Ipv6动态多点隧道 isatap

合集下载

IPV6隧道连接转换方法

IPV6隧道连接转换方法

IPV6隧道连接转换方法
上海交大ISATAP隧道点IP地址是
用户设置isatap隧道的终结点router为
Windows XP/2003 可能需要预先安装IPv6协议,设置如下:
运行 netsh
netsh>int
netsh interface>ipv6
netsh interface>ipv6>install
netsh interface ipv6>exit
重启计算机后再输入下面的两条设置语句
Vista/Windows 7 设置如下:
鼠标右键点击“开始->程序->附件->命令提示符”,选择“以管理员身份运行”。

在新开启的【命令提示符】窗口中执行以下两条命令:
netsh interface ipv6 isatap set router
netsh interface ipv6 isatap set state enabled
配置好之后 ipconfig后应该看到一个2001:da8:8000:d010 为前缀的v6地址,hostid为5efe:a.b.c.d,其中a.b.c.d为你的真实的IPV4地址。

以此为例,安装过IPv6协议要转换隧道,两条命令即可。

netsh interface ipv6 isatap set router 要更换隧道地址
netsh interface ipv6 isatap set state enabled
附:(清华大学的)
(上大的)
(华中科大的)
(上交的)
有写好的.bat文件,“以管理员身份运行”即可转换隧道。

IPV6检测地址:/ipv6.php。

Cisco CCNA IPv4与IPv6共存

Cisco CCNA IPv4与IPv6共存

Cisco CCNA IPv4与IPv6共存为在支持IPv6的同时让IPv4继续正常运行,可使用以下三类主要工具:同时使用IPv4和IPv6协议栈(双栈)隧道技术NAT协议转换(NAT-PT)IPv4/IPv6双栈术语双栈(dual stack)表示主机和路由器同时使用IPv4和IPv6.对主机来说,这意味着每个NIC都与一个IPv4地址和一个IPv6地址相关联,主机可将IPv4分组发送给其他IPv4主机,还可将IPv6分组发送给其他IPv6主机。

对路由器来说,需同时支持IPv4和IPv6路由协议。

对路由器进行配置使其能够同时转发IPv4分组和IPv6分组后,该路由器便是双栈路由器。

隧道化隧道化(Tunneling)指的是路由器或主机将IPv6分组封装到IPv4分组中,网络设备转发IPv4分组,而不考虑这种分组的有效负载为IPv6分组,后续设备或主机只需通过拆获得原始IPv6分组,并将其转发到最终目的地即可。

两类主要的隧道:点到点隧道和多点隧道隧道化概念点到点IPv6隧道对于点到点隧道,有且只有两台设备位于隧道两端点到多点IPv6隧道点到多点IPv6隧道让发送路由器(相当于"点")能够使用单个隧道接口将分组发送到多台远程路由器。

从某种程度上来说,多点隧道类似于LAN,甚至类似于诸如帧中继等非广播多路访问网络。

多点隧道也对IPv6分组进行封装,但还需其他机制,以便发送路由器知道需要将封装了IPv6分组的IPv4分组发送给哪些远程路由器(多点)与点到点隧道相比,点到多点隧道新增的最重要的机制是,如何制定众多远程隧道端点中的哪些端点应接收特定分组多点隧道分为两类:6to4自动隧道和ISATAPISATAP(Intra-Site Automatic Tunnel Addressing Protocol)不但是一种自动隧道技术,同时它可以进行地址自动配置。

在ISATAP隧道的两端设备之间可以运行ND协议。

湖南大学IPV6服务

湖南大学IPV6服务

湖南大学IPV6服务湖南大学校园网现已提供 IPv6/IPv4双栈、ISATAP隧道两种方式接入IPv6网络,如需提供纯IPv6服务,请与校园网络信息中心联系。

1.IPv6/IPv4双栈接入双栈接入区域的用户只需安装 IPv6协议栈,即可自动获得 IPv6地址,访问IPv6网络资源。

校园网内可以使用双栈接入的区域:软件学院、计通院(原计专区域)2.ISATAP隧道接入使用ISATAP隧道接入区域的用户安装完IPv6协议栈后,还需要进行相关的设置才能自动获取IPv6地址,访问IPv6网络资源。

