Laboratorium - Konfigurowanie adres贸w IPv6 urz膮dze艅 sieciowych
Topologia
Tabela adresacji
Urz膮dzenie | Interfejs | Adres IPv6 | D艂ugo艣膰 prefiksu | Brama domy艣lna |
---|---|---|---|---|
R1 | G0/0 | 2001:DB8:ACAD:A::1 | 64 | Nie dotyczy |
G0/1 | 2001:DB8:ACAD:1::1 | 64 | Nie dotyczy | |
S1 | VLAN 1 | 2001:DB8:ACAD:1::B | 64 | Nie dotyczy |
PC-A | Karta sieciowa | 2001:DB8:ACAD:1::3 | 64 | FE80::1 |
PC-B | Karta sieciowa | 2001:DB8:ACAD:A::3 | 64 | FE80::1 |
Cele
Cz臋艣膰 1: Przygotowanie topologii i konfiguracja podstawowych ustawie艅 routera i prze艂膮cznika
Cz臋艣膰 2: R臋czna konfiguracja adres贸w IPv6
Cz臋艣膰 3: Weryfikacja komunikacji
Scenariusz
Znajomo艣膰 grup multicastowych IPv6 mo偶e by膰 przydatna przy r臋cznej konfiguracji adres贸w IPv6. Rozumienie jak jest przypisywana grupa multikastowa wszystkie routery i jak kontrolowa膰 przypisywanie do grupy Solicited Nodes mo偶e pom贸c zapobiec problemom z routingiem IPv6 oraz zapewni膰 zastosowanie najlepszych praktyk.
W tym laboratorium skonfigurujesz hosty i interfejsy urz膮dze艅 adresami IPv6 oraz zbadasz jak grupa multikastowa wszystkie routery jest przypisywana do routera. U偶yjesz polece艅 show aby wy艣wietli膰 adresy unicast oraz adresy komunikacji grupowej IPv6. Zweryfikujesz r贸wnie偶 艂膮czno艣膰 mi臋dzy hostami stosuj膮c polecenia ping oraz traceroute .
Uwaga: Routery u偶ywane w laboratorium to Cisco 1941 ISR (Integrated Services Routers) z oprogramowaniem Cisco IOS 15.2(4)M3 (obraz universalk9). Prze艂膮czniki u偶ywane w laboratorium to Cisco Catalyst 2960 z oprogramowaniem Cisco IOS 15.0(2) (obraz lanbasek9). Inne routery, prze艂膮czniki i wersje systemu IOS r贸wnie偶 mog膮 by膰 u偶yte. Zale偶nie od modelu urz膮dzenia i wersji systemu IOS dost臋pne komendy i wyniki ich dzia艂ania mog膮 si臋 r贸偶ni膰 od prezentowanych w niniejszej instrukcji. Identyfikatory interfejs贸w znajduj膮 si臋 w tabeli Interfejs贸w router贸w na ko艅cu tej instrukcji.
Uwaga: Upewnij si臋, 偶e konfiguracje router贸w i prze艂膮cznik贸w zosta艂y wyczyszczone. Je艣li nie jeste艣 pewien, popro艣 o pomoc instruktora.
Wymagane wyposa偶enie
1 router (Cisco 1941 z oprogramowaniem Cisco IOS, wersja 15.2 (4) M3 uniwersalny obraz lub por贸wnywalny)
1 prze艂膮cznik (Cisco 2960 Cisco IOS Release 15.0 (2) obraz lanbasek9 lub por贸wnywalny)
2 komputery PC (Windows 7 z emulatorem terminala takim jak Tera Term)
Kable konsolowe do konfiguracji urz膮dze艅 Cisco przez port konsolowy
Kable ethernetowe, zgodnie z topologi膮
Uwaga: Interfejsy Gigabit Ethernet w routerze Cisco 1941 posiadaj膮 mechanizm automatycznego wykrywania i dlatego mo偶na u偶y膰 kabla bez przeplotu mi臋dzy routerem a komputerem PC-B. Je艣li u偶ywany jest inny model routera Cisco mo偶e by膰 konieczne wykorzystanie kabla z przeplotem.
Uwaga: Protok贸艂 IPv6 jest domy艣lnie w艂膮czony w systemie Windows 7 i Vista. System operacyjny Windows XP nie ma domy艣lnie w艂膮czonego protoko艂u IPv6 i nie jest zalecany do wykorzystania w tym laboratorium. To 膰wiczenie wykorzystuje komputery PC z Windows 7.
