Академический Документы
Профессиональный Документы
Культура Документы
ITN Module 12
ITN Module 12
com
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 2
Цели модуля (продолжение)
Название модуля:IPv6-адресация
Динамическая адресация для LLA IPv6 Динамическая настройка локальных адресов ссылок.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
12.1 Проблемы IPv4
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 4
Проблемы с IPv4
Необходимость IPv6
• У IPv4 заканчиваются адреса. IPv6
является преемником IPv4. IPv6
имеет гораздо большее 128-битное
адресное пространство.
• Разработка IPv6 также включала
исправления ограничений IPv4 и
другие улучшения.
• Учитывая рост населения Интернета,
ограниченное адресное пространство
IPv4, проблемы с NAT и Интернетом
вещей, пришло время начать переход
на IPv6.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5
Проблемы с IPv4
Сосуществование IPv4 и IPv6
И IPv4, и IPv6 будут сосуществовать в ближайшем будущем, и переход займет
несколько лет.
IETF создал различные протоколы и инструменты, помогающие сетевым
администраторам перевести свои сети на IPv6. Эти методы миграции можно
разделить на три категории:
• Двойной стек-Устройства одновременно используют стеки протоколов IPv4 и IPv6.
• Туннелирование– Метод транспортировки пакета IPv6 по сети IPv4. Пакет IPv6
инкапсулируется внутри пакета IPv4.
• Перевод-Трансляция сетевых адресов 64 (NAT64) позволяет устройствам с
поддержкой IPv6 взаимодействовать с устройствами с поддержкой IPv4, используя
метод трансляции, аналогичный NAT для IPv4.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 7
Представление адреса IPv6
Форматы адресации IPv6
• Адреса IPv6 имеют длину 128 бит и записываются в шестнадцатеричном
формате.
• Адреса IPv6 не чувствительны к регистру и могут быть написаны как
строчными, так и прописными буквами.
• Предпочтительный формат записи адреса IPv6 — x:x:x:x:x:x:x:x, где каждый
«x» состоит из четырех шестнадцатеричных значений.
• В IPv6 гекстет — это неофициальный термин, используемый для
обозначения сегмента из 16 бит или четырех шестнадцатеричных значений.
• Примеры адресов IPv6 в предпочтительном формате:
2001:0db8:0000:1111:0000:0000:0000:0200
2001:0db8:0000:00a3:abcd:0000:0000:1234
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 8
Представление адреса IPv6
Правило 1 – Опускать начальный ноль
Первое правило, которое поможет сократить обозначение адресов IPv6, — это
опускать ведущие 0 (нули).
Примеры:
• 01ab можно представить как 1ab
• 09f0 можно представить как 9f0
• 0a00 можно представить как a00
• 00ab можно представить как ab
Тип Формат
Предпочтительный 2001:0дб8:0000 : 1111 :0000:0000:0000:0200
Нет ведущих нулей 2001: db8: 0: 1111: 0: 0: 0: 200
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 9
Представление адреса IPv6
Правило 2 – Двойное двоеточие
Двойное двоеточие (::) может заменить любую одиночную непрерывную
строку из одного или нескольких 16-битных гекстетов, состоящих только
из нулей.
Пример:
• 2001:db8:cafe:1:0:0:0:1 (начальные нули опущены) можно представить как
2001:db8:cafe:1::1
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 10
12.3 Типы адресов IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Типы IPv6-адресов
Одноадресная, многоадресная, произвольная рассылка
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
Типы IPv6-адресов
тип адреса Описание Топология
«Один к одному»
• Адрес, предназначенный для одного интерфейса.
Одноадресная • Пакет, отправленный на одноадресный адрес,
рассылка доставляется на интерфейс, идентифицируемый
этим адресом.
«Один ко многим»
• Адрес набора интерфейсов (обычно
Многоадресная принадлежащих разным узлам).
• Пакет, отправленный на адрес многоадресной
рассылка рассылки, будет доставлен на все интерфейсы,
идентифицированные этим адресом.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 13
Типы IPv6-адресов
Длина префикса IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19
Типы IPv6-адресов
IPv6 Гуа
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 20
Процесс выделения IPv6-адреса
Ниже показано, как IANA распределяет глобальные
одноадресные адреса IPv6.
