IPv6 过渡 - 隧道技术

一、拓扑:

二、配置过程:

  1. AR2/3/4 配置 OSPF 互通,区域 0
  2. AR1/2 配置 IPv6 地址,起 OSPFv3,AR2 配置打开路由通告
  3. AR4/5 配置 IPv6 地址,起 isis ipv6,AR4 配置打开路由通告
  4. AR2/4 起隧道,隧道协议分别用 GRE/ipv6-ipv4 做为隧道协议
  5. AR2/4 分别配置静态路由到 AR5/1 的业务路由地址为隧道接口

三、测试:

在 AR1 上带源 ping ipv6 AR5 的业务地址:

在 AR2 的 G0/0/0 口抓包,看到是纯 IPv6 包:

在AR2 的 G0/0/0 口抓包,看到是 IPv4 用隧道包裹了 IPv6 通过 IPv4 网络:

换用 IPv6-IPv4 隧道协议,可以看到IPv4 直接包裹了 IPv6,少了 GRE 头部,减小了载荷:

四、所有配置:

AR1:

复制代码
ipv6 
#
ospfv3 1
 router-id 10.1.1.1
#
interface GigabitEthernet0/0/0
 ipv6 enable 
 ipv6 address 2001::12:1/64 
 ipv6 address FE80::1 link-local
 ospfv3 1 area 0.0.0.0
#
interface LoopBack0
 ipv6 enable 
 ipv6 address 1111::1/64 
 ospfv3 1 area 0.0.0.0
#

AR2:

复制代码
ipv6 
#
ospfv3 1
 router-id 10.2.2.2
 default-route-advertise always
#
interface GigabitEthernet0/0/0
 ipv6 enable 
 ipv6 address 2001::12:2/64 
 ipv6 address FE80::2 link-local
 ospfv3 1 area 0.0.0.0
#
interface GigabitEthernet0/0/1
 ip address 10.1.23.2 255.255.255.0 
#
interface LoopBack0
 ip address 10.2.2.2 255.255.255.255 
#
interface Tunnel0/0/0
 ipv6 enable 
 ipv6 address 3333::1/64 
 tunnel-protocol gre		# 或者 ipv6-ipv4
 source 10.2.2.2
 destination 10.4.4.4
#
ospf 1 router-id 10.2.2.2 
 area 0.0.0.0 
  network 10.1.23.2 0.0.0.0 
  network 10.2.2.2 0.0.0.0 
#
ipv6 route-static 5555:: 64 Tunnel0/0/0 
#

AR3:

复制代码
interface GigabitEthernet0/0/0
 ip address 10.1.23.3 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.1.34.3 255.255.255.0 
#
interface LoopBack0
 ip address 10.3.3.3 255.255.255.255 
#
ospf 1 router-id 10.3.3.3 
 area 0.0.0.0 
  network 10.1.23.3 0.0.0.0 
  network 10.1.34.3 0.0.0.0 
  network 10.3.3.3 0.0.0.0 
#

AR4:

复制代码
ipv6 
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 49.0001.0000.0000.0004.00
 #
 ipv6 enable topology standard
 ipv6 default-route-advertise always 
 #
interface GigabitEthernet0/0/0
 ipv6 enable 
 ipv6 address 2001::45:4/64 
 ipv6 address FE80::4 link-local
 isis ipv6 enable 1
#
interface GigabitEthernet0/0/1
 ip address 10.1.34.4 255.255.255.0 
#
interface LoopBack0
 ip address 10.4.4.4 255.255.255.255 
#
interface Tunnel0/0/0		# 或者 ipv6-ipv4
 ipv6 enable 
 ipv6 address 3333::2/64 
 tunnel-protocol gre
 source 10.4.4.4
 destination 10.2.2.2
#
ospf 1 router-id 10.4.4.4 
 area 0.0.0.0 
  network 10.1.34.4 0.0.0.0 
  network 10.4.4.4 0.0.0.0 
#
ipv6 route-static 1111:: 64 Tunnel0/0/0 

AR5:

复制代码
ipv6 
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 49.0001.0000.0000.0005.00
 is-name R5
 #
 ipv6 enable topology standard
 #
interface GigabitEthernet0/0/0
 ipv6 enable 
 ipv6 address 2001::45:5/64 
 ipv6 address FE80::5 link-local
 isis ipv6 enable 1
#
interface NULL0
#
interface LoopBack0
 ipv6 enable 
 ipv6 address 5555::5/64 
 isis ipv6 enable 1
#

五、排错:

如果全局未开 ipv6 ,则 dis ipv6 int brief 时,会这样显示:

就是协议未起来

相关推荐
Android系统攻城狮5 分钟前
Linux Gstreamer深度解析之gst_audio_channel_reorder_map调用流程与实战(十八)
linux·运维·服务器·音视频进阶·gstreamer音视频进阶
新时代牛马25 分钟前
docker run 起不来?从dockerd、containerd 到runc 一条线讲透
运维·docker·容器
TomEval34 分钟前
【App 自动化】14 - App 自动化基础与环境
运维·自动化
盛世宏博智慧档案42 分钟前
户外配电柜为什么要装POE供电以太网温湿度传感器?
服务器·网络·人工智能·监控·温湿度·配电柜
yunlaodacom43 分钟前
AWS亚马逊云服务代理商:EC2和S3为什么建议放在同一Region?跨Region流量费和网络成本怎么规划
网络·云计算·aws
新时代牛马1 小时前
Linux 防火墙:nftables 与iptables 兼容层
linux·运维·服务器
xhbh6661 小时前
中小企业 Redis 运维,如何安全归档 RDB、AOF 备份文件?
运维·数据库·缓存·数据备份·文件备份·同步备份·号码备份
是逍遥子没错1 小时前
一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战
运维·服务器·web安全·网络安全·渗透测试·系统安全
llilian_161 小时前
时间统一系统 高精度时统设备选购避坑指南 授时系统
大数据·网络·人工智能·功能测试·单片机·嵌入式硬件·51单片机
其实防守也摸鱼2 小时前
每天一个知识点——RCE漏洞
运维·服务器·数据库·windows·安全·github·漏洞