配置IPv6 over IPv4的手动隧道和自动隧道

news2024/12/24 8:41:56

5dce2abc262a2af8d73a8f6921a05311.gif

正文共:888 字 9 图,预估阅读时间:1 分钟

随着IPv6的不断普及,现在家庭宽带基本上都能获取到IPv6地址了,介于此种场景,我们介绍了比较常见的GRE over IPv6的业务配置配置GRE over IPv6隧道。如果觉得不够安全,还可以使用IPsec进行加密,配置参考IPsec over GRE over IPv6配置案例

实际上,这种场景属于家庭网络或企业网络落后于运营商网络建设,这里配置的GRE over IPv6实际上也是IPv4 over IPv6;对于国家前期推广IPv6时,有些企业内网建设进度领先于运营商网络,内网已经落地IPv6了,但是运营商的IPv6还不完善,就需要反过来配置,即IPv6 over IPv4。

d6493edfee0cd6fbd5000b8b5b9da66c.png

以上图为例,VSR1和VSR3分别连接两个IPv6内网,但是上行口使用IPv4网络,在配置时,IPv6路由和IPv4地址不能混用,所以需要在VSR1和VSR3之间建立IPv6 over IPv4隧道,使两个IPv6网络可以互通。

首先,各设备的基础配置如下。

f959abda26ad6f354823b6caa7c11533.png

VSR1

#
interface GigabitEthernet1/0
 ipv6 address 10::1/64
#
interface GigabitEthernet2/0
 ip address 12.1.1.1 255.255.255.0
#
ip route-static 23.1.1.0 24 12.1.1.2

1140de20dfa88446d3f9634bafc44222.png

VSR2

#
interface GigabitEthernet1/0
 ip address 12.1.1.2 255.255.255.0
#
interface GigabitEthernet2/0
 ip address 23.1.1.2 255.255.255.0

f10f030bc73ecae72fce99354fbc5588.png

VSR3

#
interface GigabitEthernet1/0
 ipv6 address 30::1/64
#
interface GigabitEthernet2/0
 ip address 23.1.1.3 255.255.255.0
#
ip route-static 12.1.1.0 24 23.1.1.2

此时,VSR1和VSR3可以通过IPv4网络通信。

02e592d1afb059d9eccbaa383ebeeb7b.png

接下来,我们在设备VSR1上创建模式为IPv6 over IPv4手动隧道的接口Tunnel1。和配置GRE over IPv6隧道一样,配置隧道接口的源目IPv4地址,再配置隧道接口的IPv6地址。

#
interface Tunnel1 mode ipv6-ipv4
 source 12.1.1.1
 destination 23.1.1.3
 ipv6 address 13::1/64

0b73f56aa0b57f50b32c06917241cf67.png

再配置从VSR1经由Tunnel1接口到VSR2的IPv6网络的静态路由。

#
ipv6 route-static 30:: 64 13::3

同样的,我们在设备VSR3也创建一个IPv6 over IPv4隧道接口Tunnel1,并添加静态路由。

#
interface Tunnel1 mode ipv6-ipv4
 source 23.1.1.3
 destination 12.1.1.1
 ipv6 address 13::3/64
#
ipv6 route-static 10:: 64 13::1

5c8396d6ba999ca83b427e3829643260.png

然后我们在两台PC上测试一下互访。

6718ac1922d06a50f79f7b335e6dc3d5.png

业务正常。抓包看一下。

4357845a0c97a7588017abf41026d613.png

可以看到报文的封装很简单,就是在IPv6数据报文前封装上IPv4的报文头,通过隧道使IPv6报文穿越IPv4网络,实现两个隔离IPv6网络的互通。报文内容一览无余,如果你感觉不安全,可以再配置一个IPsec over IPv6 over IPv4。

上面,我们配置的隧道创建方式属于IPv6 over IPv4手动隧道,即在隧道两端手工指定隧道的源端和目的端地址。

有手动隧道,对应的就有自动隧道,即IPv4兼容IPv6自动隧道,隧道两端采用特殊的IPv6地址,假设IPv4地址是a.b.c.d,则将IPv6地址配置为0:0:0:0:0:0:a.b.c.d/96,通过此种方式使IPv4兼容IPv6地址。这样,设备就可以通过这个嵌入的IPv4地址自动确定隧道的目的端地址。

如果使用IPv4兼容IPv6自动隧道的配置方式,VSR1的设备配置如下:

#
interface Tunnel1 mode ipv6-ipv4 auto-tunnel
 source 12.1.1.1
 ipv6 address ::12.1.1.1/96
#
ipv6 route-static 30:: 64 ::23.1.1.3

b50631ca0eada4245a2eda326df57303.png

对应的,VSR3的设备配置如下:

#
interface Tunnel1 mode ipv6-ipv4 auto-tunnel
 source 23.1.1.3
 ipv6 address ::23.1.1.3/96
#
ipv6 route-static 10:: 64 ::12.1.1.1

c7ff96255725a3d76877d98187de31ae.png

测试两端IPv6主机的互访。

0db452da9e7cc080367ffd04140d38b1.png

互访正常,轻轻松松。

171484d77fe149f2b1549fa09c542ba2.gif

长按二维码
关注我们吧

82124bd3724f5575043e07d0df49b4e3.jpeg

cfa4d28f6d5eadfeabed51438b9afb6a.png

配置PPPoEv6服务器为终端分配IPv6地址

企业路由器配置IPv6家用宽带的PPPoE拨号示例

H3C MSR NAT66配置指北

配置GRE over IPv6隧道

IPsec over GRE over IPv6配置案例

使用ddns-go实现自动配置IPv6的DDNS

Android手机安装Kali系统并配置ddns-go

在Ubuntu系统手撸一个自动创建SSL证书的SHELL脚本

Ubuntu配置openVPN服务端和客户端

与CentOS用户态完全兼容的TencentOS你用过没?

在Ubuntu系统手撸一个自动搭建openVPN服务端的SHELL脚本

PPPoE Server通过DHCP为用户分配IPv4地址

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2106297.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

基于SSM+MySQL的民宿推荐系统

系统背景 随着经济发展,各类电子产品普及千家万户。网民数量不断增加,网络显然已经成为了人际交流的重要形式。回顾近一个世纪的科技发展史,各类新的信息发布手段均随着时代洪流更新。旧时代是广播,报纸,电视&#xff…

读软件设计的要素01概念

1. 概念 1.1. 一个软件,从运行于手机上的最小程序到大型的企业系统,都是由概念组成的,每个概念都是独立的功能单元 1.2. 软件中的可用性问题,经常可以追溯到其底层概念 1.2.1. 概念帮助识别软件的不可用性 1.3. 概念都是以同样…

后端发送数据成功,前端也接收成功,但是显示不出来

提示&#xff1a; shouye.vue:128 [Vue warn]: Property "LiuyanData" was accessed during render but is not defined on instance. at <PopularPets onVnodeUnmountedfn<onVnodeUnmounted> refRef< Proxy(Object) {getdata: ƒ, getLiuyan: ƒ, …} …

武汉凯迪正大—氧化锌避雷器带电测试仪 氧化锌避雷器阻性电流测试仪

产品概述 武汉凯迪正大KDYZ-201氧化锌避雷器测试仪是用于检测氧化锌避雷器电气性能的专用仪器&#xff0c;该仪器适用于各种电压等级的氧化锌避雷器的带电或停电检测&#xff0c;从而及时发现设备内部绝缘受潮及阀片老化等危险缺陷。 仪器操作简单、使用方便&#xff0c;测量…

经济下行,这4家AGV巨头却逆势扩产

导语 大家好&#xff0c;我是社长&#xff0c;老K。专注分享智能制造和智能仓储物流等内容。 在全球经济普遍面临下行压力的微妙时刻&#xff0c;当众多企业纷纷收缩战线、谨慎前行时&#xff0c;自动引导车&#xff08;AGV&#xff09;行业却悄然掀起了一股扩产浪潮。 四家行业…

2024国赛数学建模备战-数学建模思想方法大全及方法适用范围

第一篇&#xff1a;方法适用范围 一、统计学方法 1.1 多元回归 1、方法概述&#xff1a; 在研究变量之间的相互影响关系模型时候&#xff0c;用到这类方法&#xff0c;具体地说&#xff1a;其可以定量地描述某一现象和某些因素之间的函数关系&#xff0c;将各变量的已知值带…

C3与C2f模块介绍与代码

C3与C2f模块介绍与代码 微信公众号&#xff1a;幼儿园的学霸 目录 文章目录 C3与C2f模块介绍与代码目录简介CSP/C3模块概述C2f模块概述C3与C2f结构对比参考资料 简介 顺序:CSPNet->C3->C2f C2 module refers to the CSP (Cross Stage Partial) Bottleneck with 2 convol…

【LabVIEW学习篇 - 18】:人机界面交互设计02

文章目录 错误处理函数简单错误处理器通用错误处理器清楚错误合并错误错误代码至错误簇转换查找第一个错误 鼠标指针 错误处理函数 在LabVIEW中&#xff0c;是通过错误输入簇和错误输出簇来传递错误信息&#xff0c;可以将底层错误信息传递到上层VI。设计人员需要对不同程度的…

