




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ipv6试验网络组建v1.0实验指导书上海建桥学院信息技术系上海建桥学院信息图文中心编者 王帅、阮鹏、蒋中云、江圣扬2008年4月15日目录1.引言12.实验主要内容:13.实验过程23.1.实验一 windows xp ipv6的环境配置23.2.实验二 双协议栈技术33.3.实验三 ipv6协议分析43.4.隧道技术实验113.4.1.实验四 ipv6-over-ipv4手动隧道113.4.2.实验五 ipv6 to ipv4自动隧道193.4.3.有关于隧道技术的后续资料253.5.实验六 ipv6静态路由263.6.实验七 ipv6动态路由303.7.实验八 ipv6访问控制列表343
2、.8.实验九 ipv6在web上的应用374.主要参考书籍:381. 引言随着internet 用户的迅速增加,网络地址不足的危机日益严重。按目前入网主机的增长速度,预计到2005 年左右ip 地址将被耗尽。internet 面临的另一个问题是路由表规模的急剧膨胀。到21 世纪90 年代末将达到极限,如不采取措施可能在ip 地址枯竭之前就会导致网络瘫痪。正是在这一背景下提出了新一代的internet 协议ipv61 。2. 实验主要内容:windows xp ipv6的环境配置隧道技术 ipv6静态路由 ipv6动态路由ospfv3 ipv6基本协议分析 ipv6访问控制列表ipv4/6s双协
3、议栈 3. 实验过程3.1. 实验一 windows xp ipv6的环境配置【实验名称】windows xp ipv6 环境配置。【实验目的】通过ipv6环境配置实验,了解在windows xp 系统上如何配置ipv6 ip地址;查看端口信息;【实验设备】pc系统 windwos xp sp1以上版本。【实验步骤】1) 安装xp ipv6的补丁可在cmd控制台下使用 c:ipv6 install命令来完成安装,步骤如图 1所示。图 12)查看端口信息命令为 ipv6 if 一般情况下通过此命令可以看到如下情况:显示结果如图3,图4所示 图 3 图 4其中 interface 4是本地的实际端
4、口,其他三个都是虚拟端口,值得注意的是interface 2,它是auto-tunnel的端口,在做介入配置中我们要用到。3)设置固定的ipv6地址c:netshnetshinterface ipv6netsh interface ipv6add address “本地连接” 2001:251:e101:0:2 配置方法如图 5所示。netsh interface ipv6add dns 本地连接 2001:251:e101:0:2 /* 设定ipv6 dns地址 */配置方法如图 6所示 图 5 图63.2. 实验二 双协议栈技术1. 双协议栈要求网络节点同时支持ipv4和ipv6协议栈,但
5、在具体实现上又有不同的方式和应用场景,当前主要的双栈技术有基本双栈技术和有限双栈技术以及正在发展的dstm(dual stack transition model,双栈翻译机制)技术。采用ipv6/ipv4双协议栈是主要的过度机制,支持双协议栈的主机其ip层将既支持ipv4又支持ipv6。对网络中端来说,双协议栈是保证能对ipv4和ipv6同时进行访问的关键。实现ipv6节点与ipv4节点互通的最直接的方式是使ipv6节点同时支持ipv4协议栈。ipv6/ipv4节点是具有双协议栈的节点,这个节点既可以收发ipv4数据包,也可以收发ipv6数据报。在实践当中,最典型的是ietf提出的叫双协议栈
6、的方案。需要提前说明的是,双协议栈技术并不具备创建隧道的能力;但是,后面提到的创建隧道的能力则必须要求有双协议栈技术的支持。2. 双协议栈方案的工作方式如下:(1) 如果应用程序使用的目的地址是ipv4地址,则使用ipv4协议。(2) 如果应用程序使用的目的地址是ipv6中的ipv4兼容地址,则同样使用ipv4协议,所不同的是,此时ipv6就封装(encapsulated)在ipv4当中。 (3) 如果应用程序使用的目的地址是一个非ipv4兼容的ipv6地址,那么此时将使用ipv6协议,而且很可能此时要采用隧道等机制来进行路由、传送。(4) 如果应用程序使用域名来作为目标地址,那么此时先要从d
7、ns服务器那里得到相应的ipv4/ipv6地址,然后根据地址的情况进行相应的处理。对目前的环境来说,要实现纯粹ipv6的路由是很困难的,因此,人们一般采用ipv6 over ipv4 的点对点隧道技术。将ipv6分组打包,放入ipv4分组的数据区,加上ipv4的报头,在ipv4互联网世界中进行路由,到达目的地后再把数据区中的ipv6分组取出来作相应的处理,该继续路由的路由,该收发的收发。这样,就可以实现双协议栈的过渡方案。 最后,对于实现ipv6协议栈,尽管在细节上,ipv6和ipv4有很大的不同,但是从原理和它们在网络体系结构中的位置来看,是相当的一致的。这些一致使得开发人员只需要很小的付出
