1. 程式人生 > >IPv6技術系列十一——IPv6 6 to 4隧道

IPv6技術系列十一——IPv6 6 to 4隧道

交換機 轉發 nbsp ica 要求 分配 觸發 步驟 分享圖片

一、實驗拓撲

技術分享圖片

二、實驗步驟

啟動路由器,按圖中網絡分配配置各路由器接口的IP地址。
需要特別說明的是由於6to4隧道原理的特殊性,隧道端口的IPv4地址與IPv6網絡的Ipv6地址有關聯,所以請IPv6網絡的IP地址應該註意符合6to4隧道的編碼要求。
技術分享圖片
gns下載鏈接:
鏈接:https://pan.baidu.com/s/1vwtxU99act7KEnB4HExBvw
提取碼:6apa

配置路由器各接口地址

R1:
技術分享圖片
R2:
技術分享圖片
R3:
技術分享圖片
R4:
技術分享圖片

配置IPv4網絡的動態路由協議OSPF,確保IPv4網絡能夠互通(可以采用靜態路由)。

R1:
技術分享圖片
R2:
技術分享圖片
R3:
技術分享圖片
R4:
技術分享圖片

啟用各路由器的Ipv6轉發功能

技術分享圖片

創建隧道,並配置隧道的IPv6地址及隧道模式

R1:
技術分享圖片
R2:
技術分享圖片
R3:
技術分享圖片
R4:無需配置

為R1~R3配置IPv6路由

技術分享圖片
其余路由器操作如上

三、測試配置結果

技術分享圖片
技術分享圖片

每日一更

問題描述:
FAQ-S系列交換機配置了802.1x認證,認證不通過為什麽仍能獲取到地址?

解決方案:

S系列交換機v200r005及之後的版本有傳統模式和統一模式之分。

傳統模式下,設備默認802.1x認證以dhcp或者arp報文觸發802.1x認證,認證通過後才能獲取地址,認證不通過就獲取不到。

而統一模式不同,默認開啟了預連接,如果用戶沒有認證成功,設備默認仍將用戶置為預連接狀態。由於設備會放行預連接用戶的DHCP報文,導致盡管此時用戶沒有任何網絡訪問權限,但是依然獲取IP地址。

如果需要實現認證不通過就獲取不到地址,可以執行命令undo authentication pre-authen-access enable,去使能用戶在認證失敗且沒有任何網絡訪問權限時,處於預連接狀態的功能。

IPv6技術系列十一——IPv6 6 to 4隧道