Dit document beschrijft hoe een bedrijfscampus-klant (bijvoorbeeld een onderwijsinstelling, een klein softwarebedrijf of een klein productiebedrijf) verbinding kan maken met de 6bone door 6to4-tunnels te gebruiken. De 6bone is een IP versie 6 (IPv6) testnetwerk dat is opgezet om te helpen bij de ontwikkeling en implementatie van IPv6 in het internet.
Dit document maakt deel uit van een reeks documenten die de publicatie van IPv6-implementatiestrategieën ondersteunen en aanvullen, die beschikbaar is in IPv6-ontwerphandleidingen.
U dient dit document te lezen in combinatie met IPv6-implementatiestrategieën om de preimplementatieactiviteiten van IPv6 beter te begrijpen.
Alvorens u een 6to4 tunnel aan 6bone uitvoert, moet u de volgende taken uitvoeren:
Identificeer de border-router op uw site die u zult configureren om dual-stack uit te voeren. Deze border-router moet een statisch, wereldwijd routeerbaar IPv4-adres hebben.
Er is een gegevenslicentie vereist om alle IPv6-functies in te schakelen. Om te verifiëren welke vergunning op de router wordt toegelaten, gebruik het bevel van de showvergunning.
Van 6bone ISP, verkrijg het IPv4 adres van de 6to4 relay router die u voor 6bone toegang zult gebruiken.
Opmerking: wanneer u tunnels voor routers van ondernemingsgrenzen vormt, moet u wereldwijd routeerbare IPv4-adressen gebruiken. De IPv4-adressen die in de voorbeeldconfiguraties in dit document worden gebruikt, zijn niet algemeen routeerbaar en worden alleen ter illustratie gegeven.
Zorg ervoor dat uw DNS (of heeft de gelijkwaardige mogelijkheden van) versie 9 van het Domein van de Naam van het Internet van Berkeley (BIND) in werking stelt, die een implementatie van de belangrijkste componenten van DNS voor IPv6 verstrekt. DNS de configuratie is voorbij het werkingsgebied van dit document.
Erkennen dat de huidige implementatie met twee stacks in Cisco IOS-software een tijdelijke netwerkbeheeroplossing mogelijk maakt, waarmee toepassingen zoals TFTP, ping, Telnet en traceroute kunnen worden uitgevoerd via een IPv4- of IPv6-transport.
Selecteer een IPv6-interieurrouteringsprotocol, zoals RIPng, dat geschikt is voor uw netwerkconfiguratie. Voor de eenvoud gebruikt de in dit document gepresenteerde oplossing een statische route. Het relevante IPv4-routeringsprotocol voor buitengebruik verwerkt routing naar buiten.
Configureer al uw dual-stack routers om RIP te gebruiken.
Raadpleeg Cisco IOS IPv6 Configuration Library voor meer informatie over het configureren van uw netwerk voor IPv6.
De informatie in dit document is gebaseerd op Cisco IOS-afbeeldingen met IPv6-ondersteuning.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Het volgende cijfer toont de aanvankelijke IPv4 netwerktopologie voor de klant van de ondernemingscampus. Dit netwerk gebruikt verschillende routers om IP-connectiviteit te bieden onder lokale gebruikers. Een permanente IPv4-verbinding met een Internet Service Provider (ISP) biedt externe connectiviteit
In de volgende tabel worden de in deze oplossing gebruikte apparaten beschreven.
Apparaat | Enterprise-grensrouter | 6bone ISP-router |
---|---|---|
Hostnaam | 6met been | IPv6-router |
Type chassis | Cisco 3660 router | Cisco 7206 router |
Fysieke interfaces | 2 Ethernet, 2 Fast Ethernet, 4 seriële poorten | 4 Ethernet- en 2 Fast Ethernet-4 seriële poorten |
Software geladen | Cisco IOS-softwarerelease 12.2(4)T | Cisco IOS-softwarerelease 12.2(4)T |
Geheugen | 64MV RAM; 16 MB flitser | 128 MB RAM; 20 MB Flash |
IP-adressen | Ethernet0: IPv4 192.168.99.1 Tunnel 2002: IPv6 2002:C0A8:1/128 | Ethernet0/0: IPv4 192.168.33.1 Tunnel 2002: IPv6 2002:C0A8:2102:1/128 |
Een 6to4-tunnel is geconfigureerd op een zakelijke dual-stack border-router. Al IPv6-verkeer voor ondernemingen dat bestemd is voor de 6bone wordt via IPv4 via de tunnel naar de 6bone ISP 6to4-relay-router gerouteerd. Het verkeer van de 6bone naar een enterprise-host wordt via IPv4 via de tunnel naar de enterprise dual-stack border-router en vervolgens naar de IPv6-bestemmingshost geleid.
