安视交换机(RS系列)

信锐技术安视交换机除了满足传统交换机的数据高速转发需求之外,还解决了传统交换机的快速部署、后期运维、价值单一等难题,具有瘦模式零配置上线、图形化集中配置所有交换机、一键替换老旧设备、可视化交换机状态,以及提供更多的安全增值特性,包括网络安全画像、终端安全画像、账号安全画像,让IT网络运维更安全、更简单、更有价值!
SW1.x - SW3.0.2
安视交换机(RS系列) 文档 功能配置 路由功能 安视交换机IPv6配置指导手册
{{sendMatomoQuery("安视交换机(RS系列)","安视交换机IPv6配置指导手册")}}

安视交换机IPv6配置指导手册

更新时间:2024-04-16

本文主要介绍在IPv6 的网络中如何部署安视交换机 ,所有的配置都是基于NAC3.7.9.1 R1

1、适用场景

1.1场景描述

1.1.1控制器通过 IPv6 网络统一管理交换机

当前环境:交换机已经通过 IPv4 网络在控制器上线了,分别是通过二层部署和跨三层

部署。

实现效果:用户想要在 IPv6 网络中使用控制器统一管理交换机设备,因此需要启用接

口的 IPv6 功能, 配置静态 IPv6 地址, 禁用掉原有的 IPv4 地址即可。

1.1.2部署交换机作为网关设备,转发 IPv6 数据

网络部署支持 IPv4  IPv6 双栈, 交换机作为出口设备在原有 IPv4 基础增加对 IPv6 址的支持。交换机给下连有线设备下发 IPv6 地址前缀与默认路由配置;转发网络中的 IPv6

数据。

1.1.3客户端接入交换机从外置的 DHCPv6 服务器获取网络配置

用户网络出口网关支持 IPv6  数据转发,下接交换机使用无线控制器管理,部署外置 DHCPv6 服务器接入交换机,有线用户接入交换机自动获取 IPv6 地址,交换机转发用户 IPv6

数据到出口网关。

1.1.4胖模式交换机接入 IPv6 网络转发数据

用户网络出口网关支持 IPv6  数据转发,下接胖交换机管理划分子网 vlan,部署外置 DHCPv6 服务器接入交换机,有线用户接入交换机自动获取 IPv6 地址,交换机转发用户 IPv6

数据到出口网关。

 

2、控制器通过IPv6 网络管理交换机

 

2.1网络拓扑以及需求

交换机已经通过 IPv4 网络在控制器上线了,分别是通过二层部署和跨三层部署。

用户想要在 IPv6 网络中使用控制器统一管理交换机设备,因此需要启用接口的 IPv6 

能,配置静态 IPv6 地址。

2.2控制器配置 IPv6

1)无线控制器的上联接口启用配置静态 IPv6 地址接入公网环境,在控制器【有线配置】-【接口管理】编辑 eth1 接口启用 IPv6 地址,这里接口地址以 2015::1/64 为例。

2)控制器在公网使用 IPv6 地址通信, 需要添加 IPv6 静态默认路由。在控制器【有线配置】 - 【网络配置】新增 IPv6 静态路由, 下一跳是去往公网的下一跳 IPv6 地址 2015::2

3)控制器内网 eth4 接口配置 IPv6 静态地址,此处以 2233:1::1/64 为例 接口高级选项启用路由通告回复,managed/other 标志位设置为 0/1.

注: managed  1 表示通过有状态方式获取 IPv6 地址,为 0 表示通过无状态方式获取 IPv6地址; other  1 表示通过有状态方式获取其他配置信息(例如 DNS), 0 表示通过无状态方式获取除地址外的其他配置信息

 

2.3交换机配置 IPv6

1)进入交换机管理中心,【交换机管理】- 【交换机】编辑交换 2,配置 vlanif1 接口 启用 IPv6 地址,配置静态 IPv6 地址与控制器内网 eth4 接口 IPv6 地址前缀保持一致,高级选项中路由通告选择不回复, 禁用 vlanif1 接口 IPv4 地址。

然后在【系统状态】 - 【交换机状态】可以看到交换机 2 是使用 IPv6 地址上线的。

2)配置跨公网部署的交换机 1,【交换机管理】-【交换机】编辑交换机 1 配置管理 vlan1接口启用 IPv6 地址,配置静态 IPv6 地址与公网部署环境同前缀,这里交换机地址以 3000::10为例。发现控制器 IP 添加控制器 IPv6 地址。

交换机 1  IPv6 网络中跨公网部署,需要配置交换机 1 能上外网,需要在【路由管理】 - 【静态路由】点击到对应交换机里面,新增 IPv6 静态默认路由。

 

2.4测试效果

禁用交换机 1 与交换机 2 的管理 vlan IPv4 地址, 交换机可以使用 IPv6 地址重新上线到控制器。控制器-交换机状态页面可以看到交换机上线使用的 IPv6 地址。

