IPv6 over IPv4隧道簡(jiǎn)介
IPv6 over IPv4隧道可實(shí)現(xiàn)IPv6網(wǎng)絡(luò)孤島之間通過(guò)IPv4網(wǎng)絡(luò)互連。由于IPv4地址的枯竭和IPv6的先進(jìn)性,IPv4過(guò)渡為IPv6勢(shì)在必行。因?yàn)镮Pv6與IPv4的不兼容性,所以需要對(duì)原有的IPv4設(shè)備進(jìn)行替換。但是如果貿(mào)然將IPv4設(shè)備大量替換所需成本會(huì)非常巨大,且現(xiàn)網(wǎng)運(yùn)行的業(yè)務(wù)也會(huì)中斷,顯然并不可行。所以,IPv4向IPv6過(guò)渡是一個(gè)漸進(jìn)的過(guò)程。在過(guò)渡初期,IPv4網(wǎng)絡(luò)已經(jīng)大量部署,而IPv6網(wǎng)絡(luò)只是散落在各地的“孤島”,IPv6 over IPv4隧道就是通過(guò)隧道技術(shù),使IPv6報(bào)文在IPv4網(wǎng)絡(luò)中傳輸,實(shí)現(xiàn)IPv6網(wǎng)絡(luò)之間的孤島互連。
雙協(xié)議棧
雙棧技術(shù)是IPv4向IPv6過(guò)渡的一種有效的技術(shù)。網(wǎng)絡(luò)中的節(jié)點(diǎn)同時(shí)支持IPv4和IPv6協(xié)議棧,源節(jié)點(diǎn)根據(jù)目的節(jié)點(diǎn)的不同選用不同的協(xié)議棧,而網(wǎng)絡(luò)設(shè)備根據(jù)報(bào)文的協(xié)議類型選擇不同的協(xié)議棧進(jìn)行處理和轉(zhuǎn)發(fā)。雙??梢栽谝粋€(gè)單一的設(shè)備上實(shí)現(xiàn),也可以是一個(gè)雙棧骨干網(wǎng)。對(duì)于雙棧骨干網(wǎng),其中的所有設(shè)備必須同時(shí)支持IPv4/IPv6協(xié)議棧,連接雙棧網(wǎng)絡(luò)的接口必須同時(shí)配置IPv4地址和IPv6地址。單協(xié)議棧和雙協(xié)議棧結(jié)構(gòu)示例如圖1所示。
圖1 雙協(xié)議棧
雙協(xié)議棧具有以下特點(diǎn):
-
多種鏈路協(xié)議支持雙協(xié)議棧
多種鏈路協(xié)議(如以太網(wǎng))支持雙協(xié)議棧。圖中的鏈路層是以太網(wǎng),在以太網(wǎng)幀上,如果協(xié)議ID字段的值為0x0800,表示網(wǎng)絡(luò)層收到的是IPv4報(bào)文,如果為0x86DD,表示網(wǎng)絡(luò)層是IPv6報(bào)文。
-
多種應(yīng)用支持雙協(xié)議棧
多種應(yīng)用(如DNS/FTP/Telnet等)支持雙協(xié)議棧。上層應(yīng)用(如DNS)可以選用TCP或UDP作為傳輸層的協(xié)議,但優(yōu)先選擇IPv6協(xié)議棧,而不是IPv4協(xié)議棧作為網(wǎng)絡(luò)層協(xié)議。
如圖2為雙協(xié)議棧的一個(gè)典型應(yīng)用:
圖2 雙協(xié)議棧典型應(yīng)用場(chǎng)景
如圖所示,主機(jī)向DNS服務(wù)器發(fā)送DNS請(qǐng)求報(bào)文,請(qǐng)求域名www.example.com對(duì)應(yīng)的IP地址。DNS服務(wù)器將回復(fù)該域名對(duì)應(yīng)的IP地址。如圖所示,該IP地址可能是10.1.1.1或fc00::1。主機(jī)系統(tǒng)發(fā)送A類查詢,則向DNS服務(wù)器請(qǐng)求對(duì)應(yīng)的IPv4地址;系統(tǒng)發(fā)送AAAA查詢,則向DNS服務(wù)器請(qǐng)求對(duì)應(yīng)的IPv6地址。
