<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>冷博客 &#187; 网络相关</title>
	<atom:link href="http://loneblog.com/blog/category/about-internet/feed" rel="self" type="application/rss+xml" />
	<link>http://loneblog.com/blog</link>
	<description>见的人多了，我就更喜欢狗——罗曼·罗兰</description>
	<lastBuildDate>Fri, 10 Feb 2012 00:43:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>642-813 PASS</title>
		<link>http://loneblog.com/blog/642-813-pass.html</link>
		<comments>http://loneblog.com/blog/642-813-pass.html#comments</comments>
		<pubDate>Tue, 10 Jan 2012 07:54:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=1953</guid>
		<description><![CDATA[
说一些心得，题库有变化，新年有新题。
实验没什么，和原来的一样没有变化。
不知道是更新了还是模拟器不一样了，这次实验支持的子命令丰富了，比如sh run inter fa 0/1在上次考试还不能用，这次可以用。
上次考试copy running-config startup-config 会提示没有这个命令，这次会提示本实验用不着这个命令，所以冷博客所有实验都没保存的。（也不用保存）
说实话这个813内容实在很多很杂，题库还是很重要，很多偏门的题也要考到，就靠题库了。
最后要看下eigrp的内个实验中network ip_add wild_mask 那里，因为不是/24位掩码，需要背下来或者算清楚~！
]]></description>
			<content:encoded><![CDATA[<div>
<p>说一些心得，题库有变化，新年有新题。</p>
<p>实验没什么，和原来的一样没有变化。</p>
<p>不知道是更新了还是模拟器不一样了，这次实验支持的子命令丰富了，比如sh run inter fa 0/1在上次考试还不能用，这次可以用。</p>
<p>上次考试copy running-config startup-config 会提示没有这个命令，这次会提示本实验用不着这个命令，所以冷博客所有实验都没保存的。（也不用保存）</p>
<p>说实话这个813内容实在很多很杂，题库还是很重要，很多偏门的题也要考到，就靠题库了。</p>
<p>最后要看下eigrp的内个实验中network ip_add wild_mask 那里，因为不是/24位掩码，需要背下来或者算清楚~！</p></div>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/642-813-pass.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[转]RADIUS.802.1X.配置说明</title>
		<link>http://loneblog.com/blog/radius-8021x-config.html</link>
		<comments>http://loneblog.com/blog/radius-8021x-config.html#comments</comments>
		<pubDate>Wed, 07 Dec 2011 06:58:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[aaa]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[radius]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/radius-8021x-config.html</guid>
		<description><![CDATA[转自：http://doomak47.pixnet.net/blog/post/25838815[墙]
原文为繁体中文，我转成了简体。
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
 
1.在交换机上启动 AAA.   
AAA在交换机上预设关闭,使用下列指令启动 AAA 功能.
Switch(config)#aaa new-model
关键字 new-model 代表使用的方法清单后者为验证方法和验证来源进行编组和组织.    
模型的可扩展性比 old-model (旧模型) 高很多,在旧模型中有很多东西都必须手动配置.
2.定义外部 RADIUS 服务器.
首先,定义每个服务器以及其机密的共享密码,只有交换器和服务器知道该字符串,它提供了加密验证会谈所使用的金钥.
使用下列指令定义 RADIUS 服务器    
Switch(config)#radius-server host {hostname / ip-address /} [key string 关键字串]   
当你有多组以上 radius 服务器时可多次输入不同 server 信息 &#38; 配置.   
3.定义 802.1x 的验证方式.   