• Лишь небольшая часть (12,5%) адресного пространства IPv6
выделяется реестрам в диапазоне 2001::/16.
Chapter 8
© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public 21
Глобальный одноадресный адрес IPv6
Глобальный одноадресный адрес обычно состоит из:
• 48-битный глобальный префикс маршрутизации.
• 16-битный идентификатор подсети.
• 64-битный идентификатор интерфейса (обычно в 64-битном
формате EUI, который обсуждается позже).
Подсеть
Глобальный префикс маршрутизации
ИДЕНТИФИКАТОР Идентификатор интерфейса
Chapter 8
© 2007 – 2010, Cisco Systems, Inc. All rights reserved. Cisco Public 22
Типы IPv6-адресов
Структура IPv6 GUA
Глобальный префикс маршрутизации:
• Префикс глобальной маршрутизации — это префикс или сетевая часть
адреса, назначаемая провайдером, например интернет-провайдером,
клиенту или сайту. Префикс глобальной маршрутизации зависит от политики
интернет-провайдера.
Идентификатор подсети:
• Поле «Идентификатор подсети» — это область между префиксом
глобальной маршрутизации и идентификатором интерфейса.
Идентификатор подсети используется организацией для идентификации
подсетей на своем сайте.
Идентификатор интерфейса:
• Идентификатор интерфейса IPv6 эквивалентен хостовой части адреса IPv4.
Настоятельно рекомендуется в большинстве случаев использовать
Примечание: IPv6 позволяет назначать устройству адреса хостов, состоящие только из 0 или 1. Адрес,
подсети
состоящий /64,нулей,
из всех что зарезервирован
создает 64-битный идентификатор
как произвольный интерфейса. и должен
адрес подсети-маршрутизатора
назначаться только маршрутизаторам.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 23
Типы IPv6-адресов
IPv6 LLA
Локальный адрес канала IPv6 (LLA) позволяет устройству взаимодействовать с
другими устройствами с поддержкой IPv6 по тому же каналу и только по этому
каналу (подсети).
• Пакеты с LLA источника или назначения не могут быть маршрутизированы.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 24
12.4 Статическая
конфигурация GUA и LLA
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 25
Статическая конфигурация GUA и LLA
Статическая конфигурация GUA на маршрутизаторе
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 26
Статическая конфигурация GUA и LLA
Статическая конфигурация GUA на хосте Windows
Примечание: один и тот же LLA можно настроить для каждой ссылки, если он
уникален для этой ссылки. Обычной практикой является создание разных LLA
на каждом интерфейсе маршрутизатора, чтобы упростить идентификацию
маршрутизатора и конкретного интерфейса.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 28
12.5 Динамическая
адресация для IPv6 GUA
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 29
Динамическая адресация для IPv6 GUA
Сообщения RS и RA
Устройства получают адреса GUA динамически через сообщения протокола
управляющих сообщений Интернета версии 6 (ICMPv6).
• Сообщения запроса маршрутизатора (RS) отправляются хост-устройствами
для обнаружения маршрутизаторов IPv6.
• Сообщения объявления маршрутизатора (RA) отправляются
маршрутизаторами, чтобы информировать хосты о том, как получить IPv6 GUA,
и предоставить полезную сетевую информацию, такую как:
• Префикс сети и длина префикса
• Адрес шлюза по умолчанию
• DNS-адреса и доменное имя
• RA может предоставить три метода настройки GUA IPv6:
• СЛААК
• SLAAC с сервером DHCPv6 без сохранения состояния
• DHCPv6 с отслеживанием состояния (без SLAAC) © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 30
Динамическая адресация для IPv6 GUA
Метод 1: SLAAC
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 31
Динамическая адресация для IPv6 GUA
Метод 2: SLAAC и DHCP без сохранения состояния
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 32
Динамическая адресация для IPv6 GUA
Способ 3: DHCPv6 с отслеживанием состояния
RA может указать устройству использовать только DHCPv6 с отслеживанием
состояния.
