使用IPv6的6to4隧道的6bone連線

Similar documents
ch08.PDF

epub

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

一.NETGEAR VPN防火墙产品介绍

ebook20-7

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

ebook140-8

IP505SM_manual_cn.doc

第3章

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

IP-Routing-05.pdf

ebook71-13

穨CAS1042快速安速說明.doc

AL-M200 Series

實驗 使用 IPv4 和 IPv6 計算摘要路由 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN / :DB8:ACAD:E::/64 HQ 的 LAN / :DB8:ACAD:F::/64 EAS

第4章网络层_2_.doc

ebook140-11

Exam1

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

SL2511 SR Plus 操作手冊_單面.doc

ebook140-9

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

《计算机网络》实验指导书

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

计算机网络概论

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

epub 30-12

GPRS IP MODEM快速安装说明

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还

(UTM???U_935_938_955_958_959 V )

IS-IS路由协议中文教程v1

自由軟體教學平台


IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

QL1880new2.PDF

自由軟體教學平台

一、选择题

¶C¶L§§¬_™¨ A.PDF

自由軟體教學平台

untitled

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

F5270

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

ARP ICMP

untitled

通过动态路由协议实现链路备份

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

R3105+ ADSL

VoIP Make a Rtp Call VoIP Abstract... 2 VoIP RTP...3 Socket IP...9 Config Two Voice-hub

C3_ppt.PDF

ebook20-8

Chapter 2

Microsoft Word - 目錄.doc

財金資訊-80期.indd

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

Simulator By SunLingxi 2003

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

untitled

IP Access Lists IP Access Lists IP Access Lists

路由器基本配置

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

untitled

ch09.PDF

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

穨CAS1042中文手冊.doc

NSC-161

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

untitled

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co


98支用計畫書-報部 修改.doc

RunPC2_.doc


Data Server_new_.doc

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

專業式報告

專業式報告

1

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

工程师培训

SEC-220

ebook106-17

9 Internet 10 Internet

NNM_Advance_DS_FNL.qxd

ARM JTAG实时仿真器安装使用指南

F4

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

<55342D323637CBB5C3F7CAE92E786C73>

untitled

SAPIDO GR-1733 無線寬頻分享器

Microsoft PowerPoint - 03.IPv6_Linux.ppt [相容模式]

Chap6.ppt

1 1 2 OSPF RIP 2

Cisco Lab - Switch

2017政府共同供應契約採購指南V3.xls

计算机网络

Transcription:

使用 IPv6 的 6to4 隧道的 6bone 連線 目錄 簡介必要條件需求採用元件慣例 6to4 隧道如何工作 6to4 隧道的限制通道案例設定網路圖表組態驗證疑難排解相關資訊 簡介 本文檔介紹企業園區客戶 ( 例如, 教育機構 小型軟體公司或小型製造公司 ) 如何使用 6to4 隧道連線到 6bone 6bone 是一種 IP 第 6 版 (IPv6) 測試網路, 它被設定為幫助在 Internet 中發展和部署 IPv6 本文檔是支援和補充 IPv6 部署策略發佈的一組文檔之一, 可以在 IPv6 設計手冊中找到 您應該閱讀本文檔和 IPv6 部署策略, 以便更好地瞭解 IPv6 預部署活動 必要條件 需求 實施到 6bone 的 6to4 隧道之前, 必須執行以下任務 : 標識站點上要配置為運行雙堆疊的邊界路由器 此邊界路由器必須具有靜態全域性可路由 IPv4 地址 需要資料許可證才能啟用所有 IPv6 功能 若要驗證路由器上啟用了哪個許可證, 請使用 show license 命令 從 6bone ISP 獲取將用於 6bone 訪問的 6to4 中繼路由器的 IPv4 地址 注意 : 為企業邊界路由器配置隧道時, 必須使用全域性可路由 IPv4 地址 本文檔中的示例配置中使用的 IPv4 地址不可全域性路由, 僅供說明之用 確保您的 DNS 正在運行 ( 或具有 Berkeley Internet Name Domain(BIND) 版本 9, 該版本提供了

