IPv技术教程.ppt
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IPv 技术 教程
- 资源描述:
-
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,华为,3Com,培训中心,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,华为,3Com,培训中心,华为,3Com,公司版权所有,未经授权不得使用与传播,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,IPv6技术教程,2,引入,与,IPv4,相比,,IPv6,具有以下特点,:,近乎无限的地址空间,更简洁的报文头部,内置的安全性,更好的,QoS,支持,更好的移动性,3,学习目标,了解,IPv6,地址分类和格式以及配置方法,了解,IPv6,报文结构,了解,IPv6,路由协议及基本配置方法,了解,IPv6,主要过渡技术,包括隧道技术及协议转换技术及基本配置方法,学习完本课程,您应该能够:,4,课程内容,第一章,IPv6,基础知识,第二章,IPv6,单播数据转发基础,第三章,IPv6,路由协议,第四章,IPv6,主要过渡技术,5,第一章,IPv6,基础知识,IPv6,地址分类,IPv6,报文格式,6,IPv6,地址表示,IPv6,地址与,IPv4,地址表示方法有所不同,用十六进制表示,如:,FE08:.,4,个十六进制数一组,中间用“,:”,隔开,如:,2001:12FC:.,每组开头的零可以省略,连续的一个或者多个全零组可用“,:”,表示,如:,1:2:ACDR:.,地址前缀长度用“,/xx”,来表示,如:,1:1/64,以下是同一个地址不同表示法的例子:,0001:0123:0000:0000:0000:ABCD:0000:0001/96,1:123:0:0:0:ABCD:0:1/96,1:123:ABCD:0:1/96,7,IPv6,地址表示,0010000000000001 0000010000010000 0000000000000000 0000000000000001,0000000000000000 0000000000000000 0000000000000000 0100010111111111,0010000000000001000001000001000000000000000000000000000000000001,0000000000000000000000000000000000000000000000000100010111111111,2001:0410:0000:0001:0000:0000:0000:45ff,2001:410:0:1:0:0:0:45ff,2001:410:0:1:45ff,8,IPv6,地址分类,单播地址(,Unicast Address,),组播地址(,Multicast Address,),任播地址(,Anycast Address,),9,单播地址,IPv6,单播地址分类:,全球单播地址 例,2001:A304:6101:1:E0:F726:4E58,链路本地地址 例,FE80:E0:F726:4E58,站点本地地址 例,FEC0:E0:F726:4E58,10,组播地址,Flags,用来表示,permanent,或,transient,组播组,Scope,表示组播组的范围,Group ID,组播组,ID,0,:预留,1,:节点本地范围,2,:链路本地范围,5,:站点本地范围,11,IPv6,地址新类型,任播(,Anycast,),用于标识一组网络接口,目标地址为任播地址的数据包将发送给最近的一个接口,适合于,One-to-One-of-Many,的通讯场合,任播地址采用单播地址空间,Whos Gateway?,Im nearest one.,12,IPv6,报文格式,IPv6,数据包由一个基本报头加上,0,个或多个扩展报头再加上上层协议单元构成。