Документация: ПО Факел — разрабатываемая версия

Протокол IP6IP6

Обзор

Протокол туннелирования IP6IP6 работает на сетевом уровне модели OSI и инкапсулирует исходные IPv6-пакеты в дополнительный IPv6-заголовок по схеме IPv6-in-IPv6. Инкапсуляция IPv4-пакетов в IPv6-заголовок (IPv4-in-IPv6) включается значением ipip6.

Примечание

В текущей версии ПО Факел протокол IP6IP6 не реализован: интерфейс туннеля создается в плоскости передачи данных как туннель GRE (сетевой уровень) независимо от значения encapsulation (см. Ограничения).

Структура пакета при инкапсуляции по протоколу IP6IP6:

Пример базовой конфигурации Пример базовой конфигурации

При настройке протокола важно обратить внимание на ряд особенностей:

  1. Большинство межсетевых экранов и систем защиты настроены на анализ трафика, который проходит через стандартные транспортные протоколы (TCP или UDP), так как они содержат понятные заголовки (порты, флаги, номера сессий и т.д.). IP6IP6 упаковывает данные прямо в IP-пакет, без использования TCP/UDP. Поэтому некоторые фаерволы могут не знать, как обрабатывать такой трафик и просто блокируют его. При инкапсуляции по протоколу IP6IP6 в поле IP-заголовка добавляется номер протокола — «41»;

  2. Не поддерживает multicast-вещание;

  3. Чувствителен к максимально допустимому размеру передаваемого пакета, поскольку инкапсуляция дополнительного IP-заголовка увеличивает общий размер пакета;

  4. Не шифрует обрабатываемый трафик. Для защиты канала связи используйте протоколы шифрования, например IPsec;

  5. Не способен фрагментировать пакеты, что вместе с неправильно установленным максимально допустимым размером передаваемого пакета может привести к отбрасыванию пакетов.

Для корректной работы протокола туннелирования необходимо настроить интерфейс туннеля на маршрутизаторах «А» и «Б».

Пример настройки

Предупреждение

В текущей версии ПО Факел протокол IP6IP6 не реализован: значение encapsulation ip6ip6 принимается командной строкой, но создается туннель GRE (см. Ограничения). Пример показывает синтаксис команд.

Настройка маршрутизатора «А»:

Шаг

Команда

Описание

1

set interfaces tunnel tun1 encapsulation ip6ip6

Включает протокол инкапсуляции IP6IP6 на интерфейсе туннеля

2

set interfaces tunnel tun1 source-address 2001:db8:aa::1

Задает IPv6-адрес источника на интерфейсе туннеля

3

set interfaces tunnel tun1 remote 2001:db8:aa::2

Задает IPv6-адрес назначения на интерфейсе туннеля

4

set interfaces tunnel tun1 address 2001:db8:bb::1/64

Задает локальный IPv6-адрес на интерфейсе туннеля

Настройка маршрутизатора «Б»:

Шаг

Команда

Описание

1

set interfaces tunnel tun1 encapsulation ip6ip6

Включает протокол инкапсуляции IP6IP6 на интерфейсе туннеля

2

set interfaces tunnel tun1 source-address 2001:db8:aa::2

Задает IPv6-адрес источника на интерфейсе туннеля

3

set interfaces tunnel tun1 remote 2001:db8:aa::1

Задает IPv6-адрес назначения на интерфейсе туннеля

4

set interfaces tunnel tun1 address 2001:db8:bb::2/64

Задает локальный IPv6-адрес на интерфейсе туннеля

Список команд


Режим «Конфигурирование»


interfaces tunnel <interface> encapsulation ip6ip6

Описание:
Задает для интерфейса туннеля инкапсуляцию IP6IP6. В текущей версии ПО Факел интерфейс создается как туннель GRE (см. Ограничения).

Синтаксис:

  • set interfaces tunnel <interface> encapsulation ip6ip6

  • delete interfaces tunnel <interface> encapsulation ip6ip6

  • show interfaces tunnel <interface> encapsulation

Аргументы:

  • <interface> — имя интерфейса туннеля. Формат: tunN, где N — число; имя одинаково для всех типов инкапсуляции.

Режим: «Конфигурирование».

Примечание

В текущей версии ПО Факел значение ip6ip6 принимается командой, но создается туннель GRE (сетевой уровень): протокол IP6IP6 не реализован (см. Ограничения).


interfaces tunnel <interface> address <address>

Описание:
Задает интерфейсу туннеля локальный IP-адрес.

Синтаксис:

  • set interfaces tunnel <interface> address <address>

  • delete interfaces tunnel <interface> address <address>

  • show interfaces tunnel <interface> address

Аргументы:

  • <interface> — имя интерфейса туннеля. Формат: tunN, где N — число; имя одинаково для всех типов инкапсуляции;

  • <address> — локальный IP-адрес, который администратор вручную назначает интерфейсу туннеля. Формат: IPv4-префикс (x.x.x.x/x) или IPv6-префикс (h:h:h:h:h:h:h:h/x). Можно задать несколько значений.

Режим: «Конфигурирование».


interfaces tunnel <interface> source-address <address>

Описание:
Задает интерфейсу туннеля IPv6-адрес источника.

Синтаксис:

  • set interfaces tunnel <interface> source-address <address>

  • delete interfaces tunnel <interface> source-address <address>

  • show interfaces tunnel <interface> source-address

Аргументы:

  • <interface> — имя интерфейса туннеля. Формат: tunN, где N — число; имя одинаково для всех типов инкапсуляции;

  • <address> — IPv6-адрес источника. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


interfaces tunnel <interface> remote <address>

Описание:
Задает интерфейсу туннеля IPv6-адрес назначения.

Синтаксис:

  • set interfaces tunnel <interface> remote <address>

  • delete interfaces tunnel <interface> remote <address>

  • show interfaces tunnel <interface> remote

Аргументы:

  • <interface> — имя интерфейса туннеля. Формат: tunN, где N — число; имя одинаково для всех типов инкапсуляции;

  • <address> — IPv6-адрес назначения другого интерфейса туннеля. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».

Примечание

Полный список команд для настройки туннельного интерфейса представлен в разделе Интерфейс туннеля.