konfigurace IPv6 na Cisco Packet Tracer
obsah
konfigurace IPv6
IPv6 je nová verze nejdůležitějšího protokolu IP síťové vrstvy. S touto novou verzí IPv6, kromě různých funkcí, přicházejí také některé konfigurační rozdíly. V této lekci se zaměříme na tyto kroky konfigurace IPv6, konfigurace IPv6 na zařízeních Cisco. Pro naši konfiguraci IPv6 použijeme níže uvedenou topologii paketů.
můžete si stáhnout Packet Tracer IPv6 Lab na stránce Packet Tracer Labs.
v této lekci konfigurace budeme postupovat podle níže uvedených kroků konfigurace IPv6:
- povolit IPv6 globálně
- povolit IPv6 na rozhraní
- konfigurovat formát EUI-64 Globální adresa Unicast
- konfigurovat manuální Globální adresa Unicast
- IPv6 Ping
- manuální konfigurace místní adresy Link
- Automatická konfigurace adresy IPv6
- povolit klienta DHCPv6
- ověřovací příkazy IPv6
Pojďme tedy ke konfiguračním krokům IPv6 a nakonfigurujte IPv6 pro směrovače Cisco.
povolit IPv6 globálně
po přechodu do konfiguračního režimu pomocí příkazu“ configure terminal „se pro povolení IPv6 na směrovači Cisco použije příkaz“ ipv6 unicast-routing“. Pomocí tohoto příkazu Cisco je IPv6 na routeru povolen globálně. To lze použít před konfigurací rozhraní i konfigurací směrovacího protokolu IPv6.
Router 1 # configure terminal
Router 1 (config)# ipv6 unicast-routing
Router 2 # configure terminal
Router 2 (config)# ipv6 unicast-routing
Enable IPv6 on Interface
po povolení IPv6 globálně bychom měli povolit IPv6 pod rozhraními. Chcete-li povolit IPv6 pod rozhraním, použijeme příkaz“ ipv6 enable“. Povolme IPv6 na dvou rozhraních každého routeru.
Router 1 (config)# interface FastEthernet0/0
Router 1 (config-if)# ipv6 enable
Router 1 (config-if)# no shutdown
Router 1 (config)# interface FastEthernet0/1
Router 1 (config-if)# ipv6 enable
Router 1 (config-if)# no shutdown
router 2 (config)# interface FastEthernet0/0
Router 2 (Config-if)# IPv6 enable
router 2 (config-if)# no shutdown
router 2 (config)# interface FastEthernet0/1
Router 2 (Config-if)# IPv6 enable
router 2 (config-if)# no shutdown
konfigurace formátu EUI-64 Globální adresa Unicast
formát EUI-64 je formát IPv6 používaný k vytvoření globálních adres IPv6 Unicast. Je to specifický formát, o kterém jsme také mluvili dříve. S tímto formátem je v podstatě id rozhraní celé adresy IPv6 ukončeno pomocí MAC adresy. Poté je toto vytvořené ID rozhraní připojeno k ID sítě.
Chcete-li nakonfigurovat rozhraní s formátem EUI-64 (rozšířený jedinečný identifikátor), nejprve půjdeme pod rozhraní, pak použijeme příkaz „ip adresa ipv6-adresa/předpona-délka eui-64“. Zde je naše IPv6 adresa a délka předpony 2001: AAAA:BBBB: CCCC:: / 64. Skutečná adresa EUI-64 Global Unicast bude vytvořena s touto adresou a MAC adresou po konfiguraci IPv6.
Router 1 (config) # interface FastEthernet0 / 0
Router 1 (config-if) # ipv6 address 2001:AAAA:BBBB:CCCC:: / 64 eui-64
Router 1(config-if)# end
zkontrolujme IPv6 adresu vytvořenou ve formátu EUI-64 příkazem“ show ipv6 interface brief“.
Router 1# Sho IPv6 interface brief
FastEthernet0/0
FE80::2E0:B0FF: FE0E:7701
2001:AAAA:BBBB:CCCC:2E0:B0FF:FE0E:7701
FastEthernet0/1
FE80::2E0:B0FF:FE0E:7702
Vlan1
nepřiřazený
Configure Manual Link Local Address
pokud nepoužíváme adresu formátu EUI-64, musíme do konfiguračního řádku zapsat celou adresu IPv6. Pojďme nakonfigurovat Gigabit Ethernet 0/0 rozhraní routeru 2 ručně.
Router 2 (config) # interface FastEthernet0 / 0
Router 2 (config-if)# ipv6 adresa 2001:AAAA:BBBB:CCCC:1234:1234: 1234:1234/64
Router 2(config-if)# end
zde jsou obě tato přímo připojená rozhraní ve stejné podsíti, ID sítě je stejné (2001:AAAA: BBBB: CCCC::/64).
zkontrolujeme adresu IPv6, kterou jsme ručně přiřadili příkazem „Zobrazit krátké rozhraní ipv6“.
