ipv6试验网络平台测试

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

ISATAP Host
Ipv4 source:2.2.2.2 路由通告 Ipv4 destination:1.1.1.1 Ipv6 source:fe80::5efe:0202:0202 Ipv6 destination:fe80::5efe:0101:0101 ISTAP prefix:3000::/64
- 9-
目 录
1
主流过渡技术
业务测试表现 各技术优缺点
1.1 过渡技术简介 1.2双栈技术 1.3隧道技术 1.4协议转换nat-pt
10-
协议转换NAT-PT技术
由RFC 2766定义 基于RFC 2765无状态SIIT算法 可分为以下几种转换方式 Static NAT-PT Dynamic NAT-PT NATP-PT DNS ALG
Tunnel
Tunnel Broker
IPv4/IPv6 的演进策略
IPv4/IPv6 互访技术
Socks64 SIIT 协议转换 NAT-PT 传输层中继 应用层代理网关
- 3-
目 录
1
主流过渡技术
业务测试表现 各技术优缺点
1.1 过渡技术简介 1.2双栈技术 1.3隧道技术 1.4协议转换nat-pt
11-
Static nat-pt
拓扑配置简述 R1为IPv6路由器,地址为2000::3,在IPv4端映射为2.2.2.2 R3为IPv4路由器,地址为1.1.1.2,在IPv6端映射为2222::8888 R2为转换路由器
R2:
Natpt v4bound static 1.1.1.2 2002::8888 Natpt v6boud 2000::3 2.2.2.2 Natpt prefix 2222::
ipv6试验网络平台测试V1.0方案
2012年12月18日
目 录
1
主流过渡技术
业务测试表现 各技术优缺点
1.1 过渡技术简介 1.2双栈技术 1.3隧道技术 1.4协议转换nat-pt
- 2-
IPv4/IPv6演进策略分类
Dual Stack IPv4/IPv6 共存技术 DSTM GRE/IPv6-IPv4 6to4 Multicast Tunnel 自动隧道
17-
中国电信网上营业厅-ISATAP隧道测试
3.从ipv4主机[ssd-luoh]ssh到miso的开发环境[kf-35]
[root@ssd-luohl ~]# ssh 2001:250:5405:1:0:5efe:ac15:23 reverse mapping checking getaddrinfo for cernet.edu.cn [2001:250:5405:1:0:5efe:ac15:23] failed - POSSIBLE BREAK-IN ATTEMPT! root@2001:250:5405:1:0:5efe:ac15:23's password: Last login: Tue Dec 11 15:15:02 2012 from 2001:250:5405:1:0:5efe:ac15:2e0d [root@kf-35 ~]# pwd /root [root@kf-35 ~]# ls 172.21.0.35_filesystem_check.txt Desktop Downloads install.log.syslog Pictures shell Templates anaconda-ks.cfg Documents install.log Music Public telnet-0.17-47.el6.x86_64.rpm Videos
APPLICATION TCP/UDP
IPv4 IPv6
DRIVER
- 5-
目 录
1
主流过渡技术
业务测试表现 各技术优缺点
1.1 过渡技术简介 1.2双栈技术 1.3隧道技术 1.4协议转换nat-pt
- 6-
隧道技术
• 目前主流的解决方案包括:
– 手工隧道技术 – 自动隧道技术 – 隧道代理技术 – 6PE技术
- 4-
双栈技术
• 双栈技术介绍:设备升级到IPv6的同时保留IPv4支持,应 用程序可以选择使用IPv6或IPv4协议。 • 所有的过渡技术都是基于双协栈实现的 • 优点:互通性好,易于理解,实现简单 • 缺点:对每个IPv4节点都要升级,成本较大,没有解决 IPv4地址紧缺问题
interface ethernet 0 ipv6 address 3ffe:b00:c18:1::3/127 ip address 202.38.16.1 255.255.0.0
20-
目 录
2
主流过渡技术
业务测试表现 各技术优缺点
2.1 中国电信网上营业厅-ISATAP隧道 测试 2.2中国电信网上营业厅-静态NAT-PT 测试
18-
中国电信网上营业厅-ISATAP隧道测试
4.从ipv4主机[ssd-luoh]通过浏览器访问miso的开发环境[kf-35]上的网厅应用
19-
中国电信网上营业厅-ISATAP隧道测试
ISATAP测试总结: 1.隧道相当于网络层通过ipv4虚拟ipv6网络把v4海洋中的v6孤岛连 接起来.ssh,ftp,telnet,http应用完全可以兼容. 2.在对网上营业厅的系统测试的时候,所有功能正常,只有在页面中嵌 入v4ip地址的功能会出现问题,不过这个系统没有点出来这样的功能.
ISATAP Tunnel
IPv4测试客户端
ipv6 Isatap router 业务主机
15
中国电信网上营业厅-ISATAP隧道测试
1.从ipv4主机[ssd-luoh]ping miso的开发环境[kf-35]
[root@ssd-luohl ~]# ping6 2001:250:5405:1:0:5efe:ac15:23 PING 2001:250:5405:1:0:5efe:ac15:23(2001:250:5405:1:0:5efe:ac15:23) 56 data bytes 64 bytes from 2001:250:5405:1:0:5efe:ac15:23: icmp_seq=1 ttl=63 time=1.81 ms 64 bytes from 2001:250:5405:1:0:5efe:ac15:23: icmp_seq=2 ttl=63 time=1.91 ms ^C --- 2001:250:5405:1:0:5efe:ac15:23 ping statistics --2 packets transmitted, 2 received, 0% packet loss, time 1293ms rtt min/avg/max/mdev = 1.814/1.864/1.914/0.050 ms [root@ssd-luohl ~]#
IPv4有效载荷
- 7-
隧道技术
隧道的实现的主要功能: IPv6报文作为IPv4的载荷,在IPv4 Internet海洋中连接多个IPv6孤岛 优点:将IPv4的隧道作为IPv6的虚拟链路,充分利用现有组网,骨干网内部 设备无须升级,符合从边缘过渡的策略
缺点:需要进行隧道配置,牺牲效率,只能实现v6-v6设备之间的通信,但 目前主机一般都支持v6
*必须在转换接口上启用natpt enabwk.baidu.come R1 R2
2000::2/24
2000::3/64 1.1.1.1/24 1.1.1.2/24
R3
IPv4
12-
NAT-PT ALG技术
NAT-PT DNS ALG简述 1、B要与A通讯,先向V6网络中的DNS发出请求,对A进行解析 2、请求经过NAT-PT,其上的DNS-ALG对其内容进行修改,将A类型请求转成 AAAA 3、DNS收到修改后的AAAA请求,返回A的V6地址 4、DNS应答经过NAT-PT,DNS-ALG将AAAA转成A,同时从IPv4地址池分配一 个地址,替换其中的IPv6地址,并记录V4与V6的映射关系 5、B收到DNS应答,以正常方式进行通讯
• 封装格式
IPv6-IPv4、GRE 6to4、auto-tunnel、ISTAP Tunnel Broker