使用下列指令,用于定义交换器本体上定义的所有 RADIUS 服务器都使用 802.1X 认证. [...]]]></description>
			<content:encoded><![CDATA[<p>转自：http://doomak47.pixnet.net/blog/post/25838815[墙]</p>
<p>原文为繁体中文，我转成了简体。</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p> <span id="more-1919"></span>
<p>1.在交换机上启动 AAA.   </p>
<p>AAA在交换机上预设关闭,使用下列指令启动 AAA 功能.</p>
<p>Switch(config)#<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/aaa" title="查看 aaa 的全部文章" target="_blank">aaa</a></span> new-model</p>
<p>关键字 new-model 代表使用的方法清单后者为验证方法和验证来源进行编组和组织.    </p>
<p>模型的可扩展性比 old-model (旧模型) 高很多,在旧模型中有很多东西都必须手动配置.</p>
<p>2.定义外部 RADIUS 服务器.</p>
<p>首先,定义每个服务器以及其机密的共享密码,只有交换器和服务器知道该字符串,它提供了加密验证会谈所使用的金钥.</p>
<p>使用下列指令定义 RADIUS 服务器    </p>
<p>Switch(config)#<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/radius" title="查看 radius 的全部文章" target="_blank">radius</a></span>-server host {hostname / ip-address /} [key string 关键字串]   </p>
<p>当你有多组以上 <span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/radius" title="查看 radius 的全部文章" target="_blank">radius</a></span> 服务器时可多次输入不同 server 信息 &amp; 配置.   </p>
<p>3.定义 802.1x 的验证方式.   </p>
<p>使用下列指令,用于定义交换器本体上定义的所有 RADIUS 服务器都使用 802.1X 认证.   </p>
<p>Switch(config)#aaa authentication dot1x default group radius   </p>
<p>值得一提的是,倘若 raduis 认证失败!即不会在往下一个项目进行验证.   </p>
<p>倘若 找不到 radius 认证服务器,则将会再往下一个项目进行验证.   </p>
<p>故建议的设定模式如下.   </p>
<p>Switch(config)#aaa authentication dot1x default group radius none (倘若 &quot;找不到radius认证&quot; 则不认证)   </p>
<p>4.在交换器上启用 802.1x   </p>
<p>Switch(config)#dot1x system-auth-control   </p>
<p>5.对每个即将使用 802.1x 的交换埠进行配置.   </p>
<p>Switch(config)#interface 界面编号   </p>
<p>Switch(config)#interface range fa0/1 &#8211; 24 (进入范围界面设定模式)   </p>
<p>所有欲设定的埠须先定义为 switchport mode access   </p>
<p>Switch(config-if)#dot1x port-control { force-authorized / force-unauthorized / auto }   </p>
<p>force-authorized(预设) :埠总是授权给连线端,简单来说 &#8211; 此埠无需进行验证即可传输资料.   </p>
<p>&#160;</p>
<p>force-unauthorized :埠总是不授权给连线,简单来说 &#8211; 此埠无需验证,永远不可传输资料.   </p>
<p>auto(理想) :该埠必须完成 802.1x 的认证手续方可传输资料,用户端需支援 802.1x 认证. (XP有内建)   </p>
<p>提示 : 当交换器启用 802.1X 以后,所有埠预设为 force-authorized , 需将所有埠改为 auto 方为认证手段.   </p>
<p>6.允许多台主机连接到同一交换埠.(非必要)   </p>
<p>如果该 port 你需要给他多台 RADIUS 服务器做认证,请使用下列指令.   </p>
<p>Switch(config-if)#dot1x host-mode multi-host   </p>
<p>提示 : 使用指令 Switch#show dot1x all 可检视交换器中检视 802.1x 的验证状况报表.   </p>
<p>设定范例 :   </p>
<p>Switch(config)#aaa new-model   </p>
<p>Switch(config)#radius-server host 192.168.1.1 key Doom   </p>
<p>Switch(config)#radius-server host 192.168.1.2 key shuyuangan   </p>
<p>Switch(config)#aaa authentication dot1x default group radius   </p>
<p>Switch(config)#dot1x system-auth-control   </p>
<p>Switch(config)#interface ranga fa0/1 – 24   </p>
<p>Switch(config-if)#switchport access vlan 10   </p>
<p>Switch(config-if)#switchport mode access   </p>
<p>Switch(config-if)#dot1x port-control auto</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/radius-8021x-config.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>native vlan的一些说明</title>
		<link>http://loneblog.com/blog/something-about-native-vlan.html</link>
		<comments>http://loneblog.com/blog/something-about-native-vlan.html#comments</comments>
		<pubDate>Wed, 16 Nov 2011 12:21:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[vlan]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/something-about-native-vlan.html</guid>
		<description><![CDATA[&#160;
native vlan 的发明真是蛋疼，该打标打标，该去标去标，哪来什么本征vlan。哎，听冷博客细说。
 
首先，在思科交换机上，有两种trunk封装方式：dot1q和isl，这个大家都知道。
&#160;
先说isl，思科私有的。
封装帧，加了40字节。
对所有帧封装，没有所谓native vlan，如果配置，会提示如下：
*Mar&#160; 1 08:39:32.653: Port is not 802.1Q trunk, no actionsw t na vl 200
&#160;
再说dot1q，ieee的。
插入4字节。
对native vlan 之外的所有vlan标记。
&#160;
&#160;
以上这些都是废话，一般人都知道。
&#160;
我们来讨论几个问题。
&#160;
1.把access 口，配置成trunk会有什么情况？
接口收到的帧没有tag，所以认为是native vlan，转发给native vlan的接口。
如果配置了 vlan dot1q tag native，则不会接收任何无标帧。
&#160;
2.当trunk两端native vlan配置不同，是否可以通信？
首先会报错，如下：
*Mar&#160; 1 08:48:04.605: %CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discover   ed on FastEthernet0/16 (1), with sw2 GigabitEthernet0/19 (100).    
