CCIE理论-第十六篇-IPV6-GRE隧道+IPV6 OVER IPV4 隧道

CCIE理论-第十六篇-IPV6-GRE隧道+IPV6 OVER IPV4 隧道

在这里插入图片描述

IPV6也写了好多篇章, 后面还有两篇,一个IPV6的NAT,一个综合实验,那么就结束IPV6到MPLS了,其实还挺多的哈,差不多应该有10篇章都是在讲IPV6里面的技术了,后面的MPLS,各种VPN,IPSEC呀,GRE,DMPVN,SSL-VPN,L2TP等

看着哥哥双战技术的第二第三句话,其实呢很好理解
比如前面讲的路由协议中,一个协议是可以支持两个版本的地址同时允许的,这种技术没什么缺点,还很多好处

唯一的缺点就是会导致设备负载增加一倍.只要是个设备他肯定支持ipv4,但是ipv6就不好说了,这个是前提条件哈!!!

VPN(仅限教学使用)

VPN这个点好像没讲过,不过就是不讲是个人也知道他干啥的了
普通人:加速器,翻墙,国外看XX片的
IT人:为了使两个内网在公网的环境下互通,其实就是打通两个内网,穿越公网的VPN技术,仅此而已
这里要讲的是两个IPV6的内网,然后穿越IPV4的公网,当然也有可能是穿越IPV6的公网,但是运营商才不会告诉你
比如你公网出口是V4的,到了运营商内部给你转成V6的,你也不知道呀,反正能通就行了对吧

再者
如果说未来要对公司网络或者新项目做IPV6的话
如果是改造的,那么基本上都是从外围开始做,一点一点去做
毕竟,如果改了核心,中心,全部东西都得改,
外围可以开始慢慢试点这里就可以引用咱们中国共产党的农村包围城市嘛城市包围农村?,不存在的

开搞了

在这里插入图片描述
1和3都做一条默认路由指向R2,他们此时互ping环回口肯定是不通的
做实验了哈!

先说这个GRE哈,这个是个啥呢?

GRE全称叫通用路由封装
一、GRE简介
通用路由封装协议GRE(Generic Routing Encapsulation)可以对某些网络层协议(如IPX、ATM、IPv6、AppleTalk等)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IPv4)中传输。GRE提供了将一种协议的报文封装在另一种协议报文中的机制,是一种三层隧道封装技术,使报文可以通过GRE隧道透明的传输,解决异种网络的传输问题。
GRE实现机制简单,对隧道两端的设备负担小。GRE隧道可以通过IPv4网络连通多种网络协议的本地网络,有效利用了原有的网络架构,降低成本。GRE隧道扩展了跳数受限网络协议的工作范围,支持企业灵活设计网络拓扑。GRE隧道可以封装组播数据,和IPSec结合使用时可以保证语音、视频等组播业务的安全。GRE隧道支持使能MPLS LDP,使用GRE隧道承载MPLS LDP报文,建立LDP LSP,实现MPLS骨干网的互通。GRE隧道将不连续的子网连接起来,用于组建VPN,实现企业总部和分支间安全的连接。

GRE实验(IPV4)

在这里插入图片描述

R2是用来模拟公网的,因为在这个环节中不做NAT,地址和上面的图一致

R1:
在这里插入图片描述
R2
在这里插入图片描述
R3
在这里插入图片描述
在这里插入图片描述

首先做个tunnel,tunnel跟vlan一样的类型,逻辑接口,也叫虚拟接口,vlan叫svi,这个就直接tunnel了
然后tunnel的源地址,可以写地址也可以写接口
写接口的情况适用于DHCP的环境
防止重启变换地址又要修改了
当然R3也要做哈

在这里插入图片描述
然后这个时候做完了发现,其实没什么用呀,因为看路由表
路由表里面还是只有默认路由,那么当他去找对方的时候路由器一样还是丢给默认路由不会去走tunnel,对吧
在这里插入图片描述
在这里插入图片描述

所以,这个时候需要加上路由.