圖中Switch支持雙協(xié)議棧功能。如果主機(jī)訪問(wèn)IPv4地址為10.1.1.1的網(wǎng)絡(luò)服務(wù)器,則可以通過(guò)Switch的IPv4協(xié)議棧訪問(wèn)目標(biāo)節(jié)點(diǎn)。如果主機(jī)訪問(wèn)IPv6地址為fc00::1的網(wǎng)絡(luò)服務(wù)器,則可以通過(guò)Switch的IPv6協(xié)議棧訪問(wèn)目標(biāo)節(jié)點(diǎn)。
IPv6 over IPv4隧道
隧道(Tunnel)是一種封裝技術(shù)。它利用一種網(wǎng)絡(luò)協(xié)議來(lái)傳輸另一種網(wǎng)絡(luò)協(xié)議,即利用一種網(wǎng)絡(luò)傳輸協(xié)議,將其他協(xié)議產(chǎn)生的數(shù)據(jù)報(bào)文封裝在自身的報(bào)文中,然后在網(wǎng)絡(luò)中傳輸。隧道是一個(gè)虛擬的點(diǎn)對(duì)點(diǎn)的連接。一個(gè)Tunnel提供了一條使封裝的數(shù)據(jù)報(bào)文能夠傳輸?shù)耐?,并且在一個(gè)Tunnel的兩端可以分別對(duì)數(shù)據(jù)報(bào)文進(jìn)行封裝及解封裝。隧道技術(shù)就是指包括數(shù)據(jù)封裝、傳輸和解封裝在內(nèi)的全過(guò)程。隧道技術(shù)是IPv6向IPv4過(guò)渡的一個(gè)重要手段。
由于IPv4地址的枯竭和IPv6的先進(jìn)性,IPv4過(guò)渡為IPv6勢(shì)在必行。因?yàn)镮Pv6與IPv4的不兼容性,所以需要對(duì)原有的IPv4設(shè)備進(jìn)行替換。但是IPv4設(shè)備大量替換所需成本會(huì)非常巨大,且現(xiàn)網(wǎng)運(yùn)行的業(yè)務(wù)也會(huì)中斷,顯然并不可行。所以,IPv4向IPv6過(guò)渡是一個(gè)漸進(jìn)的過(guò)程。在過(guò)渡初期,IPv4網(wǎng)絡(luò)已經(jīng)大量部署,而IPv6網(wǎng)絡(luò)只是散落在各地的“孤島”,IPv6 over IPv4隧道就是通過(guò)隧道技術(shù),使IPv6報(bào)文在IPv4網(wǎng)絡(luò)中傳輸,實(shí)現(xiàn)IPv6網(wǎng)絡(luò)之間的孤島互連。
IPv6 over IPv4 隧道技術(shù)的基本原理如圖1所示。
圖1 IPv6 over IPv4 隧道原理
-
邊界設(shè)備啟動(dòng)IPv4/IPv6雙協(xié)議棧,并配置IPv6 over IPv4隧道。
-
邊界設(shè)備在收到從IPv6網(wǎng)絡(luò)側(cè)發(fā)來(lái)的報(bào)文后,如果報(bào)文的目的地址不是自身且下一跳出接口為Tunnel接口,就要把收到的IPv6報(bào)文作為數(shù)據(jù)部分,加上IPv4報(bào)文頭,封裝成IPv4報(bào)文。
-
在IPv4網(wǎng)絡(luò)中,封裝后的報(bào)文被傳遞到對(duì)端的邊界設(shè)備。
-
對(duì)端邊界設(shè)備對(duì)報(bào)文解封裝,去掉IPv4報(bào)文頭,然后將解封裝后的IPv6報(bào)文發(fā)送到IPv6網(wǎng)絡(luò)中。
一個(gè)隧道需要有一個(gè)起點(diǎn)和一個(gè)終點(diǎn),起點(diǎn)和終點(diǎn)確定了以后,隧道也就可以確定了。IPv6 over IPv4隧道的起點(diǎn)的IPv4地址必須為手工配置,而終點(diǎn)的確定有手工配置和自動(dòng)獲取兩種方式。根據(jù)隧道終點(diǎn)的IPv4地址的獲取方式不同可以將IPv6 over IPv4隧道分為手動(dòng)隧道和自動(dòng)隧道。
- 手動(dòng)隧道:手動(dòng)隧道即邊界設(shè)備不能自動(dòng)獲得隧道終點(diǎn)的IPv4地址,需要手工配置隧道終點(diǎn)的IPv4地址,報(bào)文才能正確發(fā)送至隧道終點(diǎn)。