Przygotowanie topologii i konfiguracja podstawowych ustawie艅 routera i prze艂膮cznika
Po艂膮cz okablowanie zgodnie z topologi膮.
Zainicjuj i zrestartuj router i prze艂膮cznik.
Upewnij si臋, 偶e interfejsy komputer贸w s膮 skonfigurowane do korzystania z protoko艂u IPv6.
Upewnij si臋, 偶e protok贸艂 IPv6 jest w艂膮czony na obu komputerach, sprawdzaj膮c czy pole wyboru Protok贸艂 internetowy w wersji 6 (TCP/IPv6) jest zaznaczone w oknie W艂a艣ciwo艣ci: Po艂膮czenie lokalne.
Skonfiguruj router.
Po艂膮cz si臋 konsol膮 do routera i przejd藕 do uprzywilejowanego trybu EXEC.
Przypisz routerowi nazw臋 urz膮dzenia.
Wy艂膮cz DNS lookup aby zapobiec pr贸bom odwzorowania przez router niepoprawnie wprowadzonych komend jako nazw host贸w.
Przypisz class jako zaszyfrowane has艂o trybu uprzywilejowanego.
Przypisz cisco jako has艂o konsoli i w艂膮cz logowanie.
Przypisz cisco jako has艂o do VTY oraz w艂膮cz logowanie.
Zaszyfruj wszystkie has艂a.
Utw贸rz baner, kt贸ry b臋dzie ostrzega艂 osoby 艂膮cz膮ce si臋 do urz膮dzenia, 偶e nieautoryzowany dost臋p jest zabroniony.
Zapisz plik konfiguracji bie偶膮cej (running-configuration) jako plik konfiguracji startowej (startup-configuration).
Skonfiguruj prze艂膮cznik.
Po艂膮cz si臋 do konsoli prze艂膮cznika i przejd藕 do uprzywilejowanego trybu EXEC.
Przypisz nazw臋 urz膮dzenia do prze艂膮cznika.
Wy艂膮cz DNS lookup aby zapobiec pr贸bom odwzorowania przez router niepoprawnie wprowadzonych komend jako nazw host贸w.
Przypisz class jako zaszyfrowane has艂o trybu uprzywilejowanego.
Przypisz cisco jako has艂o konsoli i w艂膮cz logowanie.
Przypisz cisco jako has艂o do VTY oraz w艂膮cz logowanie.
Zaszyfruj wszystkie has艂a.
Utw贸rz baner, kt贸ry b臋dzie ostrzega艂 osoby 艂膮cz膮ce si臋 do urz膮dzenia, 偶e nieautoryzowany dost臋p jest zabroniony.
Zapisz plik konfiguracji bie偶膮cej (running-configuration) jako plik konfiguracji startowej (startup-configuration).
Skonfiguruj manualnie adresy IPv6
Przypisz adres IPv6 do interfejs贸w Ethernet routera R1.
Przypisz globalne adresy unicast IPv6 do obydwu interfejs贸w Ethernet routera R1 zgodnie z poni偶sz膮 tabel膮.
R1(config)# interface g0/0
R1(config-if)# ipv6 address 2001:db8:acad:a::1/64
R1(config-if)# no shutdown
R1(config-if)# interface g0/1
R1(config-if)# ipv6 address 2001:db8:acad:1::1/64
R1(config-if)# no shutdown
R1(config-if)# end
R1#
Wydaj polecenie show ipv6 interface brief aby zweryfikowa膰 poprawno艣膰 przypisania adres贸w IPv6 na ka偶dym z interfejs贸w.
R1# show ipv6 interface brief
Em0/0 [administratively down/down]
unassigned
GigabitEthernet0/0 [up/up]
FE80::D68C:B5FF:FECE:A0C0
2001:DB8:ACAD:A::1
GigabitEthernet0/1 [up/up]
FE80::D68C:B5FF:FECE:A0C1
2001:DB8:ACAD:1::1
Serial0/0/0 [administratively down/down]
unassigned
Serial0/0/1 [administratively down/down]
unassigned
R1#
Wydaj polecenie show ipv6 interface g0/0 . Zauwa偶 偶e interfejs prezentuje dwie grupy multikastowe Solicited Nodes, poniewa偶 identyfikator interfejsu link-local IPv6 (FE80) nie zosta艂 r臋cznie skonfigurowany, aby odpowiada艂 jednostkowemu identyfikatorowi IPv6.