8、就可以实现从ipv4到ipv6协议栈的转换。4. ipv6过渡技术ipv6/ipv4双栈技术: 双栈技术是ipv4向ipv6过渡的基础,所有其它的过渡技术都以此为基础。双栈节点与ipv4节点通讯时使用ipv4协议栈,与ipv6节点通讯时使用ipv6协议栈。网络中的节点同时支持ipv4和ipv6协议栈,源节点根据目的节点的不同选用不同的协议栈,而网络设备根据报文的协议类型选择不同的协议栈进行处理和转发。双栈可以在一个单一的设备上实现,也可以是一个双栈骨干网。对于双栈骨干网,其中的所有设备必须同时支持ipv4/ipv6协议栈,连接双栈网络的接口必须同时配置ipv4地址和ipv6地址。双栈节点示意图
9、:5. 双栈节点具有三种工作模式:只运行ipv6协议,表现为ipv6节点;只运行ipv4协议,表现为ipv4节点;双栈模式,同时打开ipv6和ipv4协议。6. 怎样配置双协议栈交换机上关键命令:s3760(config)#interface f 0/1s3760(config-if)#ipv6 enables3760(config-if)#no switchports3760(config-if )#ip address 172.16.3.1s3760(config-if )#ipv6 address 1:1/64s3760(config-if)#no ipv6 nd suppress-ra
10、3.3. 实验三 ipv6协议分析【实验名称】ipv6协议分析【实验目的】抓取ipv6数据包,并分析其协议【背景描述】 ipv6数据包由一个ipv6基本报头、多个扩展报头和一个上层协议数据单元组成,每个ipv6数据包的基本报头长度固定为40字节。ipv6数据包可以包含一个或多个扩展报头,也可以没有扩展报头,这些扩展报头可以具有不同的长度。上层协议数据单元一般由上层协议报头和它的有效载荷构成,有效载荷可以是一个icmpv6报文、一个tcp报文或一个udp报文。【实验拓扑】【实验设备】双协议栈交换机rg-s3760-48 1台 ipv6 pc 1台 【实验步骤】基于ipv6地址,使用sniffer
11、软件抓取ipv6数据包对其协议进行分析。以下为本次实验的实验步骤。步骤一:安装sniffer软件1、双击图1-1中的图标运行sniffer安装程序 图1-12、单击“next”进入安装步骤(如图1-2); 3、单击“next”进入版权声明页面(如图1-3); 图1-2 图1-34、单击“yes” 进入输入用户名页面(如图1-4);5、单击“next”进入选定安装路径页面(如图1-5); 图1-4 图1-56、在选择sniffer pro的安装目录时,默认是安装在c:program filesnaisniffernt目录中,我们可以通过旁边的browse按钮修改路径,单击“next”进入选定安装
12、路径页面(如图1-6、1-7); 图1-6 图1-77、然后进入设置页面,首先是注册信息设置(如图1-8、1-9、1-10)。在注册用户时,注册信息随便填写即可,不过email一定要符合规范,需要带“”。 图1-8 图1-9图1-10 8、注册诸多数据后我们就来到设置网络连接状况了,一般对于企业用户只要不是通过“代理服务器”上网的都可以选择第一项direct connection to the internet。(如图1-11、1-12、1-13) 图1-11 图1-12图1-139、由于我们在使用sniffer pro时需要将网卡的监听模式切换为混杂,所以不重新启动计算机是无法实现切换功能的
13、,因此在安装的最后,软件会提示重新启动计算机,我们按照提示操作即可。(如图1-14)图1-14步骤二:运行sniffer软件1、在“开始”“所有程序”“sniffer”里选择运行sniffer软件。(如图1-15、1-16) 图1-15 图1-162、设置sniffer抓包范围及数据包保存路径(如图1-17) 图1-17步骤三:抓取ipv6数据包1、 在定义数据包类型时候选择“ipv6数据包”2、选择抓取后的ipv6数据包保存的路径(如图1-18、1-19)3、按start就可以开始抓取ipv6数据包了。(如图1-20) 图1-18 图1-19图1-20 【协议分析】基于ipv6地址,使用sn
14、iffer软件抓取了部分数据包,以下进行简单的分析。ipv6数据包由一个ipv6基本报头、多个扩展报头和一个上层协议数据单元组成,每个ipv6数据包的基本报头长度固定为40字节。ipv6数据包可以包含一个或多个扩展报头,也可以没有扩展报头,这些扩展报头可以具有不同的长度。上层协议数据单元一般由上层协议报头和它的有效载荷构成,有效载荷可以是一个icmpv6报文、一个tcp报文或一个udp报文。 首先分析一个ipv6基本报头。首先是ip协议版本(version),它的值是6,长度是4。然后是通信流类别(traffic octet),它与ipv4中的服务类型相似,长度是8。接下来两段是traffic
