網(wǎng)絡通信技術應用 課件 2.7 IPv6地址設計與靜態(tài)路由_第1頁
網(wǎng)絡通信技術應用 課件 2.7 IPv6地址設計與靜態(tài)路由_第2頁
網(wǎng)絡通信技術應用 課件 2.7 IPv6地址設計與靜態(tài)路由_第3頁
網(wǎng)絡通信技術應用 課件 2.7 IPv6地址設計與靜態(tài)路由_第4頁
網(wǎng)絡通信技術應用 課件 2.7 IPv6地址設計與靜態(tài)路由_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

IPv6地址設計與靜態(tài)路由IPv6地址設計與靜態(tài)路由IPv6地址、IPv6數(shù)據(jù)報與直連路由IPv6地址設計與思科靜態(tài)路由IPv6地址設計與華為靜態(tài)路由實驗7一、IPv6地址、IPv6數(shù)據(jù)報與直連路由1.IPv6地址的表示及蘊含的信息IPv6地址有128位(bits),用冒號間隔十六進制數(shù)表示。先將IPv6地址劃分為8組,每組16位(2Bytes)、再用4位十六進制數(shù)表示,中間用“:”隔開,如:6f01:12fc:770:5d0:5555:0:afe0:34e等。IPv6可以采用零壓縮技術,地址中連續(xù)多個0,可用雙冒號“::”表示,如:fe80:2c::bcd8。但每一個IPv6地址只可以使用一次零壓縮符號::。一個IPv6也是由網(wǎng)絡前綴和主機號組成的。IPv6地址也有伴隨掩碼,掩碼是一個128位的二進制數(shù),通常用網(wǎng)絡前綴長度來表示,用“/xx”表示,xx是十進制數(shù)。若網(wǎng)絡前綴長度為120,則掩碼是1......100000000(連續(xù)120個1,后面8個0),其網(wǎng)絡前綴(掩碼)可以表示為/120。例如,IPv6地址和網(wǎng)絡前綴:10::1/64,aa::1/126,8800::2/96等。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由例如,IPv6地址和網(wǎng)絡前綴:10::1/64,aa::1/126,8800::2/96等。特別要注意,IPv6地址用十六進制數(shù)表示,但網(wǎng)絡前綴長度(掩碼)卻用十進制數(shù)表示。上述IPv6地址10::1/64,10::1是十六進制數(shù),64是十進制數(shù);8800::2/96中的8800::2是十六進制樹,96是十進制數(shù)。千萬不要將十六進制數(shù)的地址理解或讀成十進制數(shù),也不要將十進制的網(wǎng)絡前綴長度理解或讀成十六進制數(shù)!一、IPv6地址、IPv6數(shù)據(jù)報與直連路由一個IPv6地址和網(wǎng)絡前綴長度,蘊含了所在IP地址塊的8項信息(以a1::78/120為例):(1)該IPv6地址的主機號的位數(shù),IPv6地址a1::78/120中的主機號位數(shù)為128-120=8(位)(2)該IPv6地址所在地址塊共計擁有的IPv6地址數(shù)。譬如一個IPv6地址a1::78/120,其所在地址塊共有28=256個地址。(3)該IPv6地址所在地址塊共計擁有可指派的IPv6地址數(shù)。比第(1)項少2個,譬如a1::78/120所在地址塊的可指派地址數(shù)是256-2=254(個)。(4)該地址塊的網(wǎng)絡地址。就是將IPv6地址和掩碼(前綴位數(shù)都化成二進制數(shù),再作“位與”運算,結果就是網(wǎng)絡地址。譬如a1::78/120所在地址塊的網(wǎng)絡地址是a1::。(5)該地址塊的廣播地址。將IPv6地址中的主機號全變?yōu)?(二進制)的新IPv6地址,就是廣播地址。譬如a1::78/120所在地址塊的廣播地址是a1::ff。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由(6)該地址塊的IP地址范圍。寫出從最小IP地址(網(wǎng)絡地址)到最大IP地址(廣播地址)即可,譬如a1::78/120所在地址塊的IP地址范圍是a1::~a1::ff。(7)該地址塊可指派的IP地址范圍。將IP地址范圍中最小IP地址、最大IP地址去掉即可。譬如a1::78/120所在地址塊的可指派IP地址范圍是a1::1~a1::fe。(8)所在地址塊的表示,用網(wǎng)絡地址/前綴位數(shù)表示。譬如,IPv6地址a1::78/120所在的地址塊是a1::/120。特別當網(wǎng)絡前綴為/126時,該地址塊共計擁有4個IPv6地址、2個可指派的IPv6地址。譬如,a1::8/126地址塊,擁有的4個地址分別是