Uwaga: Wy艣wietlane adresy link-local powsta艂y w oparciu o EUI-64, kt贸ry automatycznie wykorzystuje adres MAC interfejsu do utworzenia 128-bitowego adresu link-local IPv6.
R1# show ipv6 interface g0/0
GigabitEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::D68C:B5FF:FECE:A0C0
No Virtual link-local address(es):
Global unicast address(es):
2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64
Joined group address(es):
FF02::1
FF02::1:FF00:1
FF02::1:FFCE:A0C0
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND advertised reachable time is 0 (unspecified)
ND advertised retransmit interval is 0 (unspecified)
ND router advertisements are sent every 200 seconds
ND router advertisements live for 1800 seconds
ND advertised default router preference is Medium
Hosts use stateless autoconfig for addresses.
R1#
Aby dopasowa膰 adres link-local do adresu unicast interfejsu nale偶y manualnie wprowadzi膰 adres link-local na ka偶dym z interfejs贸w Ethernet routera R1.
R1# config t
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)# interface g0/0
R1(config-if)# ipv6 address fe80::1 link-local
R1(config-if)# interface g0/1
R1(config-if)# ipv6 address fe80::1 link-local
R1(config-if)# end
R1#
Uwaga: Ka偶dy interfejs routera nale偶y do oddzielnej sieci. Pakiety z adresem 艂膮cza lokalnego (link-local) nie opuszczaj膮 sieci lokalnej; w zwi膮zku z tym, mo偶na u偶y膰 tego samego adresu link-local na obu interfejsach.
Wydaj ponownie polecenie show ipv6 interface g0/0. Zauwa偶, 偶e adres link-local zosta艂 zmieniony na FE80::1 i wyst臋puje tylko jeden adres grupy multikast Solicited Nodes.
R1# show ipv6 interface g0/0
GigabitEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::1
No Virtual link-local address(es):
Global unicast address(es):
2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64
Joined group address(es):
FF02::1
FF02::1:FF00:1
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND advertised reachable time is 0 (unspecified)
ND advertised retransmit interval is 0 (unspecified)
ND router advertisements are sent every 200 seconds
ND router advertisements live for 1800 seconds
ND advertised default router preference is Medium
Hosts use stateless autoconfig for addresses.
R1#
Jakie grupy multikastowe s膮 przypisane do interfejsu G0/0?
____________________________________________________________________________________
W艂膮cz routing IPv6 na routerze R1.
W wierszu polece艅 PC-B wydaj polecenie ipconfig aby zweryfikowa膰 adres IPv6 przypisany do interfejsu sieciowego PC.
Czy adres unicast IPv6 zosta艂 przypisany do karty sieciowej komputera PC-B? _________ Nie
W艂膮cz routing IPv6 na routerze R1 wykorzystuj膮c polecenie IPv6 unicast-routing.
R1 # configure terminal
R1(config)# ipv6 unicast-routing
R1(config)# exit
R1#
*Dec 17 18:29:07.415: %SYS-5-CONFIG_I: Configured from console by console
U偶yj polecenia show ipv6 interface g0/0 aby sprawdzi膰 jakie grupy multikastowe s膮 przypisane do interfejsu G0/0. Zauwa偶 偶e grupa all-router (FF02::2) znajduje si臋 teraz na li艣cie grup interfejsu G0/0.
Uwaga: Dzi臋ki temu komputery b臋d膮 mog艂y uzyska膰 adresy IP oraz informacj臋 o bramie domy艣lniej automatycznie z wykorzystaniem automatycznej konfiguracji bezstanowej SLAAC (ang. Stateless Address Autoconfiguration).
R1# show ipv6 interface g0/0
GigabitEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::1
No Virtual link-local address(es):
Global unicast address(es):
2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 [EUI]
Joined group address(es):
FF02::1
FF02::2
FF02::1:FF00:1
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND advertised reachable time is 0 (unspecified)
ND advertised retransmit interval is 0 (unspecified)
ND router advertisements are sent every 200 seconds
ND router advertisements live for 1800 seconds
ND advertised default router preference is Medium
Hosts use stateless autoconfig for addresses.
R1#
Teraz kiedy R1 nale偶y do grupy multikastowej all-router wydaj ponownie polecenie ipconfig w wierszu polece艅 PC-B. Sprawd藕 informacje o adresie IPv6.