,基本报头,13,IPv6,基本报头,备注,version=6,Traffic Class,IPv4 TOS,Flow Label,用于标识数据流,Next Header,IPv4 Protocol,Hop Limit,IPv4 TTL,Payload Length,指示该,IP,报文负荷长度,Source,和,Destination,地址都是,128,位,IPv4,IPv6,14,来个真的!,一个,IPv6,数据包,15,IPv6,扩展报头,IPv6,扩展报头实现了一些,IP,层的可选功能,扩展报头位于上层封装和,IPv6,基本报头之间,主要的扩展报头:,Hop-by-Hop Options header,Destination Options header,Routing header,Fragment header,Authentication header,Encapsulating Security Payload header,16,扩展报头的一个举例,-,Routing Header,Routing Header,的作用在于指定数据包在到达目的地之前须经过特定的中间节点,17,一个带,Routing Header,报文的转发流程,S,I1,I2,I3,D,Source Address=S Hdr Ext Len=6,Desti,nation Address=I1 Segments Left=3,Address1=I2,Address2=I3,Address3=D,Source Address=S Hdr Ext Len=6,Destination Address=I2 Segments Left=2,Address1=I1,Address2=I3,Address3=D,Source Address=S Hdr Ext Len=6,Destination Address=I3 Segments Left=1,Address1=I1,Address2=I2,Address3=D,Source Address=S Hdr Ext Len=6,Destination Address=D Segments Left=0,Address1=I1,Address2=I2,Address3=I3,18,扩展报头的顺序,逐跳选项报头,目的选项报头(当存在路由报头时,用于中间节点),路由报头,分片报头,身份验证报头,封装安全有效载荷报头,目的选项报头(用于目的节点),19,典型的,IPv6,数据包,每一种扩展报头其实也有自己特定的协议号,例如:路由报头为,43,,,AH,报头为,51,每一个基本报头和扩展报头的,Next Header,域标识后面紧接的内容,IPv6,报头,Next Header=6,TCP,段,IPv6,报头,Next Header=43,IPv6,报头,Next Header=43,路由报头,Next Header=6,路由报头,Next Header=51,AH,报头,Next Header=6,TCP,段,TCP,段,20,小结,IPv6,地址分类及表示,IPv6,数据报文格式,21,课程内容,第一章,IPv6,基础知识,第二章,IPv6,单播数据转发基础,第三章,IPv6,路由协议,第四章,IPv6,主要过渡技术,22,第二章,IPv6,单播数据转发基础,第一节 无状态地址自动配置,第二节 链路层地址解析,23,IPv6,地址配置方法,手工配置,有状态地址自动配置(,DHCPv6,),无状态地址自动配置,24,IPv6,地址结构,IPv6,地址,=,前缀,+,接口标识,前缀,:相当于,v4,地址中的网络,ID,接口标识,:相当于,v4,地址中的主机,ID,2001:A304:6101:1:E0:F726:4E58,2001:A304:6101:1,E0:F726:4E58,前缀,接口标识,25,无状态地址自动配置,前缀获得,RS,报文,RA,报文,主机发送,Router Solicitation,报文,路由器回应,Router Advertisement,报文,主机获得前缀及其它参数,其实路由器会周期性地向外发送,RA,报文,1:1/64,26,无状态地址自动配置,接口,ID,生成,IEEE,EUI,64,规范是其中最重要的一种生成方法,将,48,比特的,MAC,地址转化为,64,比特的接口,ID,MAC,地址的唯一性保证了接口,ID,的唯一性,设备自动生成,不需人为干预,48,位,MAC,地址,64,位接口,ID,27,重复地址检测(,DAD,),重复地址检测(,Duplicate Address Detection,)确保网络中无两个相同的单播地址,任何主机使用的单播地址均需做,DAD,未经过,DAD,检测的地址暂时不可用,称为“,tentative,地址”,经过,DAD,检测后,没有冲突的地址可以使用,如果有冲突,则该地址不能使用,28,重复地址检测(,DAD,)过程,获得临时地址(,tentative,地址)的主机发送,NS,报文(,Neighbor Solicitation,)给该临时地址所对应的,solicited-node,组播地址,该报文中包含自己想使用的地址,如果有人用,NA,报文(,Neighbor