a1::8、a1::9、a1::a和a1::b,該地址塊擁有的2個可指派地址是a1::9/126、a1::a/126。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由2.華為IPv6地址配置與IPv6數(shù)據(jù)報、直連路由(1)華為IPv6地址配置命令①啟動IPv6協(xié)議

ipv6

//系統(tǒng)視圖下執(zhí)行②接口IPv6地址配置

interface

x/x或

int

x/x//從系統(tǒng)視圖進入接口視圖,x/x可以是路由器接口,也可以是VLAN虛接口ipv6enable

//接口下將ipv6使能ipv6address

xx::xx:xM//給接口配置ipv6地址,M是網(wǎng)絡前綴長度undoshut

//激活該接口,路由器的接口默認未激活displayipv6routing-table//顯示IPv6路由表內容一、IPv6地址、IPv6數(shù)據(jù)報與直連路由(2)IPv6數(shù)據(jù)報截獲與分析用華為交換機和3臺主機組成的簡單網(wǎng)絡如圖2-7-1所示。主機PC3、PC4和PC5的IPv6地址和網(wǎng)絡前綴設計如圖中所示,主機IPv6地址配置界面如圖1-9-2。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由打開PC3的命令界面,輸入ipconfig命令查看IP地址等參數(shù),如圖2-7-2(a)所示,可以看到,除了我們配置的1a::3地址和/96前綴位數(shù),還有一個fe80::5689:98ff:fe81:e22的地址,這是IPv6無狀態(tài)(ND)自動配置的鏈路本地地址。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由在PC3的DOS命令界面,用ping命令分別檢測fe80::5689:98ff:fe81:e22和PC5的地址1a::5,通信結果如圖2-7-2(b)、2-7-2(c)所示。同時,在交換機LSW1的e0/0/1接口右擊,在彈出的快捷菜單中選擇“開始抓包”,會通過wireshark抓取流經LSW1的e0/0/1接口的IPv6數(shù)據(jù)報,如圖2-7-3所示。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由從圖2-7-3可以看到以太幀、IPv6報文如下信息:

選中的是第32以太幀,幀首部的類型字段(第13、14字節(jié))值為0x86dd,說明這個以太幀的數(shù)據(jù)部分是IPv6報文(若第13、14字節(jié)值為0x0800,則是IPv4報文);

這個IPv6報文的基本首部長度是40字節(jié);IPv6報文的數(shù)據(jù)部分是ICMPv6報文(協(xié)議號58);

報文轉發(fā)的跳數(shù)限制是255跳;

這個報文源IPv6地址是1a::3、目的IPv6地址是1a::5。IPv6報文的組成是IP協(xié)議規(guī)定的,與采用什么路由器、交換機做實驗無關。

做實物實驗時,常常也采用wireshark進行抓包。先在實驗計算機上運行wireshark,在wireshark主界面上選擇網(wǎng)卡,再點擊wireshark主工具欄的“開始捕獲分組”按鈕

