码迷,mamicode.com
首页 > 其他好文 > 详细

IPv6技术系列十一——IPv6 6 to 4隧道

时间:2019-05-03 20:05:20      阅读:405      评论:0      收藏:0      [点我收藏+]

标签:关联   ica   访问权限   网络   cto   http   The   ref   静态   

一、实验拓扑

技术图片

二、实验步骤

启动路由器,按图中网络分配配置各路由器接口的IP地址。
需要特别说明的是由于6to4隧道原理的特殊性,隧道端口的IPv4地址与IPv6网络的Ipv6地址有关联,所以请IPv6网络的IP地址应该注意符合6to4隧道的编码要求。
技术图片
gns下载链接:
链接:https://pan.baidu.com/s/1vwtxU99act7KEnB4HExBvw
提取码:6apa

配置路由器各接口地址

R1:
技术图片
R2:
技术图片
R3:
技术图片
R4:
技术图片

配置IPv4网络的动态路由协议OSPF,确保IPv4网络能够互通(可以采用静态路由)。

R1:
技术图片
R2:
技术图片
R3:
技术图片
R4:
技术图片

启用各路由器的Ipv6转发功能

技术图片

创建隧道,并配置隧道的IPv6地址及隧道模式

R1:
技术图片
R2:
技术图片
R3:
技术图片
R4:无需配置

为R1~R3配置IPv6路由

技术图片
其余路由器操作如上

三、测试配置结果

技术图片
技术图片
 

每日一更

问题描述:
FAQ-S系列交换机配置了802.1x认证,认证不通过为什么仍能获取到地址?
 
解决方案:

S系列交换机v200r005及之后的版本有传统模式和统一模式之分。

传统模式下,设备默认802.1x认证以dhcp或者arp报文触发802.1x认证,认证通过后才能获取地址,认证不通过就获取不到。

而统一模式不同,默认开启了预连接,如果用户没有认证成功,设备默认仍将用户置为预连接状态。由于设备会放行预连接用户的DHCP报文,导致尽管此时用户没有任何网络访问权限,但是依然获取IP地址。

如果需要实现认证不通过就获取不到地址,可以执行命令undo authentication pre-authen-access enable,去使能用户在认证失败且没有任何网络访问权限时,处于预连接状态的功能。

IPv6技术系列十一——IPv6 6 to 4隧道

标签:关联   ica   访问权限   网络   cto   http   The   ref   静态   

原文地址:https://blog.51cto.com/13435327/2388618

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!