CCIE理论-第十三篇-IPV6-路由-静态+(EIGRP+OSPF)两种做法+IPV4-ARP代理详解(精髓篇)

CCIE理论-第十三篇-IPV6-路由-静态+(EIGRP+OSPF)两种做法+IPV4-ARP代理详解(精髓篇)

其实呢,路由协议,静态路由
他还是ipv4那一套,只不过多了点东西
该怎么搞怎么搞,ospf还是要network,bgp一样要写邻居
只不过换了一种方式呈现出来,不过实际上也差不多,很容易看懂的

静态

最大的区别
如果没开启ipv6 unicast routing ,那么他只能去往其他路由器的直连接口
下一跳可以写link-local,必须跟出口
也可以写对方的地址

做个实验来验证吧

害,做这玩意我都感觉回到CCNA了

在这里插入图片描述
R1:
在这里插入图片描述
R2
在这里插入图片描述
R3:
在这里插入图片描述

R1接口为2001:12::1/64
R2一个口是2001:12::2/64,一个口是2001:13::1/64
R3接口为2001:13::2/64
经过上图可以看见,互通已经做好了,然后之前介绍过,ipv6里面是没arp的了
但是他有邻居,邻居就是ipv4中的arp,一个意思.但是作用有所升级
注意,如果下一跳是link-local地址,一定要跟下一跳,否则

在这里插入图片描述

S是我写的静态路由,但是没写下一跳
我这里ping的是r2直连的对端的link-loca,他会提示你选择出接口,这是为啥呢

在这里插入图片描述

这是为啥呢?,因为在IPV6中,所有的link-local开头都是FE80,虽然可以手动修改,但是一般没人去改,闲着没事啊,改他干啥,他就是一个MAC的作用

所以如果这样写的话,一定要跟下一跳,不然他就到不了
准确来说,他就是无法到达,因为你要自己输入,路由器就不知道发那个接口
这也就是为什么一定要加上下一跳的原因

正确做法
在这里插入图片描述
这个呢,/128的,就是主机地址,相当于什么呢
相当于 ip route x.x.x.x/mask 下一跳地址的意思
在这里插入图片描述

验证

在这里插入图片描述
在这里插入图片描述
验证成功
其实一般来说,都是些默认的多,很少静态的,但是也有

默认路由

在这里插入图片描述

其实为什么要加一个出接口呢,很简单
假如A-B-C,中间的B是一个ipv4的,那你肯定要指向出接口,最简单的
路由跑远了咋办?,所以任何环境写路由的时候还是建议加上出接口+下一跳,严谨一点

ARP代理

来看个环境
在这里插入图片描述
就是对应上面讲的
如果中间是思科路由器哈,记住是思科哈
PC和SERVER能互通吗?

答案是可以的,为什么呢?
首先192.168.1.100/16,虽然说服务器是192.168.0.100/24
但是是/16,实际上他们是在一个网段里面的
同时,你见过在抓包软件里面有带掩码的嘛?
所以对于路由器来说
他收到的请求,192.168.0.0的去找192.168.0.100,他们自然就通
当路由器拿到server的mac的时候发回去的时候
理论上来说,arp隔离广播域嘛,他能过来但是发不回去呀
确实,实际上也确实是这样
but
but
but
思科的路由器,是默认开启arp代理的,所以,他能回去
所以他们,可以互通,但是这个前提条件是,中间要的是思科的路由器
当然你用其他路由器开了arp代理也没问题技术一般般的人他会说互通,你问他为什么,透传啊,肯定通啊高深点他会跟你说,思科路由器默认开启ARP代理所以能通(这里是精髓哈)
华为设备上
对应的接口
敲上arp-proxy-enabel即可

思科上
在这里插入图片描述
默认他是开启的,但是不会显示出来
这种是个善意的欺骗哈

其实ARP代理也有坏处,就是在MA网络中(多路访问)
容易出问题,所以最好还是带上下一跳,这里讲解arp代理是因为ipv6里面的东西哈

同时也告诉下大家,当ping通了,网页什么的其他打不开的时候,不要总是想着NAT,DNS(当然大概率是)
说不定是路由写的有问题哦~

IPV6-RIP(严格来说他叫RIP-NG)也就是RIP-V3版

其实RIP这个垃圾玩意早就淘汰了,不过这带过一下,一样是刚刚的底层环境哈

在IPV6中,只要做路由协议,或者跨设备了
就一定要开启单播功能
ipv6 unicast routing
其实ipv4里面也要的
不过ipv4基本上都是默认开启ip routing的
不过一些老版本他要手动开启

