配置无状态IPv6地址自动配置基础实验

实验描述

两台路由器设备相连,其中AR2的接口GE0/0/0能够自动获取IPv6地址,从而实现设备之间通信。

 

 实验思路

为了能让AR2的接口GE0/0/0自动获取IPv6地址,该AR2的接口GE0/0/0需要开启无状态地址自动配置功能。

为了分配前缀给AR2的接口GE0/0/0,AR1上需要配置全球单播地址,并开启RA消息的发布,通过RA消息将IPv6前缀信息发送给AR2。

配置命令

AR1

system-view

sysname Router1

ipv6                                               #开启路由器ipv6报文转发功能

interface GigabitEthernet0/0/0

 ipv6 enable                                   /#开启路由器接口IPv6报文转发功能

 ipv6 address FC01::1/64                 #配置接口的全球单播IPv6地址

 undo ipv6 nd ra halt                           #开启接收RA报文,默认是关闭的

AR2

system-view

sysname Router2

ipv6

interface GigabitEthernet0/0/0

 ipv6 enable

 ipv6 address auto global          # AR2只需要接收AR1推送的前缀即可

验证实验结果

配置完成后主要检查Router2端是否获得了fc01开头的IPV6地址,如下图

 如上图可看到Router2端已获得一个fc01开头的IPV6地址,证明自动配置完成,此时也可以在Router1上使用ping命令测试 Router2的fc01地址是否可达。如下图,测试可达。

 

 总结

实验在华为虚拟器ensp上实现的,PC机无法实现该效果,使用的是路由器设备,也可以使用防火墙设备来实现。

防火墙实现该实验

 为了分配前缀给FW2的接口GE1/0/0,FW1上需要配置全球单播地址,并开启RA消息的发布,通过RA消息将IPv6前缀信息发送给FW2。

FW1

Username:admin
Password:Admin@123
The password needs to be changed. Change now? [Y/N]: y
Please enter old password: Admin@123
Please enter new password: admin@123
Please confirm new password: admin@123

system-view

sysname FW1

ipv6

interface gigabitethernet 1/0/0

ipv6 enable

ipv6 address  2022::10 64     #配置接口的全球单播地址

undo ipv6 nd ra halt              #开启RA消息发布功能

quit

 #将接口添加入到安全区域

firewall zone trust

add interface gigabitethernet 1/0/0

quit

配置安全策略

security-policy 

rule name policy1

source-zone local trust

destination-zone trust local

action permit

quit

FW2

Username:admin
Password:Admin@123
The password needs to be changed. Change now? [Y/N]: y
Please enter old password: Admin@123
Please enter new password: admin@123
Please confirm new password: admin@123

system-view

sysname FW2

ipv6

interface gigabitethernet 1/0/0

ipv6 enable
ipv6 address auto global           #开启无状态地址自动配置功能

quit

 #将接口添加入到安全区域

firewall zone trust

add interface gigabitethernet 1/0/0

quit

配置安全策略

security-policy 

rule name policy1

source-zone local trust

destination-zone trust local

action permit

quit

验证实验结果

 配置完成后主要检查FW2端是否获得了2022开头的IPV6地址,如下图

  • 2
    点赞
  • 34
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
北邮ipv6状态地址自动配置实验是指通过使用IPv6的无状态地址自动配置技术,使得主机在接入网络时能够自动获得IPv6地址,并且无需进行手动配置。该实验旨在验证该技术在北邮网络环境中的可行性和有效性。 在该实验中,首先需要确保网络设备支持IPv6协议,并且已经正确配置IPv6相关的参数。然后,将一台试验主机连接到北邮的网络中,启用IPv6接口。主机会向网络发送Router Solicitation消息,以获取附近路由器的信息。 当网络中的路由器收到主机的Router Solicitation消息后,会向主机回复Router Advertisement消息,其中包含了网络配置信息,如网关地址、前缀长度等。主机收到Router Advertisement消息后,会根据其中的信息自动配置IPv6地址。 在这个过程中,无状态地址自动配置技术会根据路由器提供的前缀生成全球唯一的IPv6地址。主机会根据网络中的路由器数量,将前缀长度适当拆分,以便分配给不同的子网或者设备。 通过该实验,我们可以验证北邮网络环境下的IPv6状态地址自动配置技术是否正常工作。如果一切正常,试验主机应该能够成功获取到IPv6地址,并且能够正常进行IPv6通信。 该实验的意义在于,IPv6状态地址自动配置技术能够提高网络配置的便利性,减少了手动配置的工作量。同时,这也是IPv6协议的一个重要特性,可以更好地适应大规模的IP地址需求,并提供更加灵活和高效的网络通信。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值