- ipv6 unicast-routing را از ipv6 enable و ipv6 address تفکیک کنی
- Global Unicast و Link-Local را روی Interface Cisco تنظیم کنی
- EUI-64 را در Configuration IOS استفاده و نتیجه را بررسی کنی
- با show ipv6 interface brief و show ipv6 interface وضعیت را تحلیل کنی
- Connected Route و Neighbor Table را بعد از Configuration بررسی کنی
- Ping و Source Interface را برای تست مرحلهای IPv6 به کار ببری
فعالسازی IPv6 Routing و Addressing روی Interface
روی Router Cisco برای Forward کردن IPv6 بین Interfaceها معمولاً باید IPv6 Unicast Routing فعال باشد. دستور global برای این کار ipv6 unicast-routing است. بدون آن، Interface میتواند IPv6 Address داشته باشد ولی Router مثل یک Router IPv6 کامل بین شبکهها عمل نمیکند.
Global ConfigurationRouter# configure terminal
Router(config)# ipv6 unicast-routingاین دستور روی خود دستگاه اثر دارد و به یک Interface خاص محدود نیست. بعد از آن سراغ Interfaceها میرویم. گاهی فقط میخواهی IPv6 روی Interface فعال شود تا Link-Local ساخته شود، بدون اینکه همان لحظه GUA تنظیم کنی. در IOS میتوان از ipv6 enable استفاده کرد. این Command IPv6 را روی Interface فعال میکند و Link-Local ایجاد میشود.
نمونهinterface GigabitEthernet0/0
ipv6 enable
no shutdownاین دستور جای GUA را نمیگیرد. اگر شبکه برای ارتباط Routeشده Prefix عمومی یا داخلی لازم دارد، Address مناسب را جداگانه تنظیم میکنی. دستور ipv6 unicast-routing در Global Configuration به Router اجازه میدهد IPv6 Packet را بین Interfaceها Forward کند و رفتار Router Discovery را بهعنوان Router فعال کند. در مقابل، ipv6 enable روی یک Interface IPv6 را روی همان Interface فعال میکند و Link-Local میسازد، اما بهتنهایی به معنی وجود Global Address یا Forwarding کامل Router نیست. ipv6 address نیز یک Prefix/Address مشخص را روی Interface قرار میدهد. قاطی کردن این سه سطح Configuration یکی از خطاهای رایج در Lab است.
سه سطح مهمRouter(config)# ipv6 unicast-routing
Router(config)# interface g0/0
Router(config-if)# ipv6 enable
Router(config-if)# ipv6 address 2001:db8:10:1::1/64Global Unicast، Link-Local و EUI-64 در IOS
برای قرار دادن IPv6 Address روی Interface از ipv6 address استفاده میشود. Prefix Length هم همراه آدرس نوشته میشود. برخلاف IPv4 که در IOS کلاسیک معمولاً Subnet Mask Decimal مینوشتیم، IPv6 با Prefix Length نوشته میشود.
نمونهRouter(config)# interface GigabitEthernet0/0
Router(config-if)# ipv6 address 2001:DB8:10:1::1/64
Router(config-if)# no shutdownبعد از no shutdown باید وضعیت فیزیکی Interface هم سالم باشد. اگر کابل یا دستگاه طرف مقابل مشکل داشته باشد، داشتن Address درست Link را Up نمیکند. IOS با فعال شدن IPv6 روی Interface میتواند Link-Local بسازد. اگر بخواهی Link-Local مشخص و قابل حفظ داشته باشی، میتوانی آن را دستی تنظیم کنی.
Link-Local دستیRouter(config-if)# ipv6 address FE80::1 link-localیک Interface میتواند GUA و Link-Local را همزمان داشته باشد. در خروجی show ipv6 interface brief هر دو را میبینی. میتوانی Prefix را بدهی و از IOS بخواهی Interface ID را با EUI-64 بسازد. این روش در Labها برای فهم ساختار مفید است.
نمونهRouter(config-if)# ipv6 address 2001:DB8:20:1::/64 eui-64بعد از اجرای دستور، IOS بخش Interface ID را میسازد. خروجی واقعی را با show ipv6 interface بررسی کن تا Address نهایی را ببینی. برای Link-Local میتوان به تولید خودکار IOS تکیه کرد یا مقدار خوانایی مثل FE80::1 را دستی تنظیم کرد. مقدار دستی در سناریوهای Lab و Routing خواندن Next Hop را سادهتر میکند. برای Global Unicast نیز میتوان آدرس کامل را نوشت یا Prefix را همراه eui-64 داد تا IOS Interface Identifier را از MAC بسازد. بعد از هر تغییر، فقط Running Configuration را نگاه نکن؛ Operational State باید با show commands تأیید شود.
