Cisco CCNA · 200-301 v2.0

پیکربندی IPv6 در Cisco IOS

پیکربندی IPv6 در Cisco IOS فقط وارد کردن یک آدرس روی Interface نیست. باید تفاوت «فعال بودن IPv6 روی Interface» با «Forward کردن IPv6 بین Interfaceها» را بفهمی، Link-Local و Global Address را جدا ببینی و بعد با دستورهای show بررسی کنی Router واقعاً چه چیزی را نصب و advertise کرده است. هدف این درس ساختن یک روش عملی است: Configuration را انجام بده، خروجی را بخوان، Connected Routeها و Neighborها را بررسی کن و هر تست را به یک فرض مشخص مرتبط کن.

در پایان این درس باید بتوانی
  • ipv6 unicast-routing را از ipv6 enable و ipv6 address تفکیک کنی
  • Global Unicast و Link-Local را روی Interface Cisco تنظیم کنی
  • EUI-64 را در Configuration IOS استفاده و نتیجه را بررسی کنی
  • با show ipv6 interface brief و show ipv6 interface وضعیت را تحلیل کنی
  • Connected Route و Neighbor Table را بعد از Configuration بررسی کنی
  • Ping و Source Interface را برای تست مرحله‌ای IPv6 به کار ببری

فعال‌سازی IPv6 Routing و Addressing روی Interface

روی Router Cisco برای Forward کردن IPv6 بین Interfaceها معمولاً باید IPv6 Unicast Routing فعال باشد. دستور global برای این کار ipv6 unicast-routing است. بدون آن، Interface می‌تواند IPv6 Address داشته باشد ولی Router مثل یک Router IPv6 کامل بین شبکه‌ها عمل نمی‌کند.

Global Configuration
Router# configure terminal
Router(config)# ipv6 unicast-routing

این دستور روی خود دستگاه اثر دارد و به یک Interface خاص محدود نیست. بعد از آن سراغ Interfaceها می‌رویم. گاهی فقط می‌خواهی IPv6 روی Interface فعال شود تا Link-Local ساخته شود، بدون اینکه همان لحظه GUA تنظیم کنی. در IOS می‌توان از ipv6 enable استفاده کرد. این Command IPv6 را روی Interface فعال می‌کند و Link-Local ایجاد می‌شود.

نمونه
interface GigabitEthernet0/0
 ipv6 enable
 no shutdown

این دستور جای GUA را نمی‌گیرد. اگر شبکه برای ارتباط Route‌شده Prefix عمومی یا داخلی لازم دارد، Address مناسب را جداگانه تنظیم می‌کنی. دستور ipv6 unicast-routing در Global Configuration به Router اجازه می‌دهد IPv6 Packet را بین Interfaceها Forward کند و رفتار Router Discovery را به‌عنوان Router فعال کند. در مقابل، ipv6 enable روی یک Interface IPv6 را روی همان Interface فعال می‌کند و Link-Local می‌سازد، اما به‌تنهایی به معنی وجود Global Address یا Forwarding کامل Router نیست. ipv6 address نیز یک Prefix/Address مشخص را روی Interface قرار می‌دهد. قاطی کردن این سه سطح Configuration یکی از خطاهای رایج در Lab است.

سه سطح مهم
Router(config)# ipv6 unicast-routing
Router(config)# interface g0/0
Router(config-if)# ipv6 enable
Router(config-if)# ipv6 address 2001:db8:10:1::1/64

Global Unicast، Link-Local و EUI-64 در IOS

برای قرار دادن IPv6 Address روی Interface از ipv6 address استفاده می‌شود. Prefix Length هم همراه آدرس نوشته می‌شود. برخلاف IPv4 که در IOS کلاسیک معمولاً Subnet Mask Decimal می‌نوشتیم، IPv6 با Prefix Length نوشته می‌شود.

نمونه
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ipv6 address 2001:DB8:10:1::1/64
Router(config-if)# no shutdown

بعد از no shutdown باید وضعیت فیزیکی Interface هم سالم باشد. اگر کابل یا دستگاه طرف مقابل مشکل داشته باشد، داشتن Address درست Link را Up نمی‌کند. IOS با فعال شدن IPv6 روی Interface می‌تواند Link-Local بسازد. اگر بخواهی Link-Local مشخص و قابل حفظ داشته باشی، می‌توانی آن را دستی تنظیم کنی.

Link-Local دستی
Router(config-if)# ipv6 address FE80::1 link-local

یک Interface می‌تواند GUA و Link-Local را هم‌زمان داشته باشد. در خروجی show ipv6 interface brief هر دو را می‌بینی. می‌توانی Prefix را بدهی و از IOS بخواهی Interface ID را با EUI-64 بسازد. این روش در Labها برای فهم ساختار مفید است.

