使用cisco路由器实现IPV6 tunnel

说明:此案例使用两台cisco2500路由器,IOS (tm) 2500 Software (C2500-IS-L), Version 12.2(15)T9,利用ip v4主干加ipv6的6to4 tunnel结合ipv6静态路由,就能实现两个远程ipv6子网的互连互通.

  拓扑说明:使用两台路由器的e0接口互连仿真ipv4的主干,使用loopback0仿真两个远程的ipv6子网,6to4tunnel必须在所有的ipv6子网使用标准的ipv6地址前缀(2002::/16)进行编址.

  在两个端点建立tunnel时,必须使用本地路由器的ipv4接口的ip地址结合2002前缀来对本路由器的tunnel接口做编址.例如R1的e0:192.168.1.1,则R1的tunnel接口的ipv6地址一定要包含此地址的16进制格式,即2002:C0A8:101:…,其中C0A8:101即为e0接口ip地址的16进制.

配置和测试结果如下:
R1#sh run
hostname R1
ipv6 unicast-routing
interface Loopback0
  no ip address
  ipv6 address 2002:C0A8:101:1::1/64
interface Tunnel0
  no ip address
  no ip redirects
  ipv6 address 2002:C0A8:101:13::1/64
  tunnel source Ethernet0
  tunnel mode ipv6ip 6to4
interface Ethernet0
  ip address 192.168.1.1 255.255.255.0
ipv6 route 2002::/16 Tunnel0

R1#sh ipv6 int brief
Ethernet0        [up/up]
  unassigned
Loopback0        [up/up]
  FE80::210:7BFF:FE36:491
  2002:C0A8:101:1::1
Tunnel0         [up/up]
  FE80::C0A8:101
  2002:C0A8:101:13::1
Virtual-Access1     [up/up]
  unassigned

R1#sh ipv6 route
IPv6 Routing Table - 8 entries
Codes: C - Connected, L - Local, S - Static, R -

RIP, B - BGP
  U - Per-user Static route
  I1 - ISIS L1, I2 - ISIS L2, IA - ISIS

interarea
  O - OSPF intra, OI - OSPF inter, OE1 - OSPF

ext 1, OE2 - OSPF ext 2
S 2002::/16 [1/0]
  via ::, Tunnel0
C 2002:C0A8:101:1::/64 [0/0]
  via ::, Loopback0
L 2002:C0A8:101:1::1/128 [0/0]
  via ::, Loopback0
C 2002:C0A8:101:13::/64 [0/0]
  via ::, Tunnel0
L 2002:C0A8:101:13::1/128 [0/0]
  via ::, Tunnel0
L FE80::/10 [0/0]
  via ::, Null0
L FF00::/8 [0/0]
  via ::, Null0

r3#sh run
hostname r3
ipv6 unicast-routing
interface Loopback0
 no ip address
 ipv6 address 2002:C0A8:103:3::3/64
interface Tunnel0
 no ip address
 no ip redirects
 ipv6 address 2002:C0A8:103:13::3/64
 tunnel source Ethernet0
 tunnel mode ipv6ip 6to4

interface Ethernet0
 ip address 192.168.1.3 255.255.255.0

ipv6 route 2002::/16 Tunnel0

r3#sh ipv6 int brief
Ethernet0      [up/up]
  unassigned
Loopback0      [up/up]
  FE80::200:CFF:FE0A:26BC
  2002:C0A8:103:3::3
Serial0       [administratively

down/down]
  unassigned
Serial1       [administratively

down/down]
  unassigned
Tunnel0       [up/up]
  FE80::C0A8:103
  2002:C0A8:103:13::3
Virtual-Access1   [up/up]
  unassigned
r3#sh ipv6 route
IPv6 Routing Table - 7 entries
Codes: C - Connected, L - Local, S - Static, R -

RIP, B - BGP
  U - Per-user Static route
  I1 - ISIS L1, I2 - ISIS L2, IA - ISIS

interarea
  O - OSPF intra, OI - OSPF inter, OE1 - OSPF

ext 1, OE2 - OSPF ext 2
S 2002::/16 [1/0]
  via ::, Tunnel0
C 2002:C0A8:103:3::/64 [0/0]
  via ::, Loopback0
L 2002:C0A8:103:3::3/128 [0/0]
  via ::, Loopback0
C 2002:C0A8:103:13::/64 [0/0]
  via ::, Tunnel0
L 2002:C0A8:103:13::3/128 [0/0]
  via ::, Tunnel0
L FE80::/10 [0/0]
  via ::, Null0
L FF00::/8 [0/0]
  via ::, Null0

在R1上测试直连的ipv6 tunnel接口:
R1#ping ipv6 2002:c0a8:103:13::3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to

2002:C0A8:103:13::3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip

min/avg/max = 8/10/16 ms

在R1上测试到R3的ipv6 loopback0接口(非直连):
R1#ping ipv6 2002:c0a8:103:3::3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to

2002:C0A8:103:3::3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip

min/avg/max = 8/12/16 ms

文章录入:csh    责任编辑:csh

(0)

相关推荐

  • 使用cisco路由器实现IPV6 tunnel

    说明:此案例使用两台cisco2500路由器,IOS (tm) 2500 Software (C2500-IS-L), Version 12.2(15)T9,利用ip v4主干加ipv6的6to4 tunnel结合ipv6静态路由,就能实现两个远程ipv6子网的互连互通. 拓扑说明:使用两台路由器的e0接口互连仿真ipv4的主干,使用loopback0仿真两个远程的ipv6子网,6to4tunnel必须在所有的ipv6子网使用标准的ipv6地址前缀(2002::/16)进行编址. 在两个端点建立