校内办公区ISATAP隧道接入服务器地址为210.43.96.186。

学生宿舍区(含校内、外学生宿舍)ISATAP隧道接入服务器地址为210.43.96.182。

3.IPv6相关设置(1)IPv6协议栈安装Visual系统用户无需安装,操作系统本身已安装好IPv6协议栈,Windows XP/2003以下操作系统用户需安装IPv6协议栈。

安装步骤如下:双击本地连接, 点击图中属性点击安装选中协议,然后点击添加选中TCP/IP版本6,点击确定完成后IPv6协议栈安装完毕双栈接入的用户在IPv6协议栈安装完以后即可自动获取IPv6地址,使用ISATAP隧道接入区域的用户还需设置ISATAP隧道。

(2)ISATAP隧道设置命令选择开始菜单,点击运行在空白处敲入cmd,然后回车或者点击确定出现一个dos窗口,在此窗口下输入以下命令netsh 回车(enter)——〉interface 回车(enter)——〉 ipv6 回车(enter)——〉isatap 回车(enter)——〉set rooter 210.43.96.186 回车(enter)设置完毕。

设置完毕后用户就可以自动获取IPv6地址并访问IPv6网络资源。

注意:set rooter 210.43.96.186语句中210.43.96.186为ISATAP 隧道接入服务器地址。

IPv6隧道技术及其安全性分析

IPv6隧道技术及其安全性分析

文章编号:100622475(2006)0320076203收稿日期:2005205220作者简介:付爱英(19722),女,江西瑞昌人,南昌大学网络中心工程师,研究方向:计算机网络及应用,网络安全;曾京力炜(19732),男,江西南昌人,助理研究员,研究方向:网络软件;徐知海(19752),男,江西南昌人,助理研究员,研究方向:网络软件;陈海(19662),男,江西南昌人,副教授,硕士,研究方向:数据库。

IPv6隧道技术及其安全性分析付爱英,曾京力炜,徐知海,陈 海(南昌大学网络中心,江西南昌 330029)摘要:IPv6隧道技术是在IPv6发展的初级阶段实现IPv6孤岛间互联的重要技术。

通过介绍IPv6隧道技术的概念、工作机制和几种具体实现方案,分析IPv6隧道技术的安全特性,让大家对该技术有个全面、深层次的了解,为该技术的实际应用和建立一个安全的网络提供参考。

关键词:IPv6;隧道技术;网络;安全中图分类号:TP393.08 文献标识码:AIPv6Tunnel T echnology and Its Security AnalysisFU Ai 2ying ,ZE NG Qing 2wei ,X U Zhi 2hai ,CHE N Hai(Netw ork Center ,Nanchang University ,Nanchang 330029,China )Abstract :The interconnection between IPv6islands can be im plemented through IPv6tunnel technology at the forepart of IPv6develop 2ment.Introducing the concept and w ork mechanism and severval im plementations of IPv6tunnel technology and analyzing the security characteristic of IPv6tunnel technology s o that we have an in 2depth understanding ,the paper can provide reference for the actual applica 2tion of the technonogy and the basement of security netw ork.K ey w ords :IPv6;tunnel technology ;netw ork ;security0 引 言IPv6协议具有巨大的地址空间、可靠的安全性、多样化的服务质量和易管理、可移动性等特性,这些新特性的具备为IPv6协议作为下一代互联网的核心提供了坚实的技术基础,并已逐步被人们所认可。

IPv6-over-IPv4 GRE隧道技术

IPv6-over-IPv4 GRE隧道技术

IPv6-over-IPv4 GRE隧道技术隧道机制隧道技术是一种通过互联网络基础设施在网络之间传递数据的方式。

使用隧道传递的数据可以是不同协议的数据帧或包,隧道协议将这些其它协议的数据帧或包重新封装在新的包头中发送,被封装的数据包在隧道的两个端点之间通过公共互联网络进行路由,一旦到达网络终点,数据将被解包并转发到最终目的地。

整个传递过程中,被封装的数据包在公共互联网络上传递时所经过的逻辑路径称为隧道。

简言之,隧道技术是指包括数据封装,传输和解包在内的全过程。

IPv6是新一代Internet通信协议,具有许多的功能特色:全新的表头格式、较大的地址空间、有效及阶层化的地址与路由架构、内建的安全性、与邻近节点相互作用的新型通信协议Neighbor Discovery Protocol for IPv6、可扩展性等。

