赞
踩
如图1所式,IPv4网络中存在IPv6主机,需要将IPv6主机通过边界路由器接入道IPv6网络。IPv6主机和边界路由器均支持ISATAP。要求在IPv6主机和边界路由器之间配置ISATAP隧道。
注意:由于eNSP模拟器的PC不支持ISATAP功能,因此在这里我们使用自己的主机(Windows 10)来完成实验,在图1中,通过Cloud(即ISATAP Host)实现本地主机和AR1相连。
图1 配置ISATAP隧道组网图
1.在ISATAP Router上配置IPv4/IPv6双协议栈,使得设备可以同时和IPv4网络以及IPv6网络进行通信。
2.IPv4 Network网络中实现IPv4路由可达。
3.在ISATAP Router与ISATAP Host(即自己的Windows 10主机)上配置ISATAP隧道,使IPv6主机可以通过ISATAP隧道进行通信。
- <Huawei>system-view
- [Huawei]sysname ISATAP Router
- [ISATAP Router]ipv6
- [ISATAP Router]interface GigabitEthernet0/0/0
- [ISATAP Router-GigabitEthernet0/0/0]ip address 2.2.2.2 255.255.255.0
- [ISATAP Router]interface GigabitEthernet0/0/1
- [ISATAP Router-GigabitEthernet0/0/1]ipv6 enable
- [ISATAP Router-GigabitEthernet0/0/1]ipv6 address 3000::FFFF/64
- <ISATAP Router>system-view
- [ISATAP Router]interface Tunnel 0/0/1
- [ISATAP Router-Tunnel0/0/1]di th
- interface Tunnel0/0/1
- ipv6 enable
- ipv6 address 2000::/64 eui-64
- ipv6 nd ra Max-interval 4
- undo ipv6 nd ra halt
- tunnel-protocol ipv6-ipv4 isatap
- source 2.2.2.2
说明:
①上述命令中,Tunnel口的IPv6地址必须为EUI-64生成的IPv6地址,由于Tunnel口没有MAC地址,因此Tunnel口的ISATAP隧道模式下,链路本地地址与全球单播地址的EUI-64根据0000:5EFE+Tunnel口配置的source地址生成。
②Tunnel口默认不会发送RA报文,IPV6 over IPv4 ISATAP隧道场景下,需要周期性的向本地主机(ISATAP Host)发布RA报文中的IPv6地址前缀和有状态自动配置标志位的信息,使用undo ipv6 nd ra halt命令使能系统发布RA报文的功能。
说明:网关不需要配置
注意:如果绑定信息不显示新创建的环回适配器“以太网4-1.1.1.1”,重启主机即可解决;
- <AR1>system-view
- [AR1]interface GigabitEthernet 0/0/0
- [AR1-GigabitEthernet0/0/0]ip address 1.1.1.254 255.255.255.0
#本地主机、ISATAP Router配置静态路由,实现IPv4网络路由可达
C:\WINDOWS\system32>route ADD 2.2.2.2 MASK 255.255.255.255 1.1.1.254
说明:如果在主机不配置此静态路由,将从公网转发
- C:\WINDOWS\system32>netsh interface isatap set state default
- C:\WINDOWS\system32>netsh interface isatap set state enable
- C:\WINDOWS\system32>netsh interface isatap set router 2.2.2.2 #指定主机与谁去建立ISATAP隧道
追踪2.2.2.2的目的是防止从公网转发到达
- <ISATAP Router>display ipv6 interface Tunnel 0/0/1
- Tunnel0/0/1 current state : UP
- IPv6 protocol current state : UP
- IPv6 is enabled, link-local address is FE80::5EFE:202:202
- Global unicast address(es):
- 2000::5EFE:202:202, subnet is 2000::/64
- Joined group address(es):
- FF02::1:FF02:202
- FF02::2
- FF02::1
- MTU is 1500 bytes
- ND reachable time is 30000 milliseconds
- ND retransmit interval is 1000 milliseconds
- ND advertised reachable time is 0 milliseconds
- ND advertised retransmit interval is 0 milliseconds
- ND router advertisement max interval 4 seconds, min interval 4 seconds
- ND router advertisements live for 1800 seconds
- ND router advertisements hop-limit 64
- ND default router preference medium
- Hosts use stateless autoconfig for addresses
- C:\WINDOWS\system32>ping 3000::1
-
- 正在 Ping 3000::1 具有 32 字节的数据:
- 来自 3000::1 的回复: 时间=35ms
- 来自 3000::1 的回复: 时间=17ms
- 来自 3000::1 的回复: 时间=19ms
- 来自 3000::1 的回复: 时间=20ms
-
- 3000::1 的 Ping 统计信息:
- 数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
- 往返行程的估计时间(以毫秒为单位):
- 最短 = 17ms,最长 = 35ms,平均 = 22ms
- C:\WINDOWS\system32>ipconfig
- 隧道适配器 isatap.{BC2F1F43-C177-4CCE-98CF-C1CBBB6C3DB4}:
-
- 连接特定的 DNS 后缀 . . . . . . . :
- IPv6 地址 . . . . . . . . . . . . : 2000::200:5efe:1.1.1.1
- 本地链接 IPv6 地址. . . . . . . . : fe80::200:5efe:1.1.1.1%77
- 默认网关. . . . . . . . . . . . . : fe80::5efe:2.2.2.2%77
ISATAP Host发送RS报文,ISTATP Router收到RS报文,回应RA报文,里面包含Tunnel接口的IPv6前缀信息,ISATAP生成GUA地址,用于访问ISATAP Router连接的IPv6业务
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。