- 自動(dòng)隧道:自動(dòng)隧道即邊界設(shè)備可以自動(dòng)獲得隧道終點(diǎn)的IPv4地址,所以不需要手工配置終點(diǎn)的IPv4地址,一般的做法是隧道的兩個(gè)接口的IPv6地址采用內(nèi)嵌IPv4地址的特殊IPv6地址形式,這樣路由設(shè)備可以從IPv6報(bào)文中的目的IPv6地址中提取出IPv4地址。
手動(dòng)隧道
根據(jù)IPv6報(bào)文封裝的不同,手動(dòng)隧道又可以分為IPv6 over IPv4手動(dòng)隧道和IPv6 over IPv4 GRE隧道兩種。
IPv6 over IPv4手動(dòng)隧道
手動(dòng)隧道直接把IPv6報(bào)文封裝到IPv4報(bào)文中去,IPv6報(bào)文作為IPv4報(bào)文的凈載荷。手動(dòng)隧道的源地址和目的地址也是手工指定的,它提供了一個(gè)點(diǎn)到點(diǎn)的連接。手動(dòng)隧道可以建立在兩個(gè)邊界路由器之間為被IPv4網(wǎng)絡(luò)分離的IPv6網(wǎng)絡(luò)提供穩(wěn)定的連接,或建立在終端系統(tǒng)與邊界路由器之間為終端系統(tǒng)訪問(wèn)IPv6網(wǎng)絡(luò)提供連接。隧道的邊界設(shè)備必須支持IPv6/IPv4雙協(xié)議棧。其它設(shè)備只需實(shí)現(xiàn)單協(xié)議棧即可。因?yàn)槭謩?dòng)隧道要求在設(shè)備上手工配置隧道的源地址和目的地址,如果一個(gè)邊界設(shè)備要與多個(gè)設(shè)備建立手動(dòng)隧道,就需要在設(shè)備上配置多個(gè)隧道,配置比較麻煩。所以手動(dòng)隧道通常用于兩個(gè)邊界路由器之間,為兩個(gè)IPv6網(wǎng)絡(luò)提供連接。
IPv6 over IPv4手動(dòng)隧道封裝格式如圖2所示。
圖2 IPv6 over IPv4手動(dòng)隧道封裝格式
IPv6 over IPv4手動(dòng)隧道轉(zhuǎn)發(fā)機(jī)制為:當(dāng)隧道邊界設(shè)備的IPv6側(cè)收到一個(gè)IPv6報(bào)文后, 根據(jù)IPv6報(bào)文的目的地址查找IPv6路由轉(zhuǎn)發(fā)表,如果該報(bào)文是從此虛擬隧道接口轉(zhuǎn)發(fā)出去,則根據(jù)隧道接口配置的隧道源端和目的端的IPv4地址進(jìn)行封裝。封裝后的報(bào)文變成一個(gè)IPv4報(bào)文,交給IPv4協(xié)議棧處理。報(bào)文通過(guò)IPv4網(wǎng)絡(luò)轉(zhuǎn)發(fā)到隧道的終點(diǎn)。隧道終點(diǎn)收到一個(gè)隧道協(xié)議報(bào)文后,進(jìn)行隧道解封裝。并將解封裝后的報(bào)文交給IPv6協(xié)議棧處理。
IPv6 over IPv4 GRE隧道
IPv6 over IPv4 GRE隧道使用標(biāo)準(zhǔn)的GRE隧道技術(shù)提供了點(diǎn)到點(diǎn)連接服務(wù),需要手工指定隧道的端點(diǎn)地址。GRE隧道本身并不限制被封裝的協(xié)議和傳輸協(xié)議,一個(gè)GRE隧道中被封裝的協(xié)議可以是協(xié)議中允許的任意協(xié)議(可以是IPv4、IPv6、OSI、MPLS等)。
IPv6 over IPv4 GRE隧道封裝和傳輸過(guò)程如圖3所示:
圖3 IPv6 over IPv4 GRE隧道
IPv6 over IPv4 GRE隧道的在隧道的邊界路由器的傳輸機(jī)制和IPv6 over IPv4手動(dòng)隧道相同。GRE隧道的原理請(qǐng)參見(jiàn)《S300, S500, S2700, S5700, S6700 V200R022C10 配置指南-VPN》 GRE配置。
自動(dòng)隧道
