IPV6試驗(yàn)網(wǎng)絡(luò)組建實(shí)驗(yàn)指導(dǎo)書.doc_第1頁
IPV6試驗(yàn)網(wǎng)絡(luò)組建實(shí)驗(yàn)指導(dǎo)書.doc_第2頁
IPV6試驗(yàn)網(wǎng)絡(luò)組建實(shí)驗(yàn)指導(dǎo)書.doc_第3頁
IPV6試驗(yàn)網(wǎng)絡(luò)組建實(shí)驗(yàn)指導(dǎo)書.doc_第4頁
IPV6試驗(yàn)網(wǎng)絡(luò)組建實(shí)驗(yàn)指導(dǎo)書.doc_第5頁
已閱讀5頁,還剩34頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

此文檔收集于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系網(wǎng)站刪除IPV6試驗(yàn)網(wǎng)絡(luò)組建V1.0實(shí)驗(yàn)指導(dǎo)書上海建橋?qū)W院信息技術(shù)系上海建橋?qū)W院信息圖文中心編者 王帥、阮鵬、蔣中云、江圣揚(yáng)2008年4月15日目錄1.引言12.實(shí)驗(yàn)主要內(nèi)容:13.實(shí)驗(yàn)過程23.1.實(shí)驗(yàn)一 Windows xp IPv6的環(huán)境配置23.2.實(shí)驗(yàn)二 雙協(xié)議棧技術(shù)33.3.實(shí)驗(yàn)三 Ipv6協(xié)議分析43.4.隧道技術(shù)實(shí)驗(yàn)113.4.1.實(shí)驗(yàn)四 IPv6-over-IPv4手動隧道113.4.2.實(shí)驗(yàn)五 IPv6 to IPv4自動隧道193.4.3.有關(guān)于隧道技術(shù)的后續(xù)資料253.5.實(shí)驗(yàn)六 IPV6靜態(tài)路由263.6.實(shí)驗(yàn)七 IPV6動態(tài)路由303.7.實(shí)驗(yàn)八 IPv6訪問控制列表343.8.實(shí)驗(yàn)九 IPv6在WEB上的應(yīng)用374.主要參考書籍:381. 引言隨著Internet 用戶的迅速增加,網(wǎng)絡(luò)地址不足的危機(jī)日益嚴(yán)重。按目前入網(wǎng)主機(jī)的增長速度,預(yù)計(jì)到2005 年左右IP 地址將被耗盡。Internet 面臨的另一個(gè)問題是路由表規(guī)模的急劇膨脹。到21 世紀(jì)90 年代末將達(dá)到極限,如不采取措施可能在IP 地址枯竭之前就會導(dǎo)致網(wǎng)絡(luò)癱瘓。正是在這一背景下提出了新一代的Internet 協(xié)議IPv61 。2. 實(shí)驗(yàn)主要內(nèi)容:Windows xp IPv6的環(huán)境配置隧道技術(shù) IPv6靜態(tài)路由 IPv6動態(tài)路由OSPFV3 IPV6基本協(xié)議分析 IPv6訪問控制列表IPv4/6S雙協(xié)議棧 3. 實(shí)驗(yàn)過程3.1. 實(shí)驗(yàn)一 Windows xp IPv6的環(huán)境配置【實(shí)驗(yàn)名稱】Windows xp IPv6 環(huán)境配置?!緦?shí)驗(yàn)?zāi)康摹客ㄟ^IPv6環(huán)境配置實(shí)驗(yàn),了解在windows xp 系統(tǒng)上如何配置IPv6 IP地址;查看端口信息;【實(shí)驗(yàn)設(shè)備】PC系統(tǒng) WINDWOS XP SP1以上版本?!緦?shí)驗(yàn)步驟】1) 安裝XP IPV6的補(bǔ)丁可在CMD控制臺下使用 c:ipv6 install命令來完成安裝,步驟如圖 1所示。圖 12)查看端口信息命令為 ipv6 if 一般情況下通過此命令可以看到如下情況:顯示結(jié)果如圖3,圖4所示 圖 3 圖 4其中 INTERFACE 4是本地的實(shí)際端口,其他三個(gè)都是虛擬端口,值得注意的是INTERFACE 2,它是AUTO-TUNNEL的端口,在做介入配置中我們要用到。3)設(shè)置固定的IPV6地址c:netshnetshinterface ipv6netsh interface ipv6add address “本地連接” 2001:251:e101:0:2 配置方法如圖 5所示。netsh interface ipv6add dns 本地連接 2001:251:e101:0:2 /* 設(shè)定IPv6 DNS地址 */配置方法如圖 6所示 圖 5 圖63.2. 實(shí)驗(yàn)二 雙協(xié)議棧技術(shù)1. 雙協(xié)議棧要求網(wǎng)絡(luò)節(jié)點(diǎn)同時(shí)支持IPv4和IPv6協(xié)議棧,但在具體實(shí)現(xiàn)上又有不同的方式和應(yīng)用場景,當(dāng)前主要的雙棧技術(shù)有基本雙棧技術(shù)和有限雙棧技術(shù)以及正在發(fā)展的DSTM(Dual Stack Transition Model,雙棧翻譯機(jī)制)技術(shù)。采用IPv6/IPv4雙協(xié)議棧是主要的過度機(jī)制,支持雙協(xié)議棧的主機(jī)其IP層將既支持IPv4又支持IPv6。