H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

Similar documents
版权声明

Huawei Technologies Co

Simulator By SunLingxi 2003

Huawei Technologies Co

ARP ICMP

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

財金資訊-80期.indd

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

¶C¶L§§¬_™¨ A.PDF

H3C SecPath ACG1000 系列应用控制网关 URL 过滤功能典型配置举例 Copyright 2018 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通

Quidway S3526系列交换机R0028P01版本发布

Chapter #

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

epub 61-2

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

R3105+ ADSL

目 录(目录名)

untitled

NAT环境下采用飞塔NGFW

Page 2

飞鱼星多WAN防火墙路由器用户手册

01-特性差异化列表

ebook140-9

计算机网络概论

IP505SM_manual_cn.doc

通过动态路由协议实现链路备份

OSPF over IPSec及路由冗余

目 录 1 简 介 配 置 前 提 NTP 服 务 器 / 客 户 端 模 式 典 型 配 置 举 例 组 网 需 求 使 用 版 本 配 置 步 骤 Device A 的 配 置 Dev

穨CAS1042快速安速說明.doc

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

ebook140-11

ebook140-8

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1

网工新答案

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

第4章网络层_2_.doc

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

ch08.PDF

一、选择题

Huawei Technologies Co

IPSec对接案例

bingdian001.com

穨CAS1042中文手冊.doc

一.NETGEAR VPN防火墙产品介绍

第3章

mppp-ddr.pdf

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

AL-M200 Series

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

命令总索引

宏电文档

untitled

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

PTS7_Manual.PDF

ebook20-8

Microsoft PowerPoint - 03.IPv6_Linux.ppt [相容模式]


KillTest 质量更高 服务更好 学习资料 半年免费更新服务

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

Master Thesis_專門用來製作目錄.doc

计算机网络

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

局域网技术课程设计报告.doc

Segment Routing MPLS数据平面 中文版

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

SL2511 SR Plus 操作手冊_單面.doc

網路安全:理論與實務 第二版

IS-IS路由协议中文教程v1

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i


一 頁 屬 於 臺 灣 的 民 國 史 - 讀 白 先 勇 廖 彥 博 合 著 止 痛 療 傷 : 白 崇 禧 將 軍 與 二 二 八 回 憶 錄 及 報 刊 史 料, 結 合 圖 片 解 說, 重 建 白 氏 自 3 月 17 日 來 臺 至 4 月 2 日 飛 返 南 京 的 具 體 活 動 細

A9RBC8B.tmp

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

untitled

图 书 在 版 编 目 渊 悦 陨 孕 冤 数 据 历 史 课 程 与 教 学 论 筑 聂 幼 犁 主 编 援 要 杭 州 院 浙 江 教 育 出 版 社 袁 圆 园 园 猿 援 怨 渊 圆 园 园 源 援 猿 重 印 冤 渊 新 课 程 学 科 教 学 论 丛 书 筑 钟 启 泉 主 编 冤 陨

1 o o o CPU o o o o o SQL Server 2005 o CPU o o o o o SQL Server o Microsoft SQL Server 2005

H3C

(UTM???U_935_938_955_958_959 V )

《佛子行三十七颂》讲记1

(给多有拉姆)佛子行三十七颂1——7

至 尊 法 王 蒋 阳 龙 朵 加 参 尊 者 上 师 瑜 伽 皈 依 境

目录 1 产品概述 产品特点 产品外观 主要模块 内部结构 3 2 设备管理 Console 方式管理 Telnet 方式管理 组网图 : 配置步骤 : 6 3 License 注册申请 7 3.