亮点在CDP，是cdp报的错，关了cdp就不报错了。
而且，除了两端的native vlan之外的帧都可以通信。
&#160;
再且，这样配置也能通
&#160;
 
这样配置，两台主机可以通，不信您可以试试。
]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>native <span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/vlan" title="查看 vlan 的全部文章" target="_blank">vlan</a></span> 的发明真是蛋疼，该打标打标，该去标去标，哪来什么本征<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/vlan" title="查看 vlan 的全部文章" target="_blank">vlan</a></span>。哎，听冷博客细说。</p>
<p> <span id="more-1902"></span>
<p>首先，在思科交换机上，有两种trunk封装方式：dot1q和isl，这个大家都知道。</p>
<p>&#160;</p>
<p>先说isl，思科私有的。</p>
<p>封装帧，加了40字节。</p>
<p>对所有帧封装，没有所谓native vlan，如果配置，会提示如下：</p>
<p>*Mar&#160; 1 08:39:32.653: Port is not 802.1Q trunk, no actionsw t na vl 200</p>
<p>&#160;</p>
<p>再说dot1q，ieee的。</p>
<p>插入4字节。</p>
<p>对native vlan 之外的所有vlan标记。</p>
<p>&#160;</p>
<p>&#160;</p>
<p>以上这些都是废话，一般人都知道。</p>
<p>&#160;</p>
<p>我们来讨论几个问题。</p>
<p>&#160;</p>
<p>1.把access 口，配置成trunk会有什么情况？</p>
<p>接口收到的帧没有tag，所以认为是native vlan，转发给native vlan的接口。</p>
<p>如果配置了 vlan dot1q tag native，则不会接收任何无标帧。</p>
<p>&#160;</p>
<p>2.当trunk两端native vlan配置不同，是否可以通信？</p>
<p>首先会报错，如下：</p>
<p>*Mar&#160; 1 08:48:04.605: %CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discover   <br />ed on FastEthernet0/16 (1), with sw2 GigabitEthernet0/19 (100).    </p>
<p>亮点在CDP，是cdp报的错，关了cdp就不报错了。</p>
<p>而且，除了两端的native vlan之外的帧都可以通信。</p>
<p>&#160;</p>
<p>再且，这样配置也能通</p>
<p>&#160;</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/nativevlanprt01.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="native-vlan-prt-01" border="0" alt="native-vlan-prt-01" src="http://loneblog.com/blog/wp-content/uploads/2011/11/nativevlanprt01_thumb.jpg" width="350" height="254" /></a> </p>
<p>这样配置，两台主机可以通，不信您可以试试。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/something-about-native-vlan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用ssh登陆cisco设备</title>
		<link>http://loneblog.com/blog/ssh-to-cisco-deivce.html</link>
		<comments>http://loneblog.com/blog/ssh-to-cisco-deivce.html#comments</comments>
		<pubDate>Mon, 14 Nov 2011 09:29:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/ssh-to-cisco-deivce.html</guid>
		<description><![CDATA[
&#160;
 在ccnp 交换安全中提到了telnet的不安全性，因为是基于明文传输的原因，这里冷博客用cisco packet trace做一个简单的ssh登陆实验。
&#160;
&#160;
 
一、做本地认证的SSH登陆
Switch#sh run   enable secret level 15 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    enable secret 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    !    username admin secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0    !    ip ssh version 2    ip domain-name cisco.com    ! [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/sshciscodevicetop.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="ssh-cisco-device-top" border="0" alt="ssh-cisco-device-top" src="http://loneblog.com/blog/wp-content/uploads/2011/11/sshciscodevicetop_thumb.jpg" width="301" height="124" /></a></p>
<p>&#160;</p>
<p> 在<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ccnp" title="查看 ccnp 的全部文章" target="_blank">ccnp</a></span> 交换安全中提到了<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/telnet" title="查看 telnet 的全部文章" target="_blank">telnet</a></span>的不安全性，因为是基于明文传输的原因，这里冷博客用<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cisco" title="查看 cisco 的全部文章" target="_blank">cisco</a></span> packet trace做一个简单的<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ssh" title="查看 ssh 的全部文章" target="_blank">ssh</a></span>登陆实验。</p>
<p>&#160;</p>
<p>&#160;</p>
<p> <span id="more-1895"></span>
<p>一、做本地认证的SSH登陆</p>
<p>Switch#sh run   <br />enable secret level 15 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    <br />enable secret 5 $1$mERr$YlCkLMcTYWwkF1Ccndtll.    <br />!    <br />username admin secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0    <br />!    <br />ip ssh version 2    <br />ip domain-name cisco.com    <br />!    <br />interface FastEthernet0/1    <br /> no switchport    <br /> ip address 1.1.1.1 255.255.255.0    <br /> duplex auto    <br /> speed auto    <br />!    <br />line con 0    <br />line vty 0 4    <br /> login local    <br /> transport input ssh    <br />line vty 5 15    <br /> login local    <br /> transport input ssh    </p>