對網(wǎng)絡(luò)中端來說,雙協(xié)議棧是保證能對IPv4和IPv6同時(shí)進(jìn)行訪問的關(guān)鍵。實(shí)現(xiàn)IPv6節(jié)點(diǎn)與IPv4節(jié)點(diǎn)互通的最直接的方式是使IPv6節(jié)點(diǎn)同時(shí)支持IPv4協(xié)議棧。IPv6/IPv4節(jié)點(diǎn)是具有雙協(xié)議棧的節(jié)點(diǎn),這個(gè)節(jié)點(diǎn)既可以收發(fā)IPv4數(shù)據(jù)包,也可以收發(fā)IPv6數(shù)據(jù)報(bào)。在實(shí)踐當(dāng)中,最典型的是IETF提出的叫雙協(xié)議棧的方案。需要提前說明的是,雙協(xié)議棧技術(shù)并不具備創(chuàng)建隧道的能力;但是,后面提到的創(chuàng)建隧道的能力則必須要求有雙協(xié)議棧技術(shù)的支持。2. 雙協(xié)議棧方案的工作方式如下:(1) 如果應(yīng)用程序使用的目的地址是IPv4地址,則使用IPv4協(xié)議。(2) 如果應(yīng)用程序使用的目的地址是IPv6中的IPv4兼容地址,則同樣使用IPv4協(xié)議,所不同的是,此時(shí)IPv6就封裝(encapsulated)在IPv4當(dāng)中。 (3) 如果應(yīng)用程序使用的目的地址是一個(gè)非IPv4兼容的IPv6地址,那么此時(shí)將使用IPv6協(xié)議,而且很可能此時(shí)要采用隧道等機(jī)制來進(jìn)行路由、傳送。(4) 如果應(yīng)用程序使用域名來作為目標(biāo)地址,那么此時(shí)先要從DNS服務(wù)器那里得到相應(yīng)的IPv4/IPv6地址,然后根據(jù)地址的情況進(jìn)行相應(yīng)的處理。對目前的環(huán)境來說,要實(shí)現(xiàn)純粹IPv6的路由是很困難的,因此,人們一般采用IPv6 over IPv4 的點(diǎn)對點(diǎn)隧道技術(shù)。將IPv6分組打包,放入IPv4分組的數(shù)據(jù)區(qū),加上IPv4的報(bào)頭,在IPv4互聯(lián)網(wǎng)世界中進(jìn)行路由,到達(dá)目的地后再把數(shù)據(jù)區(qū)中的IPv6分組取出來作相應(yīng)的處理,該繼續(xù)路由的路由,該收發(fā)的收發(fā)。這樣,就可以實(shí)現(xiàn)雙協(xié)議棧的過渡方案。 最后,對于實(shí)現(xiàn)IPv6協(xié)議棧,盡管在細(xì)節(jié)上,IPv6和IPv4有很大的不同,但是從原理和它們在網(wǎng)絡(luò)體系結(jié)構(gòu)中的位置來看,是相當(dāng)?shù)囊恢碌?。這些一致使得開發(fā)人員只需要很小的付出就可以實(shí)現(xiàn)從IPv4到IPv6協(xié)議棧的轉(zhuǎn)換。4. IPv6過渡技術(shù)IPv6/IPv4雙棧技術(shù): 雙棧技術(shù)是IPv4向IPv6過渡的基礎(chǔ),所有其它的過渡技術(shù)都以此為基礎(chǔ)。雙棧節(jié)點(diǎn)與IPv4節(jié)點(diǎn)通訊時(shí)使用IPv4協(xié)議棧,與IPv6節(jié)點(diǎn)通訊時(shí)使用IPv6協(xié)議棧。網(wǎng)絡(luò)中的節(jié)點(diǎn)同時(shí)支持IPv4和IPv6協(xié)議棧,源節(jié)點(diǎn)根據(jù)目的節(jié)點(diǎn)的不同選用不同的協(xié)議棧,而網(wǎng)絡(luò)設(shè)備根據(jù)報(bào)文的協(xié)議類型選擇不同的協(xié)議棧進(jìn)行處理和轉(zhuǎn)發(fā)。雙??梢栽谝粋€(gè)單一的設(shè)備上實(shí)現(xiàn),也可以是一個(gè)雙棧骨干網(wǎng)。對于雙棧骨干網(wǎng),其中的所有設(shè)備必須同時(shí)支持IPv4/IPv6協(xié)議棧,連接雙棧網(wǎng)絡(luò)的接口必須同時(shí)配置IPv4地址和IPv6地址。雙棧節(jié)點(diǎn)示意圖:5. 雙棧節(jié)點(diǎn)具有三種工作模式:只運(yùn)行IPv6協(xié)議,表現(xiàn)為IPv6節(jié)點(diǎn);只運(yùn)行IPv4協(xié)議,表現(xiàn)為IPv4節(jié)點(diǎn);雙棧模式,同時(shí)打開IPv6和IPv4協(xié)議。6. 怎樣配置雙協(xié)議棧交換機(jī)上關(guān)鍵命令:S3760(config)#interface f 0/1S3760(config-if)#ipv6 enableS3760(config-if)#no switchportS3760(config-if )#ip address 172.16.3.1S3760(config-if )#ipv6 address 1:1/64S3760(config-if)#no ipv6 nd suppress-ra3.3. 實(shí)驗(yàn)三 Ipv6協(xié)議分析【實(shí)驗(yàn)名稱】Ipv6協(xié)議分析【實(shí)驗(yàn)?zāi)康摹孔トpv6數(shù)據(jù)包,并分析其協(xié)議【背景描述】 IPv6數(shù)據(jù)包由一個(gè)IPv6基本報(bào)頭、多個(gè)擴(kuò)展報(bào)頭和一個(gè)上層協(xié)議數(shù)據(jù)單元組成,每個(gè)IPv6數(shù)據(jù)包的基本報(bào)頭長度固定為40字節(jié)。