12-IPv6應用配置
本章節下載: 12-IPv6應用配置 (233.98 KB)
目 錄
隨著IPv6的發展,它的應用也越來越廣泛。IPv6大部分應用基本上與IPv4相同,目前支持的應用主要有:
· Ping
· Traceroute
· FTP
· TFTP
· Telnet
ping ipv6命令是檢驗目的主機是否可達的首選測試方法,它首先向目的主機發送ICMPv6報文,然後記錄響應報文返回的時間。關於ping命令的詳細介紹請參見“網絡管理和監控配置指導”中的“係統維護與調試”。
操作 |
命令 |
說明 |
Ping IPv6操作 |
ping ipv6 [ -a source-ipv6 | -c count | -m interval | -s packet-size | -t timeout ]* remote-system [ -i interface-type interface-number ] |
必選 在任意視圖下執行 |
當目的地址是鏈路本地地址或組播地址時,必須指定-i參數。
Traceroute IPv6操作用於記錄IPv6報文從源端到目的端所經過的路徑,從而檢查網絡連接是否可用,並定位網絡中故障的發生地點。
如圖1-1所示,Traceroute的操作過程如下:
· 源端首先發送一個Hop Limit為1的IPv6數據報文(其中承載的UDP報文的UDP端口號是目的端的任何一個應用程序都不可能使用的端口號)。
· 收到該報文的第一個設備判斷Hop Limit為1,則丟棄該報文,並返回一個ICMPv6超時錯誤消息,這樣源端就可以得到該路徑中第一個設備的地址。
· 之後源端發送一個Hop Limit為2的數據報文,同樣第二跳設備也返回ICMPv6超時錯誤消息,這樣就可以得到第二個設備的地址。
· 這個過程不斷進行,直到該數據報文到達目的主機,因目的端沒有應用程序使用該UDP端口,目的端返回一個端口不可達的ICMPv6錯誤消息。
· 當源端收到這個端口不可達的ICMPv6錯誤消息後,就知道報文已經到達了目的端,從而得到數據報文從源端到目的端所經曆的路徑。
操作 |
命令 |
說明 |
Traceroute IPv6操作 |
tracert ipv6 [ -f first-hl | -m max-hl | -p port | -q packet-num | -w timeout ]* remote-system |
必選 在任意視圖下執行 |
IPv6支持FTP(File Transfer Protocol,文件傳輸協議)應用。用戶在PC上通過終端仿真程序或Telnet程序連接到無線控製器(無線控製器作為FTP客戶端),執行ftp命令,建立無線控製器與遠程FTP服務器的連接,訪問遠程FTP服務器上的文件。
啟動FTP服務,並配置了用戶名、密碼、用戶的權限等相關的參數,具體操作請參見“基礎配置指導”中的“FTP配置”。
可以通過兩種方式登錄FTP服務器:
· 進入FTP客戶端視圖,通過open ipv6命令登錄FTP服務器;
· 通過ftp ipv6命令直接登錄FTP服務器。
表1-3 登錄FTP服務器
操作 |
命令 |
說明 |
|
直接登錄FTP服務器,並進入FTP客戶端視圖 |
ftp ipv6 remote-system [ port-number ] [ source source-ipv6-address ] [ -i interface-type interface-number ] |
二者必選其一,且隻能選擇一種方式 在用戶視圖下執行 |
|
從FTP客戶端視圖登錄FTP服務器 |
進入FTP客戶端視圖 |
ftp ipv6 |
|
登錄FTP服務器 |
open ipv6 remote-system [ port-number ] [ -i interface-type interface-number ] |
· 執行帶參數的ftp ipv6命令登錄FTP服務器時,係統會提示用戶輸入登錄FTP服務器的用戶名和密碼。如果用戶名和密碼正確,用戶成功登錄FTP服務器,並進入FTP客戶端視圖;否則,登錄FTP服務器失敗。
· 執行不帶任何參數的ftp ipv6命令時,隻進入FTP客戶端視圖,不登錄FTP服務器。
· 當FTP服務器地址為鏈路本地地址時,必須指定-i參數;當FTP服務器地址不是鏈路本地地址時,無需指定-i參數。
· 指定源IPv6地址時,源IPv6地址不能是鏈路本地地址。
IPv6支持TFTP(Trivial File Transfer Protocol,簡單文件傳輸協議)應用。設備作為客戶端可以從TFTP服務器下載文件,或向TFTP服務器上傳文件。關於TFTP的詳細介紹請參見“基礎配置指導”中的“TFTP配置”。
啟動TFTP服務,並指定待下載文件的路徑或上傳文件的存放路徑,具體操作請參見TFTP服務器端的配置說明。
可以使用下麵的命令將TFTP服務器上的指定源文件下載到本地或將本地的指定源文件上傳到TFTP服務器。
表1-4 通過TFTP下載/上傳文件
操作 |
命令 |
說明 |
通過TFTP下載文件 |
tftp ipv6 remote-system [ -i interface-type interface-number ] get source-filename [ destination-filename ] |
必選 在用戶視圖下執行 |
通過TFTP上傳文件 |
tftp ipv6 remote-system [-i interface-type interface-number ] put source-filename [ destination-filename ] |
當目的地址是鏈路本地地址時,必須指定-i參數。