Router 2 # show IPv6 interface brief
FastEthernet0 / 0
FE80::206:2AFF: FE15: BD01
2001:AAAA: BBBB: CCCC:1234:1234:1234:1234
FastEthernet0 / 1
FE80:: 206: 2AFF: FE15:BD02
Vlan1
nepřiřazený
IPv6 Ping
pro kontrolu připojení mezi dvěma uzly používáme ping. Jako IPv4 s IPv6 používáme také ping, ale tentokrát se nazývá IPv6 Ping. Formát IPv6 Ping je malý rozdíl než IPv4 Ping. Tyto rozdíly jsou Formát použité IP adresy a použitá klíčová slova. U IPv6 Ping se klíčová slova „ping ipv6“ používají před cílovou adresou IPv6.
zde budeme ping z routeru 1 GigabitEthernet0 / 0 rozhraní routeru 2 GigabitEthernet0 / 0 rozhraní.
Router 1 # ping ipv6 2001: AAAA:BBBB:CCCC:1234:1234:1234:1234
zadejte únikovou sekvenci, kterou chcete přerušit.
odeslání 5, 100-byte ICMP Echos do 2001: AAAA:BBBB: CCCC: 1234: 1234: 1234: 1234, časový limit je 2 sekundy:
!!!!!
úspěšnost je 100 procent (5/5), zpáteční min / avg / max = 0/0/1 ms
pro kontrolu nakonfigurované adresy IPv6 můžeme použít příkaz“ Zobrazit rozhraní ipv6 interface-name“.
Router 1 # show IPv6 rozhraní FastEthernet0 / 0
FastEthernet0 / 0 je up, line protokol je up
IPv6 je povoleno, link-local adresa je FE80::2E0:B0FF: FE0E:7701
No Virtual link-local address (es):
Global unicast address (es):
2001:AAAA:BBBB: CCCC: 2E0: B0FF: FE0E: 7701, podsíť je 2001:AAAA:BBBB: CCCC::/64
adresa(es) Spojené skupiny:
FF02::1
FF02::2
FF02::1:FF0E:7701
MTU je 1500 bajtů
chybové zprávy ICMP omezené na jednu každých 100 milisekund
přesměrování ICMP jsou povolena
ICMP nedostupné jsou odesílány
nd táta je povolen, počet pokusů táta: 1
ND dosažitelný čas je 30000 milisekund
ND inzerovaný dosažitelný čas je 0 (nespecifikováno)
ND inzerovaný retransmitový interval je 0 (nespecifikováno)
ND routerové reklamy jsou zasílány každých 200 sekund
ND routerové reklamy žijí po dobu 1800 sekund
ND inzerované výchozí preference routeru je střední
hostitelé používají automatické nastavení bez státní příslušnosti pro adresy.
Router 2 # show IPv6 rozhraní FastEthernet0 / 0
FastEthernet0 / 0 je up, line protokol je up
IPv6 je povolen, link-local address je FE80:: 206:2AFF: FE15: BD01
No Virtual link-local address (es):
Global unicast address (es):
2001:AAAA:BBBB: CCCC: 1234:1234:1234: 1234, podsíť je 2001:AAAA: BBBB: CCCC::/64
adresa(es) Spojené skupiny:
FF02::1
FF02::2
FF02::1:FF15:BD01
FF02::1:FF34:1234
MTU je 1500 bajtů
chybové zprávy ICMP omezené na jednu každých 100 milisekund
přesměrování ICMP jsou povolena
ICMP unreachables jsou odesílány
ND Dad je povolen, počet pokusů dad: 1
ND dosažitelný čas je 30000 milisekund
ND inzerovaný dosažitelný čas je 0 (nespecifikováno)
ND inzerovaný retransmitový interval je 0 (nespecifikováno)
ND routerové reklamy jsou zasílány každých 200 sekund
ND routerové reklamy žijí po dobu 1800 sekund
ND inzerované výchozí preference routeru je střední
hostitelé používají automatické nastavení bez státní příslušnosti pro adresy.
zde s IPv6 ping existují některé možnosti, které můžeme použít. Ty jsou uvedeny níže:
ping ipv6
- opakování: počet paketů Ping. Výchozí hodnota opakování ping je 5.
- velikost: velikost datagramu. Výchozí hodnota ping velikost je 56 bajtů.
- zdroj: zdrojová adresa pingu. Výchozí hodnota není žádná.
takže pokud bychom chtěli poslat 10 IPv6 ping paket s 200 byte datagramy od 2001:AAAA:BBBB:CCCC:1234:1234:1234:1234 do 2001:AAAA:BBBB:CCCC:1111:2222:3333:4444, použijeme níže uvedený příkaz:
Router 2 # ping ipv6 2001:AAAA:BBBB:CCCC:1111:2222:3333:4444 repeat 10 velikost 200 zdroj 2001:aaaa:bbbb:CCCC:1234:1234:1234:1234
Manual Link Local Address Configuration
pro ruční konfiguraci adresy Link Locak používáme příkaz „ipv6 address link-local ipv6-address“. Zde bychom měli napsat adresu IPv6 v rozsahu místních adres odkazu. Pokud se chcete dozvědět více o místní adrese odkazu, můžete zkontrolovat lekci místní adresy odkazu.
pojďme nakonfigurovat GigabitEthernet0/1 rozhraní routeru 1 s odkazem na místní adresu FE80::AAAA:BBBB: CCCC: DDDD. Zde není třeba psát délku předpony, ale na konci příkazu přidáme Klíčové slovo link-local.