IPv6數(shù)據(jù)包可以包含一個(gè)或多個(gè)擴(kuò)展報(bào)頭,也可以沒有擴(kuò)展報(bào)頭,這些擴(kuò)展報(bào)頭可以具有不同的長度。上層協(xié)議數(shù)據(jù)單元一般由上層協(xié)議報(bào)頭和它的有效載荷構(gòu)成,有效載荷可以是一個(gè)ICMPv6報(bào)文、一個(gè)TCP報(bào)文或一個(gè)UDP報(bào)文?!緦?shí)驗(yàn)拓?fù)洹俊緦?shí)驗(yàn)設(shè)備】雙協(xié)議棧交換機(jī)RG-S3760-48 1臺 ipv6 PC 1臺 【實(shí)驗(yàn)步驟】基于ipv6地址,使用sniffer軟件抓取ipv6數(shù)據(jù)包對其協(xié)議進(jìn)行分析。以下為本次實(shí)驗(yàn)的實(shí)驗(yàn)步驟。步驟一:安裝sniffer軟件1、雙擊圖1-1中的圖標(biāo)運(yùn)行sniffer安裝程序 圖1-12、單擊“Next”進(jìn)入安裝步驟(如圖1-2); 3、單擊“Next”進(jìn)入版權(quán)聲明頁面(如圖1-3); 圖1-2 圖1-34、單擊“Yes” 進(jìn)入輸入用戶名頁面(如圖1-4);5、單擊“Next”進(jìn)入選定安裝路徑頁面(如圖1-5); 圖1-4 圖1-56、在選擇sniffer pro的安裝目錄時(shí),默認(rèn)是安裝在c:program filesnaisnifferNT目錄中,我們可以通過旁邊的Browse按鈕修改路徑,單擊“Next”進(jìn)入選定安裝路徑頁面(如圖1-6、1-7); 圖1-6 圖1-77、然后進(jìn)入設(shè)置頁面,首先是注冊信息設(shè)置(如圖1-8、1-9、1-10)。在注冊用戶時(shí),注冊信息隨便填寫即可,不過EMAIL一定要符合規(guī)范,需要帶“”。 圖1-8 圖1-9圖1-10 8、注冊諸多數(shù)據(jù)后我們就來到設(shè)置網(wǎng)絡(luò)連接狀況了,一般對于企業(yè)用戶只要不是通過“代理服務(wù)器”上網(wǎng)的都可以選擇第一項(xiàng)direct connection to the internet。(如圖1-11、1-12、1-13) 圖1-11 圖1-12圖1-139、由于我們在使用sniffer pro時(shí)需要將網(wǎng)卡的監(jiān)聽模式切換為混雜,所以不重新啟動計(jì)算機(jī)是無法實(shí)現(xiàn)切換功能的,因此在安裝的最后,軟件會提示重新啟動計(jì)算機(jī),我們按照提示操作即可。(如圖1-14)圖1-14步驟二:運(yùn)行sniffer軟件1、在“開始”“所有程序”“sniffer”里選擇運(yùn)行sniffer軟件。(如圖1-15、1-16) 圖1-15 圖1-162、設(shè)置sniffer抓包范圍及數(shù)據(jù)包保存路徑(如圖1-17) 圖1-17步驟三:抓取IPv6數(shù)據(jù)包1、 在定義數(shù)據(jù)包類型時(shí)候選擇“IPV6數(shù)據(jù)包”2、選擇抓取后的IPV6數(shù)據(jù)包保存的路徑(如圖1-18、1-19)3、按start就可以開始抓取ipv6數(shù)據(jù)包了。(如圖1-20) 圖1-18 圖1-19圖1-20 【協(xié)議分析】基于IPv6地址,使用Sniffer軟件抓取了部分?jǐn)?shù)據(jù)包,以下進(jìn)行簡單的分析。IPv6數(shù)據(jù)包由一個(gè)IPv6基本報(bào)頭、多個(gè)擴(kuò)展報(bào)頭和一個(gè)上層協(xié)議數(shù)據(jù)單元組成,每個(gè)IPv6數(shù)據(jù)包的基本報(bào)頭長度固定為40字節(jié)。IPv6數(shù)據(jù)包可以包含一個(gè)或多個(gè)擴(kuò)展報(bào)頭,也可以沒有擴(kuò)展報(bào)頭,這些擴(kuò)展報(bào)頭可以具有不同的長度。上層協(xié)議數(shù)據(jù)單元一般由上層協(xié)議報(bào)頭和它的有效載荷構(gòu)成,有效載荷可以是一個(gè)ICMPv6報(bào)文、一個(gè)TCP報(bào)文或一個(gè)UDP報(bào)文。 首先分析一個(gè)IPv6基本報(bào)頭。首先是IP協(xié)議版本(Version),它的值是6,長度是4。然后是通信流類別(Traffic Octet),它與IPv4中的服務(wù)類型相似,長度是8。接下來兩段是Traffic Octet的內(nèi)容。 流標(biāo)簽(Flow Lable),它用來標(biāo)識這個(gè)數(shù)據(jù)包屬于源節(jié)點(diǎn)和目標(biāo)節(jié)點(diǎn)之間的一個(gè)特定數(shù)據(jù)包序列,它需要中間路由器進(jìn)行特殊處理。該字段長度為20,目前這個(gè)字段未定義。 有效載荷長度(Payload Length),有效載荷是指緊跟IPv6報(bào)頭的數(shù)據(jù)包的其他部分,該字段長16位,那么該字段只能表示最大長度為65535字節(jié)的有效載荷。