在IPV6中的任何路由些而已,BGP除外
都是在接口下做配置的了,
不会在全局做的了
全局也没network了
在这里插入图片描述
在这里插入## 来图片描述
接口下弄进去就可以了,同理,R2和R3也一样
在这里插入图片描述
当然还有更快的,就像ipv4里面
接口下ip ospf 1 area 0
他会自动在全局下生成一个进程,哎IPV6中同理
在这里插入图片描述
这玩意我没敲,自动生成的

看效果

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

当然,之前的东西也是在的
在这里插入图片描述
1下发默认路由
2开启
3偏移列表
4.汇总(在ipv6中基本上用不到路由)-在rip-ng里面就没有自动汇总这个东东了

rip这个老掉牙的玩意,到ipv6用的也不会多的,所以就到这了
老掉牙,最主要就是只能15条
更新机制也不好,触发更新,周期更新才稳定.30秒一次还不能结合bfd.太慢了

IPV6-EIGRP+IPV6-OSPF(OSPF-V3)

在IPV6中的EIGRP有两种配置方法
1.接口下直接配置(类似RIP-NG)
2.全局下配置ospf也是一样哈记住一个地方先哈
router-id可以写可以不写,他也可以自动选举
但是自动选举的前提是这台设备上得有一个ipv4的地址存在
所以理论上来说,还是要写一下的
因为如果到了全6的环境,4的地址就很少存在了,但是也不能说完全没有
当然全6的环境是存在的,比如今年2022北京冬奥会,联动搭建的网络就是全6

先简单做做吧
额.尴尬了,才发现我这个eve不支持ipv6的eigrp…大无语事件
上次这么无语还是在上次2022年4月7日00:47:17

我直接写吧

开启单播先哈
ip unicast-routing
首先创造一个进程 
全局下
ipv6 router eigrp 12345
eigrp router-id ipv4地址   做不做,要不要做看上面的解释
接口下
no shutdown
ipv6 router eigrp 12345 
完事了
当然,跟rip一样,如果没做全局的,他一样给你自动生成一个
第二种一会讲,顺带把ospf第一种也讲了先,OSPF的比较简单

OSPFV3
其实也差不多,就接口下开搞
在这里插入图片描述
一样的,一样会建立自动建立一个进程在全局下

下一章讲IPV6-BGP

IPV6-EIGRP的第二种方法(OSPF-BGP也这样干)

就是在ipv4的全局的进程下做ipv6,整合到一块去了
就是说,在ipv4的进程下,可以配置ipv6
不得不说,美国人的脑子确实,想的挺好的- -

区别在于,在ipv4中做ipv4,那么就要加上一个实例的名字,而不是跟以前那样跟个AS就可以了,如图所示

在这里插入图片描述
在这里插入图片描述

在ipv6中是没network的,不过他换了一种形式呈现出来
什么形式呢?
在ipv4中,我们是需要手动宣告接口的
在ipv6中,全局的做法中,只要你起了全局进程那么他就会自动开启本设备上的全部接口(这是默认的特性)所以,我们需要关闭不用的接口
这样就方便多了
关接口打shutdown总比你nework舒服的多

在这里插入图片描述
<其中这个shutdown,并不是代表关掉接口>
<他代表的是,在eigrp中关掉这个接口,意思不一样的哈!!!,关了就不会通告这个接口进入eigrp了>

其中,af就是进入接口了,不要什么口就关什么口就行了,不过这里没有range命令
在这里插入图片描述
在这里插入图片描述
一般进程用的还有拓扑表
topology base(拓扑表)
这个玩意是干啥的呢?

当我们需要做重分布的时候,你是重分布到接口呢还是整个进程呢?
那如果是整个进程对于eigrp来说,那不就是拓扑表嘛
so
在这里插入图片描述
包括一些下发默认路由,修改度量值,多路径,分发列表,route-map,非等价负载均衡什么的玩意全在这里面了
第二种方法针对ipv4一样需要配置,一样要进入af里面
但是ipv6就不需要了,直接开关接口就行

在这里插入图片描述
提前预览一波ipv6的bgp
这个是ccie-ei考题里面的,还有vpnv4和vpnv6的呢,一堆东西

这种就是ipv6-eigrp的第二种做法

顺带提一下,有一些低版本ios中,他的eigrp是会被关掉的,要手动开启哈
还有的就是,如果ipv6的eigrp要做重分布,那么就一定要定义router-id
当然了,做任何路由协议做router-id,也是个好习惯

IPV6-OSPF(OSPFV3)