<p>验证：</p>
<p>PC&gt;telnet 1.1.1.1   <br />Trying 1.1.1.1 &#8230;Open </p>
<p>[Connection to 1.1.1.1 closed by foreign host]</p>
<p>PC&gt;ssh -l admin 1.1.1.1    <br />Open    <br />Password: </p>
<p>&#160;</p>
<p>*当使用http(s)登陆的时候，需要指定level 15，这里不用指定。</p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p>二、做一个ACL</p>
<p>&#160;</p>
<p>Switch#sh access-lists </p>
<p>Standard IP access list 10    <br />&#160;&#160;&#160; permit host 1.1.1.2 (9 match(es))    </p>
<p>Switch(config)#lin vty 0 15   <br />Switch(config-line)#access-class 10 in</p>
<p>&#160;</p>
<p>这样，用其他ip就不能ssh到这台交换机上</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/ssh-to-cisco-deivce.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>免费QQ网吧奖励VPN一枚</title>
		<link>http://loneblog.com/blog/qq-cybercafe-vpn-free.html</link>
		<comments>http://loneblog.com/blog/qq-cybercafe-vpn-free.html#comments</comments>
		<pubDate>Thu, 10 Nov 2011 03:13:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[qq]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/qq-cybercafe-vpn-free.html</guid>
		<description><![CDATA[最近冷博客得到QQ网吧VPN一枚，分享给大家，可以享受网吧特权。

取得方法：
留言时填好邮箱，我会把IP和用户名密码发给你。
资源有限，不方便放出。一定要低调。
先到先得，仅限前5名留言的童鞋。
如果没赶上，请等待下次。如果怕下次赶不上，可以点击右侧订阅。
使用方法：
无需软件，用windows自带的建立vpn即可。
北京网通11月10日测试没问题。速度还很快。

前五位留言的童鞋，包含ip 用户名、密码的邮件 已经发出了。
没抢到的童鞋等下次吧~
]]></description>
			<content:encoded><![CDATA[<p>最近冷博客得到QQ网吧VPN一枚，分享给大家，可以享受网吧特权。</p>
<p><span id="more-1889"></span></p>
<p>取得方法：</p>
<p>留言时填好邮箱，我会把IP和用户名密码发给你。</p>
<p>资源有限，不方便放出。一定要低调。</p>
<p>先到先得，<strong>仅限前5名留言的童鞋</strong>。</p>
<p>如果没赶上，请等待下次。如果怕下次赶不上，可以点击右侧订阅。</p>
<p>使用方法：</p>
<p>无需软件，用windows自带的建立<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/vpn" title="查看 vpn 的全部文章" target="_blank">vpn</a></span>即可。</p>
<p>北京网通11月10日测试没问题。速度还很快。</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/21c4e01381f4.png" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="捕获" src="http://loneblog.com/blog/wp-content/uploads/2011/11/thumb.png" border="0" alt="捕获" width="350" height="365" /></a></p>
<p><span style="color: #ff0000;"><strong>前五位留言的童鞋，包含ip 用户名、密码的邮件 已经发出了。</strong></span></p>
<p>没抢到的童鞋等下次吧~</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/qq-cybercafe-vpn-free.html/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>在cisco pt下模拟aaa认证试验</title>
		<link>http://loneblog.com/blog/aaa-authentication-lab-via-cisco-pt.html</link>
		<comments>http://loneblog.com/blog/aaa-authentication-lab-via-cisco-pt.html#comments</comments>
		<pubDate>Tue, 08 Nov 2011 06:50:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[aaa]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/aaa-authentication-lab-via-cisco-pt.html</guid>
		<description><![CDATA[ 话说安装一台radius服务器在和模拟设备相连实在太麻烦，正好cisco packet tracer 支持这些，我们简单实验一下。

冷博客特别建议，初学网络和CCNA等级的童鞋多用Cisco PT这款软件，非常方便和直观。
如图，建立拓扑图，PC主机2 的Console 可以不用添加。
我们建立两个method list：noauth 和 auth
 
在server-pt上这样配置：
 

在路由器上这样配置：
Router#sh run   Building configuration&#8230; 
…
enable password enable   !    !    !    !    aaa new-model    !    aaa authentication login auth group radius local [...]]]></description>
			<content:encoded><![CDATA[<p> 话说安装一台radius服务器在和模拟设备相连实在太麻烦，正好<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cisco" title="查看 cisco 的全部文章" target="_blank">cisco</a></span> packet tracer 支持这些，我们简单实验一下。</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/aaaviaciscopttopprt.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="aaa-via-cisco-pt-top-prt" border="0" alt="aaa-via-cisco-pt-top-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/11/aaaviaciscopttopprt_thumb.jpg" width="358" height="225" /></a></p>
