Professional Documents
Culture Documents
Agenda
Lab 1 : Addressage IPv6 Lab 2 : Routage IPv6 Lab 3 : Dployment IPv6 Lab 4 : ScuritIPv6
Diagramme rseau
Topologie des groupes Rseau A
em0 H1 R1
fa0/0
Rseau B
fa0/0 fa1/0 R R3 fa1/0 R4 em0 H2
Diffrentes approaches
Pour les dbutants:
Suiver les instructions pas pas Regarder les commandes show et debug
10
11
12
13
Neighbor Discovery
Neighbor Doscovery n'est pas inclus dans le Packettracer5. A faire sur des vrai routeurs
14
15
16
17
18
19
20
21
22
Ou
Configurer une route sur R1 pointant vers le reseau fa1/0 de R4 et vice versa (voir Table 1) Sur R1 (config)#ipv6 route 2001:DB8:1234:4::/64 2001:DB8:1122:12::4 Sur R4: (config)#ipv6 route 2001:DB8:1234:1::/64 2001:DB8:1122:12::1
23
24
25
26
Supprimer les routes statiques Utiliser ping pour verifier la connectivit IPv6 entre H1 & H2 Utiliser des show commands to regarder la table de routage
#show ipv6 route #show ipv6 ospf neighbor #show ipv6 ospf database
Configuration OSPFv3
Rseau A
em0 H1 R1 fa0/0 fa1/0 R2 R3 fa1/0
Rseau B
fa0/0 H2 R4 em0
Area 10
Area 0
Area 20
28
30
31
32
33
BGP n'est pas inclus dans le Packettracer5. A faire sur des vrai routeurs
34
Configurer un numro dAS et le router-id sur les routeurs Table 2 Announcer les prefixes global and unique-local de votre LAN (fa0/0) interface. Activer eBGP entre R4 & R1 en utilisant des adresses globales Sur R1 et R4 filtrer les rseaux unique-local (fc00::/10) pour ne pas les recevoir Utiliser les commandes suivante pour verifier la configuration BGP
#show bgp ipv6 unicast summary #show bgp ipv6 unicast neighbors <IP address> advertised-routes #show bgp ipv6 unicast neighbors <IP address> routes #show ipv6 route bgp
Configuration BGP
Network A
em0 H1 R1 fa0/0 fa1/0 R2 R
Network B
fa0/0 H2 fa1/0 R4 em0
AS 65012 eBGP
AS 65014
36
Un router-id doit etre spcifie en absence dadresse IPv4 configures. Voir Table 2 . Puis configurer le router-id.
(config-router)#bgp router-id <your router-id>
37
38
40
41
Le mode Tunnel n'est pas inclus dans le Packettracer5. A faire dur des vrai routeurs
42
IPv4
Tunnel GRE
IPv6 Rseau B
fa0/0 H2
44
47
48
IPv4
6to4 Tunnel
IPv6 Rseau B
fa0/0 H2
50
52
53
Configurer un tunnel 6to4 avec IPv6 unnumbered FastEthernet0/0. Ajouter une route for 2002::/16 vers ce tunnel
(config)#interface tunnel 1 (config-if)#ipv6 unnumbered Ethernet0/0 (config-if)#tunnel source Ethernet1/0 (config-if)#tunnel mode ipv6ip 6to4 (config)#ipv6 route 2002::/16 tunnel1
Activer les RAs sur Fa0/0 en utilisant une commande ND en utilisant un rseau du bloc 6to4 assign. Lifetime 300s.
(config-if)#ipv6 nd prefix 2002:<ipv4 encoded in hex>::/64 300 300
54
55
56
57
58
59
Topologie
IPv6 Rseau A
em0 H1 R1 fa0/0 fa1/0 fa1/0 R4 em0
IPv4
6to4 Tunnel
IPv6 Rseau B
fa0/0 H2
60
62
Evaluate
Appliquer la rgle cre ci-dessus ACL. Plusieurs evaluate sont possible. Il ny a pas de deny any any implicite la fin dune reflexive ACL; on cherche evaluer dautre clauses.
63
65