نمونه Interfaceinterface GigabitEthernet0/0
description LAN-USERS
ipv6 address FE80::1 link-local
ipv6 address 2001:db8:10:10::1/64
no shutdownدستورهای Verification برای Interface
دستورshow ipv6 interface briefاین دستور نام Interface، وضعیت و آدرسهای IPv6 را خلاصه نشان میدهد. برای شروع عیبیابی خیلی مفید است. اگر Interface administratively down باشد، Address درست هم ارتباط ایجاد نمیکند. اول Status و Protocol را ببین، بعد Addressها را بررسی کن. این ترتیب همان منطقی است که در مرحله اول برای Interfaceهای Ethernet یاد گرفتی.
دستورshow ipv6 interface GigabitEthernet0/0خروجی جزئیتر Prefix، Link-Local، Joined Multicast Groupها، ND Timerها و اطلاعات دیگر را نشان میدهد. لازم نیست همه خطوط را حفظ کنی. فعلاً روی Address، Link-Local، Prefix و وضعیت Interface تمرکز کن. show ipv6 interface brief برای پاسخ سریع به چهار سؤال مناسب است: Interface بالا است؟ چه Global IPv6هایی دارد؟ Link-Local چیست؟ آیا آدرس مورد انتظار روی Interface درست قرار گرفته است؟ اگر جزئیات لازم باشد، show ipv6 interface نام Interface اطلاعاتی مثل Joined Multicast Groups، ND timers، RA behavior و Prefixها را نشان میدهد. خروجی Operational از Configuration مهمتر است، چون چیزی را نشان میدهد که Router در حال حاضر واقعاً استفاده میکند.
Verificationshow ipv6 interface brief
show ipv6 interface GigabitEthernet0/0
show running-config interface GigabitEthernet0/0Ping، Neighbor و Route Table
بعد از Configuration میتوانی مقصد محلی یا Remote را Ping کنی. برای IPv6 همان دستور ping با IPv6 Address کار میکند.
نمونهping 2001:DB8:10:1::20Ping موفق فقط Connectivity ICMPv6 را در همان مسیر اثبات میکند. اگر Ping جواب داد، نمیتوانی نتیجه بگیری همه سرویسها و DNS هم سالم هستند. بعد از Addressing، Route Table باید Connected و Local Routeهای مربوط را نشان دهد. show ipv6 route مشخص میکند Router Prefix متصل را شناخته است. show ipv6 neighbors نیز ثابت میکند ND برای همسایهها چه نتیجهای داشته است. Ping را مرحلهای اجرا کن: ابتدا Link-Local همسایه روی همان Link، سپس GUA همان Link و بعد مقصد Remote. اگر اولین تست شکست بخورد، رفتن مستقیم سراغ Static Route یا OSPF منطقی نیست؛ پایه Neighbor Connectivity هنوز تأیید نشده است.
تست مرحلهایshow ipv6 route
show ipv6 neighbors
ping FE80::2
ping 2001:db8:10:10::2نمونه Configuration کامل و روش کنترل
خروجی عملیاتی و Configuration را کنار هم ببین. show running-config interface بهت میگوید چه چیزی تنظیم شده و show ipv6 interface نشان میدهد نتیجه عملیاتی چیست. ممکن است Configuration درست به نظر برسد ولی Interface Down باشد یا Prefix مورد انتظار در عمل فعال نشده باشد.
دستورهای مقایسهshow running-config interface GigabitEthernet0/0
show ipv6 interface GigabitEthernet0/0این عادت برای تمام CCNA مهم است: Config چیزی است که خواستهای؛ Operational State چیزی است که دستگاه واقعاً دارد انجام میدهد. تنظیم IPv6 هم بخشی از Running Configuration است. اگر باید بعد از Reload باقی بماند، Configuration را طبق روش استاندارد سازمان ذخیره کن. در Lab معمولاً از copy running-config startup-config استفاده میشود.
ذخیرهcopy running-config startup-configدر محیط واقعی قبل از تغییر و ذخیره، سیاست Change Management و Backup Configuration را رعایت کن.