作为网络管理者,有必要加强对IPv6的了解,为以后IPv4的全面升级做好准备。

I Pv6隧道是将IPv6报文封装在IPv4报文中,让IPv6数据包穿过IPv4网络进行通信。

对于采用隧道技术的设备来说,在隧道的入口处,将IPv6的数据报封装进IPv4,IPv4报文的源地址和目的地址分别是隧道入口和隧道出口的IPv4地址;在隧道的出口处,再将IPv6报文取出转发到目的节点。

隧道技术只要求在隧道的入口和出口处进行修改,对其他部分没有要求,容易实现。

但是,隧道技术不能实现IPv4主机与IPv6主机的直接通信。

IPv6-over-IPv4 GRE隧道技术使用标准的GRE隧道技术,可在IPv4的GRE隧道上承载IPv6数据报文。

GRE隧道是两点之间的连路,每条连路都是一条单独的隧道。

GRE隧道把IPv6作为乘客协议,将GRE 作为承载协议。

所配置的IPv6地址是在Tunnel接口上配置的,而所配置的IPv4地址是Tunnel 的源地址和目的地址(隧道的起点和终点)。

GRE隧道主要用于两个边缘路由器或终端系统与边缘路由器之间定期安全通信的稳定连接。

IPv6隧道配置

IPv6隧道配置

IPv6隧道配置59.1概述IPv6的根本目的是继承和取代IPv4,但从IPv4到IPv6的演进是一个逐渐的过程。

因此在IPv6完全取代IPv4之前,不可避免地,这两种协议要有一个共存时期。

在这个过渡阶段的初期,IPv4网络仍然是主要的网络,IPv6网络类似孤立于IPv4网络中的小岛。

过渡的问题可以分成两大类:被孤立的IPv6网络之间透过IPv4网络互相通信的问题;IPv6的网络与IPv4网络之间通信的问题;本文讨论的隧道(Tunnel)技术,就是解决问题1的,解决问题2的方案是NAT-PT(网络地址转换-协议转换),不在本文讨论范围内。

IPv6隧道是将IPv6报文封装在IPv4报文中,这样IPv6协议包就可以穿越IPv4网络进行通信。

因此被孤立的IPv6网络之间可以通过IPv6的隧道技术利用现有的IPv4网络互相通信而无需对现有的IPv4网络做任何修改和升级。

IPv6隧道可以配置在边界路由器之间也可以配置在边界路由器和主机之间,但是隧道两端的节点都必须既支持IPv4协议栈又支持IPv6协议栈。

目前,我公司支持下列几种隧道技术:注意:通过IPv6隧道技术将被孤立的IPv6网络互联起来并不是最终的IPv6的网络架构,而只是一种过渡的技术。

使用隧道技术的模型如下图:图1下面分别介绍各隧道的特点。

59.1.1手工配置隧道(IPv6 Manually Configured Tunnel)一个手工配置隧道类似于在两个IPv6域之间通过IPv4的主干网络建立了一条永久链路。

适合用在两台边界路由器或者边界路由器和主机之间对安全性要求较高并且比较固定的连接上。

在隧道接口上,IPv6地址需要手工配置,并且隧道的源IPv4地址(Tunnel Source)和目的IPv4地址(Tunnel Destination)必须手工配置。

隧道两端的节点必须支持IPv6和IPv4协议栈。

手工配置隧道在实际应用中总是成对配置的,即在两台边缘设备上同时配置,可以将其看作是一种点对点的隧道。

IPv6过渡技术中ISATAP隧道研究与应用

IPv6过渡技术中ISATAP隧道研究与应用
图 3 主 机 到 路 由 器 的 IA A S T P隧 道
进行说 明
图 2中 .在 Iv P 4网 络 中 具 有 Iv P 4地 址 的 两 台
IA A S T P主机可 使 用本 地 链 路 IA A S T P地 址 进行 Iv P6 通信 . 在发送端分别 从 Iv 先 P 6源 和 目的地 址 中提取 出 Iv P4地 址作为 Iv P4通信 的源和 目的地址 . 然后发送 数
开展 Iv P 6技术与应用研 究 如何将现有 的 Iv P4校 园网 过 渡为 Iv P 6并接人 C R E ' 为刻不容缓要 解决 的 EN r I 2成 问题 。 双协议栈技术 、 隧道技术和协议转换技术等过渡 策略所应用的场合不 同 . 有应用价 值 。其 中 IA A 各 ST P 隧道技术的特点使得其 比较适合用于校园 网过渡 中
通信。
关 键 词 :隧道 技 术 ; 内 自动 隧 道 寻 址 协 议 ; 园网 站 校
0 引

