konfigureringen af en isatap router med windows server - 2008 r2 (del 2)

,, isatap til koder, som alle ipv6 adresser, isatap har to komponenter:,,, ipv6 - præfiks (som svarer til en ipv4 net - id) ipv6 - grænseflade id (som svarer til ipv4 vært - id), uden at gå i detaljer med hensyn til ipv6 præfikser, kan vi sige, at isatap kan bruge en gyldig ipv6 præfiks.for grænsefladen id, den sidste 64 bits af isatap adresse skal enten være:,,,: 0:5efe: w.x.y.z, når ipv4 adresse er en privat ip - adresse: 200:5efe: w.x.y.z, når ipv4 adresse er en offentlig ip - adresse, konstatere, at der, når de isatap adresse, vi bruger "stiplede quad -" notat i slutningen af adresse i stedet for hexadecimal, som anvendes til at repræsentere resten af adresse.det er gjort, som en anden af windows klient og server operativsystem for alle os, der er anvendt til ipv4, at notation.hvis du havde set isatap adresser, som er registreret i en vinduer dns - server for de samme værter, vil de se, at den stiplede quad - adresse er registreret som hexadecimal tilsvarende.,, eksempler på isatap adresser er vist her:,, 2002:836b: 4:8000:0:5efe: 10.0.0.20, til private adresse.,, 2002:836b - 4:8000:200:5efe: 131.107.0.31, for en offentlig adresse. det er vigtigt at bemærke, at isatap adresse er en "reel" ipv6 - adresse.det kan anvendes af enhver ipv6 i stand service - og styresystem for kommunikation mellem isatap værter og isatap og indfødte ipv6 værter.,, hvorfor bruge isatap?,, på dette punkt, kan man undre sig over, hvorfor jeg selv ønsker at bruge isatap?"og det er et meget godt spørgsmål.isatap er en ipv6 overgang teknologi, som muliggør værter på ipv4, netværk til at kommunikere med værter for en ipv6 kun net.de fleste netværk, vi har nu, er ipv4, kun på disse net og rutning infrastruktur støtte ipv4.men som du opgradere deres netværk og deres styresystemer, du vil næsten helt sikkert ende med at få dele af deres netværk, der støtter ipv6 og ipv6 - ruter.isatap gør dig i stand til at forbinde værter for ipv4 kun net med værter for lpv6 - kun net.,, at isatap, se nedenstående diagram (figur 1).jeg har lånt det fra min mand, tom (alias tom shinder "kant").det er en del af det arbejde, han har gjort på flere steder uag directaccess server udbredelse, og det pænt, illustrerer, hvor isatap er indsat i den situation.,,,,,,,, figur 1 i figur, kan man se, at der er en isatap undernet, med resten 2002:836b: 4:8000: /64,.en af værterne for, corpnet, undernet er isatap kan værter, og nogle er ikke.de, der er i stand til isatap kan kommunikere med ipv6 kun værter.figuren viser også en ipv6 kun undernet mellem isatap1, og uag1, med et præfiks af ipv6, 2002:836b: 20:8000: /64.desuden, directaccess klienter, der forbindes med det, corpnet, undernet tildeles ipv6 adresser med præfikser, 2001:0:836b: 2: /64, og 2002:836b: 2:8100: /64.en isatap router kan bruges til at føre ipv4 indkapslet ipv6 - pakkerne om, corpnet, undernet til lokalt ipv6 undernet, der forbinder, isatap1, til uag1, og også til ipv6 subnets (præfikser), der er tildelt til directaccess kunder, f.eks. dc1 i tal er tildelt en isatap adresse så godt som ipv4 adresse., dc1, skal forbindes til et directaccess klient på internettet.her er processen:,,, directaccess klient er tildelt en ipv6 - adresse (f.eks. en teredo adresse).med henblik på at forbinde de directaccess klient, dc1, vil bruge sin isatap adapter til at forbinde med, isatap1,, som er en isatap router.når forbindelsen til isatap router, ipv4 header fjernes fra ipv6 - pakke og router fremad for forbindelsen til de indfødte ipv6 adresse, der tildeles det indre interface, uag1,.uag1 ruter, så pakken til directaccess klient på internettet.når directaccess klient svarer, det sender sit svar til uag1.den pakke, uag1 ruter til ipv6 - grænseflade, isatap1,.så, isatap1 sammenfatter ipv6 - pakke med en ipv4 header, og fremsender den til de isatap adapter, dc1,.,,, isatap og dns, isatap værter opdager