Advertisement,)响应,并报告自己已使用该地址,则该临时地址不可用,如果无人响应,则认为没有地址冲突发生,该地址正式可用,1:1/64,NS,报文,NA,报文,29,Solicited-Node,组播地址,IPv6,中特有的组播地址,用于,DAD,和获取本地链路上邻居节点的链路层地址(地址解析)等,Solicited-Node,组播地址生成过程,接口,ID,的后,24,位:,XX:XXXX,前缀,FF02:0:0:0:0:1:FF,FF02:0:0:0:0:1:FFXX:XXXX,30,无状态地址自动配置的报文,Router Solicitation,Router Advertisement,Neighbor Solicitation,Neighbor Advertisement,所有报文都基于,ICMPv6,报文,31,第二章,IPv6,单播数据转发基础,第一节 无状态地址自动配置,第二节 地址解析,32,地址解析,IPv6,取消了,ARP,协议,通过邻接点请求报文(,NS,)和邻接点公告报文(,NA,)的交互来解析链路层地址,依然是利用,ICMPv6,报文!,33,地址解析,发送主机在接口上发送组播,NS,报文,该报文的目的地址为目标,IP,地址所对应的请求节点组播地址(,Solicited-node,),在其中也包含了自己的链路层地址,目标主机收到,NS,报文后,就会了解到发送主机的,IP,地址和相应链路层地址,目标主机向源发送主机发送一个邻接点公告报文(,NA,),该报文中包含自己的链路层地址,34,地址解析示意图,1:1/64,MAC_A,1:2/64,MAC_B,NS,报文,Source Address:1:1,Link layer Address:MAC_A,Destination Address:FF02:1:FF00:2,NA,报文,Source Address:1:2,Link layer Address:MAC_B,Destination Address:1:1,PC1,PC2,35,小结,IPv6,除了手动配置和有状态配置外,还提供了无状态自动配置方法,IPv6,取消了,ARP,协议,使用了一系列的,ICMPv6,报文来解析链路层地址,这都是用一系列,ICMPv6,报文来实现的,36,课程内容,第一章,IPv6,基础知识,第二章,IPv6,单播数据转发基础,第三章,IPv6,路由协议,第四章,IPv6,主要过渡技术,37,第三章,IPv6,路由协议,第一节 静态路由配置,第二节 动态路由配置,38,静态路由,配置命令,ipv6 route-static,ip-address prefix-length,interface-name,nexthop-address,|gateway-address,preference,preference-value,缺省路由,ipv6 route-static,:0 2:2,Destination:PrefixLength:0,NextHop :2:2 Preference :60,Interface :Ethernet3/0 Protocol :Static,State :Active Adv GotQ Cost :0,Refrence Count:2,39,第三章,IPv6,路由协议,第一节 静态路由配置,第二节 动态路由配置,40,动态路由协议,目前支持,IPv6,的重要动态路由协议包括,RIPng,OSPFv3,ISIS,MBGP,41,RIPng,与,RIPv2,一样,,RIPng,具备如下特性,RIPng,是距离矢量路由协议,利用,UDP,传输机制(端口号为,521,),RIPng,用跳数度量路由,,16,跳为不可达,RIPng,利用水平分割与毒性逆转技术来减少环路发生可能性,RIPng,必须支持,IPv6,,所以,RIPng,报文格式及路由数据库与,RIPv2,不同。,42,RIPng,典型配置,RT1,与,RT2,之间运行,RIPng,协议,2:1/64,1:1/64,2:2/64,3:1/64,RT1,RT2,sysname RT1,ipv6,interface Ethernet1/0,ipv6 address 1:1/64,undo ipv6 nd ra halt,ripng 1 enable,interface Ethernet3/0,ipv6 address 2:1/64,ripng 1 enable,ripng 1,sysname RT2,ipv6,interface Ethernet0/0,interface Ethernet1/0,ipv6 address 3:1/64,ripng 1 enable,interface Ethernet3/0,ipv6 address 2:2/64,ripng 1 enable,ripng 1,E1/0,E3/0,E3/0,E1/0,43,OSPFv3,OSPFv3,在基本运行机制上未有改变,(flooding,DR election,area support,SPF