企业IPv6网关负载分担方案的设计与实现

背景需求

(1)随着企业业务数量大幅增加,以及网络应用的高速发展,现有IPv4地址已不能满足需求,根据通信架构合理规划IPv6网络,对企业网络进行构建及扩充。

(2)企业业务量上升网络主机对外部访问量增加,单一网关设计的网络不再满足高可用性的要求,需要根据企业网络需求,设计多个网关的主/备运行,在当前运行网关设备故障或维护时,依然可以保证业务流量的畅通。

(3)依照企业网络规划,需要基于IPv6设计的路由协议及地址可兼容与企业网关备份策略及技术,合理配置网管设备,使其可用于IPv6网络网关备份。

(4)接入层划分vlan实现二层隔离。

(5)使用vrrp6技术实现网关冗余备份

(6)使用ospfv3技术实现内网互联互通

(7)使用dhcpv6技术实现终端自动获取ip地址

(8)使用防火墙配置安全策略保护内网安全

将该公司申请的/48进一步划分为/46, 分配给各部门

接入单位

地址

所属vlan

行政部

2001:100:200:1::/64

10

IT部

2001:100:200:2::/64

20

商务部

2001:100:200:3::/64

30

办公有线

2001:100:200:4::/64

40

车间

2001:100:200:5::/64

50

测试

2001:100:200:6::/64

60

服务器

2001:100:200:7::/64

N/A

设备互联地址

名称

地址

FW---核心1

2001:100:200:abc::/126

FW---核心2

2001:100:200:abc::4/126

FW---服务器核心1

2001:100:200:abc::8/126

FW---服务器核心2

2001:100:200:abc::C/126

出口地址

2005::/64

拓扑

配置过程

Vlan创建

vlan batch 10 20 30 40

vlan batch 50 60

其他交换机配置相同

交换机接口划分

办公楼接入交换机

interface GigabitEthernet0/0/1

 port link-type access

 port default vlan 10

#

interface GigabitEthernet0/0/2

 port link-type access

 port default vlan 10

#

interface GigabitEthernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 2 to 4094

#

interface GigabitEthernet0/0/4

 port link-type access

 port default vlan 10

#

车间接入交换机

interface GigabitEthernet0/0/1

 port link-type access

 port default vlan 50

#

interface GigabitEthernet0/0/2

 port link-type access

 port default vlan 50

#

interface GigabitEthernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 2 to 4094

#接入交换机

其他配置均相同 加入相应vlan即可

汇聚交换机配置

interface GigabitEthernet0/0/1

 port link-type trunk

 port trunk allow-pass vlan 10 20 30 40

#

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan 10 20 30 40

#

interface GigabitEthernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 10 20 30 40

#

interface GigabitEthernet0/0/4

 port link-type trunk

 port trunk allow-pass vlan 10 20 30 40

#

interface GigabitEthernet0/0/5

 port link-type trunk

 port trunk allow-pass vlan 10 20 30 40

#

interface GigabitEthernet0/0/6

 port link-type trunk

 port trunk allow-pass vlan 10 20 30 40

#

生产车间汇聚交换机

interface GigabitEthernet0/0/1

 port link-type trunk

 port trunk allow-pass vlan 50 60

#

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan 50 60

#

interface GigabitEthernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 50 60

#

interface GigabitEthernet0/0/4

 port link-type trunk

 port trunk allow-pass vlan 50 60

#

核心配置业务接口

开启ipv6

其他设备均要开启ipv6功能

配置接口ipv6地址,配置vrrp网关

interface GigabitEthernet0/0/0.10

 dot1q termination vid 10

 ipv6 enable

 ipv6 address 2001:100:200:1::1/64

 undo ipv6 nd ra halt

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 10 virtual-ip FE80::1 link-local

 vrrp6 vrid 10 virtual-ip 2001:100:200:1::3

 vrrp6 vrid 10 priority 120

 arp broadcast enable

#

interface GigabitEthernet0/0/0.20

 dot1q termination vid 20

 ipv6 enable

 ipv6 address 2001:100:200:2::1/64

 undo ipv6 nd ra halt

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 20 virtual-ip FE80::2 link-local

 vrrp6 vrid 20 virtual-ip 2001:100:200:2::3

 vrrp6 vrid 20 priority 120

 arp broadcast enable

 dhcpv6 server vlan20

#

interface GigabitEthernet0/0/0.30

 dot1q termination vid 30

 ipv6 enable

 ipv6 address 2001:100:200:3::1/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 30 virtual-ip FE80::3 link-local

 vrrp6 vrid 30 virtual-ip 2001:100:200:3::3

 arp broadcast enable

#

interface GigabitEthernet0/0/0.40

 dot1q termination vid 40

 ipv6 enable

 ipv6 address 2001:100:200:4::1/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 40 virtual-ip FE80::4 link-local

 vrrp6 vrid 40 virtual-ip 2001:100:200:4::3

 arp broadcast enable

#

备份配置

interface GigabitEthernet0/0/0.10

 dot1q termination vid 10

 ipv6 enable

 ipv6 address 2001:100:200:1::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 10 virtual-ip FE80::1 link-local