Telnet協議屬於TCP/IP協議族的應用層協議,可以提供遠程登錄和虛擬終端功能。設備可以作為Telnet客戶端,也可以作為Telnet服務器。
如下圖所示,Host運行IPv6的Telnet客戶端程序,與Device A建立IPv6 Telnet連接,此時Device A作為Telnet服務器端。如果Device A再通過Telnet連接到Device B上,則Device A作為Telnet客戶端,Device B作為Telnet服務器端。
啟動Telnet服務,並配置Telnet用戶的認證方式,具體操作請參見“基礎配置指導”中的“配置用戶通過CLI登錄設備”。
操作 |
命令 |
說明 |
在Telnet客戶端上執行Telnet命令登錄並管理其他設備 |
telnet ipv6 remote-system [ -i interface-type interface-number ] [ port-number ] |
必選 在用戶視圖下執行 |
當目的地址是鏈路本地地址時,必須指定-i參數。
完成上述配置後,在充當Telnet服務器端的設備任意視圖下執行display命令,可以顯示使用Telnet方式登錄的用戶信息。通過查看顯示信息,用戶可以驗證配置的效果。
操作 |
命令 |
顯示用戶界麵的用戶信息 |
display users [ all ] |
如圖1-3所示,Client通過AP和AC接入網絡,在同一局域網中連接有Telnet和TFTP服務器,分別提供Telnet和TFTP服務。
圖1-3 IPv6應用組網圖
· 在進行下麵的配置之前,需要在無線控製器和服務器的接口上配置IPv6地址,並保證Client、AP、AC和服務器之間的路由可達。
· Telnet Server和TFTP Server的配置參考具體使用的服務器的用戶手冊。
· 無線控製器AC的Telnet Server配置請參見“基礎配置指導”中的“配置用戶通過CLI登錄設備”。
# 配置AC基本功能(詳細介紹請參見“WLAN配置指導”中的“WLAN服務配置”)(略)
# AC從TFTP服務器3001::3上下載文件。
<AC> tftp ipv6 3001::3 get filetoget flash:/filegothere
.
File will be transferred in binary mode
Downloading file from remote tftp server, please wait....
TFTP: 13 bytes received in 0 second(s)
File downloaded successfully.
# Client連接到Telnet服務器3001::2。
C:\Documents and Settings\Administrator> telnet 3001::2
Telnet Server>
# 建立Client到AC的Telnet連接。
C:\Documents and Settings\Administrator> telnet 3002::1
Trying 3002::1 ...
Press CTRL+K to abort
Connected to 3002::1...
******************************************************************************
* Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved. *
* Without the owner's prior written consent, *
* no decompiling or reverse-engineering shall be allowed. *
******************************************************************************
<AC>
無法Ping通遠端的目的地址,返回錯誤消息。
· 使用display ipv6 interface命令確認源地址和目的地址的接口是up狀態,且源地址與目的地址之間的鏈路層協議是處於up狀態。
· 使用display current-configuration命令檢查是否使能了IPv6轉發功能。如果沒有,通過ipv6命令使能。
· 通過ping ipv6 -t timeout remote-system [ -i interface-type interface-number ]命令增大響應超時時間,從而判斷是否由於所設置的響應超時時間過小導致Ping不通的現象。
· 中間設備沒有開啟ICMP差錯應答。
進行Traceroute操作,跟蹤不到路徑信息。
· 判斷是否可以Ping通目的主機。
· 如果可以Ping通,則查看Traceroute使用的UDP端口號在目的主機上是否有應用程序使用。如果有應用程序使用,則在tracert ipv6命令中指定一個不可達的目的UDP端口號。
進行FTP操作時,無法完成下載和上傳文件操作。
· 確認設備的FTP服務已經啟動。
· 確認設備的文件係統是否可用,可以通過在用戶視圖下執行dir命令來檢查。
· 確認設備和FTP客戶端之間路由可達。
進行TFTP操作時,無法完成下載和上傳文件操作。
· 確認為TFTP服務器配置的ACL沒有阻礙TFTP服務器的連接。
· 確認設備的文件係統是否可用,可以通過在用戶視圖下執行dir命令來檢查。
· 確認設備和TFTP服務器之間路由可達。
進行Telnet操作時,無法登錄Telnet服務器。
· 確認設備的Telnet服務已經啟動。
· 確認設備和Telnet客戶端之間路由可達。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!