应用场景

无状态IPv6地址获取的功能,主要是运用在三层交换机作为局域网用户的网关,需要启用v4/v6双栈服务,下联的主机用户有访问IPv6资源的需要,但是由于IPv6的地址有128位之多,配置起来复杂而且还容易出错,所以希望各主机能够不用配置即可获取到IPv6的前缀,网关信息,实现IPv6的即插即用的特点。此时你就可以考虑在用户的网关上面启用无状态IPv6地址分配功能,给下联的各主机分配IPv6地址前缀及网关信息。

另外一种应用情况是您的网络中部署了DHCPv6 server的服务器,通过有状态的方式给下联的用户分配IPv6的相关地址及各项参数信息,但是DHCPv6是无法分配网关地址信息,还有生存期等个别参数的,所以也是需要同时启用交换机的无状态IPv6地址分配功能以做补充。

       目前IPv6主要集中在各类校园网中有规模性的应用,其他行业群体中较为少见


功能简介

一个主机的IPv6地址由前缀和接口ID组成,接口ID的长度固定是64位,可以由 48位MAC地址自动生成64位Interface ID,通常称为EUI-64。

IPv6前缀的实际作用是标识主机与路由器之间的网络。主机需要的这个前缀就是网关的前缀。为了自动获得这个前缀,只要在网关交换机和主机之间运行一个协议即可。使用NDP协议的Router Solicitation恳求和Router Advertisement 通告消息,前者用于发现网关,并促使网关发送Router Advertisement消息通报前缀信息给主机。

RA中包含前缀、生存期、缺省网关等信息,注意RA通告无法下发DNS域名服务器的IPv6地址信息

缺省路由通告关闭,需在接口下使用 no ipv6 nd suppress-ra开启这个功能。


一、组网需求

客户需要通过无状态方式来获取IPv6前缀信息,根据EUI-64规范获取接口地址,形成IPV6地址。

无状态方式获取IPV6地址方式配置简单。

Win7客户端默认开启IPV6协议栈,如果是XP系统,还需手工开启IPV6协协议并重启(Dos命令窗口中敲入:Ipv6 install  )


二、组网拓扑

       


三、配置要点

1、在核心交换机上配置IPv6地址

2、在用户的网关上开启RA通告和O位通告

3、配置dhcpv6服务器,并且在接口下调用

 

四、配置步骤  

1、接口下配置IPv6地址,并在接口下使能IPv6

Ruijie#conf t

Ruijie#ipv6 unicast-routing      //开启IPv6路由

Ruijie(config)#interface gigabitEthernet 1/1

Ruijie(config-if-GigabitEthernet 1/1)#no switchport

Ruijie(config-if-GigabitEthernet 1/1)#ipv6 enable

      Ruijie(config-if-GigabitEthernet 1/1)#i pv6 address 2001:250:2003:2000::1/64    // 配置接口IPv6地址

2、在接口上开启RA通告功能,通告O位获取DNS、域名等其他信息,并且调用地址池

      Ruijie(config-if-GigabitEthernet 1/1)#no ipv6 nd suppress-ra      //开启路由通告功能
      Ruijie(config-if-GigabitEtherne t 1/1)#ipv6 nd other-config-flag    // 通告O位获取其他信息
      Ruijie(config-if-GigabitEthernet 1/1)# ipv6 dhcp pool ruijie     //在接口下调用地址池 

3、配置IPv6服务器,包括配置域名、前缀、DNS服务器等

Ruijie(config)#ipv6 dhcp pool ruijie     //创建IPv6地址池

Ruijie(dhcp-config)#domain-name www.example.com.cn     //配置分配给客户端的域名

Ruijie(dhcp-config)#dns-server 2003::1             //配置分配给客户端的DNS服务器

Ruijie(dhcp-config)#exit

     



五、功能验证

查看PC获取IPv6地址情况:

      

说明:另一个为系统自行生成的临时地址,临时地址的接口地址属于随机生成。

利用随机派生的接口 ID,重复链接本地地址的机会很小。因此,运行 Windows Vista 或 Windows Server 2008 的计算机不用等待 DAD (重复地址检测)完成即可使用其派生的链接本地地址发送路由器请求消息,这称为乐观 DAD;路由器发现和 DAD 同时执行,从而节省了接口初始化过程的时间。但该临时地址的生成会向网络中发布数据包,占用网络资源,影响网络健康,也不利于IPV6的用户唯一性控制,所以,建议关闭此项功能。操作如下:开始-〉运行-〉输入netsh -〉输入int ipv6 -〉输入set privacy state=disable,如下图:

       

关于临时地址的更多信息,可参考http://technet.microsoft.com/zh-cn/magazine/2007.08.cableguy.aspx微软官网获取更多信息