Difference between revisions of "IPv6 ISATAP"

From Teknologisk videncenter
Jump to: navigation, search
m (ISATAP Gateway)
m (Cisco Router som ISATAP klient)
Line 71: Line 71:
 
  ipv6 address autoconfig
 
  ipv6 address autoconfig
 
  ipv6 enable
 
  ipv6 enable
  tunnel mode ipv6ip
+
  <notice>tunnel mode ipv6ip</notice>
 
  tunnel source FastEthernet0
 
  tunnel source FastEthernet0
 
  tunnel destination 172.16.0.1
 
  tunnel destination 172.16.0.1

Revision as of 14:31, 5 September 2012

Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) er en af de transit metoder man kan bruge når man skal gå fra IPv4 til IPv6. ISATAP er defineret i RFC 4214 der beskriver hvordan Tunnellen virker som NBMA Lag2 bære medie over IPv4. ISATAP Bruger en afart af GRE til tunneleringen, men istedet for IP protocol 47(GRE) bruger den IP protocol 41(IPv6-in-IP).

ISATAP Interface Identifiers

Interface identifierne for en ISATAP adresse indeholder netværket der bliver tunneleret til, en ISATAP Identifier, og original IPv4 adressen.

ISATAP EUI-64

ISATAP Gateway

For at finde en ISATAP enabled gateway i sit IPv4 domain, kan man bruge:

  • Manual konfiguration(C:\>netsh interface isatap set router 172.16.0.1)
  • FQDN DNS forespørgsel(isatap.example.com).
  • DHCPv4 Option. (Se IETF ISATAP Draft)
  • En anden uspecifiseret metode.

Example

Example Topology

For at opsætte ISATAP skal der konfigureres et tunnel interface på Routeren mellem IPv4 og Dual-Stack. Den skal tillade klienterne at lave en ISATAP tunnel til dens IPv4 Only interface.

interface FastEthernet 0
 description <IPv4 only Interface>
 ip address 172.16.0.1 255.255.255.0
 no shutdown
!
interface FastEthernet 1
 description <Dual-Stack Interface>
 ip address 172.16.200.1 255.255.255.0
 ipv6 address 2001:db8:2000::/64 eui64
!
interface tunnel 1
 tunnel source FastEthernet 0
 tunnel mode ipv6ip isatap
 ipv6 address 2001:DB8:2001::/64 eui-64
 ! ISATAP håndterer RA så vi slår det fra på interfacet
 no ipv6 nd ra suppress
 exit

Nu skal der bare oprettes en A record i DNS der pegger isatap.example.com til 172.16.0.1 og så finder klienterne selv ud af resten.

Hosten har nu selv fundet isatap.example.com og oprettet en ISATAP forbindelse.

<input>
C:><notice>ipconfig</notice>
Ethernet-netværkskort LAN-forbindelse:

   Forbindelsesspecifikt DNS-suffiks. . . . . . : example.com
   Link-local-IPv6-adresse . . . . . : fe80::1566:42de:fb93:42fc%10
   IPv4-adresse . . . . . . . . . . . . . . . . : 10.13.37.150
   Undernetmaske. . . . . . . . . . . . . . . . : 255.255.255.0
   Standardgateway. . . . . . . . . . . . . . . : 10.13.37.1

Tunnel-netværkskort isatap.example.com:

   Forbindelsesspecifikt DNS-suffiks. . . . . . : example.com
   IPv6-adresse. . . . . . . . . . . : 2001:db8:0:0:0:5efe:10.13.37.150
   Link-local-IPv6-adresse . . . . . : fe80::5efe:10.13.37.150%24
   Standardgateway. . . . . . . . . . . . . . . : fe80::5efe:172.16.0.1%24
</input>

Windows Klient opsætning

Guide fra MS:

Cisco Router som ISATAP klient

Routeren skal sættes op som enhver anden GRE tunnel:

interface FastEthernet0
 ip address 172.16.0.10 255.255.255.0
!
interface Tunnel1
 no ip address
 ipv6 address autoconfig
 ipv6 enable
 <notice>tunnel mode ipv6ip</notice>
 tunnel source FastEthernet0
 tunnel destination 172.16.0.1