除GRE和6PE采用自身封装外,其他都采用IPv6-IPv4封装格式
IPv4 Header IPv4 Header
IPv6 Header IPv6 Header
IPv6有效载荷 IPv6有效载荷
16-
中国电信网上营业厅-ISATAP隧道测试
2.从ipv4主机[ssd-luoh]ftp到miso的开 发环境[kf-35]
[root@ssd-luohl ~]# ftp 2001:250:5405:1:0:5efe:ac15:23 Connected to 2001:250:5405:1:0:5efe:ac15:23 (2001:250:5405:1:0:5efe:ac15:23). 220 (vsFTPd 2.2.2) Name (2001:250:5405:1:0:5efe:ac15:23:root): 331 Please specify the password. Password: 230 Login successful. Remote system type is UNIX. Using binary mode to transfer files. ftp> pwd 257 "/root" ftp> ls 229 Entering Extended Passive Mode (|||6974|). 150 Here comes the directory listing. -rw-r--r-- 1 0 0 3530 Oct 22 10:11 172.21.0.35_filesystem_check.txt drwxr-xr-x 2 0 0 4096 Apr 06 2012 Desktop drwxr-xr-x 2 0 0 4096 Apr 06 2012 Documents drwxr-xr-x 2 0 0 4096 Apr 06 2012 Downloads drwxr-xr-x 2 0 0 4096 Apr 06 2012 Music drwxr-xr-x 2 0 0 4096 Apr 06 2012 Pictures drwxr-xr-x 2 0 0 4096 Apr 06 2012 Public drwxr-xr-x 2 0 0 4096 Apr 06 2012 Templates drwxr-xr-x 2 0 0 4096 Apr 06 2012 Videos -rw------- 1 0 0 2437 Apr 06 2012 anacondaks.cfg -rw-r--r-- 1 0 0 51596 Apr 06 2012 install.log -rw-r--r-- 1 0 0 10402 Apr 06 2012 install.log.syslog drwxr-xr-x 2 0 0 4096 Aug 09 01:42 shell -rw-r--r-- 1 0 0 59084 Jun 29 2011 telnet-0.1747.el6.x86_64.rpm 226 Directory send OK. ftp>
DNS-v6 NAT-PT
DNS-v4
Host-v6
IPv4 address pool
Host-v4 A B
13-
目 录
2
主流过渡技术
业务测试表现 各技术优缺点
2.1 中国电信网上营业厅-ISATAP隧道 测试 2.2中国电信网上营业厅-静态NAT-PT 测试
14-
Isatap隧道测试网络拓扑
ipv4
- 8-
ISATAP Tunnel拓扑示意图
1.1.1.1 Fe80::5efe:0101:0101
2.2.2.2 Fe80::5efe:0202:0202
ISATAP Router
IPv6
IPv4 ISATAP Tunnel
Prefix:3000::/64
Ipv4 source:1.1.1.1 路由请求 Ipv4 destination:2.2.2.2 Ipv6 source:fe80::5efe:0101:0101 Ipv6 destination:fe80::5efe:0202:0202
相关文档
最新文档