15、 octet的内容。 流标签(flow lable),它用来标识这个数据包属于源节点和目标节点之间的一个特定数据包序列,它需要中间路由器进行特殊处理。该字段长度为20,目前这个字段未定义。 有效载荷长度(payload length),有效载荷是指紧跟ipv6报头的数据包的其他部分,该字段长16位,那么该字段只能表示最大长度为65535字节的有效载荷。如果有效载荷超过了这个值,该字段会置0,而有效载荷的长度用逐跳选项扩展报头中的超大有效载荷选项来表示。 下一个报头(next header)定义了紧跟在ipv6报头后面的第一个扩展报头(如果存在)的类型,或者上层协议数据单元中的协议类型,长度为8
16、,这里它的值是58,表示没有扩展报头,而且上一层协议是icmpv6。 跳限制(hop limit),类似ipv4中的ttl字段,它定义了ip数据包所能经过的最大跳数,每经过一个路由器,该数值减去1,当该字段的值为0时,数据包将被丢弃。该字段长度为8。 最后是各128位的源地址和目标地址。 下面分析一对icmpv6的echo request和echo reply报文。echo request报文和echo reply报文属于icmpv6信息报文。它们的第一个字段是类型,然后是代码字段。标志符字段和序列号字段由发送方主机设置,用于将即将收到的两种报文进行匹配。在ipv6中取消了arp协议,ipv6
17、中的无状态地址配置、地址解析、重复地址检测、路由器发现、重定向以及邻居不可达性检测均属于ipv6 邻居发现协议(neighbor discovery)协议的功能范畴。nd协议主要利用如下五个消息实现这些功能:router solicitationrouter advertisementneighbor solicitationneighbor advertisementredirect所有这些消息都承载在icmpv6消息中,分别对应不同的icmp type。与arp技术不同,nd协议的传输协议icmpv6工作在第三层,这可以使用三层的组播技术将来限制报文的传输范围,无需将地址检测报文广播发送,
18、仅需发送到待检测地址所在的组播组即可。以下分析其中的两种报文。首先是neighbor solicitation报文。 这是一个neighbor solicitation报文,目标地址是一个特殊的组播地址(solicited-node地址),它是一个本地链路范围的地址,主要用于重复地址检测和获取邻居节点的链路层地址。hop limit字段值为255,主要是为了防止一跳以外的节点全国伪造nd报文,因为对于- 跳以外的节点,不管初始hop limit值为多少,接收节点所收到的nd报文的hop limit字段都不可能是255。neighbor solicitation的icmpv6类型是135,它的t
19、arget address域此时所填的是主机准备使用的ipv6地址,这个地址被称作是试验地址(tentative address)。如果对方接收者发现这个地址也是自己的tentative地址,那它将放弃使用这个地址,也不会发送任何回应消息。如果对方接收者发现这个地址是一个自己已经使用的地址,那么它将向地址所在的solicited-node组播组发送一人neighbor advertisement消息,其中的target address域会包含这个地址,这样solicitation的发起者就知道它的tentative address是重复的,从而弃用该地址。 下面看一个neighbor adve
20、rtisement报文。 这个报文是路由器发出的neighbor advertisement报文,其中源地址是路由器本身的地址,目标地址仍然是solicited-node地址。neighbor advertisement报文的icmpv6类型是136。其中的r/s/o三个标志位,告诉了我们这个消息是由一个路由器所发,这个消息并不是为了回应某个neighbor solicitation报文,它是用来更新主机的第二层地址。在后面的target address域中给出了自己的ipv6地址,并且在后面的选项字段中给出了链路层地址。3.4. 隧道技术实验3.4.1. 实验四 ipv6-over-ipv4
21、手动隧道【实验名称】ipv6-over-ipv4手动隧道【实验目的】在ipv4和ipv6之间建立隧道【实验知识】手动隧道技术简介:这种隧道的建立是手工配置的,需要隧道两个端点所在网络的管理员协作完成。隧道的端点地址由配置来决定,不需要为站点分配特殊的ipv6地址,适用于经常通信的ipv6站点之间。每一个隧道的封装节点必须保存隧道终点的地址,当一个ipv6包在隧道上传输时终点地址会作为ipv4包的目的地址进行封装。通常封装节点要根据路由信息决定一个包是否要通过隧道转发。采用手工配置隧道进行通信的站点之间必须有可用的ipv4连接,并且至少要具有一个全球唯一的ipv4地址。站点中每个主机都至少需要支
22、持ipv6,路由器需要支持双栈。在隧道要经过nat设施的情况下这种机制不可用。手工配置隧道的主要缺点是网络管理员的负担很重,因为他要为每一条隧道做详细的配置。【拓扑结构】 f0/1:172.16.2.2f0/1:172.16.2.1f0/124172.16.3.2f0/1:3:1/64f0/24:1:1/64pc1(winxp)ipv6:1:2/64pc2(winxp)ipv6:3:2/64f0/2:ipv6: 2:2/64f0/2:ipv6: 2:1/64s3760-1s3760-2s3760-3图1f0/124172.16.3.1【实验设备】rg-s3760 交换机3台,windows x