Router 1 (config) # interface FastEthernet0 / 1
Router 1 (config-if) # ipv6 address FE80::AAAA:BBBB: CCCC: DDDD link-local
Router 1 (config-if)# end
pojďme zkontrolovat ruční konfiguraci ipv6 Link-Local address pomocí příkazu“ show ipv6 interface brief“.
Router 1 # show IPv6 interface brief
FastEthernet0/0
FE80::2E0:B0FF: FE0E:7701
2001:AAAA:BBBB: CCCC: 2E0: B0FF:FE0E: 7701
FastEthernet0 / 1
FE80:: AAAA:BBBB: CCCC:DDDD
Vlan1
nepřiřazený
Automatická konfigurace IPv6 adres
IPv6 adresy lze konfigurovat automaticky. Toto je jedna z nejdůležitějších vlastností přicházející s IPv6. Pro automatickou konfiguraci IPv6 použijeme příkaz“ IPv6 address autoconfig“. Použijme jej na routeru 2 na GigabitEthernet0/1.
Router 2 (config) # interface FastEthernet0 / 1
Router 2 (config-if) # IPv6 address autoconfig
Router 2 (config-if)# end
tento typ konfigurace IPv6 adresy je Bezesatová Automatická konfigurace.
zkontrolujme Autoconfigured Link-Local ipv6 address pomocí příkazu“ show ipv6 interface brief“.
Router 2 # show IPv6 interface brief
FastEthernet0 / 0
FE80::206:2AFF: FE15: BD01
2001:AAAA: BBBB: CCCC:1234:1234:1234:1234
FastEthernet0 / 1
FE80::206:2AFF: FE15: BD02
Vlan1
nepřiřazený
pojďme ping z routeru 2 na Router 1 otestovat připojení ipv6 tohoto druhého rozhraní.
Router 2 # ping ipv6 FE80:: AAAA:BBBB:CCCC: DDDD
výstupní rozhraní: FastEthernet0 / 1
zadejte únikovou sekvenci pro přerušení.
odeslání 5, 100-byte ICMP Echos na FE80:: AAAA:BBBB: CCCC: DDDD, časový limit je 2 sekundy:
!!!!!
úspěšnost je 100 procent (5/5), zpáteční min / avg / max = 0/0/1 ms
povolit klienta DHCPv6
pro povolení funkce klienta DHCPv6 na rozhraní používáme příkaz“ ipv6 address dhcp “ pod tímto rozhraním. Tímto příkazem získá rozhraní IPv6 adresu z DHCPv6 serveru. Povolme DHCPv6 na GigabitEthernet0 / 2 routeru 2.
Router 1 (config) # interface FastEthernet0 / 1
Router 1 (config-if) # ipv6 adresa dhcp
Router 1 (config) # end
k ověření rozhraní povolených DHCPv6 můžeme použít příkaz“ show ipv6 dhcp interface“.
Router 1 # show IPv6 dhcp interface
IPv6 ověřovací příkazy
k ověření konfigurace IPv6 můžeme použít různé příkazy show. Tyto příkazy IPv6 show jsou uvedeny níže
- pro kontrolu konfigurace a stavu rozhraní IPv6 používáme „show ipv6 interface interface-id“.
Router 1 # show IPv6 interface FastEthernet0 / 0
FastEthernet0 / 0 je up, line protocol je up
IPv6 je povolen, link-local address je FE80:: 2E0: B0FF: FE0E: 7701
No Virtual link-local address (es):
Global unicast address (es):
2001:AAAA:BBBB: CCCC: 2E0: B0FF: FE0E: 7701, podsíť je 2001:AAAA:BBBB: CCCC::/64
adresa(adresy) Spojené skupiny:
FF02:: 1
FF02:: 2
FF02:: 1: FF0E:7701
MTU je 1500 bajtů
chybové zprávy ICMP omezené na jednu každých 100 milisekund
přesměrování ICMP jsou povolena
ICMP nedostupné jsou odeslány
ND táta je povolen, počet pokusů DAD: 1
ND dosažitelný čas je 30000 milisekund
ND inzerovaný dosažitelný čas je 0 (nespecifikováno)
nd inzerovaný interval retransmitu je 0 (nespecifikováno)
ND routerové reklamy jsou zasílány každých 200 sekund
ND routerové reklamy žijí po dobu 1800 sekund