en isatap router ved at udføre en dns forespørgsel.ved misligholdelse, vinduer isatap værter vil spørge, navn isatap og så prøve at få kontakt til ipv4, adresse, der løser det navn.hvis det lykkes, så de isatap adapter kan konfigureres til og ruteoplysninger.,, som automatisk vinduer 2003 sp 2 over dns servere ikke besvare spørgsmål om navne wpad og isatap.det betyder, at du skal muliggøre forespørgsler til isatap navn på disse servere.oplysninger om, hvordan de skal gøre dette, tjek denne artikel.,, når isatap har vært konfigurerer sin isatap adapter, det vil give sin isatap adresse i dns, som vist i figur 2.,,,,, figur 2, konfigureringen af de isatap router, en isatap router kan gøre to ting:,,, give isatap undernet id (præfiks) til isatap adapter på isatap har vært (alle vinduer vista og over og windows server - 2008 og frem isatap værter er aktiveret ved misligholdelse).give ipv6 ruteoplysninger til isatap værter, således at hvis værter skal rute til ipv6 kun net, isatap adapter vil være opmærksom på disse ruter, og forbindelsen til isatap router.,,, da den moderne vinduer værter er isatap i stand til og mulighed for ved misligholdelse, du behøver ikke at gøre noget på klienter.men for at gøre en windows server - 2008 r2 computer funktion som en isatap router, du skal arbejde på kommandolinjen. desværre er der ikke nogen grafisk brugerflade for isatap router konfiguration, så pas på!,, skridt er at konfigurere windows server 2008 r2 computer til at reklamere for sig selv som en isatap router.denne reklame giver isatap som værter for tilslutning til den isatap router får fat på og ruteoplysninger.for at gøre det, anvende følgende kommando:,,, netsh grænseflade ipv6 fastsat grænseflade, isatapinterfacenameorindex, reklamere = mulighed for, for at få det, isatapinterfacenameorindex, nummer, kan du bruge den ipconfig kommando, som vist i figur 3.,,,,, figur 3, adapteren er vi interesseret i er den med, fe80: 5efe: w.x.y.z, adresse, det har fået tildelt, og som i dette eksempel er den tunnel adapter isatap. corp.contoso. kom.for at få den grænseflade, id, kan du bruge den netsh kommando, netsh grænseflade ipv6 vise grænseflade, som vist i fig. 4.,,,,, figur 4,,, så vi ved grænsefladen indeks i dette eksempel er 12,.,, at reklamere for det windows server - 2008 r2 computer som en isatap router, du skal indtaste:,,, netsh grænseflade ipv6, der reklamerer for grænsefladen 12 =,,, og nu vil du informere isatap værter, som kan isatap præfiks til anvendelse, når de skal finde deres isatap adaptere.for at gøre dette på windows server - 2008 r2 isatap router, anføres følgende:,,, netsh grænseflade ipv6 tilføje rute, ipv6addressprefix,,,, prefixlengthisatapinterfacenameorindex, offentliggøre = ja, ved vi allerede, at den isatap grænseflade indeks er 12.den eneste ting du skal vide for at afslutte kommandoen er ipv6 - præfikset.lad os sige, at vi ønsker at anvende betegnelsen, 2002:836b: 4:8000: /64. i dette tilfælde, ville du så ind efter ordre:,,, netsh grænseflade ipv6 tilføje rute 2002:836b: 4:8000: /64 12 offentliggøre = ja,,,, offentliggør erklæring anvendes til at informere isatap mulighed for værter, at isatap router offentliggør denne ipv6 præfiks, som de skal anvende til at forme deres isatap adaptere.,, på dette punkt, at vores isatap router reklame er ikke sig selv som en isatap router, og som vil give ipv6 præfiks oplysninger til isatap mulighed for værter, der forbinder til denne isatap router for håndtering og ruteoplysninger.det næste skridt er at gøre det muligt for isatap router, hvad en router gør; med andre ord, er vi nødt til at få det isatap router, fremad, pakker fra isatap net præfiks til de indfødte ipv6 - net.,, til at gøre dette, anvende følgende kommando:,,, netsh grænseflade ipv6 fastsat grænseflade, laninterfacenameorindex, fremsendelse = mulighed for, er det i dette tilfælde, vi bruger grænseflade indeks for ian grænseflade (nic) og ikke isatap