<p>冷博客特别建议，初学网络和CCNA等级的童鞋多用Cisco PT这款软件，非常方便和直观。</p>
<p>如图，建立拓扑图，PC主机2 的Console 可以不用添加。</p>
<p>我们建立两个method list：noauth 和 auth</p>
<p> <span id="more-1886"></span>
<p>在server-pt上这样配置：</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/11/aaaviaciscoptserverprt.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="aaa-via-cisco-pt-server-prt" border="0" alt="aaa-via-cisco-pt-server-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/11/aaaviaciscoptserverprt_thumb.jpg" width="404" height="325" /></a> </p>
</p>
<p>在路由器上这样配置：</p>
<p>Router#sh run   <br />Building configuration&#8230; </p>
<p>…</p>
<p>enable password enable   <br />!    <br />!    <br />!    <br />!    <br /><span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/aaa" title="查看 aaa 的全部文章" target="_blank">aaa</a></span> new-model    <br />!    <br />aaa authentication login auth group radius local     <br />aaa authentication login noauth none     <br />!    <br />username root password 0 root    <br />username test password 0 test    <br />!    <br />interface FastEthernet0/0    <br /> ip address 1.1.1.2 255.0.0.0    <br /> duplex auto    <br /> speed auto    <br />!    <br />interface FastEthernet0/1    <br /> ip address 3.3.3.3 255.0.0.0    <br /> duplex auto    <br /> speed auto    <br />!    <br />radius-server host 1.1.1.1 auth-port 1645 key install    <br />!    <br />line con 0    <br /> login    <br /> login authentication noauth    <br />line vty 0 4    <br /> login    <br /> login authentication auth    <br />line vty 5 15    <br /> login    <br /> login authentication auth    <br />!    <br />end</p>
<p>这样，我们可以通过PC1 telnet使用radius 密码登陆，或者当服务器关闭的时候，使用本地数据登陆。</p>
<p>验证如下：</p>
<p>&#160;</p>
<p>PC&gt;telnet 3.3.3.3   <br />Trying 3.3.3.3 &#8230;Open </p>
<p>User Access Verification </p>
<p>Username: a01   <br />Password:     <br />Router&gt;</p>
<p>&#160;</p>
<p>当fa0/0 shutdown的时候，可以通过本地验证登陆</p>
<p>&#160;</p>
<p>PC&gt;telnet 3.3.3.3   <br />Trying 3.3.3.3 &#8230;Open </p>
<p>User Access Verification </p>
<p>Username: root   <br />Password:     <br />Router&gt;</p>
<p>&#160;</p>
<p>当使用console登陆的时候，不需要验证：</p>
<p>&#160;</p>
<p>Router con0 is now available </p>
<p>Press RETURN to get started. </p>
<p>User Access Verification </p>
<p>Username: sdfsfd   <br />Password:     <br />Router&gt;</p>
<p>用户名随意输入就能进入</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/aaa-authentication-lab-via-cisco-pt.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>二层交换机的MAC地址问题</title>
		<link>http://loneblog.com/blog/switch-mac-add-problem.html</link>
		<comments>http://loneblog.com/blog/switch-mac-add-problem.html#comments</comments>
		<pubDate>Thu, 20 Oct 2011 06:32:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccna]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/switch-mac-add-problem.html</guid>
		<description><![CDATA[其实这算一个问题。
我用c2960来说明这个问题。
 
&#160;
#sh version    64K bytes of flash-simulated non-volatile configuration memory.    Base ethernet MAC Address&#160;&#160;&#160;&#160;&#160;&#160; : 00:23:AC:45:52:80    Motherboard assembly number&#160;&#160;&#160;&#160; : 73-11473-05    Power supply part number&#160;&#160;&#160;&#160;&#160;&#160;&#160; : 341-0097-02    
#sh inter fa 0/1   FastEthernet0/1 is up, line protocol is up [...]]]></description>
			<content:encoded><![CDATA[<p>其实这算一个问题。</p>
<p>我用c2960来说明这个问题。</p>
<p> <span id="more-1862"></span>
<p>&#160;</p>
<p>#sh version    <br />64K bytes of flash-simulated non-volatile configuration memory.    <br />Base ethernet MAC Address&#160;&#160;&#160;&#160;&#160;&#160; : 00:23:AC:45:52:80    <br />Motherboard assembly number&#160;&#160;&#160;&#160; : 73-11473-05    <br />Power supply part number&#160;&#160;&#160;&#160;&#160;&#160;&#160; : 341-0097-02    </p>