calculations),OSPFv3,在如下意义上被重新定义,OSPFv3,报文和基本的,LSA,去除了编址语义以更好支持多协议,OSPFv3,新定义了一些,LSA,以携带地址和前缀,OSPFv3,认证机制被去除,44,OSPFv3,典型配置,RT1,和,RT2,之间运行,OSPFv3,协议,2:1/64,1:1/64,2:2/64,3:1/64,sysname RT1,ipv6,interface Ethernet0/0,ipv6 address 2:1/64,ospfv3 1 area 0.0.0.0,interface Ethernet0/1,ipv6 address 1:1/64,ospfv3 1 area 0.0.0.0,os,pfv3 1,router-id 1.1.1.1,area 0.0.0.0,sysname RT2,ipv6,interface Ethernet0/0,ipv6 address 2:2/64,ospfv3 1 area 0.0.0.0,interface Ethernet0/1,ipv6 address 3:1/64,ospfv3 1 area 0.0.0.0,ospfv3 1,router-id 2.2.2.2,area 0.0.0.0,RT1,RT2,E0/1,E0/0,E0/0,E0/1,45,IS-IS,IS-IS,本身是一个可扩展路由协议,它对,IPv4,的支持本身就是在对,OSI,网络的一个扩展。为使其支持,IPv6,,我们需要定义“,IPv6 Reachability”,和“,IPv6 Interface Address”,两个,TLV,。,IPv6 Reachability,IPv6 Interface Address,46,ISIS,典型配置,RT1,和,RT2,之间运行,ISISv6,协议,2:1/64,1:1/64,2:2/64,3:1/64,sysname RT2,ipv6,isis 1,network-entity 47.0001.0020.0200.2002.00,ipv6 enable,interface Ethernet0/0,ipv6 address 2:2/64,isis ipv6 enable 1,interface Ethernet0/1,ipv6 address 3:1/64,isis ipv6 enable 1,sysname RT1,ipv6,isis 1,network-entity 47.0001.0010.0100.1001.00,ipv6 enable,interface Ethernet0/0,ipv6 address 2:1/64,isis ipv6 enable 1,interface Ethernet0/1,ipv6 address 1:1/64,isis ipv6 enable 1,RT1,RT2,E0/1,E0/0,E0/0,E0/1,47,MBGP,Multi-protocol BGP,是一个旨在让,BGP,可以传输多种协议(不仅仅,IPv4,)的扩展,也称为,BGP4+,。与,IS-IS,类似,,MBGP,支持,IPv6,也是比较容易,只需要将,IPv6,前缀信息和下一跳信息置于新定义的,MP-NLRI,即可。,MP-NLRI,48,MBGP,典型配置,RT1,和,RT2,之间运行,BGP4+,协议,2:1/64,1:1/64,2:2/64,3:1/64,sysname RT2,ipv6,interface Ethernet0/0,ipv6 address 2:2/64,interface Ethernet0/1,ipv6 address 3:1/64,bgp 200,router-id 2.2.2.2,peer 2:1 as-number 100,undo synchronization,ipv6-family,network 3:64,undo synchronization,peer 2:1 enable,sysname RT1,ipv6,interface Ethernet0/0,ipv6 address 2:1/64,interface Ethernet0/1,ipv6 address 1:1/64,bgp 100,router-id 1.1.1.1,peer 2:2 as-number 200,undo synchronization,ipv6-family,network 1:64,undo synchronization,peer 2:2 