如果有效載荷超過了這個(gè)值,該字段會置0,而有效載荷的長度用逐跳選項(xiàng)擴(kuò)展報(bào)頭中的超大有效載荷選項(xiàng)來表示。 下一個(gè)報(bào)頭(Next Header)定義了緊跟在IPv6報(bào)頭后面的第一個(gè)擴(kuò)展報(bào)頭(如果存在)的類型,或者上層協(xié)議數(shù)據(jù)單元中的協(xié)議類型,長度為8,這里它的值是58,表示沒有擴(kuò)展報(bào)頭,而且上一層協(xié)議是ICMPv6。 跳限制(Hop Limit),類似IPv4中的TTL字段,它定義了IP數(shù)據(jù)包所能經(jīng)過的最大跳數(shù),每經(jīng)過一個(gè)路由器,該數(shù)值減去1,當(dāng)該字段的值為0時(shí),數(shù)據(jù)包將被丟棄。該字段長度為8。 最后是各128位的源地址和目標(biāo)地址。 下面分析一對ICMPv6的echo request和echo reply報(bào)文。Echo Request報(bào)文和Echo Reply報(bào)文屬于ICMPv6信息報(bào)文。它們的第一個(gè)字段是類型,然后是代碼字段。標(biāo)志符字段和序列號字段由發(fā)送方主機(jī)設(shè)置,用于將即將收到的兩種報(bào)文進(jìn)行匹配。在IPv6中取消了ARP協(xié)議,IPv6中的無狀態(tài)地址配置、地址解析、重復(fù)地址檢測、路由器發(fā)現(xiàn)、重定向以及鄰居不可達(dá)性檢測均屬于IPv6 鄰居發(fā)現(xiàn)協(xié)議(Neighbor Discovery)協(xié)議的功能范疇。ND協(xié)議主要利用如下五個(gè)消息實(shí)現(xiàn)這些功能:Router SolicitationRouter AdvertisementNeighbor SolicitationNeighbor AdvertisementRedirect所有這些消息都承載在ICMPv6消息中,分別對應(yīng)不同的ICMP Type。與ARP技術(shù)不同,ND協(xié)議的傳輸協(xié)議ICMPv6工作在第三層,這可以使用三層的組播技術(shù)將來限制報(bào)文的傳輸范圍,無需將地址檢測報(bào)文廣播發(fā)送,僅需發(fā)送到待檢測地址所在的組播組即可。以下分析其中的兩種報(bào)文。首先是Neighbor Solicitation報(bào)文。 這是一個(gè)Neighbor Solicitation報(bào)文,目標(biāo)地址是一個(gè)特殊的組播地址(Solicited-Node地址),它是一個(gè)本地鏈路范圍的地址,主要用于重復(fù)地址檢測和獲取鄰居節(jié)點(diǎn)的鏈路層地址。Hop Limit字段值為255,主要是為了防止一跳以外的節(jié)點(diǎn)全國偽造ND報(bào)文,因?yàn)閷τ? 跳以外的節(jié)點(diǎn),不管初始Hop Limit值為多少,接收節(jié)點(diǎn)所收到的ND報(bào)文的Hop Limit字段都不可能是255。Neighbor Solicitation的ICMPv6類型是135,它的Target Address域此時(shí)所填的是主機(jī)準(zhǔn)備使用的IPv6地址,這個(gè)地址被稱作是試驗(yàn)地址(tentative address)。如果對方接收者發(fā)現(xiàn)這個(gè)地址也是自己的tentative地址,那它將放棄使用這個(gè)地址,也不會發(fā)送任何回應(yīng)消息。如果對方接收者發(fā)現(xiàn)這個(gè)地址是一個(gè)自己已經(jīng)使用的地址,那么它將向地址所在的Solicited-Node組播組發(fā)送一人Neighbor Advertisement消息,其中的Target Address域會包含這個(gè)地址,這樣Solicitation的發(fā)起者就知道它的tentative address是重復(fù)的,從而棄用該地址。 下面看一個(gè)Neighbor Advertisement報(bào)文。 這個(gè)報(bào)文是路由器發(fā)出的Neighbor Advertisement報(bào)文,其中源地址是路由器本身的地址,目標(biāo)地址仍然是Solicited-Node地址。Neighbor Advertisement報(bào)文的ICMPv6類型是136。其中的R/S/O三個(gè)標(biāo)志位,告訴了我們這個(gè)消息是由一個(gè)路由器所發(fā),這個(gè)消息并不是為了回應(yīng)某個(gè)Neighbor Solicitation報(bào)文,它是用來更新主機(jī)的第二層地址。在后面的Target Address域中給出了自己的IPv6地址,并且在后面的選項(xiàng)字段中給出了鏈路層地址。3.4. 隧道技術(shù)實(shí)驗(yàn)3.4.1. 實(shí)驗(yàn)四 IPv6-over-IPv4手動隧道【實(shí)驗(yàn)名稱】IPv6-over-IPv4手動隧道【實(shí)驗(yàn)?zāi)康摹吭贗Pv4和IPv6之間建立隧道【實(shí)驗(yàn)知識】手動隧道技術(shù)簡介:這種隧道的建立是手工配置的,需要隧道兩個(gè)端點(diǎn)所在網(wǎng)絡(luò)的管理員協(xié)作完成。