Frage IPv6-Routing auf Multi-Interface-Cisco-Router konfigurieren und beheben [geschlossen]


Ich habe kürzlich einen neuen Cisco-Router für mein IPv6-Netzwerk gekauft. Ich habe die korrekten IPv6-Adressen an allen Schnittstellen konfiguriert und die Schnittstellen im Netzwerk aktiviert. Ich bin in der Lage, alle Schnittstellen zu pingen, die ich im lokalen Subnetz konfigurierte. Andere Benutzer beschweren sich, dass sie nicht auf Informationen aus anderen Subnetzen oder dem Internet in unserem Netzwerk zugreifen können. Mit welchem ​​Ipv6-Befehl kann ich dieses Problem beheben?


0
2018-03-14 15:42


Ursprung


Wenn Sie im Subnetz kommunizieren können, aber nicht außerhalb des Subnetzes, müssen Sie sich Ihre Routen ansehen. Der Cisco weiß nicht, wie er Kunden nach außen leiten kann (oder nicht). Kann es sein Gateway anpingen? - MaQleod
Ja, ich kann mein Gateway anpingen. Ich kann alle Schnittstellen pingen, aber kann auf keine Informationen in meinen Subnetzen oder im Internet zurückgreifen? - user307792


Antworten:


Führen Sie "show config" aus und geben Sie die Ausgabe an jemanden weiter, der Cisco IOS- und IPv6-Routing kennt. :-)

Es geht nicht darum, ein oder zwei Befehle auszuführen. Es geht darum, darüber nachzudenken, was Sie zu tun versucht haben und was Sie tatsächlich getan haben und wie es schief gelaufen ist. Es kann Pakete erfassen und analysieren, um zu sehen, was nicht funktioniert.

Um eine bessere Hilfe zu erhalten, aktualisieren Sie Ihre Frage mit den Details der eingerichteten Adressen, Präfixe, Routen und Router-Ankündigungen. Ein einfaches Diagramm der beteiligten Teile des Netzwerks würde ebenfalls helfen.


1
2018-03-14 16:06





Hier sind einige Befehle zum Einrichten des grundlegenden Routing auf einem Cisco-Router:

ipv6 unicast-routing
ipv6 cef
no ipv6 source-route

Einrichten einer Standardroute:

ipv6 route ::/0 <ipv6-address-of-gw>

Wenn Sie NTP ausführen, müssen Sie dieses sichern, um zu verhindern, dass es für DDOS-Verstärkungsattacken verwendet wird. Sie können das Team Cymru verwenden Sichere NTP-Vorlage für IPv4. Die IPv6-Versionen der von mir verwendeten Befehle sind:

ntp access-group ipv6 peer NTP-servers-v6
ntp access-group ipv6 serve DENY-v6
ntp access-group ipv6 serve-only NTP-clients-v6
ntp access-group ipv6 query-only DENY-v6

0
2018-03-15 00:48