【×××系列八】Dynamic Multipoint *** for IPv6 详解

 

一、前言

由于涉及IPV6加密,所以根据思科标准此次配置使用思科7200系列高级企业版IOS

(详情参考我的上一篇dm*** for ipv6 简介)

    

 

 二、拓扑架构图

 

 

 

 

 

 三、配置流程

1.配置 network

a、配置路由环境,保证ipv4路由条目互通

ip route 0.0.0.0 0.0.0.0 200.0.10.1

ip route 0.0.0.0 0.0.0.0 200.0.30.1

ip route 0.0.0.0 0.0.0.0 200.0.40.1

b、只有当配置完成默认路由后,之后ipv6环境才可以顺利开始配置

关键命令:

ipv6-unicast routing  //启用ipv6 路由

ipv6 cef           //启用ipv6 快速转发

ip cef   //启用ip 快速转发

2.配置 crypto isakmp policy

 

3.配置 keyring

4.配置 isakmp profile

5.配置 crypto ipsec transform-set

 

 6.配置 crypto ipsec profile

 

 7.配置 interface tunnel (ipv4 nhrp and ipv6 nhrp、mgre)

关键参数:

ipv6 nhrp multicast dynamic

ipv6 mtu xxxx //一般设为1400,必须有否则会造成隧道故障

ipv6 nhrp shortcut     //当spoke向远端目标发起请求时,如果在nhrp cache中有存在条目,就会进行快速转发。

ipv6 nhrp    redirect       // 允许spoke通过nhrp进行重定向

ipv6 address //设定两个ipv6地址,一个为全局单播地址,一个链路本地地址

config-if)#ipv6 enable //在接口上启用ipv6

hub tunnel 配置

 

8.配置 ipv6 router

在接口上启用ipv6动态路由协议(如果对ipv6 路由不熟悉,还是先得学学,然后再来配置此技术)

 

9.show result

 查看ipv6 ospf neighbor情况,一切正常

 

 

 

 

 

 

 

 

 

 

 

 

 

 

以上为本人工作和实验结果,如有不足之处请指正;转载请注明出处。