Air780E低功耗4G模组硬件设计手册01

本文主要介绍了Air780E的硬件设计中的的应用接口部分。 一、主要性能 Air780E模块功能框图&#xff1a; 模块型号列表&#xff1a; 模块主要性能&#xff1a; *注: 模组工作在-40C&#xff5e;-35C或75C&#xff5e;85C温度范围时&#xff0c;模组可以正常工作&#xff0c;但…

基于51单片机的车距离警示灯proteus仿真

地址&#xff1a; https://pan.baidu.com/s/1tBIqTY4cCK38Z_xRKrq83g 提取码&#xff1a;1234 仿真图&#xff1a; 芯片/模块的特点&#xff1a; AT89C52/AT89C51简介&#xff1a; AT89C52/AT89C51是一款经典的8位单片机&#xff0c;是意法半导体&#xff08;STMicroelectro…

pyqt fromlayout 布局中间空隙问

问题&#xff1a;当采用 form layout 布局时候&#xff0c;在qt designer 设计界面&#xff0c;如果把中间移除会在布局中间占用位置&#xff08;图1、图2&#xff09;&#xff0c;需要把后续空间向前移动后保存&#xff08;图3&#xff09;&#xff0c;在将界面文件打开即显示…

基于STM32景区环境监测系统的设计与实现(论文+源码)

1系统方案设计 根据系统功能的设计要求&#xff0c;展开基于STM32景区环境监测系统设计。如图2.1所示为系统总体设计框图。系统以STM32单片机作为系统主控模块&#xff0c;通过DHT11传感器、MQ传感器、声音传感器实时监测景区环境中的温湿度、空气质量以及噪音数据。系统监测环…

中国各省会、地级市到杭州球面距离的数据

环境规制是一系列政策措施&#xff0c;旨在解决环境问题、保护生态环境&#xff0c;并推动低碳可持续发展。这些措施包括法律法规、行政命令和经济激励等&#xff0c;目的是减少企业和个人对环境的负面影响。环境规制强度是衡量这些政策措施严格程度的指标&#xff0c;通常通过…

GIS十大经典问题之9.地形分析问题

本系列《GIS十大经典问题》包括&#xff1a; 缓冲区分析问题叠加分析问题最短路径分析问题空间插值问题泰森多边形&#xff08;Voronoi 图&#xff09;生成问题空间聚类问题空间数据压缩问题空间查询问题地形分析问题网络分析中的连通性问题 一、地形分析介绍 地形分析在地理…

HTTP 二、进阶

四、安全 1、TLS是什么 &#xff08;1&#xff09;为什么要有HTTPS ​ 简单的回答是“因为 HTTP 不安全”。由于 HTTP 天生“明文”的特点&#xff0c;整个传输过程完全透明&#xff0c;任何人都能够在链路中截获、修改或者伪造请求 / 响应报文&#xff0c;数据不具有可…

数字化营销:品牌知名度提升的新利器

​嘿&#xff0c;朋友们&#xff01;在如今这个数字化高速发展的时代&#xff0c;企业的营销格局发生了翻天覆地的变化。使用蚓链数字化营销系统&#xff0c;数字化营销正成为提升品牌知名度的关键力量。 先来了解一下蚓链数字化营销的内涵与特点。它是利用数字技术和互联网平台…

重磅!微信放开公众号注册限制!只要手机号,不用实名!

重磅&#xff01;微信放开公众号注册限制&#xff01;只要手机号&#xff0c;不用实名&#xff01; 随着移动互联网的发展&#xff0c;微信公众号已经成为了许多个人与企业传递信息、分享内容的首选平台。就在近日&#xff0c;微信官方再次放出大招&#xff1a;公众号注册无需…

Python画笔案例-033 绘制爆炸图

1、绘制蝌蚪 通过 python 的turtle 库绘制爆炸图&#xff0c;如下图&#xff1a; 2、实现代码 绘制爆炸图&#xff0c;以下为实现代码&#xff1a; 爆炸图&#xff0c;非函数版本 &#xff1a; """爆炸图.py """ import turtle import randomc…

企业如何避免六西格玛黑带培训陷入形式主义?

在开展六西格玛黑带培训的过程中&#xff0c;不少企业陷入了形式主义的泥潭&#xff0c;导致培训效果大打折扣。本文&#xff0c;深圳天行健企业管理咨询公司旨在分享如何避免六西格玛黑带培训陷入形式主义&#xff0c;确保培训成果真正转化为企业的生产力。 一、明确培训目标与…

电商企业借助精益六西格玛培训提升资产周转率——从资本困局到效率跃升

随着市场日益饱和&#xff0c;电商企业的增长模式被迫从粗放式扩展向精细化运营转型。这个过程许多电商企业遭遇了资产周转率低下的瓶颈&#xff0c;资金流动性不足直接影响企业的扩展能力与市场竞争力。面对这一困境&#xff0c;越来越多的电商企业开始借助精益六西格玛这一强…