23、p pc机2台,直通双绞线4条【实验过程】1. 配置交换机1) 配置交换机s3760-1端口f 0/1s3760-1(config)# interface fast 0/1s3760-1(config-if)# no switchports3760-1(config-if)# ip address 172.16.2.1 255.255.255.0s3760-1(config-if)# no shutdowns3760-1(config-if)# exit(如图1-1)2) 配置交换机s3760-1端口f 0/24s3760-1(config-if)# interface fast 0/24s3
24、760-1(config-if)# no switchports3760-1(config-if)# ipv6 address 1:1/64s3760-1(config-if)# ipv6 enables3760-1(config-if)# no ipv6 nd suppress-ras3760-1(config-if)# no shutdowns3760-1(config-if)# exits3760-1(config)# end(如图1-2) 图1-1 图1-23) 查看交换机s3760-1的配置s3760-1# show ip interface(如图1-3)s3760-1# show
25、ipv6 interface(如图1-4) 图1-3 图1-44) 配置交换机s3760-2端口f 0/1s3760-2(config)# interface fast 0/1s3760-2(config-if)# no switchports3760-2(config-if)# ip address 172.16.2.2 255.255.255.0s3760-2(config-if)# no shutdowns3760-2(config-if)# exit(如图1-5)5) 配置交换机s3760-2端口f 0/24s3760-2(config-if)# interface fast 0/24
26、s3760-2(config-if)# no switchports3760-2(config-if)# ip address172.16.3.1 255.255.255.0s3760-2(config-if)# no shutdowns3760-2(config-if)# exits3760-2(config)# end(如图1-6) 图1-5 图1-66) 查看交换机s3760-2的配置s3760-2# show ip interface(如图1-7)s3760-2# show ipv6 interface(如图1-8、1-9) 图1-7 图1-8图1-97) 配置交换机s3760-3端口
27、f 0/1s3760-3(config-if)# interface fast 0/1s3760-3(config-if)# no switchports3760-3(config-if)# ipv6 address 3:1/64s3760-3(config-if)# ipv6 enables3760-3(config-if)# no ipv6 nd suppress-ras3760-3(config-if)# no shutdowns3760-3(config-if)# exit(如图1-10)8) 配置交换机s3760-3端口f 0/24s3760-3(config-if)# interf
28、ace fast 0/24s3760-3(config-if)# no switchports3760-3(config-if)# ip address172.16.3.1 255.255.255.0s3760-3(config-if)# no shutdowns3760-3(config-if)# exits3760-3(config)# end(如图1-11) 图1-10 图1-119) 查看交换机s3760-3的配置s3760-3# show ip interface(如图1-12)s3760-3# show ip interface(如图1-13、1-14)图1-12 图1-13 图1
29、-142配置pc端口1) 配置pc 1c:netshnetshint netsh interfaceipv6netsh interface ipv6add address “ 测试” 1: :2(如图2-1)2) 配置pc 2c:netshnetshint netsh interfaceipv6netsh interface ipv6add address “ 测试” 3: :2(如图2-2) 图2-1 图2-23配置隧道1) 配置s3760-1上的隧道s3760-1(config)# interface tunnel 0s3760-1(config-if)# tunnel source 17