IPv6 的 DNS 主要元件的實現 DNS 配置不在本文檔的討論範圍之內 認識到 Cisco IOS 軟體中的當前雙棧實施允許臨時網路管理解決方案, 該解決方案允許通過 IPv4 或 IPv6 傳輸運行諸如 TFTP ping Telnet 和 traceroute 等應用 選擇適合您的網路配置的 IPv6 內部路由協定, 例如 RIPng 為簡單起見, 本文提供的解決方案使用靜態路由 相關的 IPv4 外部路由協定處理外部路由 將所有雙堆疊路由器配置為使用 RIP 有關為 IPv6 配置網路的詳細資訊, 請參閱 Cisco IOS IPv6 配置庫 採用元件 本文檔中的資訊基於支援 IPv6 的 Cisco IOS 映像 本文中的資訊是根據特定實驗室環境內的裝置所建立 文中使用到的所有裝置皆從已清除 ( 預設 ) 的組態來啟動 如果您的網路正在作用, 請確保您已瞭解任何指令可能造成的影響 下圖顯示了企業園區客戶的初始 IPv4 網路拓撲 此網路使用多台路由器在本地使用者之間提供 IP 連線 與 Internet 服務提供商 (ISP) 的永久 IPv4 連線提供外部連線 下表介紹了此解決方案中使用的裝置 裝置 企業邊界路由器 6bone ISP 路由器 主機名 6bone-gw ipv6-router 機箱型別 實體介面 已載入軟體 記憶體 思科 3660 路由器 2 乙太網 2 快速乙太網 4 串列 Cisco IOS 版本 122(4)T 64MV 記憶體 ;16 MB 快閃記憶體 思科 7206 路由器 4 乙太網 2 快速乙太網 4 串列 Cisco IOS 版本 122(4)T 128 MB RAM;20 MB 快閃記憶體 IP 地址 Ethernet0:IPv4 Ethernet0/0:IPv

192168991 隧道 2002:IPv6 2002:C0A8::1/128 4 192168331 隧道 2002:IPv6 2002:C0A8:210 2::1/128 慣例 如需文件慣例的詳細資訊, 請參閱思科技術提示慣例 6to4 隧道如何工作 在企業雙堆疊邊界路由器上配置了 6to4 隧道 所有目的地為 6bone 的企業 IPv6 流量都通過 IPv4 隧道路由到 6bone ISP 6to4 中繼路由器 從 6bone 到企業主機的流量通過 IPv4 隧道路由到企業雙堆疊邊界路由器, 然後路由到 IPv6 目的主機 使用 6to4 隧道給企業帶來的好處如下 : Cisco IOS 軟體支援 6to4 隧道 終端使用者主機配置簡單 只需要最小的管理開銷 隧道是自動的 ;6to4 中繼站點不需要企業特定的配置 6to4 隧道擴展良好 此解決方案可適應企業中的動態 IP 地址 隧道僅在會話期間存在 6to4 隧道在 ISP 處僅需要一次性配置, 因此 6to4 中繼服務可同時供許多企業使用 6to4 隧道的限制 6to4 隧道使用具有以下限制 : 隧道路徑上不允許使用獨立管理的 NAT 不能簡單地實現多宿主 6to4 隧道機制提供 /48 地址塊 ; 沒有更多地址可用 由於 6to4 隧道是多對一配置的, 並且隧道流量可以來自多個端點, 因此 6to4 隧道只能向 ISP 提供整體流量資訊 底層 IPv4 地址確定企業 6to4 IPv6 地址字首, 因此遷移到本地 IPv6 需要重新編號網路 此解決方案僅限於靜態路由或 BGP4+ 路由 通道案例 一家擁有 IPv4 網路的小型軟體公司 ( 被認為是典型的企業園區環境 ) 正與另一家在其網路上運行 IPv6 的公司討論合併 為了評估合併後對合併後公司的連線影響, 客戶希望通過連線到 6bone 來擴展其對 IPv6 的瞭解 本文檔中討論的企業園區客戶的業務目標如下 : 使用現有 IPv4 拓撲在已建立的 IPv6 骨幹上獲得 IPv6 體驗, 投資最少 在部署 IPv6 之前, 在真實的 IPv6 環境中測試過渡和操作過程 過渡過程是從 IPv4 遷移到 IPv6 所必需的過程 這些過程包括設定雙堆疊路由器和終端系統 隧道機制 域名系統 (DNS) 伺服器, 以及將來測試網路地址轉換 協定轉換 (NAT-PT) 操作步驟與網路管理 雙堆疊主機和終端系統的元素管理以及其他類似功能相關

