• Sonuç bulunamadı

Laboratuvar - Ağ Cihazlarındaki IPv6 Adreslerini Tanımlama

N/A
N/A
Protected

Academic year: 2022

Share "Laboratuvar - Ağ Cihazlarındaki IPv6 Adreslerini Tanımlama"

Copied!
11
0
0

Yükleniyor.... (view fulltext now)

Tam metin

(1)

Laboratuvar - Ağ Cihazlarındaki IPv6 Adreslerini Tanımlama

Topoloji

Adresleme Tablosu

Cihaz Arayüz IPv6 Adresi Önek

Uzunluğu Varsayılan Ağ Geçidi

R1 G0/0 2001:DB8:ACAD:A::1 64 Yok

G0/1 2001:DB8:ACAD:1::1 64 Yok

S1 VLAN 1 2001:DB8:ACAD:1::B 64 Yok

PC-A NIC 2001:DB8:ACAD:1::3 64 FE80::1

PC-B NIC 2001:DB8:ACAD:A::3 64 FE80::1

Hedefler

1. Bölüm: Topolojiyi Ayarlama ve Temel Yönlendirici ve Anahtar Ayarlarını Yapılandırma 2. Bölüm: IPv6 Adreslerini el ile yapılandırma

3. Bölüm: Uçtan Uca Bağlantıyı Doğrulama

Arka Plan / Senaryo

Internet Protocol version 6 (IPv6) çoklu yayın gruplarının bilinmesi, IPv6 adreslerini manuel olarak atarken yararlı olabilir. Tamamı yönlendirici olan çoklu yayın grubunun nasıl atandığını ve İstenen Düğümler çoklu yayın grubu için adres atamalarının nasıl kontrol edileceğini bilmek, IPv6 yönlendirme sorunlarını önleyebilir ve en iyi uygulamaların uygulanmasını sağlayabilir.

Bu laboratuvarda, hostları ve cihaz arayüzlerini IPv6 adresleriyle yapılandıracak ve tamamı yönlendirici olan çoklu yayın grubunun bir yönlendiriciye nasıl atandığını inceleyeceksiniz. IPv6 tekil yayın ve çoklu yayın adreslerini görüntülemek için show komutlarını kullanacaksınız. Ayrıca, ping ve traceroute komutlarını kullanarak uçtan uca bağlantıyı onaylayacaksınız.

Not: CCNA uygulamalı laboratuvarlarında kullanılan yönlendiriciler, Cisco IOS Sürüm 15.2(4)M3 (universalk9 image) çalıştıran Cisco 1941 ISR yönlendiricileridir. Kullanılan anahtarlar, Cisco IOS Sürüm 15.0(2)

(lanbasek9 image) çalıştıran Cisco Catalyst 2960'lardır. Diğer yönlendiriciler, anahtarlar ve Cisco IOS sürümleri kullanılabilir. Modele ve Cisco IOS sürümüne bağlı olarak, kullanılabilen komutlar ve üretilen çıktı, laboratuvarlarda gösterilenden farklı olabilir. Doğru arayüz tanımlayıcıları için bu laboratuvarın sonundaki Yönlendirici Arayüz Özet tablosuna bakın.

Not: Yönlendiricilerin ve anahtarların silindiğinden ve başlangıç yapılandırmalarına sahip olmadığından emin olun. Emin değilseniz eğitmeninize danışın.

(2)

Gerekli Kaynaklar

• 1 Yönlendirici (Cisco IOS yazılımı, Sürüm 15.2(4)M3 evrensel görüntü veya eşdeğerini çalıştıran Cisco 1941)

• 1 Anahtar (Cisco IOS Sürüm 15.0(2) lanbasek9 görüntüsünü veya eşdeğerini çalıştıran Cisco 2960)

• 2 bilgisayar (Tera Term gibi bir terminal emülasyon programı yüklü Windows 7)

• Cisco IOS cihazlarını konsol portları aracılığıyla yapılandırmak için konsol kabloları

• Bu topolojide gösterilen şekilde Ethernet kabloları.