نمونه
Router(config-if)# ipv6 address 2001:DB8:20:1::/64 eui-64

بعد از اجرای دستور، IOS بخش Interface ID را می‌سازد. خروجی واقعی را با show ipv6 interface بررسی کن تا Address نهایی را ببینی. برای Link-Local می‌توان به تولید خودکار IOS تکیه کرد یا مقدار خوانایی مثل FE80::1 را دستی تنظیم کرد. مقدار دستی در سناریوهای Lab و Routing خواندن Next Hop را ساده‌تر می‌کند. برای Global Unicast نیز می‌توان آدرس کامل را نوشت یا Prefix را همراه eui-64 داد تا IOS Interface Identifier را از MAC بسازد. بعد از هر تغییر، فقط Running Configuration را نگاه نکن؛ Operational State باید با show commands تأیید شود.

نمونه Interface
interface GigabitEthernet0/0
 description LAN-USERS
 ipv6 address FE80::1 link-local
 ipv6 address 2001:db8:10:10::1/64
 no shutdown

دستورهای Verification برای Interface

دستور
show ipv6 interface brief

این دستور نام Interface، وضعیت و آدرس‌های IPv6 را خلاصه نشان می‌دهد. برای شروع عیب‌یابی خیلی مفید است. اگر Interface administratively down باشد، Address درست هم ارتباط ایجاد نمی‌کند. اول Status و Protocol را ببین، بعد Addressها را بررسی کن. این ترتیب همان منطقی است که در مرحله اول برای Interfaceهای Ethernet یاد گرفتی.

دستور
show ipv6 interface GigabitEthernet0/0

خروجی جزئی‌تر Prefix، Link-Local، Joined Multicast Groupها، ND Timerها و اطلاعات دیگر را نشان می‌دهد. لازم نیست همه خطوط را حفظ کنی. فعلاً روی Address، Link-Local، Prefix و وضعیت Interface تمرکز کن. show ipv6 interface brief برای پاسخ سریع به چهار سؤال مناسب است: Interface بالا است؟ چه Global IPv6هایی دارد؟ Link-Local چیست؟ آیا آدرس مورد انتظار روی Interface درست قرار گرفته است؟ اگر جزئیات لازم باشد، show ipv6 interface نام Interface اطلاعاتی مثل Joined Multicast Groups، ND timers، RA behavior و Prefixها را نشان می‌دهد. خروجی Operational از Configuration مهم‌تر است، چون چیزی را نشان می‌دهد که Router در حال حاضر واقعاً استفاده می‌کند.

Verification
show ipv6 interface brief
show ipv6 interface GigabitEthernet0/0
show running-config interface GigabitEthernet0/0

Ping، Neighbor و Route Table

بعد از Configuration می‌توانی مقصد محلی یا Remote را Ping کنی. برای IPv6 همان دستور ping با IPv6 Address کار می‌کند.

نمونه
ping 2001:DB8:10:1::20

Ping موفق فقط Connectivity ICMPv6 را در همان مسیر اثبات می‌کند. اگر Ping جواب داد، نمی‌توانی نتیجه بگیری همه سرویس‌ها و DNS هم سالم هستند. بعد از Addressing، Route Table باید Connected و Local Routeهای مربوط را نشان دهد. show ipv6 route مشخص می‌کند Router Prefix متصل را شناخته است. show ipv6 neighbors نیز ثابت می‌کند ND برای همسایه‌ها چه نتیجه‌ای داشته است. Ping را مرحله‌ای اجرا کن: ابتدا Link-Local همسایه روی همان Link، سپس GUA همان Link و بعد مقصد Remote. اگر اولین تست شکست بخورد، رفتن مستقیم سراغ Static Route یا OSPF منطقی نیست؛ پایه Neighbor Connectivity هنوز تأیید نشده است.

تست مرحله‌ای
show ipv6 route
show ipv6 neighbors
ping FE80::2
ping 2001:db8:10:10::2

نمونه Configuration کامل و روش کنترل

خروجی عملیاتی و Configuration را کنار هم ببین. show running-config interface بهت می‌گوید چه چیزی تنظیم شده و show ipv6 interface نشان می‌دهد نتیجه عملیاتی چیست. ممکن است Configuration درست به نظر برسد ولی Interface Down باشد یا Prefix مورد انتظار در عمل فعال نشده باشد.

دستورهای مقایسه
show running-config interface GigabitEthernet0/0
show ipv6 interface GigabitEthernet0/0

این عادت برای تمام CCNA مهم است: Config چیزی است که خواسته‌ای؛ Operational State چیزی است که دستگاه واقعاً دارد انجام می‌دهد. تنظیم IPv6 هم بخشی از Running Configuration است. اگر باید بعد از Reload باقی بماند، Configuration را طبق روش استاندارد سازمان ذخیره کن. در Lab معمولاً از copy running-config startup-config استفاده می‌شود.

ذخیره
copy running-config startup-config

در محیط واقعی قبل از تغییر و ذخیره، سیاست Change Management و Backup Configuration را رعایت کن.