De voordelen voor de onderneming van het gebruik van 6to4-tunnels zijn als volgt:
Cisco IOS-software ondersteunt 6to4-tunnels.
De hostconfiguratie van de eindgebruiker is eenvoudig: hiervoor is minimale beheeroverhead nodig.
De tunnel is automatisch; op de 6to4-relay-locatie is geen bedrijfsspecifieke configuratie vereist. 6to4 tunnels schalen goed.
Deze oplossing biedt ruimte voor dynamische IP-adressen van de onderneming.
De tunnel bestaat alleen voor de duur van de sessie.
Een 6to4-tunnel vereist slechts een eenmalige configuratie bij de ISP, die de 6to4-relay-service gelijktijdig voor veel ondernemingen beschikbaar maakt.
6to4 tunnelgebruik heeft de volgende beperkingen:
Onafhankelijk beheerde NAT is niet toegestaan langs het pad van de tunnel.
Je kunt multihoming niet makkelijk implementeren.
Het 6to4 tunnelmechanisme voorziet in een /48 adresblok; er zijn geen adressen meer beschikbaar.
Omdat 6to4 tunnels veel-op-één zijn geconfigureerd en tunnelverkeer uit meerdere endpoints kan voortkomen, kunnen 6to4-tunnels alleen algemene verkeersinformatie aan de ISP verstrekken.
Het onderliggende IPv4-adres bepaalt het IPv6-adresprefix voor de onderneming, zodat voor de migratie naar native IPv6 het netwerk moet worden hernummerd.
Deze oplossing is beperkt tot statische of BGP4+ routing.
Een klein softwarebedrijf (dat wordt beschouwd als een typische ondernemingscampusomgeving) met een IPv4-netwerk bespreekt een fusie met een ander bedrijf dat IPv6 op zijn netwerk draait. Om de impact van de fusie op de connectiviteit van de gefuseerde bedrijven te beoordelen, wil de klant zijn kennis van IPv6 uitbreiden door verbinding te maken met de 6bone. De bedrijfsdoelstellingen van de klant van de ondernemingscampus die in dit document wordt besproken zijn als volgt:
Gain IPv6 ervaring op een gevestigde IPv6 backbone met behulp van zijn bestaande IPv4-topologie, met een minimale investering.
Test de operationele en overgangsprocedures in een IPv6-omgeving in de echte wereld voordat u IPv6 implementeert.
Overgangsprocedures zijn procedures die nodig zijn om van IPv4 naar IPv6 te migreren. Deze procedures omvatten het opzetten van dubbele stackrouters en eindsystemen, tunnelmechanismen, DNS-servers (Domain Name System) en, in de toekomst, het testen van Network Address Translation-Protocol Translation (NAT-PT).
Operationele procedures zijn gerelateerd aan netwerkbeheer, elementenbeheer van dual-stack hosts en eindsystemen, en andere soortgelijke functies.
Test IPv6-toepassingen en -implementaties op lokale werkstations.
Minimaliseer de beheersoverheadkosten verbonden aan een 6bone verbinding.
Opmerking: Hoewel de 6bone bestaat uit vele soorten organisaties (bijvoorbeeld academische en overheidsorganisaties, hardware- en softwareleveranciers en serviceproviders), gebruikt dit document de term 6bone ISP wanneer het verwijst naar de organisatie die aan het 6bone-einde van de tunnel ligt.
Het IPv4-adres van uw border-router is 192.168.99.1. Maak uw 6to4-prefix af van uw IPv4-adres door de decimale componenten van het IPv4-adres om te zetten in hexadecimaal en dan "2002" voor te bereiden op de resulterende hexadecimale getallen. Het 6to4 prefix voor IPv6-knooppunten in uw netwerk is dus 2002:C0A8:6301::/128.