自動(dòng)隧道中,用戶僅需要配置設(shè)備隧道的起點(diǎn),隧道的終點(diǎn)由設(shè)備自動(dòng)生成。為了使設(shè)備能夠自動(dòng)產(chǎn)生終點(diǎn),隧道接口的IPv6地址采用內(nèi)嵌IPv4地址的特殊IPv6地址形式。設(shè)備從IPv6報(bào)文中的目的IPv6地址中解析出IPv4地址,然后以這個(gè)IPv4地址代表的節(jié)點(diǎn)作為隧道的終點(diǎn)。
根據(jù)IPv6報(bào)文封裝的不同,自動(dòng)隧道又可以分為6to4隧道和ISATAP隧道兩種。
6to4隧道
6to4隧道也屬于一種自動(dòng)隧道,隧道也是使用內(nèi)嵌在IPv6地址中的IPv4地址建立的。與IPv4兼容自動(dòng)隧道不同,6to4自動(dòng)隧道支持Router到Router、Host到Router、Router到Host、 Host到Host。這是因?yàn)?to4地址是用IPv4地址做為網(wǎng)絡(luò)標(biāo)識(shí),其地址格式如圖4所示:
圖4 6to4地址
- FP:可聚合全球單播地址的格式前綴(Format Prefix),其值為001。
- TLA:頂級(jí)聚合標(biāo)識(shí)符(Top Level Aggregator),其值為0x0002。
- SLA:站點(diǎn)級(jí)聚合標(biāo)識(shí)符(Site Level Aggregator)。
6to4地址可以表示為2002::/16,而一個(gè)6to4網(wǎng)絡(luò)可以表示為2002:IPv4地址::/48。6to4地址的網(wǎng)絡(luò)前綴長(zhǎng)度為64bit,其中前48bit(2002: a.b.c.d)被分配給路由器上的IPv4地址決定了,用戶不能改變,而后16位(SLA)是由用戶自己定義的。6to4隧道的封裝和轉(zhuǎn)發(fā)過(guò)程如圖5所示。
圖5 6to4隧道示例一
一個(gè)IPv4地址只能用于一個(gè)6to4隧道的源地址,如果一個(gè)邊界設(shè)備連接了多個(gè)6to4網(wǎng)絡(luò)使用同樣的IPv4地址作為隧道的源地址,則使用6to4地址中的SLA ID來(lái)區(qū)分,但這些6to4網(wǎng)絡(luò)共用一個(gè)隧道。如圖6即上述情況:
圖6 6to4隧道示例二
ISATAP隧道
ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)是另外一種自動(dòng)隧道技術(shù)。ISATAP隧道同樣使用了內(nèi)嵌IPv4地址的特殊IPv6地址形式,只是和6to4不同的是,6to4是使用IPv4地址做為網(wǎng)絡(luò)前綴,而ISATAP用IPv4地址做為接口標(biāo)識(shí)。其接口標(biāo)識(shí)符格式如圖7所示:
圖7 ISATAP地址接口標(biāo)識(shí)格式
如果IPv4地址是全局唯一的,則u位為1,否則u位為0。g位是IEEE群體/個(gè)體標(biāo)志。由于ISATAP是通過(guò)接口標(biāo)識(shí)來(lái)表現(xiàn)的,所以,ISATAP地址有全局單播地址、鏈路本地地址、ULA地址、組播地址等形式。ISATAP地址的前64位是通過(guò)向ISATAP路由器發(fā)送請(qǐng)求來(lái)得到的,它可以進(jìn)行地址自動(dòng)配置。在ISATAP隧道的兩端設(shè)備之間可以運(yùn)行ND協(xié)議。ISATAP隧道將IPv4網(wǎng)絡(luò)看作一個(gè)非廣播的點(diǎn)到多點(diǎn)的鏈路(NBMA)。