Not: Cisco 1941 yönlendiricilerindeki Gigabit Ethernet arayüzleri otomatik algılama özelliğine sahiptir ve yönlendirici ve PC-B arasında düz Ethernet kablosu kullanılabilir. Başka bir Cisco yönlendirici modeli kullanılıyorsa, çapraz Ethernet kablosu kullanılması gerekebilir.

Not: IPv6 protokolü, Windows 7 ve Vista'da varsayılan olarak etkindir. Windows XP işletim sistemi, IPv6'yı varsayılan olarak etkinleştirmez ve bu laboratuvarda kullanılması önerilmez. Bu laboratuvarda Windows 7 hostları kullanılmaktadır.

1. Bölüm: Topolojiyi Ayarlama ve Temel Yönlendirici ve Anahtar Ayarlarını Yapılandırma

1. Adım: Ağ kablolamasını topolojide gösterilen şekilde yapın.

2. Adım: Yönlendiriciyi ve anahtarı başlatın ve yeniden yükleyin.

3. Adım: Bilgisayar arayüzlerinin IPv6 protokolünü kullanacak şekilde yapılandırıldığından emin olun.

Yerel Alan Ağı Bağlantısı Özellikleri penceresindeki Internet Protokolü Sürüm 6 (TCP/IPv6) onay kutusunun seçildiğinden emin olarak, IPv6 protokolünün her iki bilgisayarda da etkin olduğunu doğrulayın.

(3)

4. Adım: Yönlendiriciyi yapılandırın.

a. Konsolla yönlendiriciye girin ve ayrıcalıklı EXEC modunu etkinleştirin.

b. Cihaz adını yönlendiriciye atayın.

c. Yönlendiricinin yanlış girilen komutları host adları gibi çevirmesini önlemek için DNS aramasını devre dışı bırakın.

d. Ayrıcalıklı EXEC şifreli parolası olarak class kelimesini belirleyin.

e. Konsol parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.

f. VTY parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.

g. Düz metin parolalarını şifreleyin.

h. Cihaza erişen herhangi bir kişiyi yetkisiz erişime izin verilmediği konusunda uyarmak için bir başlık oluşturun.

i. Çalışan yapılandırmayı başlangıç yapılandırma dosyasına kaydedin.

5. Adım: Anahtarı yapılandırın.

a. Konsolla anahtara girin ve ayrıcalıklı EXEC modunu etkinleştirin.

b. Cihaz adını anahtara atayın.

c. Yönlendiricinin yanlış girilen komutları host adları gibi çevirmesini önlemek için DNS aramasını devre dışı bırakın.

d. Ayrıcalıklı EXEC şifreli parolası olarak class kelimesini belirleyin.

e. Konsol parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.

f. VTY parolası olarak cisco kelimesini belirleyin ve oturum açmayı etkinleştirin.

g. Düz metin parolalarını şifreleyin.

h. Cihaza erişen herhangi bir kişiyi yetkisiz erişime izin verilmediği konusunda uyarmak için bir başlık oluşturun.

i. Çalışan yapılandırmayı başlangıç yapılandırma dosyasına kaydedin.

2. Bölüm: IPv6 Adreslerini Manuel Yapılandırma

1. Adım: IPv6 adreslerini R1'deki Ethernet arayüzlerine atayın.

a. Adresleme Tablosu'nda listelenen IPv6 global tekil yayın adreslerini R1'deki her iki Ethernet arayüzüne de atayın.

R1(config)# interface g0/0

R1(config-if)# ipv6 address 2001:db8:acad:a::1/64 R1(config-if)# no shutdown

R1(config-if)# interface g0/1

R1(config-if)# ipv6 address 2001:db8:acad:1::1/64 R1(config-if)# no shutdown

R1(config-if)# end R1#

b. Her bir arayüze doğru IPv6 tekil yayın adresinin atandığını doğrulamak için show ipv6 interface brief komutunu verin.

