2018年1月28日 星期日

測試 IPv6 ISATAP 通道

ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) 是一種IPv6轉換傳送機制, 允許IPv6封包通過IPv4網路上節點傳輸

不同於6over4, ISATAP視IPv4網路為一個非廣播多路由存取網路的資料鏈結層, 因此它不需要底層的IPv4網路基礎設備來支援多播


由於 DHCP 剛好設定好 IPv6, 所以就來測試 ISATAP 通道, isatap通道的特色就是, 將 IPv4 的 IP 包在 IPv6 的 IP 裡, 而且當中包含 5efe 的 Subnet ID

準備環境:
。ADDS/DHCP伺服器: IP: 192.168.0.1/24 , 不設定預設閘道, DNS: 192.168.0.1
。用戶端主機: IP: 192.168.0.10/24 , 預設閘道: 192.168.0.1, DNS: 192.168.0.1

1. 於作為 isatap 路由器的主機上(此示範是設定於DHCP伺服器上, 正常來說應該另外再建立一台純路由器來作 isatap ), 輸入指令刪除從預設的全域查詢封鎖列表中的ISATAP


2. 於 DNS 中建立一筆 isatap 主機名稱, IP 則設為同樣這台主機的 192.168.0.1

3. 建立好 isatap 主機 DNS 記錄

4. 輸入指令建立 ISATAP 路由器

5. 查看 IPv6 位址, isatap通道已建立完成, 將 IPv4 包在 IPv6 裡 (這裡還是本機IPv6的IP), 記錄 InterfaceIndex 號碼
#w-studio #w-studio.idv.tw #DHCP #IPv6 #ISATAP
6. 輸入指令將 ISATAP 路由器的 ISATAP 介面啟用轉發並啟用廣播, 接著輸入指令建立將用於 ISATAP 網路的新IPv6網路

7. 查詢 IPv6 的 IP, 這時 isatap 建立一組 fd00::5efe:192.168.0.1 的 IP

8. 回到測試的用戶端, 查看 IPv6 的 IP, 成功得到 fd00::5efe:192.168.0.10 的 IP, 接著再 ping fd00::5efe:192.168.0.1 成功
w-studio.idv.tw

9. 回到 DHCP 伺服器去 ping 用戶端 fd00::5efe:192.168.0.10, 不曉得為什麼就是連不上, 等有空再來看看問題在哪

10. 查看 DNS 伺服器的記錄, 成功將兩台主機建立 isatap 的 IP (那個c0a8:0001跟c0a8:000a轉成10進位就是192.168.0.1跟192.168.0.10)
ISATAP

沒有留言:

張貼留言