即可一、IPv6地址、IPv6數(shù)據(jù)報與直連路由(3)路由器IPv6直連路由將華為路由器路由器與2臺主機組成圖2-7-4所示簡單網(wǎng)絡。的每一個接口連接一個不同的網(wǎng)絡,所以路由器每一個接口須配置一個屬于不同網(wǎng)絡的IPv6地址。路由器就能通過這個接口地址,采用“位與”運算法計算出這個接口的直連網(wǎng)絡,從而自動獲得路由器所有的直連網(wǎng)絡(網(wǎng)絡地址/xx)。該圖中主機IP地址等參數(shù)按圖1-9-2界面配置,路由器的參數(shù)配置如下。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由R1配置命令:syssysnameR1ipv6intg0/0/1ipv6enableipv6addaa::196undoshutintg0/0/2ipv6enableipv6addbb::196undoshut配置完成以后,dispipv6rout(或displayipv6routing-table)查看本路由器的路由,如圖2-7-5上圖所示??梢钥吹?,R1路由器上有2條直連(Direct)路由:直連網(wǎng)絡AA::/96在接口G0/0/1,直連網(wǎng)絡BB::/96在接口G0/0/2,直連路由的開銷(cost)值為0。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由在R1的命令界面還可以用dispcurr查看到接口等參數(shù)如圖2-7-5左下圖,在R1命令界面還可以用ping命令檢測與直連網(wǎng)絡的主機通信,如圖2-7-5右下圖所示。在華為路由器上ping一個IPv6地址的命令格式是:pingipv6xx::xx:x。在R1直連路由支持下,只要PC1和PC2配置好了IPv6地址和gw,就可以相互通信了,如圖2-7-6所示。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由(4)三層交換機IPv6直連路由三層交換機同樣可以有IPv6直連路由。與路由器不一樣的地方是三層交換機一般不直接給物理接口配置IP地址,而是先給某一個VLAN虛接口配置IP地址,再將該VLAN指派給某一物理接口。將華為三層交換機LSW2(S5700型)與三臺主機(PC8、PC9、PC10)連接如圖2-7-7所示。先將主機參數(shù)按圖配置好。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由將交換機劃分為vlan9和vlan10兩個廣播域,其中g0/0/1、g0/0/2為access接口,允許vlan9幀通過;g0/0/3為access接口,允許vlan10的幀通過。LSW2配置命令:ipv6vlan9vlan10intvlan9ipv6enableipv6add2ab::1120intvlan10ipv6enableipv6add2cc::1120intg0/0/1portlink-typeaccportdefaultvlan9intg0/0/2portlink-typeaccportdefaultvlan9intg0/0/3portlink-typeaccportdefaultvlan10q一、IPv6地址、IPv6數(shù)據(jù)報與直連路由在三層交換機LSW2上用dispvlan查看到vlan的分布情況,如圖2-7-8所示。用dispipv6rout(displayipv6routing-table)命令查看器路由表,如圖2-7-9左圖所示。從圖2-7-9左圖所示路由表中,可以看到該三層交換機自動得到了2條直連網(wǎng)絡(2ab::/120,2cc::/120)的路由。從PC8檢測到PC10(IP地址2cc::a)的通信暢通,如圖2-7-9右圖所示。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由3、思科(銳捷)IPv6地址配置、直連路由與IPv6數(shù)據(jù)報(1)思科(銳捷)IPv6地址配置命令格式①啟動IPv6單播路由命令ipv6unicast-routing

//全局模式下執(zhí)行②接口IPv6地址配置與激活命令interfacexx/x//從全局模式進入到接口模式,//可以是路由器的接口,也可以是三層交換機的vlan虛擬接口ipv6enable