ISATAP過(guò)渡機(jī)制允許在現(xiàn)有的IPv4網(wǎng)絡(luò)內(nèi)部署IPv6,該技術(shù)簡(jiǎn)單而且擴(kuò)展性很好,可以用于本地站點(diǎn)的過(guò)渡。ISATAP支持IPv6站點(diǎn)本地路由和全局IPv6路由域,以及自動(dòng)IPv6隧道。ISATAP同時(shí)還可以與NAT結(jié)合,從而可以使用站點(diǎn)內(nèi)部非全局唯一的IPv4地址。典型的ISATAP隧道應(yīng)用是在站點(diǎn)內(nèi)部,所以,其內(nèi)嵌的IPv4地址不需要是全局唯一的。
圖8為ISATAP隧道一個(gè)典型應(yīng)用場(chǎng)景:
圖8 ISATAP隧道示例
如上圖所示,在IPv4網(wǎng)絡(luò)內(nèi)部有兩個(gè)雙棧主機(jī)Host B和Host C,它們分別有一個(gè)私網(wǎng)IPv4地址。要使其具有ISATAP功能,需要進(jìn)行如下操作:
- 首先配置ISATAP隧道接口,這時(shí)會(huì)根據(jù)IPv4地址生成ISATAP類型的接口ID。
- 根據(jù)接口ID生成一個(gè)ISATAP鏈路本地IPv6地址,生成鏈路本地地址以后,主機(jī)就有了在本地鏈路上進(jìn)行IPv6通信的能力。
- 進(jìn)行自動(dòng)配置,主機(jī)獲得IPv6全球單播地址、ULA地址等。
- 當(dāng)主機(jī)與其它IPv6主機(jī)進(jìn)行通訊時(shí),從隧道接口轉(zhuǎn)發(fā),將從報(bào)文的下一跳IPv6地址中取出IPv4地址作為IPv4封裝的目的地址。如果目的主機(jī)在本站點(diǎn)內(nèi),則下一跳就是目的主機(jī)本身,如果目的主機(jī)不在本站點(diǎn)內(nèi),則下一跳為ISATAP路由器的地址。
6PE
6PE是一種IPv4到IPv6的過(guò)渡技術(shù),ISP可以利用已有的IPv4骨干網(wǎng)為分散用戶的IPv6網(wǎng)絡(luò)提供接入能力。6PE的主要思想是:IPv6供應(yīng)商邊緣6PE(IPv6 Provider Edge)設(shè)備將用戶的IPv6路由信息轉(zhuǎn)換為帶有標(biāo)簽的IPv6路由信息,并且通過(guò)內(nèi)部邊界網(wǎng)關(guān)協(xié)議IBGP(Internal Border Gateway Protocol)會(huì)話擴(kuò)散到ISP的IPv4骨干網(wǎng)中。6PE設(shè)備轉(zhuǎn)發(fā)IPv6報(bào)文時(shí),首先會(huì)將進(jìn)入骨干網(wǎng)隧道的數(shù)據(jù)流打上標(biāo)簽。隧道可以是GRE隧道或者M(jìn)PLS LSP等。當(dāng)ISP想利用自己原有的IPv4或MPLS網(wǎng)絡(luò),使其通過(guò)MPLS具有IPv6能力時(shí),只需要升級(jí)PE設(shè)備。所以對(duì)于運(yùn)營(yíng)商來(lái)說(shuō),使用6PE技術(shù)作為IPv6過(guò)渡機(jī)制是一個(gè)高效的解決方案。
6PE的典型組網(wǎng)圖如圖9所示:
圖9 6PE示例
6PE的原理請(qǐng)參見(jiàn)《S300, S500, S2700, S5700, S6700 V200R022C10 配置指南-MPLS》。
IPv6 over IPv4隧道配置注意事項(xiàng)
V200R022C10版本特性支持情況
僅如下款型支持IPv6 over IPv4隧道:
S5720I-SI、S5735-S、S5735S-S、S5735-S-I、S5735S-H、S5736-S、S5731-H、S5731-H-K、S5731-S、S5731S-H、S5731S-S、S5732-H、S5732-H-K、S6735-S、S6720-EI、S6720S-EI、S6730-H、S6730-H-K、S6730S-H、S6730-S和S6730S-S
如需了解交換機(jī)軟件配套詳細(xì)信息,請(qǐng)點(diǎn)擊Info-Finder,在選擇產(chǎn)品系列或產(chǎn)品型號(hào)后,在“硬件中心”進(jìn)行查詢。?
