IP-in-IP封装:IPv6网络隧道技术与包过滤考量
1. IPv6网络隧道概述
在IPv6网络中,RFC 2473定义了一种标准化的流量封装方式,类似于特定配置的隧道。部分实现采用通用隧道接口进行所有IP-in-IP封装。接下来将详细介绍几种常见的隧道类型。
2. IPv4-in-IPv6(4in6)封装
2.1 基本原理
虽然现在考虑在IPv6中封装IPv4似乎尚早,但许多实现已支持此功能。根据RFC 1853,下一个报头字段中的协议类型为4表示“封装的IPv4”。
2.2 配置步骤
- 建立IPv6连接 :首先要在隧道端点之间建立IPv6连接。
- 创建和配置隧道伪接口 :以图中示例配置,左路由器地址为2001:db8:fedc:1::1和10.0.0.1,右路由器地址为2001:db8:fedc:1::2和10.0.0.2。
不同操作系统的配置方式如下: - Debian Sarge :目前没有IPv4-in-IPv6封装的实现。
- FreeBSD 6.1 :
bash # 临时配置隧道端点 ifconfig gif0 create tunnel \ 2001:db8:fedc:1::1 2001:db8:fedc:1::2 up ifconfig gif0 10.0.0.1 10.0.0.2
第一行创建接口、配置外部地
超级会员免费看
订阅专栏 解锁全文
6835

被折叠的 条评论
为什么被折叠?