DHCPv6 с отслеживанием состояния аналогичен DHCP для IPv4. Устройство может
автоматически получать GUA, длину префикса и адреса DNS-серверов от сервера
DHCPv6 с отслеживанием состояния.
Сообщение RA предлагает устройствам использовать следующее:
• LLA маршрутизатора, который является IPv6-адресом источника RA, для
адреса шлюза по умолчанию.
• Сервер DHCPv6 с отслеживанием состояния для получения GUA, адреса DNS-
сервера, имени домена и другой необходимой информации.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 33
Динамическая адресация для IPv6 GUA
Процесс EUI-64 против случайно сгенерированного
• Если сообщение RA
представляет собой SLAAC
или SLAAC с DHCPv6 без
сохранения состояния, клиент
должен сгенерировать свой
собственный идентификатор
интерфейса.
• Идентификатор интерфейса
может быть создан с помощью
процесса EUI-64 или случайно
сгенерированного 64-битного
числа.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 34
Динамическая адресация для IPv6 GUA
Процесс EUI-64
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 35
Динамическая адресация для IPv6 GUA
Случайно сгенерированные идентификаторы
интерфейсов
В зависимости от операционной системы устройство может использовать
случайно сгенерированный идентификатор интерфейса вместо использования
MAC-адреса и процесса EUI-64.
Начиная с Windows Vista, Windows использует случайно сгенерированный
идентификатор интерфейса вместо идентификатора, созданного с помощью
С:\>ipconfig
EUI-64. IP-конфигурация Windows
Ethernet-адаптер Подключение по локальной сети:
DNS-суффикс для конкретного подключения. :
IPv6-адрес. . . . . . . . . . . :2001:db8:acad:1:50a5:8a35:a5bb:66e1
Локальный IPv6-адрес канала. . . . . : fe80::50a5:8a35:a5bb:66e1
Шлюз по умолчанию . . . . . . . . . : fe80::1
С:\>
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 37
Динамическая адресация для LLA IPv6
Динамические LLA
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 38
Динамическая адресация для LLA IPv6
Динамические LLA в Windows
Операционные системы, такие как Windows, обычно используют один и тот же
метод как для GUA, созданного SLAAC, так и для динамически назначенного
LLA. сгенерированного интерфейса EUI-64:
дентификатор
C:\> ipконфигурация
IP-конфигурация Windows
Ethernet-адаптер Подключение по локальной сети:
DNS-суффикс для конкретного подключения. :
IPv6-адрес. . . . . . . . . . . : 2001:db8:acad:1:ФК99:47фф:фе75:cee0
Локальный IPv6-адрес канала. . . . . :fe80::ФК99:47фф:фе75:cee0
Шлюз по умолчанию . . . . . . . . . : fe80::1
С:\>
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 40
Динамическая адресация для LLA IPv6
Проверка конфигурации адреса IPv6
Маршрутизаторы Cisco автоматически создают LLA IPv6 всякий раз, когда
интерфейсу назначается GUA. По умолчанию маршрутизаторы Cisco IOS
используют EUI-64 для создания идентификатора интерфейса для всех LLA на
интерфейсах IPv6.