W jaki spos贸b PC-B uzyska艂 globalny prefiks routingu oraz identyfikator podsieci, kt贸ry zosta艂 skonfigurowany na routerze R1?
____________________________________________________________________________________
____________________________________________________________________________________
Przypisz adresy IPv6 do interfejsu SVI zarz膮dzania prze艂膮cznika S1.
Przypisz adresy IPv6 zgodnie z poni偶sz膮 tabel膮 do interfejsu VLAN 1 prze艂膮cznika S1. Przypisz r贸wnie偶 adres link-local do tego interfejsu. Sk艂adnia polece艅 IPv6 dla prze艂膮cznika jest taka sama jak dla routera.
Sprawd藕 czy adresy IPv6 zosta艂y poprawnie przypisane do interfejsu zarz膮dzania u偶ywaj膮c komendy show ipv6 interface vlan1.
Przypisz statyczne adresy IPv6 do komputer贸w PC.
Otw贸rz okno W艂a艣ciwo艣ci po艂膮czenia lokalnego na komputerze PC-A. Wybierz Protok贸艂 internetowy w wersji 6 (TCP/IPv6) i kliknij przycisk W艂a艣ciwo艣ci.
Wybierz opcj臋 Use the following IPv6 address (U偶yj nast臋puj膮cego adresu IPv6) . Odwo艂uj膮c si臋 do tabeli adresacji wype艂nij pola: IPv6 address (Adres IPv6), Subnet prefix length (D艂ugo艣膰 prefiksu podsieci) oraz Default gateway (Brama domy艣lna), oraz kliknij OK.
Kliknij w przycisk OK aby zamkn膮膰 okno w艂a艣ciwo艣ci po艂膮czenia lokalnego.
Powt贸rz kroki 4a do c aby skonfigurowa膰 statyczny adres IPv6 na kompuetrze PC-B. Podczas konfiguracji adres贸w wykorzystaj tabel臋 adresacji.
Wydaj polecenie ipconfig z wiersza polece艅 komputera PC-B aby zweryfikowa膰 konfiguracj臋 IPv6.
Zweryfikuj 艂膮czno艣膰
Z komputera PC-A, wykonaj ping na adres FE80::1. Jest to adres link-local przypisany do interfejsu G0/1 routera R1.
Uwaga: Mo偶esz r贸wnie偶 zweryfikowa膰 艂膮czno艣膰 z wykorzystaniem globalnego adresu unicast zamiast adres贸w link-lokal.
Wykonaj test ping na adres interfejsu zarz膮dzania S1 z komputera PC-A.
U偶yj polecenia tracert na PC-A do weryfikacji 艂膮czno艣ci do komputera PC-B.
Z PC-B wykonaj ping na adres PC-B.
Z komputera PC-B wykonaj ping na adres link-local interfejsu G0/0 routera R1.
Uwaga: Je偶eli 艂膮czno艣膰 nie jest mo偶liwa sprawd藕 przypisanie adres贸w IPv6 aby potwierdzi膰 poprawno艣膰 wprowadzonych adres贸w na wszystkich urz膮dzeniach.
Do przemy艣lenia
Dlaczego ten sam adres link-local FE80::1 mo偶e by膰 przypisany na obu interfejsach Ethernet routera R1?
_______________________________________________________________________________________
_______________________________________________________________________________________
Jaki jest identyfikator podsieci adresu unicast IPv6 2001:db8:acad::aaaa:1234/64?
_______________________________________________________________________________________
Tabela zbiorcza interfejs贸w routera
Interfejsy routera podsumowanie |
---|
Model routera |
1800 |
1900 |
2801 |
2811 |
2900 |
Uwaga: Aby dowiedzi膰 si臋 jak router jest skonfigurowany, sp贸jrz na interfejsy aby zidentyfikowa膰 typ routera oraz liczb臋 jego interfejs贸w. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla ka偶dej klasy routera. Ta tabela zawiera identyfikatory mo偶liwych kombinacji interfejs贸w Ethernet i szeregowych w urz膮dzeniu. W tabeli nie podano 偶adnych innych rodzaj贸w interfejs贸w, mimo i偶 dany router mo偶e by膰 w nie wyposa偶ony. Przyk艂adem mo偶e by膰 interfejs ISDN BRI. Informacja w nawiasach jest dozwolonym skr贸tem, kt贸rego mo偶na u偶ywa膰 w poleceniach IOS w celu odwo艂ania si臋 do interfejsu. |