 vrrp6 vrid 10 virtual-ip 2001:100:200:1::3

 arp broadcast enable

#

interface GigabitEthernet0/0/0.20

 dot1q termination vid 20

 ipv6 enable

 ipv6 address 2001:100:200:2::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 20 virtual-ip FE80::2 link-local

 vrrp6 vrid 20 virtual-ip 2001:100:200:2::3

 arp broadcast enable

#

interface GigabitEthernet0/0/0.30

 dot1q termination vid 30

<Huawei>

  Please check whether system data has been changed, and save data in time

  Configuration console time out, please press any key to log on

<Huawei>dis cu int

[V200R003C00]

#

interface GigabitEthernet0/0/0

#

interface GigabitEthernet0/0/0.10

 dot1q termination vid 10

 ipv6 enable

 ipv6 address 2001:100:200:1::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 10 virtual-ip FE80::1 link-local

 vrrp6 vrid 10 virtual-ip 2001:100:200:1::3

 arp broadcast enable

#

interface GigabitEthernet0/0/0.20

 dot1q termination vid 20

 ipv6 enable

 ipv6 address 2001:100:200:2::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 20 virtual-ip FE80::2 link-local

 vrrp6 vrid 20 virtual-ip 2001:100:200:2::3

 arp broadcast enable

#

interface GigabitEthernet0/0/0.30

 dot1q termination vid 30

 ipv6 enable

 ipv6 address 2001:100:200:3::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 30 virtual-ip FE80::3 link-local

 vrrp6 vrid 30 virtual-ip 2001:100:200:3::3

 vrrp6 vrid 30 priority 120

 arp broadcast enable

#

interface GigabitEthernet0/0/0.40

 dot1q termination vid 40

 ipv6 enable

 ipv6 address 2001:100:200:4::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 40 virtual-ip FE80::4 link-local

 vrrp6 vrid 40 virtual-ip 2001:100:200:4::3

 vrrp6 vrid 40 priority 120

 arp broadcast enable

#

interface GigabitEthernet0/0/1

#

interface GigabitEthernet0/0/1.50

 dot1q termination vid 50

 ipv6 enable

 ipv6 address 2001:100:200:5::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 50 virtual-ip FE80::5 link-local