<p>#sh inter fa 0/1   <br />FastEthernet0/1 is up, line protocol is up (connected)    <br />&#160; Hardware is Fast Ethernet, address is 0023.ac45.5281 (bia 0023.ac45.5281)    </p>
<p>#sh inter fa 0/24   <br />FastEthernet0/24 is down, line protocol is down (notconnect)    <br />&#160; Hardware is Fast Ethernet, address is 0023.ac45.5298 (bia 0023.ac45.5298)    </p>
<p>#sh inter vlan 1   <br />Vlan1 is up, line protocol is up     <br />&#160; Hardware is EtherSVI, address is 0023.ac45.52c0 (bia 0023.ac45.52c0)</p>
<p>&#160;</p>
<p>交换机有一个base ethernet mac address </p>
<p>端口从1到24（或者48）从此基础上+1</p>
<p>inter vlan 的也是往上加</p>
<p>在STP选举Root Bridge用的是 base ethernet mac 和 优先级</p>
<p>在比较的最后一步，比较portid的时候，肯定用的端口mac地址。</p>
<p>结论：当然有Mac了，而且每个交换机可以提供很多mac地址，有多少个vlan interface就有多少mac地址，而且这些mac地址是不释放的，就是我建立一个vlan 10的虚拟端口，我删掉它，在建立一个，这需要两个mac地址。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/switch-mac-add-problem.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco IOU 模拟器推荐</title>
		<link>http://loneblog.com/blog/cisco-iou-intro-2.html</link>
		<comments>http://loneblog.com/blog/cisco-iou-intro-2.html#comments</comments>
		<pubDate>Wed, 19 Oct 2011 15:30:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[DynamipsGUI]]></category>
		<category><![CDATA[iou]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/cisco-iou-intro-2.html</guid>
		<description><![CDATA[最近在看642-813，发现很多实验都没法用手头的DynamipsGUI小凡和GNS3做出来。最近找到IOU，试了一下，就算是各有所长吧。
DynamipsGUI和GNS3的优点是模拟路由器，全部的642-902的实验均可用这两位做。
不过642-813的部分实验冷博客还是推荐使用官方的 Cisco PacketTracer5 ，这个模拟器简直功能太细致了。
&#160;
&#160;
言归正传说今天的主题：IOU
 
网上有很多介绍的，我就不复制粘贴。
说实话，这帖说的实在是太粗了，因为这个东西在windows下用，至少需要设计三个方面：
VMware的高阶使用
Linux的初级使用
模拟器本身的操作
光是VMware就够说一篇文章的了。
所以这篇只是给大家使用的时候提些心得，没想写成使用手册。
&#160;
IOU下载地址：
http://115.com/file/dn9dywde
&#160;
&#160;
大小有400多M，是由flyxj做的（当然，这个人也受到了cisco的惩罚），我们要感谢他！
&#160;
说一下用法，熟悉虚拟机VMware和Linux的童鞋非常容易上手。
&#160;
解压缩以后是一些乱七八糟的文件，用vmware打开 Debian Console.vmx
不用问，用的是debian，网上还有cdlive和centos版本的，自行寻找吧
&#160;
载入之后，可以把内存改小一些，原来是2G（这是坑爹呢），改成800M无压力
&#160;
可以把网卡删掉几个，最重要的是设置网络。
&#160;
根据个人爱好设置网络类型，能和你本机连上就行，冷博客选择桥接，这是VMware的知识了，不多说了。
&#160;
都改好之后就可以开机了，比较精简的版本，开机速度还算快。
&#160;
我是猜的密码：cisco
&#160;
当然了GRUB没锁，完全可以进维护模式。
&#160;
&#160;
&#160;
如果一切顺利，你已经拿到#了
&#160;
接着就是改ip地址，同样是确保能连上虚拟主机。
&#160;
这里又需要linux的知识了，debian的文件位置：/etc/network/interfaces
&#160;
&#160;
如果一切顺利，你现在可以从母鸡ping通小鸡了
&#160;
然后就要启动模拟器了
&#160;
再/root/LAB/目录下，可以看到一些Rx和Sx，一个SWITCH和ROUTE，以及show和off
&#160;
幸好作者有个解释如下：
&#160;
* After you login, try the following commands:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; *&#160; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#160; * &#124; ls&#160;&#160;&#160;&#160; &#124; show directory.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; * &#124; cd LAB &#124; open dir.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; * &#124; show&#160;&#160; &#124; show topology, red &#8211; stop, green &#8211; running.&#160; ^_^&#160;&#160;&#160;&#160;&#160;&#160;&#160; * &#124; ROUTE&#160; &#124; start all routers.&#160;&#160;&#160; please wait 30&#34;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; * &#124; SWITCH [...]]]></description>
			<content:encoded><![CDATA[<p>最近在看642-813，发现很多实验都没法用手头的<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/dynamipsgui" title="查看 DynamipsGUI 的全部文章" target="_blank">DynamipsGUI</a></span>小凡和GNS3做出来。最近找到IOU，试了一下，就算是各有所长吧。</p>
<p><span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/dynamipsgui" title="查看 DynamipsGUI 的全部文章" target="_blank">DynamipsGUI</a></span>和GNS3的优点是模拟路由器，全部的642-902的实验均可用这两位做。</p>
<p>不过642-813的部分实验冷博客还是推荐使用官方的 Cisco PacketTracer5 ，这个模拟器简直功能太细致了。</p>
<p>&#160;</p>
<p>&#160;</p>
<p>言归正传说今天的主题：IOU</p>
<p> <span id="more-1861"></span>
<p>网上有很多介绍的，我就不复制粘贴。</p>
<p>说实话，这帖说的实在是太粗了，因为这个东西在windows下用，至少需要设计三个方面：</p>
<p>VMware的高阶使用</p>
<p>Linux的初级使用</p>
<p>模拟器本身的操作</p>