30、2.16.2.1s3760-1(config-if)# tunnel destination 172.16.3.2s3760-1(config-if)# ipv6 address 2:1/64s3760-1(config-if)# exit(如图3-1)2) 查看s3760-1上的隧道s3760-1# show interfaces tunnel 0(如图3-2) 图3-1 图3-23) 配置s3760-3上的隧道s3760-3(config)# interface tunnel 0s3760-3(config-if)# tunnel source 172.16.3.2s3760-3(conf
31、ig-if)# tunnel destination 172.16.2.1s3760-3(config-if)# ipv6 address 2:2/64s3760-3(config-if)# exit(如图3-3)4) 查看s3760-3上的隧道s3760-3# show interfaces tunnel 0(如图3-4) 图3-3 图3-44配置交换机上的路由1) 配置s3760-1上的路由s3760-1(config)# ip route 0.0.0.0 0.0.0.0 172.16.2.2s3760-1(config)# ipv6 route : :/0 2: :2s3760-1(co
32、nfig)# end(如图4-1)2) 查看s3760-1上的路由s3760-1#show ip route(如图4-2) 图4-1 图4-23) 配置s3760-2上的路由s3760-2(config)# ip route 0.0.0.0 0.0.0.0 172.16.3.2s3760-2(config)# end(如图4-3)4) 查看s3760-2上的路由s3760-2# show ip route(如图4-4) 图4-3 图4-45) 配置s3760-3上的路由s3760-3(config)# ip route 0.0.0.0 0.0.0.0 172.16.3.2s3760-3(con
33、fig)# ipv6 route :/0 2:1s3760-3(config)# end(如图4-5)6) 查看s3760-3上的路由s3760-3# show ip route(如图4-6) 图4-5 图4-65查看主机连通性pc1 ping pc2 c:ping 1:2 (如图5-1)pc2 ping pc1 c:ping 1:2 (如图5-2) 图5-1 图5-23.4.2. 实验五 ipv6 to ipv4自动隧道【实验名称】ipv6 automatic 6to4 tunnel 自动隧道【实验目的】在ipv4和ipv6之间建立隧道【实验知识】自动隧道技术简介:这种隧道的建立和拆除是动态
34、的,它的端点根据分组的目的地址确定,适用于单独的主机之间或不经常通信的站点之间。自动配置的隧道需要站点采用ipv4兼容的ipv6地址,这些站点之间必须有可用的ipv4连接,每个采用这种机制的主机都需要有一个全球唯一的ipv4地址。采用这种机制不能解决ipv4地址空间耗尽的问题(采用手工配置隧道的站点就不需要ipv4地址)。另外还有一种危险就是如果把internet上全部ipv4路由表包括到ipv6网络中,那么会加剧路由表膨胀的问题。这种隧道的两个端点都必须支持双协议栈(手工配置就不需要)。在隧道要经过nat设施的情况下这种机制不可用。f0/24:1:1/64f0/2461.16.3.1 【拓扑
35、结构】 f0/1:61.16.2.1f0/2461.16.3.2f0/1:3:1/64pc1(winxp)ipv6:1:2/64pc2(winxp)ipv6:3:2/64s3760-1s3760-2s3760-3图1【实验设备】rg-s3760 交换机3台,windows xp pc机2台,直通双绞线4条【实验过程】1. 配置交换机1) 配置交换机s3760-1端口f 0/1s3760-1(config)# interface fast 0/1s3760-1(config-if)# no switchports3760-1(config-if)# ip address 61.16.2.1 25
36、5.255.255.0s3760-1(config-if)# no shutdowns3760-1(config-if)# exit(如图1-1)2) 配置交换机s3760-1端口f 0/24s3760-1(config-if)# interface fast 0/24s3760-1(config-if)# no switchports3760-1(config-if)# ipv6 address 1:1/64s3760-1(config-if)# ipv6 enables3760-1(config-if)# no ipv6 nd suppress-ras3760-1(config-if)#