Het C0A8:6301 deel van het voorgaande IPv6-adres wordt gevormd uit het IPv4-adres door elk octet van de decimale notatie met punten om te zetten naar het hexadecimale equivalent ervan, zoals in tabel 6 wordt getoond.
Decimaal | hexadecimaal |
---|---|
192 | C0 |
168 | A8 |
99 | 63 |
1 | 01 |
In deze sectie wordt informatie weergegeven over het configureren van de functies die in dit document worden beschreven.
Opmerking: Gebruik de Command Lookup Tool (alleen voor geregistreerde klanten) voor meer informatie over de opdrachten die in dit document worden gebruikt.
In dit document wordt de netwerkconfiguratie in het onderstaande diagram gebruikt.
Dit cijfer toont de topologie van een typische 6to4 tunnel aan 6bone.
Uw 6bone ISP heeft u voorzien van het IPv4 adres zijn 6bone border router: 192.168.33.1. Gebruik de voorafgaande adresinformatie om een 6to4-tunnel op uw geïdentificeerde dual-stack grensrouter te configureren door de volgende opdrachten in te voeren:
Enterprise-router |
---|
ipv6 unicast-routing interface Ethernet0 description connection to 6bone ISP ip address 192.168.99.1 255.255.255.0 interface Tunnel2002 description 6to4 tunnel to 6bone ISP no ip address no ip redirects ipv6 address 2002:C0A8:6301::1/128 tunnel source ethernet0 tunnel mode ipv6ip 6to4 !--- In some cases, a user will require a data license !-- in order to issue the tunnel mode ipv6ip command. ipv6 route 2002::/16 Tunnel2002 ipv6 route ::/0 2002:C0A8:2101::1 |
De 2002:C0A8:2101:1 in het tweede ipv6 routebevel is het IPv6 adres van ISP 6to4 relay router die toegang tot 6bone verleent. Het deel C0A8:2101 van het adres is afgeleid van het IPv4 adres (192.168.33.1) van de 6to4 relay router op een manier gelijkend op Tabel 6.
Aan het andere eind van de tunnel zou de grensrouter bij uw 6bone ISP een configuratie hebben zoals het volgende IPv6 unicast routeringsvoorbeeld:
ISP 6to4 Relay-router |
---|
ipv6 unicast-routing interface ethernet0/0 description connection to enterprise ip address 192.168.33.1 255.255.255.0 interface Tunnel2002 description 6to4 relay service no ip address no ip redirects ipv6 address 2002:C0A8:2101::1/128 tunnel source ethernet0/0 tunnel mode ipv6ip 6to4 ipv6 route 2002::/16 tunnel2002 |
Enterprise-router 6bon-GW |
---|
maui-soho-01# show running-config Building configuration... . . . username maui-nas-05 password cisco ! Identify the version of Cisco IOS software running on the router ! version 12.2 ! ! Include timestamps on log and debug entries that are useful for ! troubleshooting and optimizing the network. ! service timestamps debug datetime localtime show-timezone service timestamps log datetime localtime show-timezone ! ! Specify that passwords will be encrypted in configuration output. ! service password-encryption ! ! Configure the router name ! hostname 6bone-gw ! ! Configure boot options ! boot system flash slot0: boot system flash bootflash: ! ! Configure logging !logging buffered 10000 debugging ! ! Configure secret password ! enable secret 5 [removed] ! ! Configure clock timezone and summertime rule ! clock timezone PST -8 clock summer-time PDT recurring ! ! ip subnet-zero no ip source-route no ip rcmd domain-lookup ! ! Configure router domain name ! ip domain-name EnterpriseDomain.com ! ! Configure DNS name servers ! ip name-server 192.168.1.10 ip name-server 192.168.2.21 ip name-server 2002:C0A8:6301:1::21 ! ! Enable IPv6 routing ! ipv6 unicast-routing ! ! Configure Tunnel interface ! interface Tunnel2002 description 6to4 tunnel to 6bone ISP no ip address no ip redirects ipv6 address 2002:C0A8:6301::1/128 tunnel source ethernet0 tunnel mode ipv6ip 6to4 ! ! Configure physical interface ! interface Ethernet0 description connection to 6bone ISP ip address 192.168.99.1 255.255.255.0 ! interface Ethernet1 description connection to Lab interface router ip address 