定步驟 1. 基本 IPv6 指令 : (config)# ipv6 cef distributed (config)# ipv6 multicast-routing 2. 設定 MFIB 為 centralize: (config)# ipv6 mfib-mode centralized-only 3. 設定 IPv6-over-IPv4 或 IPv6-over-IPv6 Tunnel: (config)# interface Tunnel1 (config-if)# no ip address (config-if)# ipv6 address <ADDR-B> (config-if)# tunnel source <ADDR-A> (config-if)# tunnel destination <ADDR-E> (config-if)# tunnel mode ipv6ip 4. 設定 MBGP4+: (config)# router bgp < 貴單位 ASN> (config-router)# neighbor <ADDR-C> remote-as 9264 (config-router)# neighbor <ADDR-C> description ### M6Bone Tunnel Link to ASCC ### (config-router)# address-family ipv6 multicast (config-router-af)# neighbor <ADDR-C> activate (config-router-af)# neighbor <ADDR-C> next-hop-self (config-router-af)# neighbor <ADDR-C> send-community both (config-router-af)# neighbor <ADDR-C> remove-private-as (config-router-af)# neighbor <ADDR-C> soft-reconfiguration inbound (config-router-af)# network < 貴單位 IPv6 Multicast 的 prefix> (config-router-af)# exit-address-family (config-router)# exit 5. 設定 PIM RP 及設定相對應的 group 的 access-list: (config)# ipv6 pim rp-address 2001:660:3007:300:1:: global (config)# ipv6 pim rp-address 2001:700:E000:501::2 stig-rp 6

6. 設定 IPv6 Multicast group 的 access-list: (config)# ipv6 access-list global (config-ipv6-acl)# permit ipv6 any FF0E::/16 (config-ipv6-acl)# permit ipv6 any FF1E::/16 (config-ipv6-acl)# permit ipv6 any FF3E::/16 (config-ipv6-acl)# permit ipv6 any FF3E:20:2001:660::/64 (config-ipv6-acl)# exit (config)#ipv6 access-list stig-rp (config-ipv6-acl)# permit ipv6 any FF3E:30:2001:700::/64 7. 設定區域網路介面 : (config)# interface FastEthernet12/1 (config)# ipv6 address 2001:C08:1FFF:1FFF::1:1/64 (config)# ipv6 enable IPv6 Multicast 客戶端建置程序 [C] IPv6 Multicast Client 1. 請設定 IPv6 address 為 (3) 部份之 IP, 如 2001:0C08:1FFF:1FFF::1:233 但應該可以收到 router 的 RA, 所以這一部份可以略過 2. 下載相關程式, 如 SDR,VIC,RAT,NTE 等 http://www-mice.cs.ucl.ac.uk/multimedia/software/ 或 http://www-rp.lip6.fr/~kabassan/ 相關設定可參考 :http://www.m6bone.net/hosts.html 及 http://www-rp.lip6.fr/~kabassan/. 3. 最後再執行 SDR, 即可建立及參與 IPv6 Multicast session 7