IHale Waihona Puke A S T P地址分为前缀 和接 口标识符两部分 . 图 如
1 示。 所
因为 Iv P 4地址 资源面 临枯竭 . 、 I, P 4网络安全 问题
的 日益 严 重 .因 而 出现 了更 为 优 秀 的 Iv 协 议 . v P6 I 6 P
IA A S T P隧 道 可 在 IA A S T P主机 之 间 或 者 在 IA - S T A P主 机 与 IA A S T P路 由 器 之 间 建 立 。 别 如 图 2 图 3 分 、
所 示
o c1 称 作 站 内 自 动 隧 道 寻 址 协 议 .用 来 连 接 跨 越 t o) o

ipv6怎么设置?ipv6的开启方法

ipv6怎么设置?ipv6的开启方法

ipv6怎么设置?ipv6的开启⽅法IPV4地址对于⼀般⼈来说⾮常熟悉,⽽且基本都会设置,但是对于IPV6地址来说,应该会设置的⼈不多,下⾯我们就来看看设置IPV6的⽅法。

概念介绍:IPv6(Internet Protocol Version 6)是IETF(互联⽹⼯程任务组)设计的⽤于替代现⾏版本IP协议(IPv4)的下⼀代IP协议。

⽬前IP协议的版本号是4(简称为IPv4),它的下⼀个版本就是IPv6。

随着IPv4资源的急剧紧缺,相信在不久的未来,IPv6将成为最⼀代互联⽹地址的标准。

下⾯就如何设置IPv6地址进⾏详细说明。

⼀、开启IPv61、安装IPv6协议:打开控制⾯板,依次进⼊“⽹络和Internet”- “⽹络连接” - 右击“本地连接”,在弹出的属性对话框中点击安装,然后选择“协议”,点击添加,就可以将IPv6安装到项⽬列表中。

安装完成后如下图所⽰:2、设置IPv6地址:打开控制⾯板,依次进⼊“⽹络和Internet”- “⽹络连接” - 右击“本地连接”,在弹出的属性对话框中双击“Internet协议版本6(Tcp/IP),在其属性框中选择⼿动,输⼊IPv6地址“3FFE:FFFF:7654:FEDA:1245:BA98:3210:4562”(由于IPv6处于测试阶段,因此可以⾃由输⼊确定其地址)。

3、测试IPv6设置:按“Win+R”打开运⾏对话框。

输⼊CMD,在弹出的MSDOS窗⼝中输⼊“ipconfig”命令来查看本地的所有IP 地址配置情况。

⼆、什么是ISATAP隧道?ISATAP( draft-ietf-ngtrans-ISATAP-23.txt )的全名是 Intra-Site Automatic Tunnel Addressing Protocol,它将IPv4地址夹⼊IPv6地址中,当两台 ISATAP 主机通讯时,可⾃动抽取出 IPv4 地址建⽴ Tunnel 即可通讯,且并不需透过其它特殊⽹络设备,只要彼此间IPv4⽹络通畅即可。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Ipv6动态多点隧道isatap
原理:
站内自动隧道寻址协议(ISATAP)是一种站点内部的IPv6体系架构将IPv4网络视为一个非广播型多路访问(NBMA)链路层的IPv6隧道技术,即将IPv4网络当作IPv6的虚拟链路层。

ISATAP主要是用在当一个站点内部的纯IPv6网络还不能用,但是又要在站点内部传输IPv6报文的情况,例如站点内部有少数测试用的IPv6主机要互相通讯。

使用ISATAP隧道允许站点内部同一虚拟链路上的IPv4/IPv6双栈主机互相通讯。

在ISATAP站点上,ISATAP设备提供标准的路由器公告报文,从而允许站点内部的ISATAP 主机进行自动配置;同时ISATAP设备也执行站点内的ISATAP主机和站点外的IPv6主机转发报文的功能。

