IPv6技术系列十二——IPv6 ISATAP隧道
一、基本原理
基本概念
① 在一個IPv4網(wǎng)絡中主機與路由器之間創(chuàng)建一條ISATAP隧道,以便讓該主機可以訪問IPv6網(wǎng)絡中的資源。
② 條件:IPv4中的PC主機需要支持IPv4和IPv6雙棧協(xié)議,然后需要一臺支持ISATAP的路由器。該路由器可以在網(wǎng)絡中的任何位置,只要PC能通過IPv4地址與其相連接。
③ 當IPv4中的PC主機需要訪問IPv6資源時,需要先與ISATAP路由器建立ISATAP隧道,然后根據(jù)路由器提供的IPv6前綴構(gòu)造自己的IPv6地址,并將這臺路由器設置為自己的IPv6默認網(wǎng)關(guān)。如此一來,這臺PC就能夠通過ISATAP路由器訪問IPv6資源。
ISATAP隧道技術(shù)原理
二、實驗拓撲
三、實驗步驟
1、按圖中網(wǎng)絡分配方法配置各接口的IP地址。
R1:
R2:
R3:
R4:
2、配置IPv4的路由:在R1中配置到達2.2.20.0的靜態(tài)路由,在R3中配置到達3.3.30.0的路由。
R1:
R3:
3、在R1和R3中創(chuàng)建ISATAP隧道,并配置隧道相關(guān)參數(shù)。
R1:
R3:
4、本例中假設IPv6網(wǎng)絡采用OSPFv3實現(xiàn)路由選擇。
(1)在R1中配置OSPFv3路由。
為簡化OSPF的運行,避免DR和BDR的選舉,在隧道接口上把網(wǎng)絡類型改為點到多點廣播(Point-to-Multipoint Non-BroadCast)。在非廣播型網(wǎng)絡上為使OSPF能建立起鄰居關(guān)系,必須手工指定鄰居。手工指定鄰居使用本地鏈路地址即可。
為確定本地鏈路地址必須創(chuàng)建隧道接口,并在接口上使用IPv6,然后配置隧道的源端口和隧道模式,這樣隧道就有了本地鏈路地址。
R1:
(2)在R3上配置OSPFv3路由
(3)在R4上配置OSPFv3路由
5、完成以上配置后,在R1、R3、R4路由器上執(zhí)行show ipv6 route 命令查看路由表中是否有OSPF生成的路由。
6、在R1路由器上執(zhí)行ping,測試網(wǎng)絡是否連通。
?
每日一更
問題描述:
現(xiàn)場反饋設備在配置 radius 認證后,無法修改 radius 認證服務器的地址。
?
解決方案:
需要將認證和計費改成不認證和不計費,然后 cut 用戶后,才能修改 radius 認證服務器的地址。
具體操作如下:
執(zhí)行命令 aaa,進入 AAA 視圖。
1,執(zhí)行命令 authentication-scheme scheme-name //進入一個已經(jīng)存在的認證方案視圖。
執(zhí)行命令 authentication-mode local,修改認證模式為 local 認證。
2,執(zhí)行命令 accounting-scheme accounting-scheme-name //進入一個已存在的計費方案視圖。
執(zhí)行命令 accounting-mode none,修改計費模式為 none 計費。
3,cut access-user //用來強制用戶下線。
4,執(zhí)行命令 radius-server template template-name,進入 RADIUS 服務器模板視圖。
radius-server authentication x.x.x.x //修改 radius 的認證服務器地址。
轉(zhuǎn)載于:https://blog.51cto.com/13435327/2388694
總結(jié)
以上是生活随笔為你收集整理的IPv6技术系列十二——IPv6 ISATAP隧道的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: isatap扫盲
- 下一篇: 6to4与isatap的区别