隧道的端點(diǎn)地址由配置來決定,不需要為站點(diǎn)分配特殊的IPv6地址,適用于經(jīng)常通信的IPv6站點(diǎn)之間。每一個(gè)隧道的封裝節(jié)點(diǎn)必須保存隧道終點(diǎn)的地址,當(dāng)一個(gè)IPv6包在隧道上傳輸時(shí)終點(diǎn)地址會作為IPv4包的目的地址進(jìn)行封裝。通常封裝節(jié)點(diǎn)要根據(jù)路由信息決定一個(gè)包是否要通過隧道轉(zhuǎn)發(fā)。采用手工配置隧道進(jìn)行通信的站點(diǎn)之間必須有可用的IPv4連接,并且至少要具有一個(gè)全球唯一的IPv4地址。站點(diǎn)中每個(gè)主機(jī)都至少需要支持IPv6,路由器需要支持雙棧。在隧道要經(jīng)過NAT設(shè)施的情況下這種機(jī)制不可用。手工配置隧道的主要缺點(diǎn)是網(wǎng)絡(luò)管理員的負(fù)擔(dān)很重,因?yàn)樗獮槊恳粭l隧道做詳細(xì)的配置?!就?fù)浣Y(jié)構(gòu)】 F0/1:172.16.2.2F0/1:172.16.2.1F0/124172.16.3.2F0/1:3:1/64F0/24:1:1/64PC1(Winxp)IPv6:1:2/64PC2(Winxp)IPv6:3:2/64F0/2:IPv6: 2:2/64F0/2:IPv6: 2:1/64S3760-1S3760-2S3760-3圖1F0/124172.16.3.1【實(shí)驗(yàn)設(shè)備】RG-S3760 交換機(jī)3臺,windows xp pc機(jī)2臺,直通雙絞線4條【實(shí)驗(yàn)過程】1. 配置交換機(jī)1) 配置交換機(jī)s3760-1端口f 0/1S3760-1(config)# interface fast 0/1S3760-1(config-if)# no switchportS3760-1(config-if)# ip address 172.16.2.1 255.255.255.0S3760-1(config-if)# no shutdownS3760-1(config-if)# exit(如圖1-1)2) 配置交換機(jī)s3760-1端口f 0/24S3760-1(config-if)# interface fast 0/24S3760-1(config-if)# no switchportS3760-1(config-if)# ipv6 address 1:1/64S3760-1(config-if)# ipv6 enableS3760-1(config-if)# no ipv6 nd suppress-raS3760-1(config-if)# no shutdownS3760-1(config-if)# exitS3760-1(config)# end(如圖1-2) 圖1-1 圖1-23) 查看交換機(jī)s3760-1的配置S3760-1# show ip interface(如圖1-3)S3760-1# show ipv6 interface(如圖1-4) 圖1-3 圖1-44) 配置交換機(jī)s3760-2端口f 0/1S3760-2(config)# interface fast 0/1S3760-2(config-if)# no switchportS3760-2(config-if)# ip address 172.16.2.2 255.255.255.0S3760-2(config-if)# no shutdownS3760-2(config-if)# exit(如圖1-5)5) 配置交換機(jī)s3760-2端口f 0/24S3760-2(config-if)# interface fast 0/24S3760-2(config-if)# no switchportS3760-2(config-if)# ip address172.16.3.1 255.255.255.0S3760-2(config-if)# no shutdownS3760-2(config-if)# exitS3760-2(config)# end(如圖1-6) 圖1-5 圖1-66) 查看交換機(jī)s3760-2的配置S3760-2# show ip interface(如圖1-7)S3760-2# show ipv6 interface(如圖1-8、1-9) 圖1-7 圖1-8圖1-97) 配置交換機(jī)s3760-3端口f 0/1S3760-3(config-if)# interface fast 0/1S3760-3(config-if)# no switchportS3760-3(config-if)# ipv6 address 3:1/64S3760-3(config-if)# ipv6 enableS3760-3(config-if)# no ipv6 nd suppress-raS3760-3(config-if)# no shutdownS3760-3(config-if)# exit(如圖1-10)8) 配置交換機(jī)s3760-3端口f 0/24S3760-3(config-if)# interface fast 0/24S3760-3(config-if)# no switchportS3760-3(config-if)# ip address172.16.3.1 255.255.255.0S3760-3(config-if)# no