在本地工作站上測試 IPv6 應用程式和實施 最小化與 6bone 連線相關的管理開銷 注意 : 雖然 6bone 包含許多型別的組織 ( 例如, 學術和政府組織 硬體和軟體供應商以及服務提供商 ), 但本文檔在提及位於隧道的 6bone 端的組織時, 會使用術語 6bone ISP 設定 邊界路由器的 IPv4 地址為 192168991 請從 IPv4 地址中匯出 6to4 字首, 方法是將 IPv4 地址中的十進位制部分轉換為十六進位制, 然後將 2002 字首為生成的十六進位制數字 因此, 網路中 IPv6 節點的 6to4 字首是 2002:C0A8:6301::/128 前面的 IPv6 地址的 C0A8:6301 部分由 IPv4 地址組成, 方法是將點分十進位制記法的每個二進位制八位數轉換為相應的十六進位制數, 如表 6 所示 十進位 192 C0 168 A8 99 63 1 01 十六進位制 本節提供用於設定本檔案中所述功能的資訊 註 : 使用 Command Lookup Tool( 僅限註冊客戶 ) 查詢有關本文檔中使用的命令的更多資訊 網路圖表 本文檔使用下圖所示的網路設定 下圖顯示通向 6bone 的典型 6to4 隧道的拓撲 組態 您的 6bone ISP 已為您提供 IPv4 地址的 6bone 邊界路由器 :192168331 輸入以下命令, 使用前面的地址資訊在已識別的雙棧邊界路由器上配置 6to4 隧道 : 企業路由器 ipv6 unicast-routing

interface Ethernet0 description connection to 6bone ISP ip address 192168991 2552552550 interface Tunnel2002 description 6to4 tunnel to 6bone ISP no ip redirects ipv6 address 2002:C0A8:6301::1/128 tunnel source ethernet0 tunnel mode ipv6ip 6to4 --- In some cases, a user will require a data license -- in order to issue the tunnel mode ipv6ip command ipv6 route 2002::/16 Tunnel2002 ipv6 route ::/0 2002:C0A8:2101::1 第二個 ipv6 route 命令中的 2002:C0A8:2101::1 是提供對 6bone 的訪問的 ISP 6to4 中繼路由器的 IPv6 地址 地址的 C0A8:2101 部分是從 6to4 中繼路由器的 IPv4 地址 (192168331) 派生的, 其方式類似於表 6 在隧道的另一端,6bone ISP 上的邊界路由器將具有類似於以下 IPv6 單播路由示例的配置 : ISP 6to4 中繼路由器 ipv6 unicast-routing interface ethernet0/0 description connection to enterprise ip address 192168331 2552552550 interface Tunnel2002 description 6to4 relay service no ip redirects ipv6 address 2002:C0A8:2101::1/128 tunnel source ethernet0/0 tunnel mode ipv6ip 6to4 ipv6 route 2002::/16 tunnel2002 企業路由器 6bon2-gw maui-soho-01# show running-config Building configuration username maui-nas-05 password cisco Identify the version of Cisco IOS software running on the router version 122 Include timestamps on log and debug entries that are useful for troubleshooting and optimizing the network service timestamps debug datetime localtime show-

timezone service timestamps log datetime localtime show-timezone Specify that passwords will be encrypted in configuration output service password-encryption Configure the router name hostname 6bone-gw Configure boot options boot system flash slot0: boot system flash bootflash: Configure logging logging buffered 10000 debugging Configure secret password enable secret 5 [removed] Configure clock timezone and summertime rule clock timezone PST -8 clock summer-time PDT recurring ip subnet-zero no ip source-route no ip rcmd domain-lookup Configure router domain name ip domain-name EnterpriseDomaincom Configure DNS name servers ip name-server 192168110 ip name-server 192168221 ip name-server 2002:C0A8:6301:1::21 Enable IPv6 routing ipv6 unicast-routing Configure Tunnel interface interface Tunnel2002 description 6to4 tunnel to 6bone ISP no ip redirects ipv6 address 2002:C0A8:6301::1/128 tunnel source ethernet0 tunnel mode ipv6ip 6to4 Configure physical interface interface Ethernet0 description connection to 6bone ISP ip address 192168991 2552552550