Вот пример LLA, динамически настроенного на интерфейсе G0/0/0
маршрутизатора R1:
R1#показать интерфейс GigabitEthernet 0/0/0
GigabitEthernet0/0/0 работает, линейный протокол работает
Аппаратное обеспечение — ISR4221-2x1GE, адрес —7079.b392.3640 (bia 7079.b392.3640)
(Вывод опущен)
R1#показать краткое описание интерфейса ipv6
GigabitEthernet0/0/0 [вверх/вверх]
ФЭ80::7279:B3ФФ:ФЭ92:3640
2001:DB8:ACAD:1::1
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 41
Модуль Практика и викторина
Packet Tracer – настройка адресации IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 42
12.7 Адреса многоадресной
рассылки IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 43
Адреса многоадресной рассылки IPv6
Назначенные адреса многоадресной рассылки IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 44
Адреса многоадресной рассылки IPv6
Известные многоадресные адреса IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 45
Адреса многоадресной рассылки IPv6
Многоадресная рассылка IPv6 по запрошенному узлу
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 47
12.8 Подсеть в сети IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 48
Подсеть сети IPv6
Подсеть с использованием идентификатора подсети
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 49
Подсеть сети IPv6
Пример подсети IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 50
Подсеть сети IPv6
Распределение подсети IPv6
Для примера топологии требуется пять подсетей, по одной для каждой локальной
сети, а также для последовательного канала между R1 и R2.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 51
Подсеть сети IPv6
Маршрутизатор настроен с подсетями IPv6
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 52
2.9 Практика модуля и тест
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 53
Модуль Практика и викторина
Packet Tracer — реализация схемы адресации IPv6 с
подсетями
В этом Packet Tracer вы будете делать следующее:
Определите подсети IPv6 и схему адресации.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 54
Модуль Практика и викторина
Лабораторная работа: Настройка адресов IPv6 на сетевых
устройствах.
В этой лабораторной работе вы решаете следующие задачи:
• Настройте топологию и настройте основные параметры маршрутизатора и
коммутатора.
• Настройте адреса IPv6 вручную
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 55
Модуль Практика и викторина
Чему я научился в этом модуле?
• IPv4 имеет теоретический максимум в 4,3 миллиарда адресов.
• IETF создал различные протоколы и инструменты, помогающие сетевым администраторам
перевести свои сети на IPv6. Методы миграции можно разделить на три категории: двойной
стек, туннелирование и трансляция.
• Адреса IPv6 имеют длину 128 бит и записываются в виде строки шестнадцатеричных
значений.
• Предпочтительный формат записи адреса IPv6 — x:x:x:x:x:x:x:x, где каждый «x» состоит из
четырех шестнадцатеричных значений.
• Существует три типа адресов IPv6: одноадресная, многоадресная и произвольная
рассылка.
• Одноадресный адрес IPv6 однозначно идентифицирует интерфейс на устройстве с
поддержкой IPv6.
• Глобальные одноадресные адреса IPv6 (GUA) являются глобально уникальными и
маршрутизируются в Интернете IPv6.
• Локальный адрес канала IPv6 (LLA) позволяет устройству взаимодействовать с другими
устройствами с поддержкой IPv6 по тому же каналу и только по этому каналу (подсети).
• Команда для настройки GUA IPv6 на интерфейсе:IPv6-адрес ipv6-адрес/длина префикса.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 56
• Устройство получает GUA динамически через сообщения ICMPv6. Маршрутизаторы IPv6
Модуль Практика и викторина
Чему я научился в этом модуле? (Продолжение)
• Сообщения RA имеют три метода: SLAAC, SLAAC с сервером DHCPv6 без отслеживания
состояния и DHCPv6 с сохранением состояния (без SLAAC).
• Идентификатор интерфейса может быть создан с помощью процесса EUI-64 или случайно
сгенерированного 64-битного числа.
• Процесс EUI использует 48-битный MAC-адрес Ethernet клиента и вставляет еще 16 бит в
середину MAC-адреса для создания 64-битного идентификатора интерфейса.
• В зависимости от операционной системы устройство может использовать случайно
сгенерированный идентификатор интерфейса.
• Все устройства IPv6 должны иметь LLA IPv6. LLA можно настроить вручную или создать
динамически.
• Маршрутизаторы Cisco автоматически создают LLA IPv6 всякий раз, когда интерфейсу
назначается GUA.
• Существует два типа адресов многоадресной рассылки IPv6: общеизвестные адреса
многоадресной рассылки и адреса многоадресной рассылки запрошенных узлов.
• Две общие группы многоадресной рассылки, назначенные IPv6: ff02::1 группа многоадресной
рассылки для всех узлов и группа многоадресной рассылки ff02::2 для всех
маршрутизаторов.
• Адрес многоадресной рассылки запрошенного узла аналогичен © 2016адресу многоадресной
Cisco and/or its affiliates. All rights reserved. Cisco Confidential 57
рассылки для всех узлов. Преимущество многоадресного адреса запрошенного узла состоит