S5731-L和S5731S-L屬于遠(yuǎn)端模塊,不支持Web管理、YANG和命令行,僅支持通過(guò)中心交換機(jī)對(duì)其下發(fā)配置,相關(guān)操作請(qǐng)參見(jiàn)《S300, S500, S2700, S5700, S6700 V200R022C10 配置指南-設(shè)備管理》中的“智能極簡(jiǎn)園區(qū)網(wǎng)絡(luò)配置(小行星方案)”。
特性依賴和限制
-
當(dāng)配置以下任一功能后,會(huì)導(dǎo)致IPv6 over IPv4隧道功能不生效:
-
在S5720I-SI、S5720S-SI和S5720-SI交換機(jī)上,通過(guò)執(zhí)行命令ip error-packet-check disable去使能IP報(bào)文檢查功能
-
在S5720I-SI、S5720S-SI、S5720-SI、S5730S-EI、S5730-SI、S5735S-H、S5736-S、S6720S-SI和S6720-SI交換機(jī)上,通過(guò)執(zhí)行命令drop illegal-mac alarm配置設(shè)備對(duì)全0非法MAC地址報(bào)文的告警功能
-
在S5720I-SI、S5720S-SI、S5720-SI、S5730S-EI、S5730-SI、S5735S-H、S5736-S、S6720S-SI和S6720-SI交換機(jī)上,通過(guò)執(zhí)行命令drop illegal-mac enable使能設(shè)備丟棄全0非法MAC地址報(bào)文的功能
-
- 設(shè)備堆疊情況下不支持IPv6 over IPv4隧道功能。
- 6PE網(wǎng)絡(luò)不支持直接引入路由到MPLS TE隧道,需要配置peer tnl-policy。
使能IPv6報(bào)文轉(zhuǎn)發(fā)能力
背景信息
如果要使能接口對(duì)IPv6報(bào)文進(jìn)行轉(zhuǎn)發(fā)的功能,必須同時(shí)使能系統(tǒng)視圖下和接口視圖下的IPv6功能。
操作步驟
- 執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。
- 執(zhí)行命令ipv6,使能IPv6報(bào)文轉(zhuǎn)發(fā)能力。
缺省情況下,設(shè)備不使能對(duì)IPv6報(bào)文的轉(zhuǎn)發(fā)能力。
如果要對(duì)IPv6報(bào)文進(jìn)行轉(zhuǎn)發(fā),必須先在系統(tǒng)視圖下使能設(shè)備的IPv6報(bào)文轉(zhuǎn)發(fā)能力。否則即使在接口上配置有IPv6地址,設(shè)備無(wú)法轉(zhuǎn)發(fā)IPv6的報(bào)文。
- 執(zhí)行命令interface interface-type interface-number,進(jìn)入需要使能IPv6功能的接口視圖。
- 執(zhí)行命令ipv6 enable,使能接口的IPv6功能。
如果要在接口視圖下進(jìn)行IPv6的相關(guān)配置,必須先在接口視圖下使能IPv6功能。
缺省情況下,接口下不使能IPv6功能。
配置接口的IPv4和IPv6地址
背景信息
需要使能雙協(xié)議棧的設(shè)備必須在IPv4網(wǎng)絡(luò)側(cè)和IPv6網(wǎng)絡(luò)側(cè)分別配置IPv4地址和IPv6地址。
操作步驟
- 執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。
- 執(zhí)行命令interface vlanif vlan-id,進(jìn)入IPv4網(wǎng)絡(luò)側(cè)的接口視圖。
- 執(zhí)行命令ip address ip-address { mask | mask-length },配置接口的IPv4地址。
- 執(zhí)行命令quit,返回系統(tǒng)視圖。
- 執(zhí)行命令interface vlanif vlan-id,進(jìn)入IPv6網(wǎng)絡(luò)側(cè)的接口視圖。
- 請(qǐng)根據(jù)不同情況進(jìn)行以下配置。
-
配置接口的自動(dòng)鏈路本地地址,請(qǐng)執(zhí)行命令ipv6 address auto link-local。
-
配置接口的自定義鏈路本地地址,請(qǐng)執(zhí)行命令ipv6 address ipv6-address link-local。
-
配置接口的全球單播地址,請(qǐng)執(zhí)行命令ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length }。
-
配置接口的IPv6 EUI-64格式地址,請(qǐng)執(zhí)行命令ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length } eui-64。
