Laboratuvar - Ağ Cihazlarındaki IPv6 Adreslerini Tanımlama
Topoloji
Adresleme Tablosu
Cihaz Arayüz IPv6 Adresi Önek
Uzunluğu Varsayılan Ağ Geçidi
R1 G0/0 2001:DB8:ACAD:A::1 64 Yok
G0/1 2001:DB8:ACAD:1::1 64 Yok
S1 VLAN 1 2001:DB8:ACAD:1::B 64 Yok
PC-A NIC 2001:DB8:ACAD:1::3 64 FE80::1
PC-B NIC 2001:DB8:ACAD:A::3 64 FE80::1
Hedefler
1. Bölüm: Topolojiyi Ayarlama ve Temel Yönlendirici ve Anahtar Ayarlarını Yapılandırma 2. Bölüm: IPv6 Adreslerini el ile yapılandırma
3. Bölüm: Uçtan Uca Bağlantıyı Doğrulama
Arka Plan / Senaryo
Internet Protocol version 6 (IPv6) çoklu yayın gruplarının bilinmesi, IPv6 adreslerini manuel olarak atarken yararlı olabilir. Tamamı yönlendirici olan çoklu yayın grubunun nasıl atandığını ve İstenen Düğümler çoklu yayın grubu için adres atamalarının nasıl kontrol edileceğini bilmek, IPv6 yönlendirme sorunlarını önleyebilir ve en iyi uygulamaların uygulanmasını sağlayabilir.
Bu laboratuvarda, hostları ve cihaz arayüzlerini IPv6 adresleriyle yapılandıracak ve tamamı yönlendirici olan çoklu yayın grubunun bir yönlendiriciye nasıl atandığını inceleyeceksiniz. IPv6 tekil yayın ve çoklu yayın adreslerini görüntülemek için show komutlarını kullanacaksınız. Ayrıca, ping ve traceroute komutlarını kullanarak uçtan uca bağlantıyı onaylayacaksınız.
Not: CCNA uygulamalı laboratuvarlarında kullanılan yönlendiriciler, Cisco IOS Sürüm 15.2(4)M3 (universalk9 image) çalıştıran Cisco 1941 ISR yönlendiricileridir. Kullanılan anahtarlar, Cisco IOS Sürüm 15.0(2)
(lanbasek9 image) çalıştıran Cisco Catalyst 2960'lardır. Diğer yönlendiriciler, anahtarlar ve Cisco IOS sürümleri kullanılabilir. Modele ve Cisco IOS sürümüne bağlı olarak, kullanılabilen komutlar ve üretilen çıktı, laboratuvarlarda gösterilenden farklı olabilir. Doğru arayüz tanımlayıcıları için bu laboratuvarın sonundaki Yönlendirici Arayüz Özet tablosuna bakın.
Not: Yönlendiricilerin ve anahtarların silindiğinden ve başlangıç yapılandırmalarına sahip olmadığından emin olun. Emin değilseniz eğitmeninize danışın.
Gerekli Kaynaklar
• 1 Yönlendirici (Cisco IOS yazılımı, Sürüm 15.2(4)M3 evrensel görüntü veya eşdeğerini çalıştıran Cisco 1941)
• 1 Anahtar (Cisco IOS Sürüm 15.0(2) lanbasek9 görüntüsünü veya eşdeğerini çalıştıran Cisco 2960)
• 2 bilgisayar (Tera Term gibi bir terminal emülasyon programı yüklü Windows 7)
• Cisco IOS cihazlarını konsol portları aracılığıyla yapılandırmak için konsol kabloları
• Bu topolojide gösterilen şekilde Ethernet kabloları.
Not: Cisco 1941 yönlendiricilerindeki Gigabit Ethernet arayüzleri otomatik algılama özelliğine sahiptir ve yönlendirici ve PC-B arasında düz Ethernet kablosu kullanılabilir. Başka bir Cisco yönlendirici modeli kullanılıyorsa, çapraz Ethernet kablosu kullanılması gerekebilir.
Not: IPv6 protokolü, Windows 7 ve Vista'da varsayılan olarak etkindir. Windows XP işletim sistemi, IPv6'yı varsayılan olarak etkinleştirmez ve bu laboratuvarda kullanılması önerilmez. Bu laboratuvarda Windows 7 hostları kullanılmaktadır.
