CCIE理论-第十五篇-IPV6-重分布+ACL+前缀列表
重分布前面讲过,这里再讲一次+实操+效果看看
在ipv6中重分布直连路由是需要加上include-connected的
环境
就这么简单哈,然后两边都有环回口.来做重分布.
左边1::1/64,中间1::2/64,右边10::1/64,然后10::2/64
还是用BGP来做吧,典型点
这里同时也把接口下的1::2的宣告了,忘记截图了
另外一边也是同理的,因为bgp的优先级肯定不可能比直连高,所以他并没有进入路由表,但是是有传过来的
接下来做个重分布
首先是直连的,跟ipv4里面是一样的,直接写就可以了
路由已经传过来了
到OSPF
哎,做的时候环境出了点问题,另外一边的ipv6的bgp已经跑起来了,右边的直连死活不通.所以我手打了
中间R2设备连接R3的接口为F0/1-IP-10::1/64
interface f0/1
no shutdown
ipv6 enable
ipv6 address 10::1/64
ipv6 ospf 1 area 0
exitipv6 router ospf 1
router-id 1.1.1.1
exit
------------------------------
上面是基础配置,然后做环回口然后重分布,让R2收到就可以了
他本来就有环回口的这个设备所以我不做了
---------------------------
错误示范
---------------------------------
router bpg 2
address-family ipv6
redistribute ospf 1 (注意这里是错误示范)
因为在ipv6中重分布是要加上include-connected,否则是不会重分布过去的
---------------------------------------------------------
正确示范
---------------------------
router bgp 2
address-family ipv6
redistribute ospf 1 include-connected
这样做完后,在R2上才能收到R3宣告的OSPF的路由右边的R3连接的接口IP为F0/0-IP-10::2/64
interface f0/1
no shutdown
ipv6 enable
ipv6 address 10::2/64
ipv6 ospf 1 area 0
exitipv6 router ospf 1
rouetr-id 2.2.2.2
ACL-IPV6
到了ipv6就不分扩展和标准了,直接就一种,而且没有数字了,都是命名的
默认拒绝的是多了放icmp,其他都跟之前一样.nd-ns nd-na是ipv6里面的ndp功能,不会的回去看
最大的区别就是在挂接上了,其他都基本上一样,反正ping不是!号和返回值的,都是不通的了
我还见过S的,H的,反正只要不通的就是不通,只要记住U是干啥的就行了,U是有路由但是不可达
前缀列表
最主要的就是协议里面的了,其他都差不多.
环境不用管,那我们就来把这个3::3干掉吧
额emm有点尴尬,ipv4中是有的,也能正常用,ipv6不知道是没有用了其他的还是我这个iso不支持
他不生效也正常,因为在ipv4里面,ipv6我找过这个镜像没有
so…小小失败
其实理论上来说应该是有的,但是我没去求证哈
因为最初前缀列表就是为BGP量身定做的