路由(防火墙)、交换设备IPv6配置

2019-12-22 10:02刘宏光
网络安全和信息化 2019年7期
关键词:路由防火墙运营商

上节介绍了六大操作系统如何配置IPv6,同时也给出了一个IPv6使用建议就是将IPv4直接与分配的IPv6前缀合并。

一方面是利于后面的内容里有一些高级的应用,另一方面也便于记忆,这样只要你记住了IPv4的地址,然后记住了IPv6前缀通过规律组合就知道了IPv6完整地址,对于设备来说笔者也是相同的建议。

当然大型运营商另行考虑,毕竟他们的设备与企业或小型二级运营商又是两码事,大多数企业以服务器为主,而运营商则以纯设备为主,服务器一般都对应DNS解析,而设备不对应DNS解析,因此对于大型运营商来说这么多设备及接口每个都配置IPv6,工作量无疑是巨大的。

为了降低维护量,他们可能会用其他方式来解决该问题,如无状态自动配置等系列手段,但对于我们,由于设备有限,采用手动配置工作量也不会太大。

具体如下(由于笔者手边的环境是华为设备,因此范例以华为为主,思科其实也都差不多,只是命令不同而已,但基本思路都一样):

交换配置IPv6:

#全局配置模式

[HUAWEI]ipv6 //启用IPv6

#再进入接口配置模式

[HUAWEI]interface Vlanif1

[HUAWEI-Vlanif1]ipv6 enable //该接口启用IPv6

[HUAWEI-Vlanif1]ipv6 address 2019:5:15::c909:50f 96 //配置96位前缀长度的IPv6地址

路由器(防火墙)配置IPv6,其实和交换机一样,仅仅是配置的接口不同:

#全局配置模式

[HUAWEI]ipv6 //启用IPv6

#再进入接口配置模式

[HUAWEI]interface GigabitEthernet0/0/0

[HUAWEI-Gigabit Ethernet0/0/0]ipv6 enable//该接口启用IPv6

[HUAWEI-Gigabit Ethernet0/0/0]ipv6 address 2019:5:15::c909:50f 96 //配置96位前缀长度的IPv6地址

动态路由协议OSPFv3配置IPv6:

[HUAWEI]ospfv3 1//运行于IPv6的OSPF路由协议,它在OSPFv2基础上进行了增强,是一个独立的路由协议

[HUAWEI-ospf] routerid 201.9.5.15

[HUAWEI-Gigabit Ethernet0/0/0]interface GigabitEthernet0/0/0

[HUAWEI-Gigabit Ethernet0/0/0]ipv6 enable

[HUAWEI-Gigabit Ethernet0/0/0]ipv6 address 2019:5:15::c909:50f 96

[HUAWEI-Gigabit Ethernet0/0/0]ospfv3 1 area 0.0.0.0 //此接口启用IPv6 OSPFv3动态路由

动态路由协议BGP4+配置ipv6:

[HUAWEI]bgp 200

[HUAWEI-bgp]router-id 201.9.5.15

[HUAWEI-bgp]peer 2019:5:13::c909:50e asnumber 200 //配置IPv6邻居,并以200的自治域与之对接

[HUAWEI-bgp]peer 2019:5:14::c909:50e asnumber 200 //bgp对接通常建立2个邻居

[HUAWEI-bgp]peer 2019:5:13::c909:50e ebgpmax-hop 255

[HUAWEI-bgp]peer 2019:5:14::c909:50e ebgpmax-hop 255

[HUAWEI-bgp]ipv6-family unicast

[HUAWEI-bgp-af-ipv6]peer 2019:5:13::c909:50e enable

[HUAWEI-bgp-af-ipv6]peer 2019:5:14::c909:50e enable

[HUAWEI-bgp-af-ipv6]network 2019:5:15::64 //想BGP邻居广播2019:5:15::前缀

以上配置大家可根据各自的网络结构来配置,大多数企业不需要配置动态路由协议,部分企业可能用到OSPF,甚至是 BGP,各位各取所需即可。

以上也都仅仅是简单的概念,本文的主要目的是给各位读者一个部署IPv6的思路,并不能教各位深入到华为数通认证、思科数通认证领域。

到此,如果各位将主机和设备的静态IP配置完成以后,就应该已经能够IPv6通信,而且内部网络的IPv6也总算真正入门了。(当然,离正式启用的IPv6还有一段距离。)

猜你喜欢
路由防火墙运营商
“一封家书”寄深情 筑牢疫情“防火墙”
数据通信中路由策略的匹配模式
全民总动员,筑牢防火墙
OSPF外部路由引起的环路问题
一张图看三运营商政企业务
构建防控金融风险“防火墙”
路由重分发时需要考虑的问题
第一章 在腐败火上烤的三大运营商
三大运营商换帅不是一个简单的巧合
三大运营商换帅