1. Bölüm: Topolojiyi Ayarlama ve Temel Yönlendirici ve Anahtar Ayarlarını Yapılandırma
1. Adım: Ağ kablolamasını topolojide gösterilen şekilde yapın.
2. Adım: Yönlendiriciyi ve anahtarı başlatın ve yeniden yükleyin.
3. Adım: Bilgisayar arayüzlerinin IPv6 protokolünü kullanacak şekilde yapılandırıldığından emin olun.
Yerel Alan Ağı Bağlantısı Özellikleri penceresindeki Internet Protokolü Sürüm 6 (TCP/IPv6) onay kutusunun seçildiğinden emin olarak, IPv6 protokolünün her iki bilgisayarda da etkin olduğunu doğrulayın.
4. Adım: Yönlendiriciyi yapılandırın.
a. Konsolla yönlendiriciye girin ve ayrıcalıklı EXEC modunu etkinleştirin.
b. Cihaz adını yönlendiriciye atayın.
c. Yönlendiricinin yanlış girilen komutları host adları gibi çevirmesini önlemek için DNS aramasını devre dışı bırakın.
d. Ayrıcalıklı EXEC şifreli parolası olarak class kelimesini belirleyin.
e. Konsol parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.
f. VTY parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.
g. Düz metin parolalarını şifreleyin.
h. Cihaza erişen herhangi bir kişiyi yetkisiz erişime izin verilmediği konusunda uyarmak için bir başlık oluşturun.
i. Çalışan yapılandırmayı başlangıç yapılandırma dosyasına kaydedin.
5. Adım: Anahtarı yapılandırın.
a. Konsolla anahtara girin ve ayrıcalıklı EXEC modunu etkinleştirin.
b. Cihaz adını anahtara atayın.
c. Yönlendiricinin yanlış girilen komutları host adları gibi çevirmesini önlemek için DNS aramasını devre dışı bırakın.
d. Ayrıcalıklı EXEC şifreli parolası olarak class kelimesini belirleyin.
e. Konsol parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.
f. VTY parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.
g. Düz metin parolalarını şifreleyin.
h. Cihaza erişen herhangi bir kişiyi yetkisiz erişime izin verilmediği konusunda uyarmak için bir başlık oluşturun.
i. Çalışan yapılandırmayı başlangıç yapılandırma dosyasına kaydedin.
2. Bölüm: IPv6 Adreslerini Manuel Yapılandırma
1. Adım: IPv6 adreslerini R1'deki Ethernet arayüzlerine atayın.
a. Adresleme Tablosu'nda listelenen IPv6 global tekil yayın adreslerini R1'deki her iki Ethernet arayüzüne de atayın.
R1(config)# interface g0/0
R1(config-if)# ipv6 address 2001:db8:acad:a::1/64 R1(config-if)# no shutdown
R1(config-if)# interface g0/1
R1(config-if)# ipv6 address 2001:db8:acad:1::1/64 R1(config-if)# no shutdown
R1(config-if)# end R1#
b. Her bir arayüze doğru IPv6 tekil yayın adresinin atandığını doğrulamak için show ipv6 interface brief komutunu verin.
R1# show ipv6 interface brief
Em0/0 [administratively down/down]
unassigned
GigabitEthernet0/0 [up/up]
FE80::D68C:B5FF:FECE:A0C0 2001:DB8:ACAD:A::1
GigabitEthernet0/1 [up/up]
FE80::D68C:B5FF:FECE:A0C1 2001:DB8:ACAD:1::1
Serial0/0/0 [administratively down/down]
unassigned
Serial0/0/1 [administratively down/down]
unassigned R1#
c. show ipv6 interface g0/0komutunu verin. IPv6 yerel bağlantı (FE80) Arayüz No'su IPv6 tekil yayın Arayüz No'suyla eşleşecek şekilde manuel olarak yapılandırılmadığından, arayüzde iki İstenen Düğüm çoklu yayın grubu listelenmektedir.
Not: Görüntülenen yerel bağlantı adresi, 128 bitlik IPv6 yerel bağlantı adresi oluşturmak için otomatik olarak Medya Erişim Kontrolü (MAC) adresini kullanan EUI-64 adreslemeyi temel alır.