37、no shutdowns3760-1(config-if)# exits3760-1(config)# end(如图1-2) 图1-1 图1-23) 查看交换机s3760-1的配置s3760-1# show ip interface(如图1-3)s3760-1# show ipv6 interface(如图1-4) 图1-3 图1-44) 配置交换机s3760-2端口f 0/1s3760-2(config)# interface fast 0/1s3760-2(config-if)# no switchports3760-2(config-if)# ip address 61.16.2.2 2
38、55.255.255.0s3760-2(config-if)# no shutdowns3760-2(config-if)# exit(如图1-5)5) 配置交换机s3760-2端口f 0/24s3760-2(config-if)# interface fast 0/24s3760-2(config-if)# no switchports3760-2(config-if)# ip address61.16.3.1 255.255.255.0s3760-2(config-if)# no shutdowns3760-2(config-if)# exits3760-2(config)# end(如图
39、1-6)6) 查看交换机s3760-2的配置s3760-2# show ip interface(如图1-7) 图1-5 图1-6图1-77) 配置交换机s3760-3端口f 0/1s3760-3(config-if)# interface fast 0/1s3760-3(config-if)# no switchports3760-3(config-if)# ipv6 address 3:1/64s3760-3(config-if)# ipv6 enables3760-3(config-if)# no ipv6 nd suppress-ras3760-3(config-if)# no shu
40、tdowns3760-3(config-if)# exit(如图1-8)8) 配置交换机s3760-3端口f 0/24s3760-3(config-if)# interface fast 0/24s3760-3(config-if)# no switchports3760-3(config-if)# ip address 61.16.3.2 255.255.255.0s3760-3(config-if)# no shutdowns3760-3(config-if)# exits3760-3(config)# end(如图1-9) 图1-8 图1-99) 查看交换机s3760-3的配置s3760
41、-3# show ip interface(如图1-10)s3760-3# show ip6 interface(如图1-11、1-12) 图1-10 图1-11图1-122配置隧道1) 配置s3760-1上的隧道s3760-1(config)# interface tunnel 0s3760-1(config-if)# tunnel mode ipv6ip 6to4s3760-1(config-if)# tunnel source f 0/1s3760-1(config-if)# ipv6 address 2002:3d10:0201:1/128s3760-1(config-if)# exi
42、t(如图2-1)2) 查看s3760-1上的隧道s3760-1# show interfaces tunnel 0(如图2-2) 图2-1 图2-23) 配置s3760-3上的隧道s3760-3(config)# interface tunnel 0s3760-3(config-if)# tunnel mode ipv6ip 6to4s3760-3(config-if)# tunnel source f 0/24s3760-3(config-if)# ipv6 address 2002:3d10:0302:1/128s3760-3(config-if)# exit(如图2-3)4) 查看s37
43、60-3上的隧道s3760-3# show interfaces tunnel 0(如图2-4) 图2-3 图2-43配置交换机上的路由1) 配置s3760-1上的路由s3760-1(config)# ip route 0.0.0.0 0.0.0.0 61.16.2.2s3760-1(config)# ipv6 route 2002: :/16 tunnel 0s3760-1(config)# ipv6 route : :/0 2002:3d10:0302:1s3760-1(config)# end(如图3-1)2) 查看s3760-1上的路由s3760-1#show ip route(如图3