192.168.99.40 255.255.255.0 ipv6 address 3FFE:FFFF:8023:100::1/64 ipv6 rip v6rip enable ! interface FastEthernet2/0 description connection to core router ip address 192.168.99.41 255.255.255.0 ipv6 address 3FFE:FFFF:8023:200::1/64 ipv6 rip v6rip enable ! interface FastEthernet3/0 description connection to IPv4-only core router ip address 192.168.99.42 255.255.255.0 ! ! Other interfaces are all unused ! interface Serial4/0 no ip address shutdown ! interface Serial4/1 no ip address shutdown ! interface Serial4/2 no ip address shutdown ! interface Serial4/3 no ip address shutdown ! ! Configure basic IP routing ! ip default-gateway 192.168.33.1 ip classless ip route 0.0.0.0 0.0.0.0 192.168.33.1 ! ! Configure IPv6 static route ! ipv6 route 2002::/16 tunnel2002 ipv6 route ::/0 2002:C0A8:2101::1 ipv6 router rip v6rip ! end end |
6bone IPv6 ISP-router |
---|
maui-soho-01# show running-config Building configuration... . . . username maui-nas-05 password cisco ! Identify the version of Cisco IOS software running on the router ! version 12.2 ! ! Include timestamps on log and debug entries that are useful for ! troubleshooting and optimizing the network. ! service timestamps debug datetime localtime show-timezone service timestamps log datetime localtime show-timezone ! ! Specify that passwords will be encrypted in configuration output. ! service password-encryption ! ! Configure the router name ! hostname ipv6-router ! ! Configure boot options ! boot system flash slot0: boot system flash bootflash: ! ! Configure logging ! logging buffered 10000 debugging ! ! Configure secret password ! enable secret 5 [removed] ! ! Configure clock timezone and summertime rule ! clock timezone PST -8 clock summer-time PDT recurring ! ! ip subnet-zero no ip source-route no ip rcmd domain-lookup ! ! Configure router's domain name ! ip domain-name 6boneISP.com ! ! Configure DNS name servers ! ip name-server 192.168.33.4 ip name-server 192.168.33.5 ip name-server 3FFE:FFFF:8001::4 ! ! Enable IPv6 routing ! ipv6 unicast-routing ! ! Configure Tunnel interface ! interface Tunnel2002 description 6to4 relay service no ip address no ip redirects ipv6 address 2002:C0A8:2101::1/128 tunnel source ethernet0/0 tunnel mode ipv6ip 6to4 ! ! Configure physical interface ! interface Ethernet0/0 description connection to enterprise ip address 192.168.33.1 255.255.255.0 ! interface Ethernet0/1 no ip address shutdown ! interface Ethernet0/2 no ip address shutdown ! interface Ethernet0/3 no ip address shutdown ! interface FastEthernet1/0 description connection to ISP-core-A ip address 192.168.34.10 255.255.255.0 ipv6 address 3FFE:FFFF:8023:2::6/64 duplex auto speed auto ! interface FastEthernet2/0 description connection to ISP-core-B ip address 192.168.35.22 255.255.255.0 ipv6 address 3FFE:FFFF:8023:2::8/64 duplex auto speed auto ! ! Other interfaces are all unused ! interface Serial4/0 no ip address shutdown ! interface Serial4/1 no ip address shutdown ! interface Serial4/2 no ip address shutdown ! interface Serial4/3 no ip address shutdown ! ! Configure basic IP routing ! ip default-gateway 192.168.30.1 ip classless ip route 0.0.0.0 0.0.0.0 192.168.30.1 ! ! Configure IPv6 static route ! ipv6 route 2002::/16 tunnel2002 ! end |
Deze optionele taak legt uit hoe u kunt bevestigen dat uw tunnel is geconfigureerd en correct werkt. De opdrachten in de taakstappen kunnen in elke willekeurige volgorde worden gebruikt en moeten mogelijk worden herhaald
De Output Interpreter Tool (OIT) (alleen voor geregistreerde klanten) ondersteunt bepaalde opdrachten met show. Gebruik de OIT om een analyse te bekijken van de output van de opdracht show.
inschakelen
toon interfaces tunnelnummer [accounting]
Pingel [protocol] op bestemming
IP-route tonen [address [mask]]
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
06-Oct-2003 |
Eerste vrijgave |