interface Ethernet1 description connection to Lab interface router ip address 1921689940 2552552550 ipv6 address 3FFE:FFFF:8023:100::1/64 ipv6 rip v6rip enable interface FastEthernet2/0 description connection to core router ip address 1921689941 2552552550 ipv6 address 3FFE:FFFF:8023:200::1/64 ipv6 rip v6rip enable interface FastEthernet3/0 description connection to IPv4-only core router ip address 1921689942 2552552550 Other interfaces are all unused interface Serial4/0 interface Serial4/1 interface Serial4/2 interface Serial4/3 Configure basic IP routing ip default-gateway 192168331 ip classless ip route 0000 0000 192168331 Configure IPv6 static route ipv6 route 2002::/16 tunnel2002 ipv6 route ::/0 2002:C0A8:2101::1 ipv6 router rip v6rip end end 6bone IPv6 ISP 路由器 maui-soho-01# show running-config Building configuration username maui-nas-05 password cisco Identify the version of Cisco IOS software running on the router version 122

Include timestamps on log and debug entries that are useful for troubleshooting and optimizing the network service timestamps debug datetime localtime showtimezone service timestamps log datetime localtime show-timezone Specify that passwords will be encrypted in configuration output service password-encryption Configure the router name hostname ipv6-router Configure boot options boot system flash slot0: boot system flash bootflash: Configure logging logging buffered 10000 debugging Configure secret password enable secret 5 [removed] Configure clock timezone and summertime rule clock timezone PST -8 clock summer-time PDT recurring ip subnet-zero no ip source-route no ip rcmd domain-lookup Configure router's domain name ip domain-name 6boneISPcom Configure DNS name servers ip name-server 192168334 ip name-server 192168335 ip name-server 3FFE:FFFF:8001::4 Enable IPv6 routing ipv6 unicast-routing Configure Tunnel interface interface Tunnel2002 description 6to4 relay service no ip redirects ipv6 address 2002:C0A8:2101::1/128 tunnel source ethernet0/0 tunnel mode ipv6ip 6to4

Configure physical interface interface Ethernet0/0 description connection to enterprise ip address 192168331 2552552550 interface Ethernet0/1 interface Ethernet0/2 interface Ethernet0/3 interface FastEthernet1/0 description connection to ISP-core-A ip address 1921683410 2552552550 ipv6 address 3FFE:FFFF:8023:2::6/64 duplex auto speed auto interface FastEthernet2/0 description connection to ISP-core-B ip address 1921683522 2552552550 ipv6 address 3FFE:FFFF:8023:2::8/64 duplex auto speed auto Other interfaces are all unused interface Serial4/0 interface Serial4/1 interface Serial4/2 interface Serial4/3 Configure basic IP routing ip default-gateway 192168301 ip classless ip route 0000 0000 192168301 Configure IPv6 static route ipv6 route 2002::/16 tunnel2002 end

驗證 此可選任務說明如何確認隧道已配置且工作正常 任務步驟中包含的命令可以按任意順序使用, 並且可能需要重複 輸出直譯器工具 ( 僅供已註冊客戶使用 )(OIT) 支援某些 show 命令 使用 OIT 檢視 show 命令輸出的分析 啟用 show interfaces tunnel number [accounting] ping [protocol] 目標 show ip route [address [mask]] 疑難排解 目前尚無適用於此組態的具體疑難排解資訊 相關資訊 IPv6 部署策略 為 Cisco IOS 軟體實施 IPv6 適用於 Cisco IOS 軟體的 IPv6 命令參考 RFC 2185,IPv6 過渡的路由方面 ( 資訊 a RFC 2373,IP 第 6 版定址架構 RFC 2374,IPv6 可聚合全域性單播地址格式 RFC 2460, 網際網路通訊協定, 第 6 版 (IPv6) 規範 RFC 2464, 通過乙太網傳輸 IPv6 資料包 RFC 2471,IPv6 測試地址分配 RFC 2893,IPv6 主機和路由器的轉換機制 RFC 3056, 通過 IPv4 雲連線 IPv6 域 IP 路由通訊協定支援頁面 技術支援與文件 - Cisco Systems