 

3、交换机作为网关设备转发 IPv6 数据

3.1网络拓扑以及需求

网络部署支持 IPv4  IPv6 双栈, 交换机作为出口设备在原有 IPv4 基础增加对 IPv6 址的支持。交换机给下连有线设备下发 IPv6 地址前缀与默认路由配置;转发网络中的 IPv6数据。

3.2配置步骤

1)无线控制器管理交换机,交换机 1 启用一个三层物理口作为网络出口,接入公网 IPv6 网络环境中。在交换机管理页面【交换机管理】 -【端口列表】选择交换机 1 三层接口配置IPv6 静态地址, 端口高级选项中配置路由通告为不回复,这里以 1 号端口为例。

2)交换机管理中心【路由管理】-【静态路由】选择换机 1 添加一条 IPv6 的默认路由,出接口为端口 1

 

3)交换机 1 划分 vlan 100 接入有线客户端, vlan100 端口启用静态 IPv6 地址,高级选 项路由通告配置为回复, M/0 标记位配置为 0/1。启用端口 2 为三层口下接二层交换机 2接口启用静态 IPv6 地址, 高级选项路由通告配置为回复,M/0 标记位配置为 0/1

4)支持 IPv6 的有线设备接入交换机, 自动获取 IPv6 地址, 指定静态的 IPv6 DNS 服务器。

3.3测试效果

交换机接口 IPv6 地址配置生效,有线终端接入交换机端口,可以使用交换机接口前缀生成 IPv6 地址, 可以使用 IPv6 地址访问外网 IPv6 服务。这里以 PC 接入,ping 交换机上联出口网关为例。 .

 

4、有线终端接入交换机从外置服务器获取 IPv6 网络配置

4.1网络拓扑以及需求

4.1.1需求描述

用户网络出口网关支持 IPv6  数据转发,下接交换机使用无线控制器管理,部署外置 DHCPv6 服务器接入交换机,有线用户接入交换机自动获取 IPv6 地址,交换机转发用户 IPv6

数据到出口网关。

 

4.1.2网络拓扑

4.2配置步骤

1)交换机 1 启用一个三层物理口作为上联出口, 接入出口网关。交换机 1 三层接口配置 IPv6 静态地址,端口高级选项中配置路由通告为不回复,配置接口地址与出口网关子网IPv6 地址同前缀,这里以 1 号端口,网关子网 IPv6 地址为 3001::1/64 为例。

2)交换机 1 静态路由中添加一条 IPv6 的默认路由,出接口为端口 1

 

3)交换机划分 vlan  100 接入有线客户端, vlan100 端口启用静态 IPv6 地址, 高级选项路由通告配置为回复,M/0 标记位配置为 1/1

 

4.3测试效果

交换机 vlan100 中接入外部 DHCPv6 服务器分配 IPv6 地址及 DNS 信息, 有线终端接入 交换机的 vlan100 接口中自动取 IPv6 地址与 DNS 地址。可以获取成功, 终端设备可以与出口网关及外网 IPv6 通信。

 

5、胖交换机接入 IPv6 网络转发数据

5.1网络拓扑以及需求

5.1.1需求描述

用户网络出口网关支持 IPv6  数据转发,下接胖交换机管理划分子网 vlan,部署外置 DHCPv6 服务器接入交换机,有线用户接入交换机自动获取 IPv6 地址,交换机转发用户 IPv6数据到出口网关。

 

5.1.2网络拓扑

 

5.2配置步骤

1)胖模式交换机 1,启用端口 2 启用为三层口与出口网关对接,接口启用 IPv6 静态地址与出口网关子网 IPv6 地址同前缀。这里以网关子网为 2019::1/64 为例。

2)静态路由创建一条 IPv6 默认路由,配置下一跳为出口网关子网 IPv6 地址, 接口选择端口 2

3)交换机划分两个 vlan 100 vlan200 vlan 100 启用静态 IPv6 地址,启用路由通告为 回复, M/O 标记位为 1/1,外置 DHCPv6 服务器接入 vlan100。有线终端接入 vlan  100  自动获取 IPv6 地址与 DNS

4vlan 200  启用静态 IPv6 地址, 启用路由通告为回复,M/O 标记位为 0/1。有线终端接入 vlan 200 自动获取 IPv6 地址,配置静态 DNS 地址。

5.3测试效果

1)终端获取到外置 DHCPv6 服务器分配的 IPv6 的与 DNS,可以与出口网关及外网 IPv6服务通信。

2)终端获取 vlan 200 接口 IPv6 地址前缀生成 IPv6 地址,可以与出口网关及外网 IPv6服务通信。

6、注意事项

1)在 IPv6 的网络中交换机与控制器同二层部署,配置 IPv6 地址时注意前缀要保持一致。

2)交换机与控制器跨三层部署(包括跨公网部署),别忘记配置 IPv6 的静态默认路由。