(4)

R1# show ipv6 interface brief

Em0/0 [administratively down/down]

unassigned

GigabitEthernet0/0 [up/up]

FE80::D68C:B5FF:FECE:A0C0 2001:DB8:ACAD:A::1

GigabitEthernet0/1 [up/up]

FE80::D68C:B5FF:FECE:A0C1 2001:DB8:ACAD:1::1

Serial0/0/0 [administratively down/down]

unassigned

Serial0/0/1 [administratively down/down]

unassigned R1#

c. show ipv6 interface g0/0komutunu verin. IPv6 yerel bağlantı (FE80) Arayüz No'su IPv6 tekil yayın Arayüz No'suyla eşleşecek şekilde manuel olarak yapılandırılmadığından, arayüzde iki İstenen Düğüm çoklu yayın grubu listelenmektedir.

Not: Görüntülenen yerel bağlantı adresi, 128 bitlik IPv6 yerel bağlantı adresi oluşturmak için otomatik olarak Medya Erişim Kontrolü (MAC) adresini kullanan EUI-64 adreslemeyi temel alır.

R1# show ipv6 interface g0/0

GigabitEthernet0/0 is up, line protocol is up

IPv6 is enabled, link-local address is FE80::D68C:B5FF:FECE:A0C0 No Virtual link-local address(es):

Global unicast address(es):

2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 Joined group address(es):

FF02::1

FF02::1:FF00:1 FF02::1:FFCE:A0C0 MTU is 1500 bytes

ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled

ICMP unreachables are sent

ND DAD is enabled, number of DAD attempts: 1

ND reachable time is 30000 milliseconds (using 30000) ND advertised reachable time is 0 (unspecified) ND advertised retransmit interval is 0 (unspecified) ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND advertised default router preference is Medium Hosts use stateless autoconfig for addresses.

R1#

d. Arayüzdeki tekil yayın adresini eşleştirecek yerel bağlantı adresini almak için, R1'deki her bir Ethernet arayüzündeki yerel bağlantı adreslerini manuel olarak girin.

R1# config t

Enter configuration commands, one per line. End with CNTL/Z.

R1(config)# interface g0/0

(5)

R1(config-if)# ipv6 address fe80::1 link-local R1(config-if)# interface g0/1

R1(config-if)# ipv6 address fe80::1 link-local R1(config-if)# end

R1#

Not: Her bir yönlendirici arayüzü, ayrı bir ağa bağlıdır. Yerel bağlantı adresine sahip paketler yerel alan ağından hiçbir zaman ayrılmadığından, her iki arayüzde de aynı yerel bağlantı adresini kullanabilirsiniz.

e. showipv6 interface g0/0komutunu yeniden verin. Yerel bağlantı adresinin FE80::1olarak değiştiğine ve sadece bir İstenen Düğüm çoklu yayın grubunun listelendiğine dikkat edin.

R1# show ipv6 interface g0/0

GigabitEthernet0/0 is up, line protocol is up IPv6 is enabled, link-local address is FE80::1 No Virtual link-local address(es):

Global unicast address(es):

2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 Joined group address(es):

FF02::1

FF02::1:FF00:1 MTU is 1500 bytes

ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled

ICMP unreachables are sent

ND DAD is enabled, number of DAD attempts: 1

ND reachable time is 30000 milliseconds (using 30000) ND advertised reachable time is 0 (unspecified) ND advertised retransmit interval is 0 (unspecified) ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND advertised default router preference is Medium Hosts use stateless autoconfig for addresses.

R1#

G0/0 arayüzüne hangi çoklu yayın grupları atandı?

____________________________________________________________________________________

2. Adım: R1'de IPv6 yönlendirmeyi etkinleştirin.

a. PC-B komut isteminde, bilgisayar arayüzüne atanan IPv6 adres bilgilerini incelemek için ipconfig komutunu girin.

(6)

PC-B'deki ağ arayüz kartına (NIC) bir IPv6 tekil yayın adresi atandı mı? _________

b. IPv6 unicast-routing komutunu kullanarak R1'de IPv6 yönlendirmeyi etkinleştirin.

R1 # configure terminal

R1(config)# ipv6 unicast-routing R1(config)# exit

R1#

*Dec 17 18:29:07.415: %SYS-5-CONFIG_I: Configured from console by console

c. G0/0 arayüzüne hangi çoklu yayın gruplarının atandığını görmek için show ipv6 interface g0/0komutunu kullanın. Tamamı yönlendirici olan çoklu yayın grubunun (FF02::2) şimdi G0/0 arayüzü için grup listesinde göründüğüne dikkat edin.

