天天看点

Dynamic Multipoint ××× for IPV6 简介

 Dynamic Multipoint ××× for IPV6 简介

IPv6的实施DM×××,先决条件:

1)执行基础IPv6寻址和基础连接中所述的“实施IPv6寻址和基础连接”。

2)在配置IPV6的DM×××,下列协议也必须启用IPv6的版本来运行:边界网关协议(BGP),增强内部网关路由协议(EIGRP),按需路由(ODR),开放最短路径优先(OSPF),路由信息协议(RIP)。

每个IPv6的NHRP接口配置一个IPv6单播地址。这个地址可以是一个全球可达或唯一的本地地址。

每个IPv6的NHRP接口配置一个IPv6链路本地地址,能够在dmvpn云中唯一标识所有dmvpn主机(即HUB和SPOKE)。

3)为了使多点GRE(mGRE)和IPsec隧道可以建立起来,你必须先通过使用加密ISAKMP策略命令定义crypto isakmp policy。

 IPv6的实施DM×××,限制:

1)IPv6的可配置为仅保护网络。

每个IPv6的NHRP接口配置一个IPv6单播地址。这个地址可以是一个全球可达的地址或一个独特的本地地址。

2)IPv6的VRF的不完全支持IPv6路由协议,如EIGRP或OSPF。因此,IPv6的DM×××,不支持IPv6的VRF。

3)每通道的QoS,支持DHCP的隧道,2547oDM××× - 在DM×××启用流量分割功能,该功能暂不支持IPv6。

4)互联网密钥交换版本1(IKEv1的)和网络地址转换66(NAT66)不支持。

DM×××,为IPv6的概述:

DM×××技术功能包含的NHRP路由,多点通用路由封装(mGRE)隧道,IPsec加密的配置;为用户提供通过加密。

此功能依赖于以下思科增强标准技术:

•NHRP - 客户端和服务器的协议,其中枢纽是服务器和分支的客户。枢纽保持每个分支的公共接口地址的NHRP数据库。每个分支登记其真实的地址时,它引导和查询的NHRP数据库为目标分支的真实地址,建立直接的隧道。

•mGRE隧道接口 -  mGRE的隧道接口允许一个单一的GRE接口支持多个IPSec隧道,并简化了配置的规模和复杂性。

•IPsec加密 -  IPsec隧道接口有利于保护本地封装的站点到站点的IPv6流量。

DM×××,对于IPv6,在公共网络(Internet)的是一个纯IPv4网络和专用网络(Intranet)中的IPv6能力。在企业内部网可以是IPv4或IPv6云的组合连接到对方使用DM×××,技术,与传统的IPv4网络运营商的基础。

Dynamic Multipoint ××× for IPV6 简介