Router با دو LANipv6 unicast-routing
interface GigabitEthernet0/0
ipv6 address FE80::1 link-local
ipv6 address 2001:DB8:10:10::1/64
no shutdown
interface GigabitEthernet0/1
ipv6 address FE80::1 link-local
ipv6 address 2001:DB8:10:20::1/64
no shutdownاستفاده FE80::1 روی هر دو Interface معتبر است چون Scope هر Link جداست. GUAها Prefix متفاوت دارند تا Router بتواند بین دو شبکه Forward کند. در Configuration نهایی علاوه بر آدرس باید Description، وضعیت Interface و طرح Prefix با مستندات هماهنگ باشد. پس از copy running-config startup-config نیز بهتر است دوباره show ipv6 interface brief و show ipv6 route را ببینی؛ Save کردن Configuration صحت آن را ثابت نمیکند، فقط ماندگاری آن را بعد از Reload حفظ میکند. در محیط واقعی قبل از Debugهای سنگین از show commandها و Pingهای کنترلشده استفاده کن تا بدون ایجاد بار اضافه محل مشکل محدود شود.
نمونه کاملipv6 unicast-routing
!
interface GigabitEthernet0/0
description VLAN10-USERS
ipv6 address FE80::1 link-local
ipv6 address 2001:db8:100:10::1/64
no shutdown
!
show ipv6 interface brief
show ipv6 route connected
show ipv6 neighborsاگر Lab چند Router دارد، بعد از هر تغییر Configuration خروجی قبل و بعد را مقایسه کن. این عادت مشخص میکند دقیقاً کدام دستور State را تغییر داده و از اصلاح تصادفی چند متغیر همزمان جلوگیری میکند.
R1 روی G0/0 باید Gateway شبکه 2001:db8:100:10::/64 باشد. بعد از Configuration، show ipv6 interface brief آدرس GUA را نشان میدهد ولی Interface protocol down است. در این حالت وجود خط Configuration Addressing کافی نیست؛ ابتدا Link و Interface State باید رفع شود. اگر Interface up/up شد، Connected Route را در show ipv6 route و Neighbor Client را در show ipv6 neighbors بررسی میکنیم. هر دستور یک لایه از فرضها را تأیید یا رد میکند.
اشتباههای رایج در Cisco IOS IPv6
- ipv6 enable را معادل ipv6 unicast-routing ندان
- وجود Configuration را بدون بررسی Operational State موفقیت فرض نکن
- Link-Local خودکار را از خروجی نادیده نگیر
- بعد از Addressing، Route Table و Neighbor Table را هم بررسی کن
- Save کردن Configuration را جایگزین Verification نکن
تمرین پیکربندی و Verification Cisco IOS
- روی یک Router Lab، ipv6 unicast-routing را فعال و دو Interface را با /64های جدا آدرسدهی کن
- روی یکی از Interfaceها Link-Local دستی و روی دیگری Link-Local خودکار داشته باش و خروجی را مقایسه کن
- یک GUA با eui-64 بساز و Interface Identifier را با MAC تطبیق بده
- show ipv6 interface brief، show ipv6 route و show ipv6 neighbors را اجرا و برای هرکدام هدف تست را بنویس
- یک خطای shutdown یا Prefix اشتباه ایجاد کن و فقط با show commands آن را پیدا کن
نکتههایی که باید با خودت ببری
- ipv6 unicast-routing Forwarding IPv6 روی Router را فعال میکند
- ipv6 enable IPv6 را روی Interface فعال و Link-Local ایجاد میکند
- ipv6 address برای GUA یا Link-Local دستی استفاده میشود
- show ipv6 interface brief نمای سریع Addressing و State است
- show ipv6 route و show ipv6 neighbors وضعیت Routing و ND را تأیید میکنند
- تستها باید از Local Link به Remote مقصد مرحلهای انجام شوند
Configuration را با State واقعی تطبیق بده
اگر ipv6 address روی Interface باشد ولی ipv6 unicast-routing فعال نباشد چه چیزی کم است؟
Router برای Forwarding IPv6 بین Interfaceها و نقش Router کامل هنوز Global IPv6 Routing فعال ندارد.
بهترین دستور برای نمای سریع همه Interfaceهای IPv6 چیست؟
show ipv6 interface brief.
وجود Connected Route چه چیزی را تأیید میکند؟
Router Prefix Interface فعال را در Routing Table شناخته است؛ اما سلامت مقصد نهایی را بهتنهایی ثابت نمیکند.
چرا بعد از show running-config باید show ipv6 interface را هم دید؟
Running Config قصد Configuration را نشان میدهد، اما show interface وضعیت عملیاتی و اطلاعات واقعی Protocol را نشان میدهد.
منابع مرجع این درس
برای ذخیره پیشرفت وارد حساب شو
حساب کاربری برای آزمون و ثبت مرحلهها استفاده میشود