IPV6的配置
一、接口配置IPV6的单播地址
1、link-local
(1)
R1(config)#interface fastEthernet 0/0
R1(config-if)#ipv6 enable
(2)手工或自动配置一个IPV6的AGUA,均会生成一个link-local地址;但无论配置多少个AGUA地址,也只能生产一个link-local地址。
2、手工或自动配置接口ipv6的AGUA地址
(1)手工
R1(config)#interface serial 1/1
R1(config-if)#ipv6 address 2002::2/64
或者
R1(config-if)#interface serial 1/1
R1(config-if)#ipv6 address 2009::/64 eui-64
(2)自动配置
Auto-config DHCPV6
切记:IPV6协议存在多宿主特征----可以在一个接口上同时配置多个ip地址来标示该接口;
但注意该接口可以配置多个相同或不同网段的地址;但同一路由器上不同的接口不能
配置相同网段的ip地址;
二、IPV6的ACL
可以配置N张表,但一台设备上一个需求点只能调用一张表;从上往下逐一匹配,若上条匹配中就按上条执行,不再查看下条;没有标准列表,只有扩展列表,且写法也只有命名写法;由于仅使用扩展列表,故放置的位置尽量靠近源,但不能在源上,因为不能限制自身的产生的流量。
R2(config)#ipv6 access-list ccie
R2(config-ipv6-acl)#deny tcp host 12::1 host 12::2 eq 23 //拒绝一个host对另一个主机的telnet
R2(config-ipv6-acl)#deny IPV6 12::/64 12::/64 //拒绝一段地址到另一地址的所有通信
R2(config-ipv6-acl)#permit ipv6 any any //允许所有
注:在IPV6 ACL中不使用反掩码,直接使用掩码;
R2(config-ipv6-acl)#iinterface serail1/1
R2(config-if)#ipv6 traffic-filter ccie in 接口调用时注意方向
注:在IPV6下的ACL
开头隐含
R2(config-ipv6-acl)#permit icmp any any nd-na
R2(config-ipv