当前位置:   article > 正文

基于eNSP的IPv6 over IPv4 ISATAP隧道配置实例_ensp ipv6 to ipv4隧道

ensp ipv6 to ipv4隧道
  • 组网需求

如图1所式,IPv4网络中存在IPv6主机,需要将IPv6主机通过边界路由器接入道IPv6网络。IPv6主机和边界路由器均支持ISATAP。要求在IPv6主机和边界路由器之间配置ISATAP隧道。

注意:由于eNSP模拟器的PC不支持ISATAP功能,因此在这里我们使用自己的主机(Windows 10)来完成实验,在图1中,通过Cloud(即ISATAP Host)实现本地主机和AR1相连。

图1 配置ISATAP隧道组网图

  • 配置思路

1.在ISATAP Router上配置IPv4/IPv6双协议栈,使得设备可以同时和IPv4网络以及IPv6网络进行通信。

2.IPv4 Network网络中实现IPv4路由可达。

3.在ISATAP Router与ISATAP Host(即自己的Windows 10主机)上配置ISATAP隧道,使IPv6主机可以通过ISATAP隧道进行通信。

  • 操作步骤

1.配置ISATAP Router

#使能IPv4/IPv6双协议栈,配置各接口地址。
  1. <Huawei>system-view
  2. [Huawei]sysname ISATAP Router
  3. [ISATAP Router]ipv6
  4. [ISATAP Router]interface GigabitEthernet0/0/0
  5. [ISATAP Router-GigabitEthernet0/0/0]ip address 2.2.2.2 255.255.255.0
  6. [ISATAP Router]interface GigabitEthernet0/0/1
  7. [ISATAP Router-GigabitEthernet0/0/1]ipv6 enable
  8. [ISATAP Router-GigabitEthernet0/0/1]ipv6 address 3000::FFFF/64
#配置ISATAP隧道
  1. <ISATAP Router>system-view
  2. [ISATAP Router]interface Tunnel 0/0/1
  3. [ISATAP Router-Tunnel0/0/1]di th
  4. interface Tunnel0/0/1
  5. ipv6 enable
  6. ipv6 address 2000::/64 eui-64
  7. ipv6 nd ra Max-interval 4
  8. undo ipv6 nd ra halt
  9. tunnel-protocol ipv6-ipv4 isatap
  10. source 2.2.2.2

说明:

①上述命令中,Tunnel口的IPv6地址必须为EUI-64生成的IPv6地址,由于Tunnel口没有MAC地址,因此Tunnel口的ISATAP隧道模式下,链路本地地址与全球单播地址的EUI-64根据0000:5EFE+Tunnel口配置的source地址生成。

②Tunnel口默认不会发送RA报文,IPV6 over IPv4 ISATAP隧道场景下,需要周期性的向本地主机(ISATAP Host)发布RA报文中的IPv6地址前缀和有状态自动配置标志位的信息,使用undo ipv6 nd ra halt命令使能系统发布RA报文的功能。

2.配置IPv4网络中实现IPv4路由可达(以及eNSP如何通过Cloud,实现本地主机与模拟器通信)

#Win 10中安装Microsoft loopback Adapter
(1)Win10网络中增加一个Microsoft loopback Adapter

(2)点击下一步进行安装

(3)选择手动安装

(4)双击“显示所有设备”

(5)在厂商中找到Microsoft,选择环回适配器

(6)一路点击确定,直至完成安装

(7)网络-->更改适配器配置,找到所添加的Loopback适配器

(8)右击属性,配置IP地址

说明:网关不需要配置

(1)Cloud配置

注意:如果绑定信息不显示新创建的环回适配器“以太网4-1.1.1.1”,重启主机即可解决;

(2)AR1的配置
  1. <AR1>system-view
  2. [AR1]interface GigabitEthernet 0/0/0
  3. [AR1-GigabitEthernet0/0/0]ip address 1.1.1.254 255.255.255.0
(3)win 10主机命令符界面,ping 1.1.1.254

#本地主机、ISATAP Router配置静态路由,实现IPv4网络路由可达

C:\WINDOWS\system32>route ADD 2.2.2.2  MASK 255.255.255.255  1.1.1.254

说明:如果在主机不配置此静态路由,将从公网转发

3.配置ISATAP主机

#ISATAP主机上的具体配置与主机的操作系统有关。以Windows 10操作系统的主机为例。
  1. C:\WINDOWS\system32>netsh interface isatap set state default
  2. C:\WINDOWS\system32>netsh interface isatap set state enable
  3. C:\WINDOWS\system32>netsh interface isatap set router 2.2.2.2 #指定主机与谁去建立ISATAP隧道
#在主机上测试与IPv4路由2.2.2.2是否可达

追踪2.2.2.2的目的是防止从公网转发到达

4.验证配置结果

# 在ISATAP路由器上查看Tunnel0/0/1的IPv6状态为Up。
  1. <ISATAP Router>display ipv6 interface Tunnel 0/0/1
  2. Tunnel0/0/1 current state : UP
  3. IPv6 protocol current state : UP
  4. IPv6 is enabled, link-local address is FE80::5EFE:202:202
  5. Global unicast address(es):
  6. 2000::5EFE:202:202, subnet is 2000::/64
  7. Joined group address(es):
  8. FF02::1:FF02:202
  9. FF02::2
  10. FF02::1
  11. MTU is 1500 bytes
  12. ND reachable time is 30000 milliseconds
  13. ND retransmit interval is 1000 milliseconds
  14. ND advertised reachable time is 0 milliseconds
  15. ND advertised retransmit interval is 0 milliseconds
  16. ND router advertisement max interval 4 seconds, min interval 4 seconds
  17. ND router advertisements live for 1800 seconds
  18. ND router advertisements hop-limit 64
  19. ND default router preference medium
  20. Hosts use stateless autoconfig for addresses

# 从ISATAP主机上Ping向IPv6网络主机,执行成功。
  1. C:\WINDOWS\system32>ping 3000::1
  2. 正在 Ping 3000::1 具有 32 字节的数据:
  3. 来自 3000::1 的回复: 时间=35ms
  4. 来自 3000::1 的回复: 时间=17ms
  5. 来自 3000::1 的回复: 时间=19ms
  6. 来自 3000::1 的回复: 时间=20ms
  7. 3000::1 的 Ping 统计信息:
  8. 数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
  9. 往返行程的估计时间(以毫秒为单位):
  10. 最短 = 17ms,最长 = 35ms,平均 = 22ms
#查看本地主机的ISATAP情况
  1. C:\WINDOWS\system32>ipconfig
  2. 隧道适配器 isatap.{BC2F1F43-C177-4CCE-98CF-C1CBBB6C3DB4}:
  3. 连接特定的 DNS 后缀 . . . . . . . :
  4. IPv6 地址 . . . . . . . . . . . . : 2000::200:5efe:1.1.1.1
  5. 本地链接 IPv6 地址. . . . . . . . : fe80::200:5efe:1.1.1.1%77
  6. 默认网关. . . . . . . . . . . . . : fe80::5efe:2.2.2.2%77
#抓取配置后的ISATAP Host 主动发送RS报文和ISATAP Router 的RA报文

ISATAP Host发送RS报文,ISTATP Router收到RS报文,回应RA报文,里面包含Tunnel接口的IPv6前缀信息,ISATAP生成GUA地址,用于访问ISATAP Router连接的IPv6业务

#ISATAP Host访问IPv6 Host (3000::1)数据包的抓取 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/你好赵伟/article/detail/487585
推荐阅读
相关标签
  

闽ICP备14008679号