Help configurazione Cisco 877 nativa IP v6

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

Salve
Il mio provider mi ha assegnato degli indirizzi IP v6 per testarli

Ecco cosa mi hanno mandato

IPv6 WAN Prefix: 2A02:1630:CE00:007E::/64
IPv6 LAN Prefix: 2A02:1630:CE01:7E00::/56

Dato un cisco 877, per fare una configurazione "PURA" (no IP v4), qualcuno mi sa aiutare con una configurazione di base ?

Grazie, ciao a tutti
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

davide0522 ha scritto:Salve
Il mio provider mi ha assegnato degli indirizzi IP v6 per testarli

Ecco cosa mi hanno mandato

IPv6 WAN Prefix: 2A02:1630:CE00:007E::/64
IPv6 LAN Prefix: 2A02:1630:CE01:7E00::/56

Dato un cisco 877, per fare una configurazione "PURA" (no IP v4), qualcuno mi sa aiutare con una configurazione di base ?

Grazie, ciao a tutti
Ciao,
per prima cosa va abilitato il protocollo ipv6 (disabilitato di default), poi per gli ipv6 c'è il comando ipv6 address.
il routing lo fai con ipv6 route 2000::/3 interfaccia

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

CiCiao e grazie
Al momento ho messo questa configurazione

Codice: Seleziona tutto

Current configuration : 1792 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
no service dhcp
!
hostname TRENOVE_ETH
!
boot-start-marker
boot-end-marker
!
logging buffered 4096 notifications
enable secret 5 ...
!
no aaa new-model
!
resource policy
!
ip cef
!
!
ip name-server 2001:4860:4860::8888
!
ipv6 unicast-routing
!
!
username ...password 7 ...
!
!
interface ATM0
 no ip address
 load-interval 30
 no atm ilmi-keepalive
 dsl operating-mode itu-dmt
 hold-queue 224 in
!
interface ATM0.1 point-to-point
 no snmp trap link-status
 pvc 8/35
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Vlan1
 ip address 10.0.0.66 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 ipv6 address 2A02:1630:CE01:7E00::1/56
 ipv6 enable
 fair-queue
 hold-queue 100 out
!
interface Dialer1
 description TRENOVE
 mtu 1508
 ip address negotiated
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 ipv6 address autoconfig
 ipv6 enable
 no ppp chap wait
 ppp pap sent-username ... password 7 ...
 no ppp pap wait
!
ip route 0.0.0.0 0.0.0.0 Dialer1
!
ip dns server
!
ip http server
no ip http secure-server
ip nat inside source list 101 interface Dialer1 overload
!
access-list 101 permit ip any any
!
!
ipv6 route 2000::/3 Dialer1
!
!
control-plane
!
!
line con 0
 no modem enable
 stopbits 1
line aux 0
 stopbits 1
line vty 0 4
 login local
!
scheduler max-task-time 5000
!
webvpn context Default_context
 ssl authenticate verify all
 !
 no inservice
!
end


E le show interface mi da come segue

Codice: Seleziona tutto

TRENOVE_ETH# sh ip int brie
Interface                  IP-Address      OK? Method Status                Protocol
FastEthernet0              unassigned      YES unset  up                    up
FastEthernet1              unassigned      YES unset  up                    down
FastEthernet2              unassigned      YES unset  up                    down
FastEthernet3              unassigned      YES unset  up                    down
ATM0                       unassigned      YES NVRAM  up                    up
ATM0.1                     unassigned      YES unset  up                    up
Vlan1                      10.0.0.66       YES NVRAM  up                    up
NVI0                       unassigned      NO  unset  up                    up
Dialer1                              x.x.x.x  YES IPCP   up                    up
Virtual-Access1            unassigned      YES unset  up                    up
Virtual-Access2            unassigned      YES unset  up                    up

Codice: Seleziona tutto

TRENOVE_ETH#sh ipv6 int brie
FastEthernet0              [up/up]
FastEthernet1              [up/down]
FastEthernet2              [up/down]
FastEthernet3              [up/down]
ATM0                       [up/up]
ATM0.1                     [up/up]
Vlan1                      [up/up]
    FE80::21A:E2FF:FE18:7029
    2A02:1630:CE01:7E00::1
NVI0                       [up/up]
Dialer1                    [up/up]
    FE80::1
    2A02:1630:CE00:7E::1
Virtual-Access1            [up/up]
Virtual-Access2            [up/up]                 



Dietro al router mi sono messo con il pc dove ho disabilitato ipv4 e ho impostato la scheda di rete con ipv6 2A02:1630:CE01:7E00::2 e gw l'ip6 del router.

Mi naviga sui siti ip6 (es google) ma siti solo ip4 non li apre.

Se riabilito sul pc l'ip 4 allora mi apre tutto.

Devo quindi mantenere la doppia configurazione ? Non dovrei aspettaremi che o il provider (oppure devo fare qualcosa io sul router) faccia qualche tunnel tra v6 e v4 ?

Grazie a tutti, scusate l'ignoranza in materia, ma penso che sia cosa abbastanza nuova per tanti....
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ciao,
ci sono diverse soluzioni. La più semplice è implementare il dual stack (sia ipv4 che ipv6).
Se il sito è in ipv6 usa quello, se no usa ipv4.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

Altrimenti ?

Perchè il mio provider mi ha detto che presto non darà più ip4 ma solo ip6
(tieni conto che sono rivenditore di quel provider e quindi devo organizzarmi)
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

davide0522 ha scritto:Altrimenti ?