//接口ipv6使能ipv6address

xx::xx:xx/M//給當前接口配置IPv6地址,M:網(wǎng)絡前綴長度noshut

//激活路由器接口,交換機接口不需激活(默認已激活)showipv6route//顯示路由表的內容,特權模式下一、IPv6地址、IPv6數(shù)據(jù)報與直連路由(2)思科(銳捷)路由器直連路由、IPv6數(shù)據(jù)報用一臺2811的思科路由器R1與兩臺主機建立一個IPv6直連網(wǎng)絡,如圖2-7-10左。主機PC1、PC2的IP等參數(shù)按圖2-7-10左圖所示配置好。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由路由器R1的配置命令如下(全局模式):ipv6unicast-routingintfa0/0ipv6enableipv6addc11::1/120noshutintfa0/1ipv6enableipv6addc22::1/120noshut在R1上用showipv6route可查看到路由器自動獲得的ipv6直連網(wǎng)絡(c11::/120,c22::/120)的路由,如圖2-7-10右圖所示。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由在PC1的DOS命令界面里運行ipv6config命令,可以查看到主機的ipv6單播地址和鏈路本地地址等參數(shù),如圖2-7-11左所示;從PC1pingPC2(c22::b),也是暢通的,如圖2-7-11右所示。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由下面學習在PacketTracer的仿真調試模式中抓包。在PacketTracer界面的右下方的RealTime(實時)/Simulation(仿真)調試按鈕,點選Simulation按鈕,圖2-7-12右下角的(1);接著點擊EditFilter(編輯過濾器),如圖2-7-12中的(2);在出現(xiàn)的協(xié)議過濾對話框中點選IPv6選項,在該選項下只選擇捕獲ICMPv6協(xié)議報文,如圖2-7-12中的(3)。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由然后打開PC1的DOS界面,輸入命令pingc22::b回車,再單擊PacketTracer仿真調試的“AutoCapture/Play”按鈕,即開始抓取所選協(xié)議的一系列報文,如圖2-7-13(a)所示。從抓取到的數(shù)據(jù)包中,點選一個數(shù)據(jù)包,如圖2-7-13(b)所示,我們來解讀一下:從上往下看,首先這是一個EthernetII幀,幀首部有源MAC地址和目的MAC地址,還有協(xié)議TYPE(0x86dd),說明幀的數(shù)據(jù)部分是IPv6報文;從中間部分看,IPv6數(shù)據(jù)報基本首部的主要信息都顯示出來了,可以看到源IP地址為C11::A、目的IP地址為C22::B,下一個協(xié)議代號0x3a(十進制數(shù)58)表示IP報文的數(shù)據(jù)部分是ICMPv6報文等信息;下面一行顯示了ICMPv6的EchoMessage報文。一、IPv6地址、IPv6數(shù)據(jù)報與直連路由需要說明,這是用思科的仿真軟件做實驗時抓的數(shù)據(jù)包。實物實驗用專門抓包軟件(如wireshark等)進行抓包。二、IPv6地址設計與思科靜態(tài)路由1.IPv6地址設計、配置與檢測IPv6地址的設計前提是確定有哪些設備(路由器、交換機、主機等)和設備的數(shù)量,畫一個網(wǎng)絡原理圖,用通信線路將所有的設備連接起來;再概要設計IPv6地址塊(子網(wǎng)),如果有一些預先的規(guī)定,則地址塊設計要符合規(guī)定;然后設計設備具體的接口IPv6地址。譬如,圖2-7-14左圖所示網(wǎng)絡連接圖。先給該網(wǎng)絡概要設計其IPv6地址塊。根據(jù)IP協(xié)議原則:路由器每一個接口應該分別連接不同的網(wǎng)絡(子網(wǎng)),主機與路由器接口相連接時雙方的IP地址應屬于同一個網(wǎng)絡(子網(wǎng)),兩路由器相連接的接口IP地址應屬于同一個網(wǎng)絡(子網(wǎng))。然后設計路由器每一個接口的地址、每一臺主機的IP地址和默認網(wǎng)關。二、IPv6地址設計與思科靜態(tài)路由根據(jù)IPv6協(xié)議,規(guī)劃一個IPv6網(wǎng)絡(子網(wǎng))就是規(guī)劃一個IPv6地址塊。按照上述分析,給圖2-7-14左圖所示網(wǎng)絡初步規(guī)劃4個IP地址塊(地址塊1、地址塊2、地址塊3、地址塊4),如圖2-7-14右圖所示。由于左圖已經給出PC1、PC2、Server1以及R1的g0/0接口具體的IPv6地址。通過位與運算可以計算出每一地址塊的網(wǎng)絡地址,于是分別寫出這4個地址塊(子網(wǎng))如下所示:地址塊1aa::/96,地址塊2bb::/96,地址塊3cc::/126,地址塊4ab::/96,再來為兩臺路由器的接口(除了R1的g0/0接口)設計IPv6地址。二、IPv6地址設計與思科靜態(tài)路由先給R1的g0/1接口設計IPv6地址。我們分析地址塊1(aa::/96),因網(wǎng)絡前綴長度為96,IPv6地址中主機號為32位,同一個地址塊內每一個IPv6地址的網(wǎng)絡前綴都相同、主機號都不相同,整個地址塊1的IPv6地址范圍是aa::~aa::ffff:ffff,可指派的IPv6地址范圍是aa::1~aa::ffff:fffe??梢栽谶@個地址塊1可指派IPv6地址范圍內任選一個IPv6地址賦給R1的g0/1接口,我們選最小可指派的IPv6地址(aa::1/96)給R1的g0/1接口,同時設定主機PC1的gw(默認網(wǎng)關)也是aa::1。同理,給R2的g0/1接口設計IPv6地址bb::1/96,同時設定PC2的gw也為bb::1;給R1的g0/2接口設計IPv6地址ab::1/96,同時設定Server1的gw也為ab::1/96;再給R2路由器的g0/0接口設計的IPv6地址為cc::2/126(因為地址塊cc::/126只有2個可指派IPv6地址cc::1、cc::2,其中cc::1已用)。IPv6地址設計好以后的網(wǎng)絡圖,如圖2-7-15所示。二、IPv6地址設計與思科靜態(tài)路由IPv6地址檢測。設計好IPv6地址后,將所有IPv6地址在設備上配置好并激活接口,要進行以下兩步檢測:(1)同一個網(wǎng)絡(地址塊)內,所有的設備應能互相ping通;(2)同一臺路由器所有直連網(wǎng)絡內的設備應該能互相ping通。如有不通,要認真檢查問題出在哪里,及時解決。無論在主機DOS命令界面里,還是在路由器的特權模式下,使用ping?????命令可完成通信檢測。二、IPv6地址設計與思科靜態(tài)路由2.思科(銳捷)路由器IPv6靜態(tài)路由設計在完成第1步IPv6地址設計與配置以后,一臺路由器直連網(wǎng)絡里的主機,與非直連網(wǎng)絡的主機還是無法通信的。譬如圖2-7-15所示的網(wǎng)絡里,PC2與Server1、PC2與PC1都是不通的。采用IPv6靜態(tài)路由可以解決這個路由問題。(1)思科(銳捷)IPv6靜態(tài)路由命令格式如下(全局模式下):