shutdownS3760-3(config-if)# exitS3760-3(config)# end(如圖1-11) 圖1-10 圖1-119) 查看交換機(jī)s3760-3的配置S3760-3# show ip interface(如圖1-12)S3760-3# show ip interface(如圖1-13、1-14)圖1-12 圖1-13 圖1-142配置PC端口1) 配置PC 1C:netshnetshint netsh interfaceipv6netsh interface ipv6add address “ 測試” 1: :2(如圖2-1)2) 配置PC 2C:netshnetshint netsh interfaceipv6netsh interface ipv6add address “ 測試” 3: :2(如圖2-2) 圖2-1 圖2-23配置隧道1) 配置S3760-1上的隧道S3760-1(config)# interface tunnel 0S3760-1(config-if)# tunnel source 172.16.2.1S3760-1(config-if)# tunnel destination 172.16.3.2S3760-1(config-if)# ipv6 address 2:1/64S3760-1(config-if)# exit(如圖3-1)2) 查看S3760-1上的隧道S3760-1# show interfaces tunnel 0(如圖3-2) 圖3-1 圖3-23) 配置S3760-3上的隧道S3760-3(config)# interface tunnel 0S3760-3(config-if)# tunnel source 172.16.3.2S3760-3(config-if)# tunnel destination 172.16.2.1S3760-3(config-if)# ipv6 address 2:2/64S3760-3(config-if)# exit(如圖3-3)4) 查看S3760-3上的隧道S3760-3# show interfaces tunnel 0(如圖3-4) 圖3-3 圖3-44配置交換機(jī)上的路由1) 配置S3760-1上的路由S3760-1(config)# ip route 0.0.0.0 0.0.0.0 172.16.2.2S3760-1(config)# ipv6 route : :/0 2: :2S3760-1(config)# end(如圖4-1)2) 查看S3760-1上的路由S3760-1#show ip route(如圖4-2) 圖4-1 圖4-23) 配置S3760-2上的路由S3760-2(config)# ip route 0.0.0.0 0.0.0.0 172.16.3.2S3760-2(config)# end(如圖4-3)4) 查看S3760-2上的路由S3760-2# show ip route(如圖4-4) 圖4-3 圖4-45) 配置S3760-3上的路由S3760-3(config)# ip route 0.0.0.0 0.0.0.0 172.16.3.2S3760-3(config)# ipv6 route :/0 2:1S3760-3(config)# end(如圖4-5)6) 查看S3760-3上的路由S3760-3# show ip route(如圖4-6) 圖4-5 圖4-65查看主機(jī)連通性PC1 ping PC2 C:ping 1:2 (如圖5-1)PC2 ping PC1 C:ping 1:2 (如圖5-2) 圖5-1 圖5-23.4.2. 實(shí)驗(yàn)五 IPv6 to IPv4自動隧道【實(shí)驗(yàn)名稱】IPv6 Automatic 6to4 Tunnel 自動隧道【實(shí)驗(yàn)?zāi)康摹吭贗Pv4和IPv6之間建立隧道【實(shí)驗(yàn)知識】自動隧道技術(shù)簡介:這種隧道的建立和拆除是動態(tài)的,它的端點(diǎn)根據(jù)分組的目的地址確定,適用于單獨(dú)的主機(jī)之間或不經(jīng)常通信的站點(diǎn)之間。自動配置的隧道需要站點(diǎn)采用IPv4兼容的IPv6地址,這些站點(diǎn)之間必須有可用的IPv4連接,每個(gè)采用這種機(jī)制的主機(jī)都需要有一個(gè)全球唯一的IPv4地址。采用這種機(jī)制不能解決IPv4地址空間耗盡的問題(采用手工配置隧道的站點(diǎn)就不需要IPv4地址)。另外還有一種危險(xiǎn)就是如果把Internet上全部IPv4路由表包括到IPv6網(wǎng)絡(luò)中,那么會加劇路由表膨脹的問題。這種隧道的兩個(gè)端點(diǎn)都必須支持雙協(xié)議棧(手工配置就不需要)。在隧道要經(jīng)過NAT設(shè)施的情況下這種機(jī)制不可用。F0/24:1:1/64F0/2461.16.3.1 【拓?fù)浣Y(jié)構(gòu)】 F0/1:61.16.2.1F0/2461.16.3.2F0/1:3:1/64PC1(Winxp)IPv6:1:2/64PC2(Winxp)IPv6:3:2/64S3760-1S3760-2S3760-3圖1【實(shí)驗(yàn)設(shè)備】RG-S3760 交換機(jī)3臺,windows xp pc機(jī)2臺,直通雙絞線4條【實(shí)驗(yàn)過程】1. 