SAPIDO GR-1733 無線寬頻分享器

中国计算机软件专业技术资格和水平考试

《计算机网络》实验指导书

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

目录 1 产品概述 产品特点 产品外观 主要模块 内部结构 2 2 设备管理 Console 方式管理 Telnet 方式管理 组网图 : 配置步骤 : 6 3 License 注册申请 7 3.

ansoft_setup21.doc

untitled

ebook71-13

目 录(目录名)

NSC-161

Huawei Technologies Co

H3C

路由器基本配置

Transcription:

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1 组网需求 1 3.2 配置思路 2 3.3 使用版本 2 3.4 配置注意事项 2 3.5 配置步骤 2 3.6 验证配置 5 3.7 配置文件 5 4 相关资料 7 i

1 简介 本文档介绍了 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 2 配置前提 本文档中的配置均是在实验室环境下进行的配置和验证, 配置前设备的所有参数均采用出厂时的缺省配置 如果您已经对设备进行了配置, 为了保证配置效果, 请确认现有配置和以下举例中的配置不冲突 本文假设您已了解 ISATAP 隧道和 6to4 隧道的相关特性 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 3.1 组网需求 如图 3-1 所示, 要求 : 通过配置 6to4 隧道使各 6to4 网络分支机构与总部中的主机能够互通 Device A 提供 ISATAP 接入服务使一些 IPv4 网络中的双协议栈主机可以访问总部 图 3-1 ISATAP 隧道和 6to4 隧道相结合使用的配置组网图 设备 接口 IP 地址 设备 接口 IP 地址 Device A Vlan-int10 2.1.1.1/24 Device B Vlan-int10 3.1.1.1/24 1

设备 接口 IP 地址 设备 接口 IP 地址 Vlan-int20 2002:0201:0101:1::1/64 Vlan-int20 2002:0301:0101:1::1/64 Vlan-int30 2002:0201:0101:2::1/64 Vlan-int30 2002:0301:0101:2::1/64 Tunnel 1 3001::1/64 Tunnel 1 3001::2/64 Tunnel 2 2001::5EFE:0201:0101/64 3.2 配置思路 组网中的 6to4 网络可以表示为 2002:IPv4 地址 ::/64, 其中内嵌在 IPv6 地址中的 IPv4 地址作为 6to4 隧道中封装后的 IPv4 报文头中的目的 IP 地址 组网中的 ISATAP 主机地址的 IPv6 前缀可通过向 ISATAP 路由器发送请求得到,IPv4 地址作为接口 ID, 其格式为 :Prefix:0:5EFE:IPv4-destination-address 该 IPv4 地址可以作为 ISATAP 隧道的目的端地址 为保证同一网络中的主机使用相同的地址前缀, 在 Device A 和 Device B 上取消对 RA 消息发布的抑制, 使得网络中的主机可以通过 Device A 和 Device B 发布的 RA 消息获取地址前缀等信息 3.3 使用版本 本举例是在 S7500X-CMW710-R7536P05 版本上进行配置和验证的 3.4 配置注意事项 隧道封装后的报文不能根据目的地址和路由表进行第二次三层转发, 需要将封装后的报文发送给业务环回组, 由业务环回组将报文回送给转发模块后, 再进行三层转发 因此, 需要创建 tunnel 类型的业务环回组, 以实现隧道报文的接收和发送 3.5 配置步骤 配置之前, 请确保网关设备之间 IPv4 报文路由可达 (1) 配置 Device A 配置接口 Vlan-interface10 的 IP 地址 <DeviceA> system-view [DeviceA] vlan 10 [DeviceA-vlan10] port GigabitEthernet 1/0/1 [DeviceA-vlan10] quit [DeviceA] interface vlan-interface 10 [DeviceA-Vlan-interface10] ip address 2.1.1.1 24 [DeviceA-Vlan-interface10] quit 请参考以上方法配置图 3-1 中 Device A 其它接口的 IP 地址, 配置步骤这里省略 2

