B模块 安全通信网络 第二门课IPv6与WLAN 01

课程目标

  • 掌握IPV6报文结构、IPV6地址分类、IPV6路由配置
  • 掌握ICMPV6、NDP
  • 掌握IPV6地址无状态自动配置、DHCPV6配置及部署
  • 掌握OSPFv3配置、掌握OSPF双栈配置
  • 掌握WLAN部署、精通WLAN工作流程

今日目标

01 IPv6概述

02 IPV6报文结构

03 IPV6地址分类

04 IPV6基本配置

05 PV6静态路由实验

06 IPV6默认路由实验


1 IPv6概述

IPv4现状

  • IPV4地址不足,在NAT技术加持下,依然无法支撑全球使用。
  • 2011年2月3日,最后的468万个PV4地址平均分配到全球5个RIR,此后引ANA再没有可分配的PV4地址。
  • 2019年11月25日IPv4地址分配完毕。

Why IPv6 ?

2 IPv6报文结构

IPv6报文构成

  • IPv6报文一般由三个部分组成:
    ✓ 基本报头:路由器通过解析基本报头就能完成绝大多数的报文转发任务。
    ✓ 扩展报头:提供一些扩展的报文转发信息,如分段、加密等,该部分不是必需的。
    ✓ 上层协议数据单元:一般由上层协议报头和它的有效载荷构成,该部分与IPv4的上层协议数据单元相似。

IPv6基本报头

  • IPv6头部相较于IPv4的改进

IPv6扩展报头

  • 扩展报头规约:
    ✓ 扩展报头必须按如左排列的顺序出现。
    ✓ 除目的选项报头外,每种扩展报头只能出现一次。
    ✓ 目的选项报头最多出现2次,1次在路由报头之前,1次在上层协议数据报文之前,如果没有路由报头,则只能出现一次。

IPv6报文处理机制

3 IPv6地址分类

IPv6地址

  • IPv6地址
    ✓ IPv6地址的长度为128bit。一般用冒号分割为8段,每一段16bit,每一段内用十六进制表示。
    ✓ 与IPv4地址类似,IPv6也用"IPv6地址/掩码长度"的方式来表示IPv6地址。
    ✓ IPv6地址中的字母大小写不敏感,例如A等同于a
    ✓ IPv6地址: 2001:0DB8:2345:CD30:1230:4567:89AB:CDEF/64

IPv6地址空间

  • IPv6的128bit地址是一个什么概念?
    √ IPv4有(232)=4,294,967,296个地址。
    √ IPv6有(2128=296x232)=340,282,366,920,938,463,463,374,607,431,768,211,456个地址(340万亿万亿万亿个地址),相当于地球表面每平方米可以分配到67万亿个地址。
    √ 夸张的说,地球上每一粒沙子都可以分配到一个IPv6地址。

IPv6地址格式

IPv6地址结构

  • 一个IPv6地址可以分为如下两部分:

    ✓ 网络前缀:nbit,相当于IPv4地址中的网络ID。

    ✓ 接口标识:(128-n)bit,相当于IPv4地址中的主机ID。

  • IPv6单播地址示例:2001:0DB8:6101:0001:5ED9:98FF:FECA:A298/64。

IPv6单播地址接口标识

  • 接口标识可通过三种方法生成:
    ✓ 手工配置
    ✓ 系统自动生成
    ✓ 通过IEEE EUI-64规范生成:最为常用,将接口的MAC地址转换为IPv6接口标识。

IPv6地址分类

  • 单播地址(UnicastAddress):
    √ 标识一个接口,目的地址为单播地址的报文会被送到被标识的接口。
    √ 在IPv6中,一个接口拥有多个IPv6地址是非常常见的现象。
  • 组播地址(MulticastAddress):
    √ 标识多个接口,目的地址为组播地址的报文会被送到被标识的所有接口。
    √ 只有加入相应组播组的设备接口才会侦听发往该组播地址的报文。
  • 任播地址(AnycastAddress):
    √ 任播地址标识一组网络接口(通常属于不同的节点)。
    √ 目标地址是任播地址的数据包将发送给其中路由意义上最近的一个网络接口。

IPv6常见单播地址-GUA

  • GUA: Global Unicast Address, 全球单播地址
    ✓ 可聚合全球单播地址,全球唯一,用于互联网访问,相当于IPv4的公网地址。
    ✓ 通常GUA的网络部分长度为64 bit,接口标识也为64 bit

IPv6常见单播地址-LUA

  • ULA: Unique Local Address,唯一本地地址
    ✓ 是IPv6私网地址,只能够在内网中使用
    ✓ 该类地址在IPv6公网中不可被路由,不能直接访问公网
    ✓ 地址范围:FC00::/7。FC00::/8预留,以后拓展用
    ✓ 目前仅使用了FD00::/8地址段

IPv6常见单播地址-LLA

  • LLA: Link-Local Address, 链路本地地址
    ✓ IPv6中一种应用范围受限制的地址类型
    ✓ LLA的有效范围是本地链路,前缀为FE80::/10