在这里插入图片描述
在这里插入图片描述
仔细看就会发现问题,虽然我写了路由,他也没报错呀,但是为什么没有加上路由表呢???
为什么呢?

这是因为
tunnle接口,默认下和vlan一样,他是二层接口,但是可以支持三层
二层接口是不可以作为路由表的出口存在的,所以他不会到路由表里面去
所以这个时候要把tunnel接口变成三层接口他才会加入到路由表里面去

在这里插入图片描述
只要加了IP,有IP就是三层接口了,vlan也是同理的

但是呢,这个tunnle的接口,虽然说一般我们都是做同网段的,因为一个方便记,同网段你可以启IGP的路由,OSPF,EIGRP等
不同网段的话你邻居都起不来呀,TCP都起不来
但是如果不同网段,好像除了BGP你做不了什么
但是

这个接口其实在后续的封装数据包中,跟他没任何关系,他最主要只是把这个接口变成三层接口,仅此而已
不信的话我们可以做来试试的

我把另外一边弄一个不同网段的tunnel接口

在这里插入图片描述
这里去测试ping一定要加源接口,不然他不通的,因为你路由表是t0出口,所以他会用t0的地址去ping,也就是说在R1上用这个111.1.1.1去ping那个R3的l0,那肯定是不通的

看效果
在这里插入图片描述

在这里插入图片描述
事实证明是可以的,tunnle的接口在这个环境中其实并没什么卵用,就是给他弄成三层接口
我在给你们看看验证吧,抓包看
在这里插入图片描述
我这个标注的红色框框从上往下解释吧
上面的就是ICMP,ping通的数据包了
下来之后呢,走的是出口的GRE,因为他是通过出口所以就写了出口的IP,往下呢就是GRE了
然后里面源地址,目的地址
然后最后这个GRE占用了4个字节的空间大小
其中,左边的111.1.1.1,和右边的50.1.1.1,压根就没出现过

顺带提一下,其实这个就是最常见的IPSEC了,不加密=裸奔,随随便便来个会抓包的人都能知道你传输了什么
IPSEC其实实际上就是tunnel+加密的VPN的存在

IPV6-GRE隧道

前面的是IPV4的铺垫,因为不是一定每个人都会,这里就开始做IPV6的了
其实原理一模一样的,换个地址而已换个模式而已

IPV6有两种做法,今天讲两种
1.全IPV6环境的
2.在IPV4中,启动IPV6隧道.

第一种呢,其实跟上面讲的一毛一样了,就是换了版本
第二种其实也一样,变化也就一点点

第一种

还是跟之前一样的环境,不过全ipv6

接口:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

tunnel接口
在这里插入图片描述
在这里插入图片描述
对比IPV4实际上就多了两条命令而已,其他的没任何变化

路由
在这里插入图片描述
在这里插入图片描述

效果
在这里插入图片描述
在这里插入图片描述

第二种

在ipv4中做ipv6的隧道
环境还是这个环境哈

接口
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

tunnel
在这里插入图片描述
在这里插入图片描述

对比全6的环境中,这里最大的区别是more那个地方
ipv6和ipv6ip是不一样的
因为他默认下是ipv4
第一种就直接改ipv6没什么好争议的
然后ipv6ip的意思是
穿越ipv4传输ipv6的意思

路由
在这里插入图片描述
在这里插入图片描述

效果
在这里插入图片描述
在这里插入图片描述
这种的使用场景比较多的就是
在不动原有的网络情况下新增ipv6的配置
唯一的缺点就是会增加设备负担,其他都是好处
下一章讲解NAT-V6

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439011.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用 Syslog 连接外部解决方案

可以将支持 Syslog 的任何本地设备连接到 Azure Sentinel。 这是通过在设备和 Azure Sentinel 之间使用基于 Linux 计算机的代理来完成的。 如果 Linux 计算机位于 Azure 中, 则可以将设备或应用程序中的日志流式传输到在 Azure 中创建的专用工作区, 并进行连接。 如果 Linux 计…