 vrrp6 vrid 50 virtual-ip 2001:100:200:5::3

 arp broadcast enable

#

interface GigabitEthernet0/0/1.60

 dot1q termination vid 60

 ipv6 enable

 ipv6 address 2001:100:200:6::2/64

 ospfv3 1 area 0.0.0.0

 vrrp6 vrid 60 virtual-ip FE80::6 link-local

 vrrp6 vrid 60 virtual-ip 2001:100:200:6::3

 arp broadcast enable

#

配置DHCPv6

关闭ra报文抑制

interface GigabitEthernet0/0/1

 ipv6 enable

 ipv6 address 2001:100:200:7::1/64

 undo ipv6 nd ra halt

 ipv6 nd autoconfig managed-address-flag

 ipv6 nd autoconfig other-flag

dhcpv6 server server

配置自动配置 RA标志位 使用有状态dhcpv6 获取地址

配置地址池

dhcpv6 pool server

 address prefix 2001:100:200:7::/64

 excluded-address 2001:100:200:7::1

 excluded-address 2001:100:200:7::3

#

OSPFv3 配置

interface GigabitEthernet0/0/2

 ipv6 enable

 ipv6 address 2001:100:200:ABC::1/126

 ospfv3 1 area 0.0.0.0

#

ospfv3 1

 router-id 1.1.1.1

#

其他配置均相同  创建ospfv3  进程  进入接口启用ospfv3 以及区域

防火墙配置

去往ISP路由

ipv6 route-static :: 0 2005::2

Ospfv3 引入默认

安全区域配置

firewall zone trust

 set priority 85

 add interface GigabitEthernet0/0/0

 add interface GigabitEthernet1/0/0

 add interface GigabitEthernet1/0/1

#

firewall zone untrust

 set priority 5

 add interface GigabitEthernet1/0/4

#

firewall zone dmz

 set priority 50

 add interface GigabitEthernet1/0/2

 add interface GigabitEthernet1/0/3

配置安全策略

security-policy

 rule name tr-un

  source-zone trust

  destination-zone untrust

  action permit

 rule name tr-dmz

  source-zone trust

  destination-zone dmz

  action permit

#

防火墙OSPF宣告配置

interface GigabitEthernet1/0/1

 undo shutdown

 ipv6 enable

 ipv6 address 2001:100:200:ABC::5/126

 ospfv3 1 area 0.0.0.0

#

interface GigabitEthernet1/0/2

 undo shutdown

 ipv6 enable

 ipv6 address 2001:100:200:ABC::A/126

 ospfv3 1 area 0.0.0.0

#

interface GigabitEthernet1/0/3

 undo shutdown

 ipv6 enable

 ipv6 address 2001:100:200:ABC::E/126

 ospfv3 1 area 0.0.0.0

测试

私信获取

  • 16
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
校园网IPv6方案设计实现 1绪 论 2 1.1什么是IPv6 2 1.2IPv6和IPv4的区别 2 1.3IPv6的几种关键技术 2 1 路由转发技术 3 2 应用支持IPv6的技术 3 3 IPv6过渡技术 3 2校园网应用特点及需求分析 4 2.1校园网应用特点 4 2.2校园网IPv4网络现状分析 4 2.4 IPv6校园网系统建设目标 5 2.5 园区网IPv6 典型组网模型 6 2.5.1升级现有IPv4 网络 6 2.5.2 新建IPv6 网络 7 2.5.3 远端IPv6 节点接入 8 3 IPv6校园网建设方案 9 3.1 XX校园网应用需求分析 9 3.1.1学校网络现状 9 3.1.2 新校区网络需求分析 9 3.2方案拓扑设计 10 3.3 IPv6网络细化结构设计 10 3.3 IPv6网络管理设计 11 3.4 IPv6网络三层设计 11 4 方案分析 12 4.1 IPv6校园网投资回报分析 12 4.2 IPv6校园网方案特点分析 12 5 测试系统 12 测试原理 12 系统简介 13 测试结果 14 6 总结 14 致 谢 14 参考书目 14 1绪 论 1.1什么是IPv6 IPv6是Internet Protocol Version 6的缩写,其中Internet Protocol译为"互联网协议"。IPv6是IETF(互联网工程任务组,Internet Engineering Task Force)设计的用于替代现行版本IP协议(IPv4)的下一代IP协议。目前的全球因特网所 采用的协议族是TCP/IP协议族。IP是TCP/IP协议族中网络层的协议,是TCP/IP协议族的 核心协议。 目前IP协议的版本号是4(简称为IPv4),它的下一个版本就是IPv6IPv6正处在不断发 展和完善的过程中,它在不久的将来将取代目前被广泛使用的IPv4。 1.2IPv6和IPv4的区别 与IPV4相比,IPV6具有以下几个优势: 一,IPv6具有更大的地址空间。IPv4中规定IP地址长度为32,即有2^32- 1(符号^表示升幂,下同)个地址;而IPv6中IP地址的长度为128,即有2^128- 1个地址。 二,IPv6使用更小的路由表。IPv6的地址分配一开始就遵循聚类(Aggregation)的原则 ,这使得路由器能在路由表中用一条记录(Entry)表示一片子网,大大减小了路由器中 路由表的长度,提高了路由器转发数据包的速度。 三,IPv6增加了增强的组播(Multicast)支持以及对流的支持(Flow Control),这使得网络上的多媒体应用有了长足发展的机会,为服务质量(QoS,Qual ity of Service)控制提供了良好的网络平台。 四,IPv6加入了对自动配置(Auto Configuration)的支持。这是对DHCP协议的改进和扩展,使得网络(尤其是局域网)的 管理更加方便和快捷。 五,IPv6具有更高的安全性。在使用IPv6网络中用户可以对网络层的数据进行加密并对 IP报文进行校验,极大的增强了网络的安全性。 1.3IPv6的几种关键技术 1 路由转发技术 IPv6作为构建网络的基础,在技术上有诸多优势,基于这些技术优势,更丰富的应用会 大量出现,其应用前景也将更加广阔。同时,虽然IPv6是新的标准体系,但是它的架构 仍然沿袭了TCP/IP体系,很多IPv4的相关技术应用业务,可以方便地引入到IPv6网络中 。 在路由和转发过程中,IPv6路由查找思想与IPv4相同,采用最长地址匹配,选择最优路 径,同样允许路由过滤、引入、聚合等操作。IPv4的动态路由协议,经过扩展后可以在 IPv6网络上运行,包括RIPng、BGP4+、ISISv6、OSPFv3。 IPv6作为新的网络层协议,原有支持IPv4的链路层通过扩展可以方便地提供支持。如以 太网支持IPv6,帧格式不变,只是通过新的协议域值为0x86DD来标识上层承载IPv6报文 。在接口的处理上,通过识别不同的链路层中的协议号,将IPv4或者IPv6报文送到不同 的协议栈中处理。因此,网络设备可以同时支持IPv4协议栈和IPv6协议栈。 2 应用支持IPv6的技术 IPv4网络中还存在大量应用协议,它们会在IPv6中继续使用,需要将这些IPv4上层的应 用层协议移植到IPv6中。这种移植基本分为两类:一部分应用层协议可以直接将IPv4 Socket接口改为IPv6 Socket,而协议本身机制可以基本不做改动,如 Telnet等;另一部分应用层协议中包含IP地址信息,除了改用IPv6 Socket,还需要对协议本身做适度扩展,如FTP for IPv6等。 由于IPv6并未有体系结构上的变革,总体上,应用协议也会

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络设计ensp

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值