enable,AS100,AS200,RT1,RT2,E0/1,E0/0,E0/0,E0/1,49,小结,目前支持,IPv6,的动态路由协议包括,RIPng,、,OSPFv3,、,IS-IS,和,BGP4+,BGP,、,ISIS,协议本身具有扩展性;与,OSPFv2,相比,,OSPFv3,有了很大改变,无论静态路由还是动态路由,与,IPv4,相比,配置方法没有太大区别,50,课程内容,第一章,IPv6,基础知识,第二章,ND,机制,第三章,IPv6,路由协议,第四章,IPv6,主要过渡技术,51,第四章,IPv6,过渡技术,第一节,IPv6,孤岛互联技术,第二节,IPv6,与,IPv4,互通技术,52,IPv6,网络部署进程,循序渐进,降低成本,IPv6,孤岛,IPv6,孤岛,IPv4 Internet,协议转换,IPv6,孤岛,IPv6,孤岛,IPv6 Internet,IPv6 Internet,IPv4,孤岛,IPv4,孤岛,IPv4 Internet,IPv6,孤岛,53,IPv6,孤岛互联技术,采用隧道技术来完成互通,IPv6,报文作为,IPv4,的载荷,或由,MPLS,承载,主要隧道技术包括:,GRE,隧道,手工隧道,6to4,隧道,ISATAP,隧道,6PE,优点,充分利用现有网络,骨干网内部设备无须升级,缺点,额外的隧道配置,效率降低,54,GRE,隧道技术,GRE,隧道技术,IPv6,报文被包含在,GRE,报文中作为,GRE,的载荷,优点,通用性好,技术成熟,易于理解,缺点,扩展性差,IPv4,报头,IPv6,报头,IPv6,有效数据,IPv4,有效数据,GRE,报头,55,GRE,隧道技术的流程,发送方与接收方都是双栈设备,隧道已预先建立好,发送方封装报文,接收方解封装,IPv6,孤岛,IPv6,孤岛,IPv4,网络,隧道,双栈,双栈,IPv6,主机,IPv6,主机,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv4,报头,20.1.1.1,20.1.2.1,源:,20.1.1.1,目的:,20.1.2.1,GRE,报头,56,GRE,隧道的配置,IPv6,孤岛,IPv6,孤岛,IPv4,网络,隧道,双栈,双栈,IPv6,主机,IPv6,主机,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv4,报头,20.1.1.1,20.1.2.1,源:,20.1.1.1,目的:,20.1.2.1,GRE,报头,interface ethernet 0/0,ip address 20.1.1.1 255.255.255.0,interface tunnel 0,ipv6 address 1:1 64,source 20.1.1.1,destination 20.1.2.1,interface ethernet 0/0,ip address 20.1.2.1 255.255.255.0,interface tunnel 0,ipv6 address 1:2 64,source 20.1.2.1,destination 20.1.1.1,57,手动隧道技术,手动隧道技术,IPv6,报文被包含在,IPv4,报文中作为,IPv4,的载荷,同,GRE,隧道有类似的优缺点,IPv4,报头,IPv6,报头,IPv6,有效数据,IPv4,有效数据,58,手动隧道的配置,IPv6,孤岛,IPv6,孤岛,IPv4,网络,隧道,双栈,双栈,IPv6,主机,IPv6,主机,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv4,报头,20.1.1.1,20.1.2.1,源:,20.1.1.1,目的:,20.1.2.1,interface ethernet 0/0,ip address 20.1.1.1 255.255.255.0,interface tunnel 0,ipv6 address 1:1 64,source 20.1.1.1,destination 20.1.2.1,tunnel-protocol ipv6-ipv4,interface ethernet 0/0,ip address 20.1.2.1 255.255.255.0,interface tunnel 0,ipv6 address 1:2 64,source 20.1.2.1,destination 20.1.1.1,tunnel-protocol