<p>光是VMware就够说一篇文章的了。</p>
<p>所以这篇只是给大家使用的时候提些心得，没想写成使用手册。</p>
<p>&#160;</p>
<p>IOU下载地址：</p>
<p><a title="http://115.com/file/dn9dywde" href="http://115.com/file/dn9dywde">http://115.com/file/dn9dywde</a></p>
<p>&#160;</p>
<p>&#160;</p>
<p>大小有400多M，是由flyxj做的（当然，这个人也受到了<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/cisco" title="查看 cisco 的全部文章" target="_blank">cisco</a></span>的惩罚），我们要感谢他！</p>
<p>&#160;</p>
<p>说一下用法，熟悉虚拟机VMware和Linux的童鞋非常容易上手。</p>
<p>&#160;</p>
<p>解压缩以后是一些乱七八糟的文件，用vmware打开 Debian Console.vmx</p>
<p>不用问，用的是debian，网上还有cdlive和centos版本的，自行寻找吧</p>
<p>&#160;</p>
<p>载入之后，可以把内存改小一些，原来是2G（这是坑爹呢），改成800M无压力</p>
<p>&#160;</p>
<p>可以把网卡删掉几个，最重要的是设置网络。</p>
<p>&#160;</p>
<p>根据个人爱好设置网络类型，能和你本机连上就行，冷博客选择桥接，这是VMware的知识了，不多说了。</p>
<p>&#160;</p>
<p>都改好之后就可以开机了，比较精简的版本，开机速度还算快。</p>
<p>&#160;</p>
<p>我是猜的密码：cisco</p>
<p>&#160;</p>
<p>当然了GRUB没锁，完全可以进维护模式。</p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p>如果一切顺利，你已经拿到#了</p>
<p>&#160;</p>
<p>接着就是改ip地址，同样是确保能连上虚拟主机。</p>
<p>&#160;</p>
<p>这里又需要linux的知识了，debian的文件位置：/etc/network/interfaces</p>
<p>&#160;</p>
<p>&#160;</p>
<p>如果一切顺利，你现在可以从母鸡ping通小鸡了</p>
<p>&#160;</p>
<p>然后就要启动模拟器了</p>
<p>&#160;</p>
<p>再/root/LAB/目录下，可以看到一些Rx和Sx，一个SWITCH和ROUTE，以及show和off</p>
<p>&#160;</p>
<p>幸好作者有个解释如下：</p>
<p>&#160;</p>
<p>* After you login, try the following commands:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />*&#160; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#160; <br />* | ls&#160;&#160;&#160;&#160; | show directory.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* | cd LAB | open dir.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* | show&#160;&#160; | show topology, red &#8211; stop, green &#8211; running.&#160; ^_^&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* | ROUTE&#160; | start all routers.&#160;&#160;&#160; please wait 30&quot;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* | SWITCH | start all switches.&#160;&#160; please wait 20&quot;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* | Rx&#160;&#160;&#160;&#160; | start a single router with the number. R1 R2 R3 &#8230;&#160;&#160;&#160;&#160; <br />* | Sx&#160;&#160;&#160;&#160; | start a single switch with the number. S4 S5 &#8230;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* | BR&#160;&#160;&#160;&#160; | bridge the device&#8217;s interfaces and VM&#8217;s interfaces.&#160;&#160;&#160;&#160; <br />* | off&#160;&#160;&#160; | stop all devices.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; </p>
<p>&#160;</p>
<p>这里要说的是即使只启动一个设备，也要等10秒左右才能在show中看到绿色的设备。</p>
<p>&#160;</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/10/ioutopologyprt1.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="iou-topology-prt" border="0" alt="iou-topology-prt" src="http://loneblog.com/blog/wp-content/uploads/2011/10/ioutopologyprt_thumb1.jpg" width="550" height="231" /></a> </p>
<p>&#160;</p>
<p>作者直接给了这样一个拓扑，网上也有各式各样的图，你也可以手动作图，这就是高玩的事儿了。一般人用这个足矣。</p>
<p>&#160;</p>
<p>* Telnet X.X.X.X 2001-2010 with your host&#8217;s terminal.&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />* X.X.X.X is this machine&#8217;s IP, 2001-2010 are port number. </p>
<p>&#160;</p>
<p>作者最后的注释，意思是r1就是2001端口，以此类推 s10就是2010端口。</p>
<p>&#160;</p>
<p>我试了一下，命令挺全的，pvlan依然悲剧，应该是个bug，可以配置，但配了没用。</p>
<p>&#160;</p>
<p>不知不觉写了一个小时，总之大家还是多多研究吧~</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/cisco-iou-intro-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>642-902 PASS</title>
		<link>http://loneblog.com/blog/642-902-pass.html</link>
		<comments>http://loneblog.com/blog/642-902-pass.html#comments</comments>
		<pubDate>Thu, 22 Sep 2011 14:24:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[ccnp]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/642-902-pass.html</guid>
		<description><![CDATA[说一些心得，题库很重要，冷博客没有相信题库差点没考过。
其他的没什么了，别想得太复杂，冷博客看了很久的authentication，一个都没考~