ipv6route

??????/xxnexthop|intername[costs]其中:?????是IPv6地址塊的網(wǎng)絡地址xx網(wǎng)絡前綴位數(shù)

nexthop

下一跳路由器的IPv6地址

intername

接口名,只有點對點鏈路接口(如serial接口等)才可以,以太接口不可以使用costs路由開銷值(取值范圍:1~254),可選項當??????/xx形式為::/0時的靜態(tài)路由,思科(銳捷)叫ipv6默認路由,默認路由命令格式:ipv6route::/0nexthop|intername[costs]二、IPv6地址設計與思科靜態(tài)路由(2)思科(銳捷)IPv6靜態(tài)路由應用對于圖2-7-15所示的IPv6網(wǎng)絡,在完成第1步IPv6地址的配置以后,在PC2上pingPC1或Server1不通,如圖2-7-16(a)所示,圖中aa::a8是PC1的IPv6地址。二、IPv6地址設計與思科靜態(tài)路由在全局模式時,給R1配置IPv6靜態(tài)路由命令:ipv6routebb::/96cc::2在全局模式時,給R2配置IPv6靜態(tài)路由命令:ipv6routeaa::/96cc::1ipv6routeab::/96cc::1或者,只給R2配置一條IPv6默認路由命令:ipv6route::/0cc::1

配置好兩路由器ipv6靜態(tài)路由命令以后,分別用showipv6route命令查看路由表,可以看到剛配置好的靜態(tài)路由(略)。

路由器獲得非直連網(wǎng)絡的ipv6靜態(tài)路由以后,再在PC2上pingPC1或Server1,就暢通了,如圖2-7-16(b)所示。三、IPv6地址設計與華為靜態(tài)路由1.IPv6地址設計、配置與檢測IPv6地址設計與2.7.2節(jié)講的一樣。稍有不同的是華為路由器上使用通信檢測命令格式為pingipv6?????命令,才可以進行通信檢測。采用華為路由器和三層交換機設計如圖2-7-17(a)所示的IPv6網(wǎng)絡,IPv6地址、VLAN等都已設計。三、IPv6地址設計與華為靜態(tài)路由給圖2-7-17(a)里的路由器R1和三層交換機LSW1配置命令如下。AR1的配置命令:

sysnameAR1//路由器改名ipv6//啟動ipv6協(xié)議intg0/0/1//進入接口g0/0/1ipv6enable//接口下ipv6使能ipv6add23a::1126//給接口配置ipv6地址undoshutintg0/0/2ipv6enableipv6add21a::164undoshutqLSW1的配置命令:vlan22vlan100qipv6intvlan22ipv6enableipv6add22b::164undoshutintvlan100ipv6enableipv6add23a::2126undoshutintg0/0/1portlink-typeaccportdefaultvlan100intg0/0/2portlink-typeaccportdefaultvlan22三、IPv6地址設計與華為靜態(tài)路由這時,同一個網(wǎng)絡內IPv6設備能互相ping通

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論