ISATAP使用的IPv6地址前缀可以是任何合法的IPv6 单点传播的64 位前缀,包括全球地址前缀、链路本地前缀和站点本地前缀等,IPv4地址被置于IPv6地址最后的32比特上,从而允许自动建立隧道。

ISATAP很容易与其他过渡技术结合起来使用,尤其是在和6to4隧道技术相结合使用时,可以使内部网的双栈主机非常容易地接入IPv6主干网。

l ISATAP 接口标识符
ISATAP使用的单播地址的形式是64比特的IPv6前缀加上64比特的接口标识符。

64比特的接口标识符是由修正的EUI-64地址格式生成的,其中接口标识符的前32比特的值为0000:5EFE,这就意味着这是一个ISATAP的接口标识符。

l ISATAP的地址结构
ISATAP地址是指接口标识符中包含ISATAP接口标识符的单播地址,下图显示了ISATAP 的地址结构:
图3
从上图中可以看到接口标识符中包含了IPv4的地址,该地址就是双栈主机的IPv4地址,在自动建立自动隧道时将被使用。

例如:IPv6的前缀是2001::/64,嵌入的IPv4的地址是192.168.1.1,在ISATAP地址中,IPv4地址用十六进制数表达为C0A8:0101,因此其对应的ISATAP地址为:
2001::0000:5EFE:C0A8:0101
实验拓扑:
实验配置:
R1:
ipv6 unicast-routing
interface Loopback0
ip address 1.1.1.1 255.255.255.0
interface Loopback1
no ip address
ipv6 address 2001:1111:1111:1111::/64 eui-64 !
interface Tunnel0
ipv6 address 2001::/64 eui-64
tunnel source Loopback0
tunnel mode ipv6ip isatap
interface Serial0/1
ip address 16.16.16.1 255.255.255.0
router eigrp 1
network 1.0.0.0
network 16.0.0.0
no auto-summary
ipv6 route 2002::/16 Tunnel0 FE80::5EFE:202:202 ipv6 route 2003::/16 Tunnel0 FE80::5EFE:303:303 R2:
Ipv6 unicasting
interface Loopback0
ip address 2.2.2.2 255.255.255.0
!
interface Loopback1
no ip address
ipv6 address 2002:2222:2222:2222::/64 eui-64 !
interface Tunnel0
no ip address
no ip redirects
ipv6 address 2002::/64 eui-64
tunnel source Loopback0
tunnel mode ipv6ip isatap
interface Serial0/2
ip address 26.26.26.2 255.255.255.0
serial restart-delay 0
router eigrp 1
network 2.0.0.0
network 26.0.0.0
no auto-summary
ipv6 route 2001::/16 Tunnel0 FE80::5EFE:101:101 ipv6 route 2003::/16 Tunnel0 FE80::5EFE:303:303 R3:
Ipv6 unicasting
interface Loopback0
ip address 3.3.3.3 255.255.255.0
!
interface Loopback1
no ip address
ipv6 address 2003:3333:3333:3333::/64 eui-64 !
interface Tunnel0
no ip address
no ip redirects
ipv6 address 2003::/64 eui-64
tunnel source Loopback0
tunnel mode ipv6ip isatap
interface Serial0/3
ip address 36.36.36.3 255.255.255.0
serial restart-delay 0
router eigrp 1
network 3.0.0.0
network 36.0.0.0
no auto-summary
ipv6 route 2001::/16 Tunnel0 FE80::5EFE:101:101 ipv6 route 2002::/16 Tunnel0 FE80::5EFE:202:202 R6:
interface Loopback0
ip address 6.6.6.6 255.255.255.0
!
!
interface Serial0/1
ip address 16.16.16.6 255.255.255.0
serial restart-delay 0
!
interface Serial0/2
ip address 26.26.26.6 255.255.255.0
serial restart-delay 0
!
interface Serial0/3
ip address 36.36.36.6 255.255.255.0
serial restart-delay 0
router eigrp 1
network 16.0.0.0
network 26.0.0.0
network 36.0.0.0
no auto-summary
实验验证:
R1#ping 2002::5EFE:202:202
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2002::5EFE:202:202, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 68/96/132 ms
R1#ping 2003:3333:3333:3333:CE03:15FF:FEFC:10
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2003:3333:3333:3333:CE03:15FF:FEFC:10, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 48/88/148 ms。

相关文档
最新文档