配置交換機(jī)1) 配置交換機(jī)s3760-1端口f 0/1S3760-1(config)# interface fast 0/1S3760-1(config-if)# no switchportS3760-1(config-if)# ip address 61.16.2.1 255.255.255.0S3760-1(config-if)# no shutdownS3760-1(config-if)# exit(如圖1-1)2) 配置交換機(jī)s3760-1端口f 0/24S3760-1(config-if)# interface fast 0/24S3760-1(config-if)# no switchportS3760-1(config-if)# ipv6 address 1:1/64S3760-1(config-if)# ipv6 enableS3760-1(config-if)# no ipv6 nd suppress-raS3760-1(config-if)# no shutdownS3760-1(config-if)# exitS3760-1(config)# end(如圖1-2) 圖1-1 圖1-23) 查看交換機(jī)s3760-1的配置S3760-1# show ip interface(如圖1-3)S3760-1# show ipv6 interface(如圖1-4) 圖1-3 圖1-44) 配置交換機(jī)s3760-2端口f 0/1S3760-2(config)# interface fast 0/1S3760-2(config-if)# no switchportS3760-2(config-if)# ip address 61.16.2.2 255.255.255.0S3760-2(config-if)# no shutdownS3760-2(config-if)# exit(如圖1-5)5) 配置交換機(jī)s3760-2端口f 0/24S3760-2(config-if)# interface fast 0/24S3760-2(config-if)# no switchportS3760-2(config-if)# ip address61.16.3.1 255.255.255.0S3760-2(config-if)# no shutdownS3760-2(config-if)# exitS3760-2(config)# end(如圖1-6)6) 查看交換機(jī)s3760-2的配置S3760-2# show ip interface(如圖1-7) 圖1-5 圖1-6圖1-77) 配置交換機(jī)s3760-3端口f 0/1S3760-3(config-if)# interface fast 0/1S3760-3(config-if)# no switchportS3760-3(config-if)# ipv6 address 3:1/64S3760-3(config-if)# ipv6 enableS3760-3(config-if)# no ipv6 nd suppress-raS3760-3(config-if)# no shutdownS3760-3(config-if)# exit(如圖1-8)8) 配置交換機(jī)s3760-3端口f 0/24S3760-3(config-if)# interface fast 0/24S3760-3(config-if)# no switchportS3760-3(config-if)# ip address 61.16.3.2 255.255.255.0S3760-3(config-if)# no shutdownS3760-3(config-if)# exitS3760-3(config)# end(如圖1-9) 圖1-8 圖1-99) 查看交換機(jī)s3760-3的配置S3760-3# show ip interface(如圖1-10)S3760-3# show ip6 interface(如圖1-11、1-12) 圖1-10 圖1-11圖1-122配置隧道1) 配置S3760-1上的隧道S3760-1(config)# interface tunnel 0S3760-1(config-if)# tunnel mode ipv6ip 6to4S3760-1(config-if)# tunnel source f 0/1S3760-1(config-if)# ipv6 address 2002:3d10:0201:1/128S3760-1(config-if)# exit(如圖2-1)2) 查看S3760-1上的隧道S3760-1# show interfaces tunnel 0(如圖2-2) 圖2-1 圖2-23) 配置S3760-3上的隧道S3760-3(config)# interface tunnel 0S3760-3(config-if)# tunnel mode ipv6ip 6to4S3760-3(config-if)# tunnel source f 0/24S3760-3(config-if)# ipv6 address 2002:3d10:0302:1/128S3760-3(config-if)# exit(如圖2-3)4) 查看S3760-3上的隧道S3760-3# show interfaces tunnel 0(如圖2-4) 圖2-3 圖2-43配置交換機(jī)上的路由1) 配置S3760-1上的路由S3760-1(config)# ip route 0.0.0.0 0.0.0.0 61.16.2.2S3760-1(config)# ipv6 