Not: Bu, bilgisayarların Stateless Address Autoconfiguration (SLAAC) kullanarak kendi IP adreslerini ve varsayılan ağ geçidi bilgilerini otomatik olarak almalarına olanak tanıyacaktır.

R1# show ipv6 interface g0/0

GigabitEthernet0/0 is up, line protocol is up IPv6 is enabled, link-local address is FE80::1 No Virtual link-local address(es):

Global unicast address(es):

2001:DB8:ACAD:A::1, subnet is 2001:DB8:ACAD:A::/64 [EUI]

Joined group address(es):

FF02::1 FF02::2

FF02::1:FF00:1 MTU is 1500 bytes

ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled

ICMP unreachables are sent

ND DAD is enabled, number of DAD attempts: 1

ND reachable time is 30000 milliseconds (using 30000) ND advertised reachable time is 0 (unspecified) ND advertised retransmit interval is 0 (unspecified)

(7)

ND router advertisements are sent every 200 seconds ND router advertisements live for 1800 seconds ND advertised default router preference is Medium Hosts use stateless autoconfig for addresses.

R1#

d. Artık R1 Tamamı yönlendirici olan çoklu yayın grubunun bir parçası olduğundan, ipconfig komutunu PC- B'de yeniden verin. IPv6 adres bilgilerini inceleyin.

PC-B neden R1'de yapılandırdığınız Global Yönlendirme Öneki'ni ve Alt Ağ No'sunu aldı?

____________________________________________________________________________________

____________________________________________________________________________________

____________________________________________________________________________________

____________________________________________________________________________________

3. Adım: S1'deki yönetim arayüzüne (SVI) IPv6 adresleri atayın.

a. Adresleme Tablosunda listelenen IPv6 adresini S1'deki yönetim arayüzüne (VLAN 1) atayın. Ayrıca bu arayüz için bir yerel bağlantı adresi de atayın. IPv6 komut sözdizimi, yönlendiricideki ile aynıdır.

b. show ipv6 interface vlan1 komutunu kullanarak IPv6 adreslerinin yönetim arayüzüne uygun şekilde atandığını doğrulayın.

4. Adım: Bilgisayarlara statik IPv6 adresleri atayın.

a. PC-A'da Yerel Alan Ağı Bağlantısı Özellikleri penceresini açın. Internet Protokolü Sürümü 6 (TCP/IPv6) öğesini seçin ve Özellikler'e tıklayın.

(8)

b. Aşağıdaki IPv6 adresini kullan radyo düğmesine tıklayın. Adresleme Tablosu'na bakın ve IPv6 adresini, Alt ağ önek uzunluğunu ve Varsayılan ağ geçidi bilgilerini girin. OK (Tamam) düğmesine tıklayın.

(9)

c. Yerel Alan Ağı Bağlantısı Özellikleri penceresini kapatmak için Kapat'a tıklayın.

d. PC-B'de statik IPv6 bilgilerini girmek için 4a ile c arasındaki adımları tekrarlayın. Doğru IPv6 adres bilgileri için, Adresleme Tablosu'na bakın.

e. IPv6 adres bilgilerini doğrulamak için PC-B'deki komut satırından ipconfig komutunu verin.

3. Bölüm: Uçtan Uca Bağlantıyı Doğrulama

a. PC-A'da,FE80::1 adresine ping gönderin. Bu, R1'de G0/1'e atanan yerel bağlantı adresidir.

Not: Ayrıca, yerel bağlantı adresi yerine global tekil yayın adresini kullanarak bağlantıyı test edebilirsiniz.

b. PC-A'dan S1 yönetim arayüzüne ping gönderin.

(10)

c. PC-B'ye uçtan uca bağlantıya sahip olduğunuzu doğrulamak için PC-A'da tracert komutunu kullanın.

d. PC-B'den PC-A'yı kullanın.

e. PC-B'de, R1'den G0/0'ın yerel bağlantı adresine ping gönderin.

