6to4隧道实验配置
目录
基础配置
配置6to4—6to4隧道
全局开启IPv6
配置Tunnel口
配置路由
配置安全策略
配置6to4—IPv6隧道
基础配置
按照图配置接口的IP地址与安全区域
配置6to4—6to4隧道
全局开启IPv6
FW1与FW2共同配置
ipv6
配置Tunnel口
FW1配置
interface Tunnel1
ipv6 enable
ipv6 address 2002:D00:1::1/64 配置6to4地址
tunnel-protocol ipv6-ipv4 6to4 6to4隧道类型
source 13.0.0.1 指定隧道源(不用指定目的地址)
FW2配置
interface Tunnel1
ipv6 enable
ipv6 address 2002:1700:2::1/64
tunnel-protocol ipv6-ipv4 6to4
source 23.0.0.2
配置路由
FW1配置
ip route-static 0.0.0.0 0.0.0.0 13.0.0.3 IPv4的路由,用来建立隧道和封装在外网传输
ipv6 route-static :: 0 Tunnel1 IPv6的路由,用于IPv6网络内主机互访
FW2配置
ip route-static 0.0.0.0 0.0.0.0 23.0.0.3
ipv6 route-static :: 0 Tunnel1
配置安全策略
FW1与FW2共同配置
建立隧道的策略
security-policy
rule name tunnel
source-zone local
source-zone untrust
destination-zone local
destination-zone untrust
source-address 13.0.0.1 mask 255.255.255.255
source-address 23.0.0.2 mask 255.255.255.255
destination-address 13.0.0.1 mask 255.255.255.255
destination-address 23.0.0.2 mask 255.255.255.255
action permit
IPv6网络互访的策略
rule name ipv6_data
source-zone trust
destination-zone dmz
source-zone dmz
destination-zone trust
action permit
配置6to4—IPv6隧道
FW2的隧道配置不变,只是FW1上配置的IPv6路由改变了
FW1配置
ip route-static 0.0.0.0 0.0.0.0 13.0.0.3
ipv6 route-static :: 0 Tunnel1 2002:1700:2::1 需要指定下一跳的IP地址
6to4隧道实验配置相关推荐
- ipv6技术+手动隧道实验(GRE,6over4)+自动隧道实验配置(6to4中继)+无状态自动配置实验
ipv6技术 初识ipv6 现在已经进入ipv6和ipv4共存的时代 为什么需要ipv6技术? ipv4地址资源紧张限制了IP技术的进一步发展.我们迫切需要一种能够代替ipv4的技术,在满足ipv4功 ...
- 第五十讲:神州路由器IPv6隧道的配置
目前IPv6隧道技术有ISATAP隧道.6to4隧道.IPv6 over MPL隧道等. 任务一:配置ISATAP隧道 实验拓扑图如下所示 配置要求:两台路由器ROUTERA和ROUTERB通过IPv ...
- 华为防火墙SSL VPN隧道连接实验配置
远程拨号用户发起SSL VPN隧道连接实验配置 文章目录 远程拨号用户发起SSL VPN隧道连接实验配置 前言 一.实验拓扑 二.实验步骤: 1.AR1 2.LNS 三.Web登录防火墙配置 总结测试 ...
- IPSec 隧道技术--基础实验配置
IPSec 隧道技术–基础实验配置 IPSec 简介 (Internet Protocol Security)是IETF(Internet Engineering Task Force)制定的一组开放 ...
- DCN-cs6200 ipv6 6to4隧道
DCN-cs6200 ipv6 6to4隧道: SW-1配置: CS6200-28X-EI>enable CS6200-28X-EI#config terminal CS6200-28X-EI( ...
- Lvs Tun隧道模式配置
######## TUN是IP Tunneling ,IP隧道的简称,它将调度器收到的IP数据包封装在一个新的IP数据包中,转交给应用服务器,然后实际服务器的返回数据会直接返回给用户. 工作原理: 用 ...
- Open vSwitch系列实验(二):Open vSwitch的GRE隧道实验网络
Open vSwitch系列实验(二):Open vSwitch的GRE隧道实验网络 一.实验目的 了解GRE协议及原理 理解 Open vSwitch如何配置GRE隧道 二.实验原理 Open vS ...
- Linux防火墙放行gre隧道,防火墙 tunnel(GRE隧道)+×××配置过程分析
tunnel:指保留原始IP数据流的情况下封装成另一种带有新IP报头(注:新IP为tunnel中的source.destination,这两个地址必须是UP状态的接口IP(包括虚接口),且两者能够通讯 ...
- 6to4隧道和6in4隧道的区别
6to4隧道和6in4隧道都是用于ipv4到ipv6过渡时期的策略,可以使得主机或站点在其ISP(宽带运营商)并未提供IPV6服务时仍然获得访问IPV6网络的能力.但如果主机本身本不支持ipv6协议, ...
最新文章
- win10双屏让任务栏显示不相同的方法
- python元类编程_python元类编程
- awstats 安装
- python flask 教程_Flask 教程 第一章:Hello, World!
- 全球10大SSL证书品牌对比
- flex swf和movieclip之前的微妙关系
- 疫情数据可视化讨论,作为数据分析师的我真是太“南”了!(附代码)
- 进击的.NET 在云原生时代的蜕变
- [傅里叶变换及其应用学习笔记] 九. 继续卷积的讨论
- python中groupby()函数讲解与示例_详解python中groupby函数通俗易懂
- HDOJ 2955 Robberies (01背包)
- 《Linux内核设计与实现》读书笔记 第一章 Linux内核简介
- Web前端-HTTP Cache-control
- python-Django 增删改和分页
- uplift 模型开源包(causalml)尝试
- MySQL练习题 (练习表+题目+答案)
- exce中让两列数据一一对应_excel表格中两组数据如何对应匹配-EXCEL让两个表格中的两列数据一一对应...
- 海信合作徕卡首款激光电视将于9月亮相;SK海力士成功研发全球最高层238层4D NAND闪存 | 美通企业日报...
- 黄页宝贝工具栏软件发布了
- Carrying Conundrum CodeForces - 1567C