route 2002: :/16 tunnel 0S3760-1(config)# ipv6 route : :/0 2002:3d10:0302:1S3760-1(config)# end(如圖3-1)2) 查看S3760-1上的路由S3760-1#show ip route(如圖3-2) 圖3-1 圖3-23) 配置S3760-2上的路由S3760-2(config)# ip route 0.0.0.0 0.0.0.0 61.16.3.2S3760-2(config)# end(如圖3-3)4) 查看S3760-2上的路由S3760-2# show ip route(如圖3-4) 圖3-3 圖3-45) 配置S3760-3上的路由S3760-3(config)# ip route 0.0.0.0 0.0.0.0 61.16.3.1S3760-3(config)# ipv6 route 2002: :/16 tunnel 0S3760-3(config)# ipv6 route : :/0 2002:3d10:0201:1S3760-3(config)# exit(如圖3-5)6) 查看S3760-3上的路由S3760-3# show ip route(如圖3-6) 圖3-5 圖3-64查看主機(jī)連通性PC1 ping PC2C:ping 3:2(如圖4-1)PC2 ping PC1C:ping 1:2(如圖4-2) 圖4-1 圖4-23.4.3. 有關(guān)于隧道技術(shù)的后續(xù)資料通過查找資料我又了解了,ipv6的隧道技術(shù)不僅僅只限于手動隧道還有其他基于各種技術(shù)的IPv6和IPv4互通的隧道。主要有以下幾項(xiàng):1. GRE隧道:GRE隧道技術(shù)可在IPv4的GRE隧道上承載IPv6數(shù)據(jù)報(bào)文。GRE隧道是兩點(diǎn)之間的鏈路,每條鏈路都是一條單獨(dú)的隧道。隧道把IPv6作為乘客協(xié)議,把GRE作為承載協(xié)議。所配置的IPv6地址是在Tunnel接口上配置的,而所配置的IPv4地址是Tunnel源地址和目的地址,也就是隧道的起點(diǎn)和終點(diǎn)。GRE隧道主要用于兩個(gè)邊緣路由器后中端系統(tǒng)與邊緣路由器之間定期安全通信的穩(wěn)定連接。邊緣路由器與終端系統(tǒng)必須實(shí)現(xiàn)雙棧。2. ISATAP隧道:ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)不但是一種自動隧道技術(shù),同時(shí)它可以進(jìn)行地址自動配置。在ISATAP隧道的兩端設(shè)備之間可以運(yùn)行ND協(xié)議。配置了ISATAP隧道以后,IPv6網(wǎng)絡(luò)將底層的IPv4網(wǎng)絡(luò)看作一個(gè)非廣播的點(diǎn)到多點(diǎn)鏈路(NBMA)。ISATAP隧道的地址也有特定的格式,它的接口ID必須如下::0:5EFE:w.x.y.zISATAP隧道最大的特點(diǎn)是把IPv4網(wǎng)絡(luò)看作一個(gè)下層鏈路,IPv6的ND協(xié)議通過IPv4網(wǎng)絡(luò)進(jìn)行承載,從而實(shí)現(xiàn)跨IPv4網(wǎng)絡(luò)設(shè)備的IPv6地址自動配置。分散在IPv4網(wǎng)絡(luò)中的各個(gè)IPv6孤島通過ISATAP技術(shù)自動獲得地址并連接起來。另外,ISATAP主機(jī)可以生成link-local ISATAP地址,這些主機(jī)也可以使用link-local ISATAP地址直接進(jìn)行通訊。3. Tunnel Broker隧道代理Tunnel Broker相當(dāng)于一個(gè)虛擬的IPv6服務(wù)提供商。它通過Web方式為用戶分配IPv6地址、建立隧道以提供和其他IPv6站點(diǎn)之間的通信。Tunnel Broker的特點(diǎn)是靈活、可操作性強(qiáng),針對不同用戶提供不同的隧道配置。3.5. 實(shí)驗(yàn)六 IPV6靜態(tài)路由【實(shí)驗(yàn)名稱】基于IPv6 靜態(tài)路由配置。【實(shí)驗(yàn)?zāi)康摹空莆赵贗Pv6環(huán)境下通過靜態(tài)路由的設(shè)置實(shí)現(xiàn)不通網(wǎng)段的通訊?!緦?shí)驗(yàn)設(shè)備】RG-S3760 交換機(jī)2臺,windows xp pc機(jī)2臺,直通雙絞線3條【實(shí)驗(yàn)拓?fù)洹?S3760_1 S3760_2 F0/24: 1:1/64F0/1: 5:1/64計(jì)算機(jī)系IPv6主機(jī)F0/1: 5:2/64F0/24: 2:1/64通訊工程系IPv6主機(jī)【實(shí)驗(yàn)步驟】1 第一步:在3760_1上配置接口的IP地址S3760_1(config) intface f 0/1S3760_1(config-if)# no switchportS3760_1(config-if)# ipv6 add 5:1/64S3760_1(config-if)# ipv6 enableS3760_1(config-if)# no shutdownS3

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論