IPV6隧道實驗

          IPV6是我國下一代IP互聯網發展的重要核心,它是IPV4的next generation。在IPV4互聯網領域咱們早已落後於人,衆所周知,IPV4技術核心在美國,若是下一代互聯網領域中國若能佔有重要的一席之地,其意義顯而易見,很大程度上能夠擺脫受制於人的局面,對於國家網絡安全等其它方面也會有至關大的影響。那麼,我爲何說IPV6會是下一代互聯網的重要發展方向呢,且看IPV6較之IPV4的優勢:安全

一,IPv6具備更大的地址空間。IPv4中規定IP地址長度爲32,即有2^32-1(符號^表示升冪,下同)個地址;而IPv6中IP地址的長度爲128,即有2^128-1個地址。網絡

 

二,IPv6使用更小的路由表。IPv6的地址分配一開始就遵循聚類(Aggregation)的原則,這使得路由器能在路由表中用一條記錄(Entry)表示一片子網,大大減少了路由器中路由表的長度,提升了路由器轉發數據包的速度。ide

三,IPv6增長了加強的組播(Multicast)支持以及對流的支持(Flow Control),這使得網絡上的多媒體oop

應用有了長足發展的機會,爲服務質量(QoS,Quality of Service)控制提供了良好的網絡平臺。學習

四,IPv6加入了對自動配置(Auto Configuration)的支持。這是對DHCP協議的改進和擴展,使得網絡(尤爲是局域網)的管理更加方便和快捷。測試

五,IPv6具備更高的安全性。在使用IPv6網絡中用戶能夠對網絡層的數據進行加密並對IP報文進行校驗,極大的加強了網絡的安全性。this

        由此咱們不難看出下一代互聯網協議對於咱們網絡應用的非凡意義,可是咱們不可能把網絡一會兒從IPV4換成IPV6,也不切實際。咱們只有一步一步的去過渡。在這種所謂的過渡中固然會出現IPV4與IPV6並存的局面,那麼咱們可不能夠把這兩張網絡融合在一塊兒,讓IPV6的網絡穿越IPV4的網絡進行互聯?,答案是確定的。針對這種應用解決方案又有哪些?加密

        對於IPV4到IPV6的演進,業界也提出了許多不一樣的解決方案,主要有:雙棧策略,隧道技術兩種。今天我就爲你們演示一下隧道技術中的6TO4隧道技術吧。rest

         拓撲以下:router

 

 

配置以下:

R1;

!
hostname R1
!
ipv6 unicast-routing/開啓ipv6路由功能
!        
interface Loopback0
 no ip address
 ipv6 address 2011:1:1:11::1/64/配置IPV6地址
 ipv6 ospf 100 area 0/把接口網絡通告進入OSPF 100 area 0 區域
!        
interface Tunnel0/設tunnel口
 no ip address
 ipv6 address 2012:1:1:11::1/64/設置IPV6地址,對等tunnel口ip地址位於同一IPV6網絡裏面,用隧道直連同樣。
 ipv6 ospf 100 area 0把接口網絡通告進入OSPF 100 area 0 區域
 tunnel source Serial1/0/指定tunnel源地址,
 tunnel destination 20.1.1.2/指定tunnel目地地址,
 tunnel mode ipv6ip/封裝模式爲6to4,爲了讓IPV4識別IPV6的數據包,要打上一層IPV4包頭才能在IPV4網絡中穿越!
!        
interface Serial1/0
 ip address 10.1.1.1 255.255.255.0
 serial restart-delay 0
 no fair-queue
!        
!        
ip http server
no ip http secure-server
ip forward-protocol nd
ip route 20.1.1.0 255.255.255.0 10.1.1.2/此取採用了靜態路由讓IPV4網絡互通。
!        
!        
!        
ipv6 router ospf 100/設置OSPF路由協議,手動指定RID
 router-id 1.1.1.1
 log-adjacency-changes
!        
R2:

hostname R2
!

ipv6 unicast-routing
multilink bundle-name authenticated
!

interface Serial1/0
 ip address 10.1.1.2 255.255.255.0
 serial restart-delay 0
 no fair-queue
!        
interface Serial1/1
 ip address 20.1.1.1 255.255.255.0
 serial restart-delay 0
 

 

R3:

hostname R3
!
ipv6 unicast-routing
multilink bundle-name authenticated
!        
!        
interface Loopback0
 no ip address
 ipv6 address 2022:2:2:22::2/64
 ipv6 ospf 100 area 0
!        
interface Tunnel0
 no ip address
 ipv6 address 2012:1:1:11::2/64
 ipv6 ospf 100 area 0
 tunnel source Serial1/1
 tunnel destination 10.1.1.1
 tunnel mode ipv6ip
!        

interface Serial1/1
 ip address 20.1.1.2 255.255.255.0
 serial restart-delay 0
!        
ip http server
no ip http secure-server
ip forward-protocol nd
ip route 10.1.1.0 255.255.255.0 20.1.1.1
!        
!        
ipv6 router ospf 100
 router-id 3.3.3.3
 log-adjacency-changes
...

測試:

在R1上測試IPV4,IPV6網絡連通性,以及查看IPV4與IPV6路由表信息以下

  R3:

在R3上測試IPV4,IPV6網絡連通性,以及查看IPV4與IPV6路由表信息以下

R2:

在R2上查看IPV4與IPV6路由表信息以下

 

固然,R2上不可能有IPV6的路由。

          實驗到此也就要小結了,因爲近期時間緊的緣由,後面小曾我還會繼續會爲你們奉上其它幾種解決方案的實驗配置,供你們學習交流。

相關文章
相關標籤/搜索