44、-2) 图3-1 图3-23) 配置s3760-2上的路由s3760-2(config)# ip route 0.0.0.0 0.0.0.0 61.16.3.2s3760-2(config)# end(如图3-3)4) 查看s3760-2上的路由s3760-2# show ip route(如图3-4) 图3-3 图3-45) 配置s3760-3上的路由s3760-3(config)# ip route 0.0.0.0 0.0.0.0 61.16.3.1s3760-3(config)# ipv6 route 2002: :/16 tunnel 0s3760-3(config)# ipv6 ro
45、ute : :/0 2002:3d10:0201:1s3760-3(config)# exit(如图3-5)6) 查看s3760-3上的路由s3760-3# show ip route(如图3-6) 图3-5 图3-64查看主机连通性pc1 ping pc2c:ping 3:2(如图4-1)pc2 ping pc1c:ping 1:2(如图4-2) 图4-1 图4-23.4.3. 有关于隧道技术的后续资料通过查找资料我又了解了,ipv6的隧道技术不仅仅只限于手动隧道还有其他基于各种技术的ipv6和ipv4互通的隧道。主要有以下几项:1. gre隧道:gre隧道技术可在ipv4的gre隧道上承载
46、ipv6数据报文。gre隧道是两点之间的链路,每条链路都是一条单独的隧道。隧道把ipv6作为乘客协议,把gre作为承载协议。所配置的ipv6地址是在tunnel接口上配置的,而所配置的ipv4地址是tunnel源地址和目的地址,也就是隧道的起点和终点。gre隧道主要用于两个边缘路由器后中端系统与边缘路由器之间定期安全通信的稳定连接。边缘路由器与终端系统必须实现双栈。2. isatap隧道:isatap(intra-site automatic tunnel addressing protocol)不但是一种自动隧道技术,同时它可以进行地址自动配置。在isatap隧道的两端设备之间可以运行nd协
47、议。配置了isatap隧道以后,ipv6网络将底层的ipv4网络看作一个非广播的点到多点链路(nbma)。isatap隧道的地址也有特定的格式,它的接口id必须如下::0:5efe:w.x.y.zisatap隧道最大的特点是把ipv4网络看作一个下层链路,ipv6的nd协议通过ipv4网络进行承载,从而实现跨ipv4网络设备的ipv6地址自动配置。分散在ipv4网络中的各个ipv6孤岛通过isatap技术自动获得地址并连接起来。另外,isatap主机可以生成link-local isatap地址,这些主机也可以使用link-local isatap地址直接进行通讯。3. tunnel brok
48、er隧道代理tunnel broker相当于一个虚拟的ipv6服务提供商。它通过web方式为用户分配ipv6地址、建立隧道以提供和其他ipv6站点之间的通信。tunnel broker的特点是灵活、可操作性强,针对不同用户提供不同的隧道配置。3.5. 实验六 ipv6静态路由【实验名称】基于ipv6 静态路由配置。【实验目的】掌握在ipv6环境下通过静态路由的设置实现不通网段的通讯。【实验设备】rg-s3760 交换机2台,windows xp pc机2台,直通双绞线3条【实验拓扑】 s3760_1 s3760_2 f0/24: 1:1/64f0/1: 5:1/64计算机系ipv6主机f0/1: 5:2/64f0/24: 2:1/64通讯工程系ipv6主机【实验步骤】1 第一步:在3760_1上配置接口的ip地址s3760_1(config) intface f 0/1s3760_1(config-if)# no switchports3760_1(config-if)# ipv6 add 5:1/64s3760_1(config-if)# ipv6 enables3760_1(config-if)# no shutdowns3760_1(config-if)# exi
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 辽宁省重点高中沈阳市郊联体2024-2025学年高二下学期4月月考政治试题(原卷版+解析版)
- 二零二五资产抵押担保合同
- 顺德区前期物业服务合同
- 激波管实验室的主要设备及特点,主要风险及安全注意事项
- 合伙分配协议
- 离婚后同居协议合同书范例
- 三方商铺租赁合同书范例
- 二零二五加盟店合作合同书范例
- 来宾酒厂独家经销商合作协议书
- DB37∕T 4169-2020 大樱桃避雨防霜栽培技术规程
- 2025年教师资格师德师风建设试题及答案
- 期中测试卷(1-5单元)(试题)(含答案)-2024-2025学年二年级下册数学青岛版
- 2025届北京市顺义区高三下学期一模英语试题(原卷版+解析版)
- 人工智能技术与知识产权保护
- 2025-2030便利店行业市场发展现状及发展前景与投资研究报告
- 2025届高三湖北省十一校第二次联考英语试卷(含答案详解)
- 信息技术与小学教育教学融合
- 产品设计研发费用统计表
- 提高教学管理质量校长讲话:“2574”工作实施思路!即两大抓手五项重点任务七个落实环节四个质量目标
- 2025届广东省深圳市高三年级第一次调研考试历史试题
- 清理报废渔船合同范本
评论
0/150
提交评论