  • Cisco 路由器常用命令

    Cisco 路由器常用命令 1 Exec commands: <1-99> 恢复一个会话 bfe 手工应急模式设置 clear 复位功能 clock 管理系统时钟 configure 进入设置模式 connect 打开一个终端 copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上 debug 调试功能 disable 退出优先命令状态 disconnect 断开一个网络连接 enable 进入优先命令状态 erase 擦除快闪内存 exit 退出exce模式 help 交互

  • Cisco路由器的基本配置

    随着IT业的飞速发展,Cisco路由器被广泛应用于各行各业,本文将从基础配置入手,简单介绍一下Cisco路由器的配置方法. 一.配置以太网端口 # conf t 从终端配置路由器(Cisco的各种命令均可以简写,只要不与其他命令重复即可,如configure terminal可以写成conf t). # int e0 指定E0口. # ip addr ABCD XXXX ABCD为以太网地址,XXXX为子网掩码. # ip addr ABCD XXXX secondary E0口可同时支持多个地

  • Cisco路由器上如何防止DDoS

    来源:Cisco Security Advisories 翻译/整理:backend <backend@antionline.org> Cisco路由器上防止分布式拒绝服务(DDoS)攻击的一些建议 -------------------------------------------------- 1.使用 ip verfy unicast reverse-path 网络接口命令 -------------------------------------------------- 这个功能检

  • Cisco路由器配置信息及口令的清除

    Cisco 路由器配置信息及口令的清除 适用范围:所有IOS在10.0及以上版本的Cisco 2000.2500.3000.4000.7000系列路由器.   清除步骤如下:   1.用路由器所带的串口线连接到Console口,以下通过Win95的超级终端进行:   2.路由器加电后60秒内,按下CTRL(如果不行按CTRL-BREAK)键,等待出现"〉"提示符:   3.键入"〉e/s 2000002"命令,并记录下返回值,用在后面"Router(con

  • CISCO路由器初始配置简介

    很多初学路由器知识的网友对路由器的初始配置可能感到很陌生,本人在初学时也很困惑,因为一下出来很多提问不知如何是好,下面将最近刚调试的一台CISCO3640的初始配置整理出来与各位网友交流,如有疏漏之处,还请大家指正. 1.用CISCO随机带CONSOLE线,一端连在CISCO路由器的CONSOLE口,一端连在计算机的COM口. 2.打开电脑,启动超级终端.为您的连接取个名字,比如CISCO_SETUP,下一步选定连接时用COM1,下一步选定第秒位数9600,数据位8,奇偶校验无,停止位1,数据流

  • Cisco路由器安全配置必用10条命令

    当谈到配置一台新的Cisco路由器,多数配置依赖于路由器的类型以及它将服务的用途.然而,每位管理员都有其自己的"正确"配置每台路由器的命令列表.笔者将和你分享他自己配置路由器的十条命令列表. 当谈到配置一台新的Cisco路由器,多数配置依赖于路由器的类型以及它将服务的用途.然而,有一些东西是你在每台新的Cisco路由器上都应该配置的. 有哪个命令的标准是你希望思科在每台路由器上都使用的吗?每位管理员都其自己的"正确"配置每台路由器的命令. 这是我认为你应该在每台路由

  • Cisco路由器全局、接口、协议调试指南

    全局调试 在配置Cisco路由器时,全局和接口命令的界限是十分明显的.在这种情况下,我们使用"全局"来标识那些不能用于接口调试或者特定的传输介质类型和协议调试的命令.例如,在2500系列路由器中,就可以使用调试命令分析Cisco发现协议(Cisco Discovery Protocol,CDP).我们通过telnet远程登录到路由器.在缺省方式下,调试命令的输出被发送到控制台,如果处于telnet会话中 ,我们可以使用terminal monitor命令查看输出. 接口调试 debug

  • Cisco路由器的安全配置

    目前大多数的企事业单位和部门连Internet网,通常都是一台路由器与ISP连结实现.这台路由器就是沟通外部Internet和内部网络的桥梁,如果这台路由器能够合理进行安全设置,那么就可以对内部的网络提供一定安全性或对已有的安全多了一层屏障.现在大多数的路由器都是Cisco公司的产品或与其功能近似,本文在这里就针对Cisco路由器的安全配置进行管理. 考虑到路由器的作用和位置, 路由器配置的好坏不仅影响本身的安全也影响整个网络的安全.目前路由器(以Cisco为例)本身也都带有一定的安全功能,如访

  • Cisco路由器的备份配置方法

    Cisco路由器的备份技术有多种.这里介绍一下路由器自身的备份技术及线路备份技术. 一般来说,路由器是建立局域网与广域网连接的桥梁. 所谓的路由器自身的备份技术是为了解决路由器由于自身硬件(如内存.CPU)或软件IOS的某种故障或局域端口的故障,所连接局域设备的端口或线路的故障所导致的网络瘫痪的问题. 路由器的备份要求至少有一台与正在工作的主路由器功能相同的路由器,在主路由器瘫痪的情况下,以某种方式代替主路由器,为局域网用户提供路由服务. 对于局域网的计算机,在主路由器瘫痪的情况下,如何找到备份

随机推荐