IPv6组播地址

  • IPv6组播地址标识多个接口,一般用于"一对多"的通信场景
  • IPv6组播地址只可以作为IPv6报文的目的地址

IPv6任播地址

  • 任播地址标识一组网络接口(通常属于不同的节点)
  • 任播地址可以作为IPv6报文的源地址,也可以作为目的地址

IPv6地址前缀

  • 常用的IPv6地址前缀有:

IPv6地址和IPv4地址比较

4 IPv6基本配置

IPv6基本配置

  • IPv6基本配置
bash 复制代码
<Huawei> system-view
[Huawei] ipv6                                //开启IPv6报文转发功能

[Huawei] interface G0/0/0
[Huawei-GigabitEthernet1/0/0] ipv6 enable    //开启接口的IPv6功能
[Huawei-GigabitEthernet1/0/0] ipv6 address  2001:12::1  64    //配置IPv6地址

5 IPv6静态路由实验

案例需求

  • 配置 IPv6地址
  • 配置 IPv6静态路由,实现网络互通

配置步骤

  • 配置步骤
    √ 在全局下开启IPv6
    √ 在接口下开启IPv6
    √ 给接口配置IPv6地址
    √ 配置静态路由
    √ 验证与测试

配置命令

  • 第一步:配置接口IPv6地址
bash 复制代码
	[R1]ipv6
    [R1]int g0/0/0
    [R1-GigabitEthernet0/0/0]ipv6 enable
    [R1-GigabitEthernet0/0/0]ipv6 address 2001:1:254 64
    [R1-GigabitEthernet0/0/0]int g0/0/1
    [R1-GigabitEthernet0/0/1]ipv6 enable
    [R1-GigabitEthernet0/0/1]ipv6 address 2001:12:1 64
    [R2]ipv6
    [R2]int g0/0/0
    [R2-GigabitEthernet0/0/0]ipv6 enable
    [R2-GigabitEthernet0/0/0jipv6 address 2001:2:254 64
    [R2-GigabitEthernet0/0/0]int g0/0/1
    [R2-GigabitEthernet0/0/1jipv6 enable
    [R2-GigabitEthernet0/0/1]ipv6 address 2001:12:2 64
  • 第二步:配置静态路由
bash 复制代码
[R1]ipv6 route-static 2001:2:: 64 2001:12::2
[R2]ipv6 route-static 2001:1:: 64 2001:12::1
  • 第三步:验证与测试
bash 复制代码
<R1>display ipv6 routing-table
在PC1中验证 ping 2001:2::1

6 IPv6默认路由实验

案例需求

• 配置IPv6地址

• 配置IPv6静态路由和默认路由,实现网络互通

配置步骤

• 配置步骤

✓ 在全局下开启IPv6

✓ 在接口下开启IPv6

✓ 给接口配置IPv6地址

✓ 配置静态路由和默认路由

✓ 验证与测试

配置命令

  • 第一步:配置接口IPv6地址
bash 复制代码
[R1]ipv6
    [R1jint g0/0/0
    [R1-GigabitEthernet0/0/0]ipv6 enable
    [R1-GigabitEthernet0/0/0jipv6 address 2001:1:254 64
    [R1-GigabitEthernet0/0/0]int g0/0/1
    [R1-GigabitEthernet0/0/1jipv6 enable
    [R1-GigabitEthernet0/0/1]ipv6 address 2001:12:1 64
[R2]ipv6
    [R2]int g0/0/0
    [R2-GigabitEthernet0/0/0]ipv6 enable
    [R2-GigabitEthernet0/0/0jipv6 address 2001:2::254 64
    [R2-GigabitEthernet0/0/0]int g0/0/1
    [R2-GigabitEthernet0/0/1jipv6 enable
    [R2-GigabitEthernet0/0/1]ipv6 ddress 2001:12::2 64
  • 第二步:配置静态路由
bash 复制代码
[R1]ipv6 route-static  ::  64 2001:12::2
[R2]ipv6 route-static 2001:1:: 64 2001:12::1
  • 第三步:验证与测试
bash 复制代码
<R1>display ipv6 routing-table
在PC1中验证 ping 2001:2::1
相关推荐
学习3人组1 小时前
Cisco ASA防火墙 NAT实验:源NAT+目的NAT(Trust/Untrust双区域,无DMZ)
网络·网络安全
天天进步20152 小时前
Tunnelto 源码解析 #6:数据转发核心:远端 HTTP 请求如何被转发到本地 localhost
网络
志栋智能3 小时前
安全超自动化:应对海量安全警报的唯一解
网络·安全·自动化
上海云盾-小余3 小时前
网站上线前安全自查:漏洞巡检与基线加固实操教程
安全
dxxt_yy4 小时前
鼎讯信通 HD‑095B:能源行业高精度频谱测试解析
网络·能源
BlockWay5 小时前
WEEX Labs 周度观察:微软-OpenAI 合作调整与AI 多云趋势
大数据·人工智能·算法·安全·microsoft
听你说325 小时前
悍途户外旋转扣系列全面上新 科技便捷赋能专业户外
科技·安全
Fortinet_CHINA6 小时前
Fortinet助力“爱达·花城号”构建船岸一体化网络安全与运营体系
安全·web安全
2601_959480156 小时前
Moneta Markets亿汇:“网络安全新盾快速登场”
网络