在这里插入图片描述
跟eigrp一样,跑到af模式来先
在这里插入图片描述
不过这回跑接口下做配置是真的接口下了,不是进程下的接口了
在这里插入图片描述
大同小异
在这里插入图片描述
这种是第一种的,不一样的哈

在这里插入图片描述
之前的该怎么搞就怎么搞

这种配置方法最需要注意的点是配置的时候一定要加v3,不然他会认为你是v2但是v2是不支持ipv6的

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439017.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Sentinel连接 Azure 活动日志中的数据

只需要单击一次即可将日志从Azure 活动日志流式传输到 azure Sentinel。 活动日志是一种订阅日志&#xff0c;可用于深入了解 Azure 中发生的订阅级别事件。 这包括从 Azure 资源管理器操作数据到服务运行状况事件更新的一系列数据。 使用活动日志&#xff0c;可以确定针对订阅…

CCIE理论-第十四篇-IPV6-路由协议-BGP小实验

CCIE理论-第十四篇-IPV6-路由协议-BGP小实验 首先列,还是有两种做法,还是做实验看效果啊哈 R1为bgp的as1 下面三个设备都是as100 然后r5是as2 这边方便一会做ibgp和ebgp其中,r1带一个1::1/128的环回口,然后r5带一个2::2/128的环回口其中呢,在BGP里面,IPV4和IPV6都是分单播和…

连接 Microsoft Cloud App Security 的数据

只需要单击一次&#xff0c;即可将日志从Cloud App Security流式传输到 Azure Sentinel。 通过此连接&#xff0c;你可以将警报从 Cloud App Security 流式传输到 Azure Sentinel。 先决条件 具有全局管理员或安全管理员权限的用户若要将 Cloud Discovery 日志流式传输到 Azu…

CCIE理论-第十五篇-IPV6-重分布+ACL+前缀列表

CCIE理论-第十五篇-IPV6-重分布ACL前缀列表 重分布前面讲过,这里再讲一次实操效果看看 在ipv6中重分布直连路由是需要加上include-connected的 环境 就这么简单哈,然后两边都有环回口.来做重分布. 左边1::1/64,中间1::2/64,右边10::1/64,然后10::2/64 还是用BGP来做吧,典型点…

连接 Windows 防火墙

Windows 防火墙连接器可让你轻松连接到你的 Windows 防火墙日志&#xff08;如果它们已连接到 Azure Sentinel 工作区&#xff09;。 此连接使你可以查看仪表板、创建自定义警报和改进调查。 这样&#xff0c;你就可以更深入地了解组织的网络并改善安全操作功能。 解决方案从安…

CCIE理论-第十六篇-IPV6-GRE隧道+IPV6 OVER IPV4 隧道

CCIE理论-第十六篇-IPV6-GRE隧道IPV6 OVER IPV4 隧道 IPV6也写了好多篇章, 后面还有两篇,一个IPV6的NAT,一个综合实验,那么就结束IPV6到MPLS了,其实还挺多的哈,差不多应该有10篇章都是在讲IPV6里面的技术了,后面的MPLS,各种VPN,IPSEC呀,GRE,DMPVN,SSL-VPN,L2TP等 看着哥哥双战技…

使用 Syslog 连接外部解决方案

可以将支持 Syslog 的任何本地设备连接到 Azure Sentinel。 这是通过在设备和 Azure Sentinel 之间使用基于 Linux 计算机的代理来完成的。 如果 Linux 计算机位于 Azure 中, 则可以将设备或应用程序中的日志流式传输到在 Azure 中创建的专用工作区, 并进行连接。 如果 Linux 计…

CCIE理论-第十七篇-IPV6-NAT-PT

CCIE理论-第十七篇-IPV6-NAT-PT 这是最后一篇IPV6了,IPV6讲了好久好久了 ipv6的gre还给我上了个热榜哈哈 这一篇讲解IPV6的NAT,IPV6的NAT和IPV4的NAT还是挺多不同的 NAT对于设备的负载是非常大的,因为要记录那个NAT表 分类 这里提一下,因为这个IPV6的NAT在模拟器里面可能有…

连接 F5 大 IP 设备

重要 Azure Sentinel 中的 F5 大 IP 数据连接器目前为公共预览版。 此功能在提供时没有服务级别协议&#xff0c;不建议用于生产工作负荷。 某些功能可能不受支持或者受限。 有关详细信息&#xff0c;请参阅 Microsoft Azure 预览版补充使用条款。 F5 大 IP 连接器可让你轻松…

CCIE理论-第十八篇-MPLS概念描述

CCIE理论-第十八篇-MPLS概念描述 IPV6是搞完了,就到MPLS了 首先呢有些人会喜欢叫MPLS-VPN 但是请注意 MPLS和VPN,是他吗的两个技术!!! MPLS MPLS呢,也是一种数据的交换方式,不过可能他显得高级那么一点点 VPN应该属于是个人都知道的那种了,虚拟专用网络.简单的说就是梯子 后…

【转】什么是SIEM?