ipv6-ipv4,59,6to4,隧道技术,6to4,隧道技术,目的地址为,6to4,地址,包含的,IPv4,地址即为隧道末端,6to4,地址,:2002:a.b.c.d:xxxx:xxxx:xxxx:xxxx:xxxx,可通过,6to4,中继路由器,使,6to4,网点连接到大的纯,IPv6,网络,优点,不需要为每条隧道预先配置,维护方便,缺点,6to4,网络内只允许使用特殊类型的地址,6to4,地址,60,6to4,隧道技术的流程,6to4,网络,IPv4,网络,隧道,6to4,边缘,IPv6,主机,IPv6,主机,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv4,报头,6to4,网络,6to4,边缘,2002:0901:0203:/48,9.1.2.3,128.1.2.3,2002:8001:0203:/48,纯,IPv6,网络,6to4,中继,3FFE:ABCD:/48,9.2.2.3,源:,128.1.2.3,目的:,9.1.2.3,6to4,中继,通往纯,IPv6,网络的网关,61,6to4,隧道的配置,interface ethernet 0/0,ip address 128.1.2.3 255.255.255.0,interface tunnel 0,ipv6 address 2002:8001:0203:48,source 128.1.2.3,tunnel-protocol ipv6-ipv4 6to4,ipv6 route-static 2002:16 tunnel 0,interface ethernet 0/0,ip address 9.1.2.3 255.255.255.0,interface tunnel 0,ipv6 address 2002:0901:0203 48,source 9.1.2.3,tunnel-protocol ipv6-ipv4 6to4,ipv6 route-static 2002:16 tunnel 0,6to4,网络,IPv4,网络,隧道,6to4,边缘,IPv6,主机,IPv6,主机,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv6,报头,+,数据,IPv4,报头,6to4,网络,6to4,边缘,2002:0901:0203:/48,9.1.2.3,128.1.2.3,2002:8001:0203:/48,纯,IPv6,网络,6to4,中继,3FFE:ABCD:/48,9.2.2.3,源:,128.1.2.3,目的:,9.1.2.3,62,ISATAP,隧道技术,ISATAP,隧道技术,连接,IPv4,网络内的双栈主机和,IPv6,网络,将,IPv4,网点作为一个,NBMA,链路,在,IPv4,报文中封装,IPv6,报文,优点,IPv4,网络内的双栈主机可自动获得,IPv6,前缀,IPv6,网络,IPv4,网络,双栈,v4/v6,主机,IPv6,主机,IPv4,地址:,20.1.2.1,IPv6,地址:,1:5EFE:20.1.2.1,ND,协议可跨网段进行,IPv4,地址:,20.1.1.1,IPv6,地址:,1:5EFE:20.1.1.1,63,ISATAP,隧道的配置,interface ethernet 0/0,ip address 20.1.2.1 255.255.255.0,interface tunnel 0,ipv6 address 1:5EFE:20.1.2.1 64,source 20.1.2.1,undo ipv6 nd ra halt,tunnel-protocol ipv6-ipv4 isatap,IPv6,网络,IPv4,网络,双栈,v4/v6,主机,IPv6,主机,IPv4,地址:,20.1.2.1,IPv6,地址:,1:5EFE:20.1.2.1,IPv4,地址:,20.1.1.1,IPv6,地址:,1:5EFE:20.1.1.1,64,6PE,MPLS/BGP,隧道,通过,IPv4,或,MPLS,网络连接多个,IPv6,孤岛,使用,BGP,交换,IPv6,可达信息,IPv6,网络可被看作,VPN,网,多个,IPv6,孤岛属于同一,VPN,,利用,VPN,机制在,PE,之间建立隧道连接,可以充分利用已有,MPLS,或,VPN,网络,MPLS/IPv4,网络,IPv4 VPN,纯,IPv6,网络,IPv6,IPv6,IPv6,IPv4 VPN,65,第四章,IPv6,过渡技术,第一节,IPv6,孤岛互联技术,第二节,IPv6,与,IPv4,互通技术,66,NAT-PT,原理,NAT-PT,的工作原理,类似于传统,NAT,,但是将,IPv6,地址和,IPv4,地址互相转换,另加上协议转换,通过中间的,NAT-PT,协议转换服务器,实现纯,IPv6,节点和纯,IPv4,节点间的互通,NAT-PT,服务器分配,IPv4,地址来标识,IPv6,主机,NAT-PT,服务器向相邻,IPv6,网络宣告,96,位地址前缀信息,用于标识,IPv4,主机,优点,只需设置,NAT-PT,服务器,缺点,资源消耗较大,服务器负载重,,NAT-PT,设备是性能瓶颈,67,NAT-PT,种类,静态,NAT-PT,NAT-PT,服务器提