R1# show ipv6 interface g0/0
GigabitEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::D68C:B5FF:FECE:A0C0 No Virtual link-local address(es):
Global unicast address(es):
2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 Joined group address(es):
FF02::1
FF02::1:FF00:1 FF02::1:FFCE:A0C0 MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000) ND advertised reachable time is 0 (unspecified) ND advertised retransmit interval is 0 (unspecified) ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND advertised default router preference is Medium Hosts use stateless autoconfig for addresses.
R1#
d. Arayüzdeki tekil yayın adresini eşleştirecek yerel bağlantı adresini almak için, R1'deki her bir Ethernet arayüzündeki yerel bağlantı adreslerini manuel olarak girin.
R1# config t
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)# interface g0/0
R1(config-if)# ipv6 address fe80::1 link-local R1(config-if)# interface g0/1
R1(config-if)# ipv6 address fe80::1 link-local R1(config-if)# end
R1#
Not: Her bir yönlendirici arayüzü, ayrı bir ağa bağlıdır. Yerel bağlantı adresine sahip paketler yerel alan ağından hiçbir zaman ayrılmadığından, her iki arayüzde de aynı yerel bağlantı adresini kullanabilirsiniz.
e. showipv6 interface g0/0komutunu yeniden verin. Yerel bağlantı adresinin FE80::1olarak değiştiğine ve sadece bir İstenen Düğüm çoklu yayın grubunun listelendiğine dikkat edin.
R1# show ipv6 interface g0/0
GigabitEthernet0/0 is up, line protocol is up IPv6 is enabled, link-local address is FE80::1 No Virtual link-local address(es):
Global unicast address(es):
2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 Joined group address(es):
FF02::1
FF02::1:FF00:1 MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000) ND advertised reachable time is 0 (unspecified) ND advertised retransmit interval is 0 (unspecified) ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND advertised default router preference is Medium Hosts use stateless autoconfig for addresses.
R1#
G0/0 arayüzüne hangi çoklu yayın grupları atandı?
____________________________________________________________________________________
2. Adım: R1'de IPv6 yönlendirmeyi etkinleştirin.
a. PC-B komut isteminde, bilgisayar arayüzüne atanan IPv6 adres bilgilerini incelemek için ipconfig komutunu girin.
PC-B'deki ağ arayüz kartına (NIC) bir IPv6 tekil yayın adresi atandı mı? _________
b. IPv6 unicast-routing komutunu kullanarak R1'de IPv6 yönlendirmeyi etkinleştirin.
R1 # configure terminal
R1(config)# ipv6 unicast-routing R1(config)# exit
R1#
*Dec 17 18:29:07.415: %SYS-5-CONFIG_I: Configured from console by console
c. G0/0 arayüzüne hangi çoklu yayın gruplarının atandığını görmek için show ipv6 interface g0/0komutunu kullanın. Tamamı yönlendirici olan çoklu yayın grubunun (FF02::2) şimdi G0/0 arayüzü için grup listesinde göründüğüne dikkat edin.
Not: Bu, bilgisayarların Stateless Address Autoconfiguration (SLAAC) kullanarak kendi IP adreslerini ve varsayılan ağ geçidi bilgilerini otomatik olarak almalarına olanak tanıyacaktır.
R1# show ipv6 interface g0/0
GigabitEthernet0/0 is up, line protocol is up IPv6 is enabled, link-local address is FE80::1 No Virtual link-local address(es):
Global unicast address(es):
2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 [EUI]
Joined group address(es):
FF02::1 FF02::2
FF02::1:FF00:1 MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000) ND advertised reachable time is 0 (unspecified) ND advertised retransmit interval is 0 (unspecified)
ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND advertised default router preference is Medium Hosts use stateless autoconfig for addresses.
R1#
d. Artık R1 Tamamı yönlendirici olan çoklu yayın grubunun bir parçası olduğundan, ipconfig komutunu PC- B'de yeniden verin. IPv6 adres bilgilerini inceleyin.
PC-B neden R1'de yapılandırdığınız Global Yönlendirme Öneki'ni ve Alt Ağ No'sunu aldı?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
3. Adım: S1'deki yönetim arayüzüne (SVI) IPv6 adresleri atayın.
a. Adresleme Tablosunda listelenen IPv6 adresini S1'deki yönetim arayüzüne (VLAN 1) atayın. Ayrıca bu arayüz için bir yerel bağlantı adresi de atayın. IPv6 komut sözdizimi, yönlendiricideki ile aynıdır.
b. show ipv6 interface vlan1 komutunu kullanarak IPv6 adreslerinin yönetim arayüzüne uygun şekilde atandığını doğrulayın.