Not: Uçtan uca bağlantı kurulmamışsa, bütün cihazlarda adresi doğru girdiğinizi teyit etmek için IPv6 adresi atamalarınızdaki sorunları giderin.

Değerlendirme

1. Aynı yerel bağlantı adresi olan FE80::1, R1'deki her iki Ethernet arayüzüne de neden atanabilir?

_______________________________________________________________________________________

_______________________________________________________________________________________

2. 2001:db8:acad::aaaa:1234/64 IPv6 tekil yayın adresinin Alt Ağ Kimliği nedir?

_______________________________________________________________________________________

(11)

Yönlendirici Arayüzü Özet Tablosu

Yönlendirici Arayüzü Özeti Yönlendirici

Modeli Ethernet Arayüzü 1 Ethernet Arayüzü 2 Seri Arayüz 1 Seri Arayüz 2 1800 Fast Ethernet 0/0

(F0/0) Fast Ethernet 0/1

(F0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) 1900 Gigabit Ethernet 0/0

(G0/0) Gigabit Ethernet 0/1

(G0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) 2801 Fast Ethernet 0/0

(F0/0) Fast Ethernet 0/1

(F0/1) Seri 0/1/0 (S0/0/0) Seri 0/1/1 (S0/0/1) 2811 Fast Ethernet 0/0

(F0/0) Fast Ethernet 0/1

(F0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) 2900 Gigabit Ethernet 0/0

(G0/0) Gigabit Ethernet 0/1

(G0/1) Seri 0/0/0 (S0/0/0) Seri 0/0/1 (S0/0/1) Not: Yönlendiricinin nasıl yapılandırıldığını öğrenmek için, yönlendirici türünü ve yönlendiricide kaç arayüz olduğunu tanımlamak üzere arayüzleri inceleyin. Her bir yönlendirici sınıfı için bütün yapılandırma birleşimlerini tam olarak listelemenin bir yolu yoktur. Bu tablo, cihazdaki olası Ethernet ve Seri arayüz birleşimleri için tanımlayıcılar içerir. Tablo, başka bir arayüz türü içermez, ancak belirli bir yönlendirici içerebilir. Buna örnek olarak bir ISDN BRI arayüzü verilebilir. Parantez içindeki dize, Cisco IOS komutlarında arayüzü temsil etmek için kullanılabilen geçerli kısaltmadır.

Referanslar

Benzer Belgeler

• Ulakbim olarak mesaimizin bir kısmını sizlerden gelen sorunlara yardımcı olmaya ayırdı ımız gibi, bir kısmını da Türkiye’nin dünyadaki IPv6 gibi yeni teknolojilere

Oluşturulan taslak anketler, tüm ekibin katılımıyla pek çok toplantıda tartışılmış ve gerekli görülen ve belirlenen değişiklikler yapılarak anketler

IPv4 protokolünden IPv6 protokolüne geçişte çeşitli donanım ve yazılım uyumsuzluklarının giderilmesi ve güvenliğin sağlanması gerekliliklerinden dolayı ek bir

Görev gücü 2003 yılında IPv6'ya geçiş konusunda önerileri içeren "Fransa'da IPv6 Teknolojilerinin Geliştirilmesi ve Uygulanmasına Yönelik Stratejik Plan

Bu çalışmada uluslararası ve bölgesel kuruluşların IPv6’ya geçiş konusundaki yaklaşımlarına, IP tabanlı haberleşme teknolojilerinin yaygınlaşması ve bu

[7] başlıklı belgede IPv6’ya geçiş sürecinde yapılması gerekenler belirlenmiş ve bu plan kapsamında kamu kurumları için IPv6’ya geçiş aşama zaman

• Ulusal ölçekte IPv6 tabanlı yeni nesil Internet teknolojilerine ve hizmetlerine geçiş için:. – Mali, idari ve teknik boyutları ile öngörülerek geçiş zaman

Halen birçok ülkeye IPv6 blokları tahsis edildiğini, Türkiye’den de IPv6 adresi alan kurumlar bulunduğuna değinen Alkan, tüm taraf ve paydaşların katılımıyla