来源&#xff1a;https://logz.io/blog/what-is-siem/ SIEM(安全信息和事件管理)是一个由不同的监视和分析组件组成的安全和审计系统。最近网络攻击的增加&#xff0c;加上组织要求更严格的安全法规&#xff0c;使SIEM成为越来越多的组织正在采用的标准安全方法。 但是SIEM实…

CCNP-第十八篇-ISIS-理论

CCNP-第十八篇-ISIS-理论 ISIS 中间系统到中间系统&#xff08;ISIS-Intermediate system to intermediate system&#xff09;是一个分级的链接状态路由协议&#xff0c;基于DECnet PhaseV 路由算法&#xff0c;实际上与OSPF非常相似&#xff0c;它也使用Hello协议寻找毗邻节…

【转】设计模式六大原则——SOLID

SOLID设计模式的六大原则有&#xff1a; Single Responsibility Principle&#xff1a;单一职责原则Open Closed Principle&#xff1a;开闭原则Liskov Substitution Principle&#xff1a;里氏替换原则Law of Demeter&#xff1a;迪米特法则Interface Segregation Principle&…

CCNP-第十九篇-ISIS(二)

CCNP-第十九篇-ISIS(二) 首先来个对比的通信机制 首先呢,工作环境中,他没OSPF那么复杂哈,然后 底层启了ISIS,通了就不用管它了 实验环境 注意,上图是错误示范哦! 为什么呢? 为啥呢,前面不是说过ISIS是以路由器为单位的吗? 是的没错但是 L1和L2是无法直接连接到一起去的 …

XCIE-HUAWEI-Cisco-思科-华为-华三堆叠(理论+实操)

XCIE-HUAWEI-Cisco-思科-华为-华三堆叠(理论实操) 首先呢 华为:框式机的堆叠技术称为CSS&#xff0c;盒式机称为iStack。 思科:VSS(对标istck)Flexstack(对标CSS) 锐捷:VSU H3C:不管盒式还是框式&#xff0c;统称为irf 这个盒式设备和框式设备咋理解呢? 华为:https://forum.…

云计算-Linux-云计算是啥.什么是Linux-小白

云计算-Linux-云计算是啥.什么是Linux-小白 20年前说到这个词,你这骗人的吧? 那就是2000年的那场IT峰会了 谁呢 深圳腾 搜索宏 杭州马 到后来,马云回到了阿里巴巴 这个云厂商的第一呢,就是亚马逊的了. 就像数通里面的思科那种感觉了 在这里呢,除了华为和百度和腾讯云用的多…

ABP入门系列(1)——通过模板创建MAP版本项目

一、从官网创建模板项目 进入官网下载模板项目 依次按下图选择&#xff1a; 输入验证码开始下载 下载提示&#xff1a; 二、启动项目 使用VS2015打开项目&#xff0c;还原Nuget包&#xff1a; 设置以Web结尾的项目&#xff0c;设置为启动项目&#xff1a; …

云计算-Linux-VMware安装Centos

云计算-Linux-VMware安装Centos 首先这个,介绍一下哈,VMware是常见的虚拟机的承载平台 对应的还有这个ESXI,vmware vsphere等 对于我们个人用户来说,都是这个VMware workstations比较多的 VM安装包百度网盘如下(永久) 链接&#xff1a;https://pan.baidu.com/s/1XquCdbMsX0gjJ…

ABP入门系列(2)——领域层创建实体

这一节我们主要和领域层打交道。首先我们要对ABP的体系结构以及从模板创建的解决方案进行一一对应。网上有代码生成器去简化我们这一步的任务&#xff0c;但是不建议初学者去使用。 一、首先来看看ABP体系结构 ABP体系结构 领域层就是业务层&#xff0c;是一个项目的核心&…

云计算-Linux-远程连接,Linux岗位介绍

云计算-Linux-远程连接,Linux岗位介绍 使用Xshell,CRT等工具,可以连接到linux主机里面,SSH是默认打开的, 然后就不需要这个在vm里面的那个窗口操作,可以在这个软件里面直接操作 以这个xshell为例子 直接ssh ip地址即可 这个呢机器装完了,就讲讲这个linux的岗位介绍吧 这个的…