CCIE理论-第十七篇-IPV6-NAT-PT

CCIE理论-第十七篇-IPV6-NAT-PT 这是最后一篇IPV6了,IPV6讲了好久好久了 ipv6的gre还给我上了个热榜哈哈 这一篇讲解IPV6的NAT,IPV6的NAT和IPV4的NAT还是挺多不同的 NAT对于设备的负载是非常大的,因为要记录那个NAT表 分类 这里提一下,因为这个IPV6的NAT在模拟器里面可能有…

CCIE理论-第十八篇-MPLS概念描述

CCIE理论-第十八篇-MPLS概念描述 IPV6是搞完了,就到MPLS了 首先呢有些人会喜欢叫MPLS-VPN 但是请注意 MPLS和VPN,是他吗的两个技术!!! MPLS MPLS呢,也是一种数据的交换方式,不过可能他显得高级那么一点点 VPN应该属于是个人都知道的那种了,虚拟专用网络.简单的说就是梯子 后…

CCNP-第十八篇-ISIS-理论

CCNP-第十八篇-ISIS-理论 ISIS 中间系统到中间系统(ISIS-Intermediate system to intermediate system)是一个分级的链接状态路由协议,基于DECnet PhaseV 路由算法,实际上与OSPF非常相似,它也使用Hello协议寻找毗邻节…

CCNP-第十九篇-ISIS(二)

CCNP-第十九篇-ISIS(二) 首先来个对比的通信机制 首先呢,工作环境中,他没OSPF那么复杂哈,然后 底层启了ISIS,通了就不用管它了 实验环境 注意,上图是错误示范哦! 为什么呢? 为啥呢,前面不是说过ISIS是以路由器为单位的吗? 是的没错但是 L1和L2是无法直接连接到一起去的 …

XCIE-HUAWEI-Cisco-思科-华为-华三堆叠(理论+实操)

XCIE-HUAWEI-Cisco-思科-华为-华三堆叠(理论实操) 首先呢 华为:框式机的堆叠技术称为CSS,盒式机称为iStack。 思科:VSS(对标istck)Flexstack(对标CSS) 锐捷:VSU H3C:不管盒式还是框式,统称为irf 这个盒式设备和框式设备咋理解呢? 华为:https://forum.…

云计算-Linux-云计算是啥.什么是Linux-小白

云计算-Linux-云计算是啥.什么是Linux-小白 20年前说到这个词,你这骗人的吧? 那就是2000年的那场IT峰会了 谁呢 深圳腾 搜索宏 杭州马 到后来,马云回到了阿里巴巴 这个云厂商的第一呢,就是亚马逊的了. 就像数通里面的思科那种感觉了 在这里呢,除了华为和百度和腾讯云用的多…

ABP入门系列(1)——通过模板创建MAP版本项目

一、从官网创建模板项目 进入官网下载模板项目 依次按下图选择: 输入验证码开始下载 下载提示: 二、启动项目 使用VS2015打开项目,还原Nuget包: 设置以Web结尾的项目,设置为启动项目: …

云计算-Linux-VMware安装Centos

云计算-Linux-VMware安装Centos 首先这个,介绍一下哈,VMware是常见的虚拟机的承载平台 对应的还有这个ESXI,vmware vsphere等 对于我们个人用户来说,都是这个VMware workstations比较多的 VM安装包百度网盘如下(永久) 链接:https://pan.baidu.com/s/1XquCdbMsX0gjJ…

ABP入门系列(2)——领域层创建实体

这一节我们主要和领域层打交道。首先我们要对ABP的体系结构以及从模板创建的解决方案进行一一对应。网上有代码生成器去简化我们这一步的任务,但是不建议初学者去使用。 一、首先来看看ABP体系结构 ABP体系结构 领域层就是业务层,是一个项目的核心&…