4. Adım: Bilgisayarlara statik IPv6 adresleri atayın.
a. PC-A'da Yerel Alan Ağı Bağlantısı Özellikleri penceresini açın. Internet Protokolü Sürümü 6 (TCP/IPv6) öğesini seçin ve Özellikler'e tıklayın.
b. Aşağıdaki IPv6 adresini kullan radyo düğmesine tıklayın. Adresleme Tablosu'na bakın ve IPv6 adresini, Alt ağ önek uzunluğunu ve Varsayılan ağ geçidi bilgilerini girin. OK (Tamam) düğmesine tıklayın.
c. Yerel Alan Ağı Bağlantısı Özellikleri penceresini kapatmak için Kapat'a tıklayın.
d. PC-B'de statik IPv6 bilgilerini girmek için 4a ile c arasındaki adımları tekrarlayın. Doğru IPv6 adres bilgileri için, Adresleme Tablosu'na bakın.
e. IPv6 adres bilgilerini doğrulamak için PC-B'deki komut satırından ipconfig komutunu verin.
3. Bölüm: Uçtan Uca Bağlantıyı Doğrulama
a. PC-A'da,FE80::1 adresine ping gönderin. Bu, R1'de G0/1'e atanan yerel bağlantı adresidir.
Not: Ayrıca, yerel bağlantı adresi yerine global tekil yayın adresini kullanarak bağlantıyı test edebilirsiniz.
b. PC-A'dan S1 yönetim arayüzüne ping gönderin.
c. PC-B'ye uçtan uca bağlantıya sahip olduğunuzu doğrulamak için PC-A'da tracert komutunu kullanın.
d. PC-B'den PC-A'yı kullanın.
e. PC-B'de, R1'den G0/0'ın yerel bağlantı adresine ping gönderin.
Not: Uçtan uca bağlantı kurulmamışsa, bütün cihazlarda adresi doğru girdiğinizi teyit etmek için IPv6 adresi atamalarınızdaki sorunları giderin.
Değerlendirme
1. Aynı yerel bağlantı adresi olan FE80::1, R1'deki her iki Ethernet arayüzüne de neden atanabilir?
_______________________________________________________________________________________
_______________________________________________________________________________________
2. 2001:db8:acad::aaaa:1234/64 IPv6 tekil yayın adresinin Alt Ağ Kimliği nedir?
_______________________________________________________________________________________
Yönlendirici Arayüzü Özet Tablosu
Yönlendirici Arayüzü Özeti Yönlendirici
Modeli Ethernet Arayüzü 1 Ethernet Arayüzü 2 Seri Arayüz 1 Seri Arayüz 2 1800 Fast Ethernet 0/0
(F0/0) Fast Ethernet 0/1
(F0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) 1900 Gigabit Ethernet 0/0
(G0/0) Gigabit Ethernet 0/1
(G0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) 2801 Fast Ethernet 0/0
(F0/0) Fast Ethernet 0/1
(F0/1) Seri 0/1/0 (S0/0/0) Seri 0/1/1 (S0/0/1) 2811 Fast Ethernet 0/0
(F0/0) Fast Ethernet 0/1
(F0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) 2900 Gigabit Ethernet 0/0
(G0/0) Gigabit Ethernet 0/1
(G0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) Not: Yönlendiricinin nasıl yapılandırıldığını öğrenmek için, yönlendirici türünü ve yönlendiricide kaç arayüz olduğunu tanımlamak üzere arayüzleri inceleyin. Her bir yönlendirici sınıfı için bütün yapılandırma birleşimlerini tam olarak listelemenin bir yolu yoktur. Bu tablo, cihazdaki olası Ethernet ve Seri arayüz birleşimleri için tanımlayıcılar içerir. Tablo, başka bir arayüz türü içermez, ancak belirli bir yönlendirici içerebilir. Buna örnek olarak bir ISDN BRI arayüzü verilebilir. Parantez içindeki dize, Cisco IOS komutlarında arayüzü temsil etmek için kullanılabilen geçerli kısaltmadır.