-
檢查IPv4/IPv6雙協(xié)議棧配置結(jié)果
操作步驟
- 執(zhí)行命令display ipv6 interface [ interface-type interface-number | brief ],查看接口的IPv6屬性。
配置業(yè)務(wù)環(huán)回聚合接口
背景信息
配置業(yè)務(wù)環(huán)回聚合接口時(shí),請(qǐng)注意以下情況:在整個(gè)設(shè)備上只需要一個(gè)業(yè)務(wù)環(huán)回聚合接口。此處做業(yè)務(wù)環(huán)回聚合的接口必須是空閑的,沒(méi)有承載業(yè)務(wù)的接口。
操作步驟
- 執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。
- 執(zhí)行命令interface eth-trunk trunk-id,進(jìn)入Eth-Trunk接口視圖。
- 執(zhí)行命令service type tunnel,指定該接口為業(yè)務(wù)環(huán)回聚合接口。
說(shuō)明:文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-610284.html
同一Eth-Trunk接口下service type tunnel命令不能與URPF功能同時(shí)配置。
使能業(yè)務(wù)環(huán)回聚合接口功能的Eth-Trunk接口,其STP功能自動(dòng)去使能。去使能Eth-Trunk接口的業(yè)務(wù)環(huán)回聚合接口功能后,STP功能自動(dòng)使能。
- 執(zhí)行命令quit,返回系統(tǒng)視圖。
- 執(zhí)行命令interface interface-type interface-number,進(jìn)入接口視圖。
- 執(zhí)行命令eth-trunk trunk-id,將當(dāng)前接口加入到指定Eth-Trunk中。
檢查配置結(jié)果
在Eth-Trunk接口視圖下執(zhí)行命令display this include-default,查看該Eth-Trunk接口是否配置為業(yè)務(wù)環(huán)回聚合接口。
配置IPv6 over IPv4手動(dòng)隧道
背景信息
配置IPv6 over IPv4手動(dòng)隧道時(shí),請(qǐng)注意以下情況:
-
創(chuàng)建Tunnel接口,然后才能配置Tunnel的其他參數(shù)。
-
當(dāng)指定的Tunnel源接口是物理接口時(shí),建議Tunnel的編號(hào)與Tunnel的源物理接口的編號(hào)相同。
-
在Tunnel兩端的設(shè)備上都需要進(jìn)行下列配置。
-
在邊界設(shè)備與IPv6網(wǎng)絡(luò)相連的接口上必須配置IPv6地址,在邊界設(shè)備與IPv4網(wǎng)絡(luò)相連的接口上必須配置IPv4地址。為了支持動(dòng)態(tài)路由協(xié)議,也需要配置Tunnel接口的網(wǎng)絡(luò)地址。
操作步驟
- 執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。
- 執(zhí)行命令interface tunnel interface-number,創(chuàng)建Tunnel接口。
- 執(zhí)行命令tunnel-protocol ipv6-ipv4,指定Tunnel為手動(dòng)隧道模式。
- 執(zhí)行命令eth-trunk trunk-id,將當(dāng)前接口加入到指定Eth-Trunk中。
- 執(zhí)行命令source { ip-address | interface-type interface-number },指定Tunnel的源地址或源接口。
- 執(zhí)行命令destination dest-ip-address,指定Tunnel的目的地址。
說(shuō)明:
Tunnel的目的地址可以是物理接口地址,也可以是Loopback接口的地址。
- 執(zhí)行命令ipv6 enable,使能接口的IPv6功能。
- 執(zhí)行命令ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length },設(shè)置Tunnel接口的IPv6地址。
說(shuō)明:
此時(shí)指定的Tunnel接口的IPv6地址的前綴,應(yīng)該與邊界設(shè)備所屬的IPv6網(wǎng)絡(luò)的地址前綴相同。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-610284.html
到了這里,關(guān)于IPv6 over IPv4的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!