创建业务环回组 1, 并配置服务类型为 tunnel [DeviceA] service-loopback group 1 type tunnel 将接口 GigabitEthernet1/0/4 加入业务环回组 1 [DeviceA] interface gigabitethernet 1/0/4 [DeviceA-GigabitEthernet1/0/4] port service-loopback group 1 [DeviceA-GigabitEthernet1/0/4] quit 创建模式为 6to4 隧道的接口 Tunnel1 [DeviceA] interface tunnel 1 mode ipv6-ipv4 6to4 配置 Tunnel1 接口的 IPv6 地址 [DeviceA-Tunnel1] ipv6 address 3001::1/64 配置 Tunnel1 接口的源接口为 Vlan-interface10( 封装后的 IPv4 报文头中的源 IP 地址为配置的源接口的 IP 地址 ) [DeviceA-Tunnel1] source vlan-interface 10 [DeviceA-Tunnel1] quit 配置到目的地址 2002:0301:0101::/48, 下一跳为 Tunnel1 接口的静态路由 [DeviceA] ipv6 route-static 2002:0301:0101:: 48 tunnel 1 创建模式为 ISATAP 隧道的接口 Tunnel2 [DeviceA] interface tunnel 2 mode ipv6-ipv4 isatap 配置 Tunnel2 接口的 IPv6 地址 [DeviceA-Tunnel2] ipv6 address 2001::5EFE:0201:0101 64 配置 Tunnel2 接口的源接口为 Vlan-interface10( 封装后的 IPv4 报文头中的源 IP 地址为配置的源接口的 IP 地址 ) [DeviceA-Tunnel2] source vlan-interface 10 [DeviceA-Tunnel2] quit 配置到目的地址 2001::/16, 下一跳为 Tunnel2 接口的静态路由 [DeviceA] ipv6 route-static 2001:: 16 tunnel 2 取消对 RA 消息发布的抑制, 使主机可以通过交换机发布的 RA 消息获取地址前缀等信息 [DeviceA] interface Tunnel 2 [DeviceA-Tunnel2] [DeviceA-Tunnel2] quit [DeviceA] interface vlan-interface 20 [DeviceA-Vlan-interface20] [DeviceA-Vlan-interface20] quit [DeviceA] interface vlan-interface 30 [DeviceA-Vlan-interface30] [DeviceA-Vlan-interface30] quit (2) 配置 Device B 配置接口 Vlan-interface10 的 IP 地址 <DeviceB> system-view [DeviceB] vlan 10 [DeviceB-vlan10] port GigabitEthernet 1/0/1 [DeviceB-vlan10] quit [DeviceB] interface vlan-interface 10 [DeviceB-Vlan-interface10] ip address 3.1.1.1 24 [DeviceB-Vlan-interface10] quit 3

请参考以上方法配置图 3-1 中 Device B 其它接口的 IP 地址, 配置步骤这里省略 创建业务环回组 1, 并配置服务类型为 tunnel [DeviceB] service-loopback group 1 type tunnel 将接口 GigabitEthernet1/0/4 加入业务环回组 1 [DeviceB] interface gigabitethernet 1/0/4 [DeviceB-GigabitEthernet1/0/4] port service-loopback group 1 [DeviceB-GigabitEthernet1/0/4] quit 创建模式为 6to4 隧道的接口 Tunnel1 [DeviceB] interface tunnel 1 mode ipv6-ipv4 6to4 配置 Tunnel1 接口的 IPv6 地址 [DeviceB-Tunnel1] ipv6 address 3001::2/64 配置 Tunnel1 接口的源接口为 Vlan-interface10( 封装后的 IPv4 报文头中的源 IP 地址为配置的源接口的 IP 地址 ) [DeviceB-Tunnel1] source vlan-interface 10 [DeviceB-Tunnel1] quit 配置到目的地址 2002:0201:0101::/48, 下一跳为 Tunnel1 接口的静态路由 [DeviceB] ipv6 route-static 2002:0201:0101:: 48 tunnel 1 取消对 RA 消息发布的抑制, 使主机可以通过交换机发布的 RA 消息获取地址前缀等信息 [DeviceB] interface vlan-interface 20 [DeviceB-Vlan-interface20] [DeviceB-Vlan-interface20] quit [DeviceB] interface vlan-interface 30 [DeviceB-Vlan-interface30] [DeviceB-Vlan-interface30] quit (3) 配置 ISATAP 主机 ISATAP 主机上的具体配置与主机的操作系统有关, 下面仅以 Windows XP 操作系统为例进行说明 在主机上安装 IPv6 协议 C:\>ipv6 install 配置 ISATAP 隧道 C:\>netsh interface ipv6 isatap set router 2.1.1.1 完成上述配置后, 查看 ISATAP 接口的信息 C:\>ipv6 if 2 Interface 2: Automatic Tunneling Pseudo-Interface Guid {48FCE3FC-EC30-E50E-F1A7-71172AEEE3AE} does not use Neighbor Discovery uses Router Discovery routing preference 1 EUI-64 embedded IPv4 address: 1.1.1.2 router link-layer address: 2.1.1.1 preferred global 2001::5efe:1.1.1.2, life 29d23h59m46s/6d23h59m46s (public) preferred link-local fe80::5efe:1.1.1.2, life infinite link MTU 1500 (true link MTU 65515) current hop limit 255 reachable time 42500ms (base 30000ms) retransmission interval 1000ms 4

