Administración de redes TCP/IP, IPMP y túneles IP en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo activar un túnel 6to4 hasta un enrutador de reenvío 6to4


Caution

Precaución  -  Por problemas graves de seguridad, Oracle Solaris tiene desactivada la compatibilidad con enrutadores de reenvío 6to4 de manera predeterminada. Consulte Cuestiones de seguridad al transmitir datos mediante túnel a un enrutador de reenvío 6to4 de Resolución de problemas de administración de redes en Oracle Solaris 11.2 para obtener detalles.


Antes de empezar

    Antes de activar un túnel 6to4 hasta un enrutador de reenvío 6to4, debe haber realizado las siguientes tareas:

  • Configure un enrutador 6to4 en el sitio. Consulte Cómo crear y configurar un túnel IP.

  • Revise los problemas de seguridad relacionados con el establecimiento de un túnel hasta un enrutador de reenvío 6to4.

  1. Active un túnel hasta el enrutador de reenvío 6to4 utilizando uno de los siguientes métodos:
    • Activar un túnel a un enrutador de reenvío 6to4 de difusión por proximidad.
      # 6to4relay -e

      La opción -e establece un túnel entre el enrutador 6to4 y un enrutador de reenvío 6to4 de difusión por proximidad. Los enrutadores de reenvío 6to4 de difusión por proximidad tienen la dirección IPv4 192.88.99.1. El enrutador de reenvío de difusión por proximidad que se encuentre más cerca físicamente de su ubicación pasa a ser el punto final del túnel 6to4. Este enrutador de reenvío gestiona el reenvío de paquetes entre su ubicación 6to4 y una ubicación IPv6 nativa.

      Para obtener más información, consulte RFC 3068, "An Anycast Prefix for 6to4 Relay Routers".

    • Active un túnel hasta un enrutador de reenvío 6to4 específico.
      # 6to4relay -e -a relay-router-address

      La opción -a indica que a continuación se especifica una dirección de un enrutador determinado. Reemplace dirección_enrutador_reenvío con la dirección IPv4 del enrutador de reenvío 6to4 específico con el que quiera establecer un túnel.

    El túnel hasta el enrutador de reenvío 6to4 permanece activo hasta que se elimine la pseudointerfaz de túnel 6to4.

  2. Suprima el túnel hasta el enrutador de reenvío 6to4 cuando ya no sea necesario.
    # 6to4relay -d
  3. (Opcional) Haga que el túnel hasta el enrutador de reenvío 6to4 se mantenga al reiniciar.

    Es posible que en su ubicación sea necesario restablecer el túnel hasta el enrutador de reenvío 6to4 cada vez que se reinicia en enrutador 6to4. Para ello, debe hacer lo siguiente:

    1. Edite el archivo /etc/default/inetinit.
      # pfedit /etc/default/inetinit

      La línea que se debe modificar se encuentra al final del archivo.

    2. Cambie el valor NO en la línea ACCEPT6TO4RELAY=NO a YES.
    3. (Opcional) Cree un túnel a un enrutador de reenvío 6to4 específico que se mantenga al reiniciar.

      En el parámetro RELAY6TO4ADDR, cambie la dirección 192.88.99.1 por la dirección IPv4 del enrutador de reenvío 6to4 que quiera usar.

Ejemplo 5-5  Obtención de información de estado sobre la compatibilidad con enrutador de reenvío 6to4

Utilice el comando 6to4relay para averiguar si la compatibilidad con enrutadores de reenvío 6to4 está activada. El siguiente ejemplo muestra la salida cuando la compatibilidad con enrutadores de reenvío 6to4 está desactivada, que es la opción predeterminada en Oracle Solaris.

# 6to4relay
6to4relay: 6to4 Relay Router communication support is disabled.

Cuando la compatibilidad con enrutadores de reenvío 6to4 está activada, se muestra la siguiente salida:

# 6to4relay
6to4relay: 6to4 Relay Router communication support is enabled.
IPv4 remote address of Relay Router=192.88.99.1