Perchè il mio provider mi ha detto che presto non darà più ip4 ma solo ip6
(tieni conto che sono rivenditore di quel provider e quindi devo organizzarmi)
Ciao,
teoricamente la "morte" del IPV4 è per il 2015.
Se il tuo provider uccide completamente tale protocollo penso che chiuda presto (visto che in italia quasi tutti i servizi sono in IPV4).
Comunque questo è OT.
Con i Cisco esistono delle modalità di fare tunnel IPV6-IPV4 (sicuramente anche altri costruttori supportano alcuni standard). Perciò ti consiglio di cercare alcuni gestori che forniscono questo servizio, e se hai bisogno nella configurazione chiedi.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

Ok scusa forse mi sono spiegato male.
Il provider fornisce sia ip 4 che ip 6 e mi ha comunicato di aver messo in piedi tutti i relativi tunnel.

Quindi mi aspetto che se io esco in ip 6 puro (pc -> router -> provider) poi sia il provider che fa le dovute "conversioni", ma facendo questa prova mi pare che non sia così

Quindi volevo capire se devo configurare qualcosa io sul router (e in tal caso che cosa), oppure se sono "nel giusto" e quindi devo bussare alla porta del provider e chiedere lumi
Avatar utente
emiliano
Network Emperor
Messaggi: 280
Iscritto il: lun 19 nov , 2012 11:44 am

Mi intrometto nella discussione perché interessa anche me ;)
se da come dici il tuo provider annuncia che distribuirà solo IPv6 e che la tua linea con questa versione naviga solo su sistemi IPv6 e non IPv4, credo che sia solo e soltanto un loro problema su come trasformare gli IPv6 in IPv4 per continuare a "dialogare con il resto del mondo", a mio avviso una volta che il provider ti rilascia SOLO IPv6 credo che tu possa fare ben poco, ma attendo curioso (ne sa una più del diavolo ;)) la risposta di Paolo.

Emiliano

P.S. per Paolo: hai visto il mio profilo? uno spammer dovrebbe essersi impadronito del mio account e ha iniziato a spammare alla grande, così il sistema ha cancellato il mio vecchio profilo e con lui tutti i miei post e i miei "scarti di anzianità"... In altre parole mi ha ringiovanito... :D :D :D :D :D :D :D
- KEEP CALM AND CARRY ON -

CISCO CCNA - CCNA Voice - CCDA - CCNP R&S - CCDP Certified
MICROSOFT MCP Certified
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

emiliano ha scritto:Mi intrometto nella discussione perché interessa anche me ;)
se da come dici il tuo provider annuncia che distribuirà solo IPv6 e che la tua linea con questa versione naviga solo su sistemi IPv6 e non IPv4, credo che sia solo e soltanto un loro problema su come trasformare gli IPv6 in IPv4 per continuare a "dialogare con il resto del mondo", a mio avviso una volta che il provider ti rilascia SOLO IPv6 credo che tu possa fare ben poco, ma attendo curioso (ne sa una più del diavolo ;)) la risposta di Paolo.

Emiliano

P.S. per Paolo: hai visto il mio profilo? uno spammer dovrebbe essersi impadronito del mio account e ha iniziato a spammare alla grande, così il sistema ha cancellato il mio vecchio profilo e con lui tutti i miei post e i miei "scarti di anzianità"... In altre parole mi ha ringiovanito... :D :D :D :D :D :D :D
Ciao,
Si può fare da tunnel lui, però avrà un carico di lavoro massiccio e devrà il suo DNS convertire le risposte IPV4 in quelle compatibili IPV6.
Non so se ha molti pregi questa cosa.

Attendo risposte di esperti in merito.

Paolo

P.S. @ Emiliano meglio ringiovanire ;-)
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

Io ho inoltrato la mia problematica al mio provider (che per fortuna è gente molto disponibile) e attendo la loro risposta per meglio definire lo scenario. Se a questo punto il moderatore ritiene che stiamo andando OT si potrebbe spostare il topic, ma lo terrei vivo, visto che, forse in modo prematuro, ma comunque affronta un argomento che temo presto diventerà di attualità......
Avatar utente
emiliano
Network Emperor
Messaggi: 280
Iscritto il: lun 19 nov , 2012 11:44 am

Se non sono indiscreto, potresti dirmi (anche in PM) come qual'è il tuo provider?
- KEEP CALM AND CARRY ON -

CISCO CCNA - CCNA Voice - CCDA - CCNP R&S - CCDP Certified
MICROSOFT MCP Certified
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

Salve

Il provider con cui lavoriamo è TWT, e mi ha appena risposto che

Salve, Al momento ipv6 funziona solo in modalita dual-stack, ovvero ipv4 a ipv4 e ipv6 a ipv6. A breve verra attiva nat 64 per collegare ipv6 a ipv4, saluti

Quindi direi che è corretto quello che sta succedendo :-)
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

AGGIUNGO:
Il router in wan si connette al provider che mi assegna sia in ip4 che in ip6
Quindi lato wan sono "dual stack" ma se in lan mi metto solo ip 6 non vado su ip 4.
Devo fare dunque io il tunnel sull'877 ?
Se si.... COME ???
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Allora per la tua ultima domanda ti consiglio di implementare lato LAN sia IPV4 che IPV6, come hai fatto prima. Se usi solo IPV6 puoi contattare solo endpoint con indirizzo IPV6.

Strana la cosa del 6to4. Da quanto so serve per far transitare IPV6 su una rete IPV4 (quando tutta la rete non è ancora IPV6), ma se tutta la loro rete è in dual stack non vedo la necessità.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
davide0522
Cisco fan
Messaggi: 48
Iscritto il: mer 31 mar , 2010 4:22 pm

Credo che il problema nasca come conseguenza dell'esaurimento degli ip v4, e probabilmente il provider, in carenza di ip 4, rilascerà i prossimi circuiti esclusivamente in ip 6. Suppongo
Rispondi