供一对一的,IPv6,地址和,IPv4,地址的映射,配置复杂,使用大量的,IPv4,地址,动态,NAT-PT,NAT-PT,服务器提供多对一的,IPv6,地址和,IPv4,地址的映射,采用上层协议复用的方法,68,静态,NAT-PT,转换过程,IPv6,网络,IPv6,主机,IPv4,主机,IPv4,网络,映射地址:,2.2.2.3=1:1,2:2=2.2.2.2,IPv6,报头,+,数据,IPv4,报头,+,数据,1:1,2.2.2.2,NAT-PT,转换服务器,源:,1:1,目的:,2:2,源:,2.2.2.3,目的:,2.2.2.2,源:,2.2.2.2,目的:,2.2.2.3,源:,2:2,目的:,1:1,69,动态,NAT-PT,转换过程,IPv6,网络,IPv6,主机,IPv4,主机,IPv4,网络,IPv4,地址池,2.2.2.3-2.2.2.5,映射地址:,1:1=2.2.2.3,2.2.2.2=prefix:2.2.2.2,IPv6,报头,+,数据,IPv4,报头,+,数据,1:1,2.2.2.2,NAT-PT,转换服务器,源:,1:1,目的:,prefix:2.2.2.2,源:,2.2.2.3,目的:,2.2.2.2,源:,2.2.2.2,目的:,2.2.2.3,源:,prefix:2.2.2.2,目的:,1:1,70,NAT-PT DNS ALG,转换过程,IPv6,网络,IPv6,主机,IPv4,主机,IPv4,网络,IPv4,地址池,2.2.2.3-2.2.2.5,映射地址:,1:1=2.2.2.3,1.1.1.2=prefix:1.1.1.2,2.2.2.2=prefix:2.2.2.2,Pc1:1:1,Pc2:2.2.2.2,NAT-PT,转换服务器,源:,1:1,目的:,prefix:2.2.2.2,源:,2.2.2.3,目的:,2.2.2.2,源:,2.2.2.2,目的:,2.2.2.3,源:,prefix:2.2.2.2,目的:,1:1,IPv4 DNS Server,1.1.1.2,源:,1:1,目的:,prefix:1.1.1.2,Whos Pc2(type AAAA),源:,2.2.2.3,目的:,1.1.1.2,Whos Pc2(type A),源:,1.1.1.2,目的:,2.2.2.3,Pc2 is 2.2.2.2(type A),源:,prefix:1.1.1.2,目的:,1:1,Pc2 is prefix:2.2.2.2,(type AAAA),71,静态,NAT-PT,典型配置,#,使能,NATPT,Quidway-Serial0/0,natpt enable,#,配置,IPv4,侧报文的静态映射,Quidway,natpt v4bound static 2.2.2.2 2:2,#,配置,IPv6,侧报文的静态映射,Quidway,natpt v6bound static 1:1 2.2.2.3,#,配置前缀,Quidway,natpt prefix 2:,IPv6,网络,IPv6,主机,IPv4,主机,IPv4,网络,1:1,2.2.2.2,NAT-PT,转换服务器,72,动态,NAT-PT,典型配置,#,配置地址池,Quidway,natpt address-group 1 2.2.2.3 2.2.2.5,#,配置,IPv4,侧报文的动态映射,Quidway,natpt v4bound dynamic acl number 2000 prefix 2:,#,配置,IPv6,侧报文的动态映射,Quidway,natpt v6bound dynamic prefix 2:address-group 1,#,配置前缀,Quidway,natpt prefix 2:,IPv6,网络,IPv6,主机,IPv4,主机,IPv4,网络,1:1,2.2.2.2,NAT-PT,转换服务器,IPv4,地址池,2.2.2.3-2.2.2.5,73,小结,IPv6,网络建设不是一蹴而就的,会逐步从,IPv4,过渡到,IPv6,在过渡过程中需要解决,IPv6,孤岛的互联问题,以及,IPv4,网络与,IPv6,网络互通问题,IPv6,孤岛互联的技术主要有各种隧道技术,互通技术主要有,NAT-PT,技术,74,课程总结,IPv6,地址的表示和分类以及无状态配置技术,IPv6,报文结构,链路层地址解析技术,IPv6,路由技术及配置,IPv6,过渡技术,包括隧道技术和协议转换技术,展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




IPv技术教程.ppt



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/12816628.html