云计算-Linux-远程连接,Linux岗位介绍

云计算-Linux-远程连接,Linux岗位介绍 使用Xshell,CRT等工具,可以连接到linux主机里面,SSH是默认打开的, 然后就不需要这个在vm里面的那个窗口操作,可以在这个软件里面直接操作 以这个xshell为例子 直接ssh ip地址即可 这个呢机器装完了,就讲讲这个linux的岗位介绍吧 这个的…

云计算-Linux系统基本概念,命令终端字段含义介绍,命令行格式介绍

云计算-Linux系统基本概念,命令终端字段含义介绍,命令行格式介绍 Linux系统的概念 1.多用户系统,允许多个用户登录系统,使用系统的资源(跟windows不一样,比如RDP远程连接,他只能一个用户在,其他用户上来就把他挤掉了) 最高是65535,因为端口一共就这么多,不过实际上不会这样干…

三层架构与MVC的区别

我们平时总是将混为一谈,殊不知它俩并不是一个概念。下面我来为大家揭晓我所知道的一些真相。 首先,它俩根本不是一个概念。 三层架构是一个分层式的软件体系架构设计,它可适用于任何一个项目。 MVC是一个设计模式,它是根据项目的…

云计算-Linux文件类型介绍,归属关系,基本权限介绍

云计算-Linux文件类型介绍,归属关系,基本权限介绍 这个点我是真滴不困好吧,学习吧那就~ 隐藏文件 上一章没有讲,这个呢,ls -a的命令他是可以显示隐藏的文件的,那问题来了,在windows里面我们可以看到的隐藏文件是暗色的,那么Linux里面的是? 是这样的哦 在Linux里面,文件的前面…

为什么DDD是设计微服务的最佳实践

在本人的前一篇文章《不要把微服务做成小单体》中,现在很多的微服务开发团队在设计和实现微服务的时候觉得只要把原来的单体拆小,就是微服务了。但是这不一定是正确的微服务,可能只是一个拆小的小单体。这篇文章让我们从这个话题继续&#xf…

浅析DDD(领域驱动设计)

最近在做一些微服务相关的设计,内容包括服务的划分,Restful API的设计等。其中比较棘手的就是Service的职责划分:如何抽象具有统一业务范畴的Model,使其模块化,又如何高度提炼并组合多模块,使得业务可独立服…

Microsoft Azure 中的 SharePoint Server 2013 灾难恢复

摘要: 使用 Azure,你可以为内部部署 SharePoint 服务器场创建灾难恢复环境。本文介绍如何设计和实施此解决方案。 观看 SharePoint Server 2013 灾难恢复概述视频 当灾难袭击你的 SharePoint 内部部署环境时,头等大事是迅速使系统恢复运行。…

ELK Stack 与 Elastic Stack 的异同点

在很多场合,都可以看到 ELK Stack 或者是 Elastic Stack 的介绍,大多数人都会产生疑问,这两者到底有什么区别?本文将介绍 ELK Stack 与 Elastic Stack 的异同点。 什么是 ELK Stack 那么,什么是 ELK ? “…

详解日志采集工具--Logstash、Filebeat、Fluentd、Logagent对比

概述 常见的日志采集工具有Logstash、Filebeat、Fluentd、Logagent、rsyslog等等,那么他们之间有什么区别呢?什么情况下我们应该用哪一种工具? Logstash Logstash是一个开源数据收集引擎,具有实时管道功能。Logstash可以动态地将来自不同数据源的数据…

云计算-Linux-计算机硬件组成介绍-Linux系统目录介绍

云计算-Linux-计算机硬件组成介绍-Linux系统目录介绍 计算机硬件组成部分 这个感觉就真滴教超级小白了,但是还是讲讲吧 虽然我也感觉在这个地方讲怪怪的 输出设备:鼠标,键盘,触控板 主机设备:主机,CPU,内存,网卡,声卡,显卡 输出设备:屏幕,耳机,打印机 外部存储设备:硬盘,u盘…