adapter.hvis man ser på figur 4, kan man se, at grænsefladen indeks for nic, 11 (i dette eksempel, isatap router har et enkelt nationalt, men du typisk to nic i isatap router, og du ville bruge grænsefladen indeks for nic, der har de indfødte ipv6 adresse, der tildeles det.i dette eksempel, de samme fysiske nic er vært for de isatap adapter og de indfødte ipv6 - adresse).så i dette eksempel, for at gøre det muligt for transport fra isatap adapter til ipv6 - grænseflade, du ville anvende kommandoen:,,, netsh grænseflade ipv6, der interface11forwarding = mulighed for, har vi allerede gjort reklame for isatap adapter, men vi er også nødt til at dirigere (fremsendelse) om isatap adapter, - så det kan sende pakker til ipv6 kun net:,,, netsh grænseflade ipv6 fastsat grænseflade, isatapinterfacenameorindex, fremsendelse = mulighed for, i vores eksempel, isatap grænseflade indeks er 12, så vi bruger følgende kommando:,,, netsh grænseflade ipv6 fastsat grænseflade 12 fremsendelse = aktiveret,,, og endelig ønsker vi at give ipv6 ruter, som de isatap router vil reklamere for isatap mulighed for værter.at gøre det ville du bruge følgende kommando:,,, netsh grænseflade ipv6 tilføje rute: /0, laninterfacenameorindex,, nexthop =,, ipv6routeraddress, offentliggøre = ja, ved vi, at ian grænseflade indeks er 11.nu er vi nødt til at få den isatap router med misligholdelse gateway, at det vil bruge til at forbinde til ipv6 i stand til net:,,, netsh grænseflade ipv6 tilføje rute: /0, laninterfacenameorindex,, nexthop =,, ipv6routeraddress, offentliggøre = ja, for eksempel, der er vist i figur 1, ville vi bruge følgende kommando:,,, netsh grænseflade ipv6 tilføje rute: /0 11 nexthop = 2002:836b: 20:8000: 1publish = ja, offentliggørelse af specifikke ruter, kan vi også offentliggøre specifikke ruter ud over misligholdelse port.hvis man ser på figur 1, nexthop adresse er ipv6 - adresse, der tildeles det indre grænseflade på uag1, som er 2002:836b: 20:8000: 1.ruter til rådighed gennem den port, adresse (uag1 directaccess server er porten til ipv6 præfikser, der anvendes af directaccess kunder), 2001:0:836b: 2: /64, og 2002:836b: 2:8100: /64.i dette eksempel, kan vi gå ind i følgende på windows server - 2008 r2 isatap router:,,, netsh grænseflade ipv6 tilføje rute 2001:0:836b: 2: /64 11 nexthop = 2002:836b: 20:8000: 1publish = ja,,,, netsh grænseflade ipv6 tilføje rute 2002:836b: 2:8100: /64 11 nexthop = 2002:836b: 20:8000: 1publish = ja,,, du kan se disse ruter i rutning tabel på isatap router, efter du tilføje dem, som vist i figur 5 nedenfor:,,,,, figur 5,,, hvis du går til en af de isatap værter, at benytte denne isatap router, du vil være i stand til at se, at de ruter, også anføres i værtens routing - tabeller, som vist i figur 6.,,,,, figur 6,,, at dirigere tabelposter automatisk befolkede om isatap vært for grænsefladen indeks, der tildeles de isatap adapteren,du kan også ses i figur 6 (isatap adapter grænseflade indeks, 12,.,, nu hvor alt er konfigureret, du kan gøre, tracert viser, at rejsen fra en isatap undernet med en indfødt ipv6 undernet og tilbage, som vist i figur 7.,,,,, fig. 7,,, smdrg., i denne, del 2 af to del serie om isatap routere med windows server - 2008 r2, vi konfigureret windows server 2008 r2 maskine som en isatap router og konfigureret routeren at annoncere sin status som en isatap router og tildele en isatap undernet præfiks til isatap mulighed for værter.efter det, vi konfigureret fremsendelse til have mulighed for på ipv6 adresse tildelt nic og den isatap adapter selv.endelig er vi konfigureret rutning tabelposter på isatap router, at oplysninger til isatap gjorde det muligt at nå frem til forskellige indfødte ipv6 subnets værter og testet konfiguration for at bekræfte, at den arbejder.,,, hvis du ønsker at læse den første del i denne artikelserie gå til en isatap router, konfigureringen med windows server - 2008 r2 (del 1),,.,,










Previous:
Next Page: