Administration des réseaux TCP/IP, d'IPMP et des tunnels IP dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Configuration d'un tunnel 6to4

Dans les tunnels 6to4, un routeur 6to4 doit agir en tant que routeur IPv6 pour les noeuds des sites 6to4 du réseau. Par conséquent, lors de la configuration d'un routeur 6to4, ce routeur doit également être configuré en tant que routeur IPv6 sur ses interfaces physiques. Pour plus d'informations sur la configuration d'un hôte Oracle Solaris en tant que routeur, reportez-vous à Configuration d’un routeur IPv6 du manuel Configuration d’un système Oracle Solaris 11.2 en tant que routeur ou équilibreur de charge .

  1. Créez un tunnel 6to4.
    # dladm create-iptun -T 6to4 -a local=address tunnel-link
    –a local=address

    Spécifie l'adresse locale de tunnel qui doit déjà exister dans le système pour être valide.

    tunnel-link

    Spécifie la liaison de tunnel IP. Avec la prise en charge des noms significatifs dans une administration réseau-liaison, les noms de tunnel ne sont plus limités au type de tunnel que vous créez. Au lieu de cela, vous pouvez affecter un tunnel tout nom choisi par l'administrateur. Les noms de tunnel se composent d'une chaîne et du numéro de point de connexion physique, par exemple, montunnel0. Pour plus d'informations, reportez-vous à Règles d’affectation de noms de liaison valides du manuel Configuration et administration des composants réseau dans Oracle Solaris 11.2 .

  2. Créer l'interface IP de tunnel.
    # ipadm create-ip tunnel-interface

    tunnel-interface utilise le même nom que la liaison de tunnel.

  3. (Facultatif) Ajoutez d'autres adresses IPv6 pour une utilisation par le tunnel.
  4. Editez le fichier /etc/inet/ndpd.conf.
    # pfedit /etc/inet/ndpd.conf
  5. Indiquer routage 6to4 en ajoutant les deux lignes suivantes au fichier.
    if subnet-interface AdvSendAdvertisements 1
    IPv6-address subnet-interface

    où la première ligne spécifie le sous-réseau qui reçoit cette indication, et subnet-interface fait référence à la liaison à laquelle est connecté le sous-réseau. Les adresses IPv6 sur la seconde ligne doivent avoir le préfixe 6to4 2000 qui est utilisé pour les adresses IPv6 dans les tunnels 6to4.

    Pour des informationsplus détaillées concernant le fichier ndpd.conf, reportez-vous à la page de manuel ndpd.conf(4).

  6. Activez le transfert IPv6.
    # ipadm set-prop -p forwarding=on ipv6
  7. Sélectionnez l'une des options suivantes :
    • Redémarrez le routeur.
    • Vous pouvez également exécuter la commande sighup sur le démon de /etc/inet/in.ndpd pour commencer la publication du routeur.

      Les noeuds IPv6 de chaque sous-réseau devant recevoir le préfixe 6to4 sont alors automatiquement définis sur les nouvelles adresses 6to4 dérivées.

  8. Ajoutez ces nouvelles adresses au service de noms utilisé par le site 6to4.

    Pour obtenir des instructions, reportez-vous au Chapitre 4, Administration des services de noms et d’annuaire sur un client Oracle Solaris du manuel Configuration et administration des composants réseau dans Oracle Solaris 11.2 .

Exemple 5-4  Création de tunnel 6to4

L'exemple suivant illustre comment vous pouvez créer un tunnel 6to4. Notez que seules les interfaces IPv6 peuvent être configurées sur les tunnels 6to4. Dans cet exemple, l'interface de sous-réseau est net0 à laquelle /etc/inet/ndpd.conf fait référence.

# dladm create-iptun -T 6to4 -a local=192.0.2.23 tun0
# ipadm create-ip tun0
# ipadm show-addr
ADDROBJ           TYPE     STATE        ADDR
lo0/v4            static   ok           127.0.0.1/8
net0/v4           dhcp     ok           192.0.2.23/24
lo0/v6            static   ok           ::1/128
tun0/v6           static   ok           2002:c000:217::1/16

# ipadm create-addr -T addrconf net0
net0/v6
# ipadm create-addr -a 2002:c000:217:cafe::1 net0
net0/v6a
# ipadm show-addr
ADDROBJ           TYPE     STATE        ADDR
lo0/v4            static   ok           127.0.0.1/8
net0/v4           dhcp     ok           192.0.2.23/24
lo0/v6            static   ok           ::1/128
net0/v6           addrconf ok 		  fe80::214:4fff:fef9:b1a9/10
net0/v6a          static   ok           2002:c000:217:cafe::1/64
tun0/v6           static   ok           2002:c000:217::1/16

# vi /etc/inet/ndpd.conf
if net0 AdvSendAdvertisements on
prefix 2002:c000:217:cafe::0/64 net0

# ipadm set-prop -p forwarding=on ipv6

Notez que pour les tunnels 6to4, le préfixe de l'adresse IPv6 est 2002.