DAD transmits 0 default site prefix length 48 我们可以看到主机获取了 2001::/64 的前缀, 自动生成全球单播地址 2001::5efe:1.1.1.2, 同时还有一行信息 uses Router Discovery 表明主机启用了路由器发现 查看主机上的 IPv6 路由信息 C:\>ipv6 rt 2001::/64 -> 2 pref 1if+8=9 life 29d23h59m43s (autoconf) ::/0 -> 2/fe80::5efe:1.1.1.1 pref 1if+256=257 life 29m43s (autoconf) 3.6 验证配置 完成以上配置之后,Host A 与 Host B 可以互相 Ping 通 D:\>ping6 -s 2002:0201:0101:1::2 2002:0301:0101:1::2 Pinging 2002:0301:0101:1::2 from 2002:0201:0101:1::2 with 32 bytes of data: Reply from 2002:0301:0101:1::2: bytes=32 time=13ms Reply from 2002:0301:0101:1::2: bytes=32 time=1ms Reply from 2002:0301:0101:1::2: bytes=32 time=1ms Reply from 2002:0301:0101:1::2: bytes=32 time<1ms Ping statistics for 2002:0301:0101:1::2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 13ms, Average = 3ms 在 ISATAP 主机上 Ping Host A 的地址, 可以 Ping 通 C:\Documents and Settings\Administrator>pingv6 2002:0201:0101:1::2 Pinging 2002:0201:0101:1::2 with 32 bytes of data: Reply from 2002:0201:0101:1::2: time=33ms Reply from 2002:0201:0101:1::2: time=32ms Reply from 2002:0201:0101:1::2: time=32ms Reply from 2002:0201:0101:1::2: time=33ms Ping statistics for 2002:0201:0101:1::2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 32ms, Maximum = 33ms, Average = 32ms 3.7 配置文件 Device A service-loopback group 1 type tunnel 5

vlan 10 vlan 20 vlan 30 interface Vlan-interface10 ip address 2.1.1.1 255.255.255.0 interface Vlan-interface20 ipv6 address 2002:201:101:1::1/64 interface Vlan-interface30 ipv6 address 2002:201:101:2::1/64 interface GigabitEthernet1/0/1 port access vlan 10 interface GigabitEthernet1/0/2 port access vlan 20 interface GigabitEthernet1/0/3 port access vlan 30 interface GigabitEthernet1/0/4 port service-loopback group 1 interface Tunnel1 mode ipv6-ipv4 6to4 source Vlan-interface10 ipv6 address 3001::1/64 interface Tunnel2 mode ipv6-ipv4 isatap source Vlan-interface10 ipv6 address 2001::5EFE:201:101/64 ipv6 route-static 2001:: 16 Tunnel2 ipv6 route-static 2002:301:101:: 48 Tunnel1 Device B service-loopback group 1 type tunnel 6

vlan 10 vlan 20 vlan 30 interface Vlan-interface10 ip address 3.1.1.1 255.255.255.0 interface Vlan-interface20 ipv6 address 2002:301:101:1::1/64 interface Vlan-interface30 ipv6 address 2002:301:101:2::1/64 interface GigabitEthernet1/0/1 port access vlan 10 interface GigabitEthernet1/0/2 port access vlan 20 interface GigabitEthernet1/0/3 port access vlan 30 interface GigabitEthernet1/0/4 port service-loopback group 1 interface Tunnel1 mode ipv6-ipv4 6to4 source Vlan-interface10 ipv6 address 3001::2/64 ipv6 route-static 2002:201:101:: 48 Tunnel1 4 相关资料 H3C S7500X 系列交换机三层技术 -IP 业务配置指导 -R7536P05 H3C S7500X 系列交换机三层技术 -IP 业务命令参考 -R7536P05 7