OSPFv3
IETF组织针对IPv6网络制定了路由协议OSPFv3,是运行在IPv6网络的ospf协议。
OSPFv3中的路由条目下一跳地址是链路本地地址,ff02::5是ospfv3路由协议预留的IP v6组播地址,ospfv2中使用的是224.0.0.5,ospfv2和ospfv3互不兼容。
DR&BDR
在nbma和广播型网络中ospfv3选举dr和bdr的过程 和ospfv2中相同,
router id在ospfv3中必须手动配置。
ospfv2是基于网段运行的,ospfv3是基于链路的,不需要考虑路由器的接口是否配置在同一网段,只要在同一链路上,就可以不配置 ipv6全局地址而直接建立联系(内外网相互通信可操作性很强)。
ospfv3认证
ospfv3协议本身不提供认证功能,而是通过ipv6的扩展头部(AH和ESR)提供安全机制来保证ospfv3报文的合法性。
配置
ipv6 使能ipv6功能
ospfv3 创建并运行ospfv3,缺省使用进程号为1,范围1~65535
router-id 1.1.1.1
ipv6 enable
ipv6 address fe80::1 link-local
ospfv3 1 area 0.0.0.0 使能ospfv3 1 并指定所属区域
dis ospfv3
DHCPv6原理与配置
DHCPv6能够为主机分配ipv6地址和其他参数,并集中管理。
DHCPv6服务器(端口号547)与客户端(端口号546)使用UDP协议来交互DHCPv6报文,
DHCPv6基本协议架构三种角色
DHCPv6客户端, DHCPv6中继, DHCPv6服务器
客户端发送请求报文,目的地址为组播地址ff02::1:2是链路范围内所有DHCPv6服务器和中继。
DUID(dhcpv6 unique identifier)设备唯一标识
DUID采用两种方式生成
基于链路层地址(LL)生成
基于链路层地址和时间(LLT)生成
DHCPv6分配地址分为
有状态自动分配 : 服务器为客户端分配IPv6地址和dns nis sntp等。
无状态自动分配: 服务器不分配ipv6地址,分配dns nis sntp等,ipv6通过路由通告方式自动生成。
服务器接到客户端发送的RS报文会回复RA报文,RA报文中包含管理地址配置标记(M)和有状态配置标记(O),当M或O取值为1时,启用dhcp有状态地址配置,当M或O取值为0时,无状态地址自动分配
配置
dhcpv6 duid llt DUID生成的方式为llt
dis dhcpv6 duid
dhcpv6 pool pool1 地址池名称
address prefix 3000:: /64 绑定ipv6地址前缀
excluded-address 3000:: 1 不自动分配的地址
dns-server 4000 :: 1
dns-domain name wap.com 客户端分配的域名后缀
ipv6
int g 0/0/0
ipv6 enable
ipv6 address 3000 :: 1 /64
dhcpv6 server pool1