Router با دو LAN
ipv6 unicast-routing

interface GigabitEthernet0/0
 ipv6 address FE80::1 link-local
 ipv6 address 2001:DB8:10:10::1/64
 no shutdown

interface GigabitEthernet0/1
 ipv6 address FE80::1 link-local
 ipv6 address 2001:DB8:10:20::1/64
 no shutdown

استفاده FE80::1 روی هر دو Interface معتبر است چون Scope هر Link جداست. GUAها Prefix متفاوت دارند تا Router بتواند بین دو شبکه Forward کند. در Configuration نهایی علاوه بر آدرس باید Description، وضعیت Interface و طرح Prefix با مستندات هماهنگ باشد. پس از copy running-config startup-config نیز بهتر است دوباره show ipv6 interface brief و show ipv6 route را ببینی؛ Save کردن Configuration صحت آن را ثابت نمی‌کند، فقط ماندگاری آن را بعد از Reload حفظ می‌کند. در محیط واقعی قبل از Debugهای سنگین از show commandها و Pingهای کنترل‌شده استفاده کن تا بدون ایجاد بار اضافه محل مشکل محدود شود.

نمونه کامل
ipv6 unicast-routing
!
interface GigabitEthernet0/0
 description VLAN10-USERS
 ipv6 address FE80::1 link-local
 ipv6 address 2001:db8:100:10::1/64
 no shutdown
!
show ipv6 interface brief
show ipv6 route connected
show ipv6 neighbors

اگر Lab چند Router دارد، بعد از هر تغییر Configuration خروجی قبل و بعد را مقایسه کن. این عادت مشخص می‌کند دقیقاً کدام دستور State را تغییر داده و از اصلاح تصادفی چند متغیر هم‌زمان جلوگیری می‌کند.

سناریوی عملی

R1 روی G0/0 باید Gateway شبکه 2001:db8:100:10::/64 باشد. بعد از Configuration، show ipv6 interface brief آدرس GUA را نشان می‌دهد ولی Interface protocol down است. در این حالت وجود خط Configuration Addressing کافی نیست؛ ابتدا Link و Interface State باید رفع شود. اگر Interface up/up شد، Connected Route را در show ipv6 route و Neighbor Client را در show ipv6 neighbors بررسی می‌کنیم. هر دستور یک لایه از فرض‌ها را تأیید یا رد می‌کند.

اشتباهات رایج

اشتباه‌های رایج در Cisco IOS IPv6

  • ipv6 enable را معادل ipv6 unicast-routing ندان
  • وجود Configuration را بدون بررسی Operational State موفقیت فرض نکن
  • Link-Local خودکار را از خروجی نادیده نگیر
  • بعد از Addressing، Route Table و Neighbor Table را هم بررسی کن
  • Save کردن Configuration را جایگزین Verification نکن
تمرین عملی

تمرین پیکربندی و Verification Cisco IOS

  1. روی یک Router Lab، ipv6 unicast-routing را فعال و دو Interface را با /64های جدا آدرس‌دهی کن
  2. روی یکی از Interfaceها Link-Local دستی و روی دیگری Link-Local خودکار داشته باش و خروجی را مقایسه کن
  3. یک GUA با eui-64 بساز و Interface Identifier را با MAC تطبیق بده
  4. show ipv6 interface brief، show ipv6 route و show ipv6 neighbors را اجرا و برای هرکدام هدف تست را بنویس
  5. یک خطای shutdown یا Prefix اشتباه ایجاد کن و فقط با show commands آن را پیدا کن

نکته‌هایی که باید با خودت ببری

  • ipv6 unicast-routing Forwarding IPv6 روی Router را فعال می‌کند
  • ipv6 enable IPv6 را روی Interface فعال و Link-Local ایجاد می‌کند
  • ipv6 address برای GUA یا Link-Local دستی استفاده می‌شود
  • show ipv6 interface brief نمای سریع Addressing و State است
  • show ipv6 route و show ipv6 neighbors وضعیت Routing و ND را تأیید می‌کنند
  • تست‌ها باید از Local Link به Remote مقصد مرحله‌ای انجام شوند
خودسنجی

Configuration را با State واقعی تطبیق بده

اگر ipv6 address روی Interface باشد ولی ipv6 unicast-routing فعال نباشد چه چیزی کم است؟

Router برای Forwarding IPv6 بین Interfaceها و نقش Router کامل هنوز Global IPv6 Routing فعال ندارد.

بهترین دستور برای نمای سریع همه Interfaceهای IPv6 چیست؟

show ipv6 interface brief.

وجود Connected Route چه چیزی را تأیید می‌کند؟

Router Prefix Interface فعال را در Routing Table شناخته است؛ اما سلامت مقصد نهایی را به‌تنهایی ثابت نمی‌کند.

چرا بعد از show running-config باید show ipv6 interface را هم دید؟

Running Config قصد Configuration را نشان می‌دهد، اما show interface وضعیت عملیاتی و اطلاعات واقعی Protocol را نشان می‌دهد.

منابع رسمی

منابع مرجع این درس

مطالعه همیشه آزاد است

برای ذخیره پیشرفت وارد حساب شو

حساب کاربری برای آزمون و ثبت مرحله‌ها استفاده می‌شود

ورود یا ثبت‌نام