还有就是实验要保存。可以使用tab和? ，只是有些命令不支持。
比如支持sh run ，不支持 sh run inter fa0/0
总之，会者不难。
]]></description>
			<content:encoded><![CDATA[<p>说一些心得，题库很重要，冷博客没有相信题库差点没考过。</p>
<p>其他的没什么了，别想得太复杂，冷博客看了很久的authentication，一个都没考~</p>
<p>还有就是实验要保存。可以使用tab和? ，只是有些命令不支持。</p>
<p>比如支持sh run ，不支持 sh run inter fa0/0</p>
<p>总之，会者不难。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/642-902-pass.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[笔记]ipv6隧道技术(上)</title>
		<link>http://loneblog.com/blog/ipv6-tunnel-01.html</link>
		<comments>http://loneblog.com/blog/ipv6-tunnel-01.html#comments</comments>
		<pubDate>Mon, 12 Sep 2011 13:20:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ipv4]]></category>
		<category><![CDATA[ipv6]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/ipv6-tunnel-01.html</guid>
		<description><![CDATA[一、静态点到点ipv6隧道
&#160;

&#160;
1.手工配置隧道(MCT)
 
&#160;
&#160;
要点：
a.配置隧道的源地址、目的地址(ipv4)
b.指明隧道模式
c.给隧道一个ipv6地址
配置：
R1：
interface Loopback2    no ip address     ipv6 address 2002::/16 eui-64    !    interface Tunnel0     no ip address     ipv6 address 2000::1/16     tunnel source 10.1.1.2     tunnel destination 10.1.1.1  [...]]]></description>
			<content:encoded><![CDATA[<h1>一、静态点到点<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ipv6" title="查看 ipv6 的全部文章" target="_blank">ipv6</a></span>隧道</h1>
<p>&#160;</p>
<p><a href="http://loneblog.com/blog/wp-content/uploads/2011/09/ipv6iptopologyprt01.jpg" class="highslide-image" onclick="return hs.expand(this);"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="ipv6ip-topology-prt01" border="0" alt="ipv6ip-topology-prt01" src="http://loneblog.com/blog/wp-content/uploads/2011/09/ipv6iptopologyprt01_thumb.jpg" width="481" height="246" /></a></p>
<p>&#160;</p>
<h2>1.手工配置隧道(MCT)</h2>
<p> <span id="more-1836"></span><br />
<h2>&#160;</h2>
<p>&#160;</p>
<p>要点：</p>
<p>a.配置隧道的源地址、目的地址(<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ipv4" title="查看 ipv4 的全部文章" target="_blank">ipv4</a></span>)</p>
<p>b.指明隧道模式</p>
<p>c.给隧道一个<span class='wp_keywordlink_affiliate'><a href="http://loneblog.com/blog/tag/ipv6" title="查看 ipv6 的全部文章" target="_blank">ipv6</a></span>地址</p>
<p>配置：</p>
<p>R1：</p>
<p>interface Loopback2   <br /> no ip address    <br /> ipv6 address 2002::/16 eui-64    <br />!    <br />interface Tunnel0    <br /> no ip address    <br /> ipv6 address 2000::1/16    <br /> tunnel source 10.1.1.2    <br /> tunnel destination 10.1.1.1    <br /> tunnel mode ipv6ip    <br />!    <br />interface Ethernet0/0    <br /> ip address 10.1.1.2 255.255.255.0    <br /> half-duplex    <br />!    <br />ipv6 route 2001::/16 Tunnel0</p>
<p>&#160;</p>
<p>R2：</p>
<p>interface Loopback1   <br /> no ip address    <br /> ipv6 address 2001::/16 eui-64    <br />!    <br />interface Tunnel0    <br /> no ip address    <br /> ipv6 address 2000::/16    <br /> ipv6 address 2000::1/16    <br /> ipv6 address 2000::2/16    <br /> tunnel source 10.1.1.1    <br /> tunnel destination 10.1.1.2    <br /> tunnel mode ipv6ip    <br />!    <br />interface Ethernet0/0    <br /> ip address 10.1.1.1 255.255.255.0    <br /> half-duplex    <br />!    <br />ipv6 route 2002::/16 Tunnel0</p>
<p>&#160;</p>
<p>验证：</p>
<p>R1#ping 2002::CE00:16FF:FEDC:0 source 2001::CE00:16FF:FEE4:0 </p>
<p>Type escape sequence to abort.   <br />Sending 5, 100-byte ICMP Echos to 2002::CE00:16FF:FEDC:0, timeout is 2 seconds:    <br />Packet sent with a source address of 2001::CE00:16FF:FEE4:0    <br />!!!!!    <br />Success rate is 100 percent (5/5), round-trip min/avg/max = 12/39/100 ms</p>
<p>&#160;</p>
<h2>2.通用路由封装(Generic Routing Encapsulation)</h2>
<p>和MCT非常类似，配置时只有封装方式不同。</p>
<p>两端：(config-if)#tunnel mode gre ip</p>
<p>两者区别：</p>
<p>计算本地链路地址方法不同。</p>
]]></content:encoded>
			<wfw:commentRss>http://loneblog.com/blog/ipv6-tunnel-01.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

