IPv6技術系列十二——IPv6 ISATAP隧道
阿新 • • 發佈:2019-05-04
1.5 使用 size 端口 none 生成 ipv6地址 路由器 -m 一、基本原理
為確定本地鏈路地址必須創建隧道接口,並在接口上使用IPv6,然後配置隧道的源端口和隧道模式,這樣隧道就有了本地鏈路地址。
R1:
(2)在R3上配置OSPFv3路由
(3)在R4上配置OSPFv3路由
5、完成以上配置後,在R1、R3、R4路由器上執行show ipv6 route 命令查看路由表中是否有OSPF生成的路由。
6、在R1路由器上執行ping,測試網絡是否連通。
執行命令 aaa,進入 AAA 視圖。
1,執行命令 authentication-scheme scheme-name //進入一個已經存在的認證方案視圖。
執行命令 authentication-mode local,修改認證模式為 local 認證。
2,執行命令 accounting-scheme accounting-scheme-name //進入一個已存在的計費方案視圖。
執行命令 accounting-mode none,修改計費模式為 none 計費。
3,cut access-user //用來強制用戶下線。
4,執行命令 radius-server template template-name,進入 RADIUS 服務器模板視圖。
radius-server authentication x.x.x.x //修改 radius 的認證服務器地址。
基本概念
① 在一個IPv4網絡中主機與路由器之間創建一條ISATAP隧道,以便讓該主機可以訪問IPv6網絡中的資源。
② 條件:IPv4中的PC主機需要支持IPv4和IPv6雙棧協議,然後需要一臺支持ISATAP的路由器。該路由器可以在網絡中的任何位置,只要PC能通過IPv4地址與其相連接。
③ 當IPv4中的PC主機需要訪問IPv6資源時,需要先與ISATAP路由器建立ISATAP隧道,然後根據路由器提供的IPv6前綴構造自己的IPv6地址,並將這臺路由器設置為自己的IPv6默認網關。如此一來,這臺PC就能夠通過ISATAP路由器訪問IPv6資源。
ISATAP隧道技術原理
二、實驗拓撲
三、實驗步驟
1、按圖中網絡分配方法配置各接口的IP地址。
R1:
R2:
R3:
R4:
2、配置IPv4的路由:在R1中配置到達2.2.20.0的靜態路由,在R3中配置到達3.3.30.0的路由。
R1:
R3:
3、在R1和R3中創建ISATAP隧道,並配置隧道相關參數。
R1:
R3:
4、本例中假設IPv6網絡采用OSPFv3實現路由選擇。
(1)在R1中配置OSPFv3路由。
為簡化OSPF的運行,避免DR和BDR的選舉,在隧道接口上把網絡類型改為點到多點廣播(Point-to-Multipoint Non-BroadCast)。在非廣播型網絡上為使OSPF能建立起鄰居關系,必須手工指定鄰居。手工指定鄰居使用本地鏈路地址即可。
R1:
(2)在R3上配置OSPFv3路由
(3)在R4上配置OSPFv3路由
5、完成以上配置後,在R1、R3、R4路由器上執行show ipv6 route 命令查看路由表中是否有OSPF生成的路由。
6、在R1路由器上執行ping,測試網絡是否連通。
每日一更
問題描述:
現場反饋設備在配置 radius 認證後,無法修改 radius 認證服務器的地址。
解決方案:
需要將認證和計費改成不認證和不計費,然後 cut 用戶後,才能修改 radius 認證服務器的地址。
具體操作如下:
1,執行命令 authentication-scheme scheme-name //進入一個已經存在的認證方案視圖。
執行命令 authentication-mode local,修改認證模式為 local 認證。
2,執行命令 accounting-scheme accounting-scheme-name //進入一個已存在的計費方案視圖。
執行命令 accounting-mode none,修改計費模式為 none 計費。
3,cut access-user //用來強制用戶下線。
4,執行命令 radius-server template template-name,進入 RADIUS 服務器模板視圖。
radius-server authentication x.x.x.x //修改 radius 的認證服務器地址。
IPv6技術系列十二——IPv6 ISATAP隧道