เบเบฒเบ™เปเบเป‰เป„เบ‚เบงเบฝเบเบ‡เบฒเบ™ WorldSkills เบ‚เบญเบ‡เป‚เบกเบ”เบนเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ SiSA. เบชเปˆเบงเบ™เบ—เบต 2 - เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™

เบžเบงเบเป€เบฎเบปเบฒเบชเบทเบšเบ•เปเปˆเบงเบดเป€เบ„เบฒเบฐเบงเบฝเบเบ‡เบฒเบ™เบ‚เบญเบ‡เป‚เบกเบ”เบนเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เปเบŠเป‰เบก WorldSkills เปƒเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ” "เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบฅเบฐเบšเบปเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡".

เบšเบปเบ”เบ„เบงเบฒเบกเบˆเบฐเบเบงเบกเป€เบญเบปเบฒเบงเบฝเบเบ‡เบฒเบ™เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  1. เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เปเบปเบ”, เบชเป‰เบฒเบ‡เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบชเบฐเป€เปเบทเบญเบ™, เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบเปˆเบญเบ, เปเบฅเบฐเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปเบšเบš loopback. เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IP เบ•เบฒเบก topology.
    • เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบปเบ™เป„เบ SLAAC เป€เบžเบทเปˆเบญเบญเบญเบเบ—เบตเปˆเบขเบนเปˆ IPv6 เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ MNG เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš RTR1 router;
    • เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบชเบฐเป€เปเบทเบญเบ™เปƒเบ™ VLAN 100 (MNG) เป€เบ—เบดเบ‡เบชเบฐเบงเบดเบ” SW1, SW2, SW3, เป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” IPv6;
    • เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เปเบปเบ” (เบเบปเบเป€เบงเบฑเป‰เบ™ PC1 เปเบฅเบฐ WEB) เบกเบญเบšเปเบฒเบเบ—เบตเปˆเบขเบนเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ-เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡;
    • เปƒเบ™เบชเบฐเบงเบดเบ”เบ—เบฑเบ‡เปเบปเบ”, เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เบ—เบธเบเบžเบญเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เปƒเบ™เปœเป‰เบฒเบงเบฝเบ เปเบฅเบฐเป‚เบญเบ™เป„เบ›เบ—เบตเปˆ VLAN 99;
    • เปƒเบ™เบชเบฐเบงเบดเบ” SW1, เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบฅเบฑเบญเบเป€เบ›เบฑเบ™เป€เบงเบฅเบฒ 1 เบ™เบฒเบ—เบต เบ–เป‰เบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ–เบทเบเปƒเบชเปˆเบœเบดเบ”เบชเบญเบ‡เบ„เบฑเป‰เบ‡เบžเบฒเบเปƒเบ™ 30 เบงเบดเบ™เบฒเบ—เบต;
  2. เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เปเบปเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เป„เบ”เป‰เบœเปˆเบฒเบ™ SSH เป€เบงเบตเบŠเบฑเบ™ 2.


topology เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เบŠเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบเบฐเบžเบฒเบšเปเบกเปˆเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบขเบนเปˆเปƒเบ™เปเบœเบ™เบงเบฒเบ”เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

เบเบฒเบ™เปเบเป‰เป„เบ‚เบงเบฝเบเบ‡เบฒเบ™ WorldSkills เบ‚เบญเบ‡เป‚เบกเบ”เบนเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ SiSA. เบชเปˆเบงเบ™เบ—เบต 2 - เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™

topology เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบ‚เปเป‰เบกเบนเบ™เปเบกเปˆเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบขเบนเปˆเปƒเบ™เปเบœเบ™เบงเบฒเบ”เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

เบเบฒเบ™เปเบเป‰เป„เบ‚เบงเบฝเบเบ‡เบฒเบ™ WorldSkills เบ‚เบญเบ‡เป‚เบกเบ”เบนเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ SiSA. เบชเปˆเบงเบ™เบ—เบต 2 - เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™

เป€เบ„เบทเบญเบ‚เปˆเบฒเบ topology เปƒเบ™เบฅเบฐเบ”เบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบขเบนเปˆเปƒเบ™เปเบœเบ™เบงเบฒเบ”เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

เบเบฒเบ™เปเบเป‰เป„เบ‚เบงเบฝเบเบ‡เบฒเบ™ WorldSkills เบ‚เบญเบ‡เป‚เบกเบ”เบนเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ SiSA. เบชเปˆเบงเบ™เบ—เบต 2 - เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเปˆเบงเบ‡เปœเป‰เบฒ

เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบ›เบธเปˆเบกเบชเบฐเบซเบผเบฑเบš SW1-SW3, เบเป‰เบญเบ™เบงเปˆเบฒเบกเบฑเบ™เบˆเบฐเบชเบฐเบ”เบงเบเบเบงเปˆเบฒเปƒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบชเบฐเบซเบผเบฑเบšเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบฐเบ—เบดเบšเบฒเบเบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›, เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบˆเบฐเบ–เบทเบเบเปเบฒเบ™เบปเบ”.

เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เปเบฒเบญเบดเบ”เปเบกเปˆเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡ vlans เบ—เบตเปˆเบกเบตเบ•เบปเบงเป€เบฅเบ 99, 100 เปเบฅเบฐ 300 เปƒเบ™เบ—เบธเบเบชเบฐเบซเบงเบดเบ”:

SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit

เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เปเบกเปˆเบ™โ€‹เบเบฒเบ™โ€‹เป‚เบญเบ™ interface g0/1 to SW1 to vlan number 300โ€‹:

SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access 
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit

เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš f0/1-2, f0/5-6, เป€เบŠเบดเปˆเบ‡เบ›เบฐเป€เบŠเบตเบ™เบเบฑเบšเบชเบฐเบงเบดเบ”เบญเบทเปˆเบ™, เบ„เบงเบ™เบ–เบทเบเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เป‚เบซเบกเบ”เบฅเปเบฒเบ•เบปเป‰เบ™:

SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk 
SW1(config-if-range)#exit

เปƒเบ™เบชเบฐเบงเบดเบ” SW2 เปƒเบ™เป‚เบซเบกเบ”เบฅเปเบฒเบ•เบปเป‰เบ™เบˆเบฐเบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš f0/1-4:

SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk 
SW2(config-if-range)#exit

เปƒเบ™เบชเบฐเบงเบดเบ” SW3 เปƒเบ™เป‚เบซเบกเบ”เบฅเปเบฒเบ•เบปเป‰เบ™เบˆเบฐเบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš f0/3-6, g0/1:

SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk 
SW3(config-if-range)#exit

เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเบฐเบซเบผเบฑเบšเบˆเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปเบฅเบเบ›เปˆเบฝเบ™เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบ–เบทเบเปเบ—เบฑเบ, เป€เบŠเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™.

1. เบชเป‰เบฒเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš virtual, subinterfaces, เปเบฅเบฐเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš loopback เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”. เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IP เบ•เบฒเบก topology.

Router BR1 เบˆเบฐเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเปˆเบญเบ™. เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™ L3 topology, เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ›เบฐเป€เบžเบ” loop, เป€เบŠเบดเปˆเบ‡เป€เบญเบตเป‰เบ™เบเบฑเบ™เบงเปˆเบฒ loopback, เบˆเปเบฒเบ™เบงเบ™ 101:

// ะกะพะทะดะฐะฝะธะต loopback
BR1(config)#interface loopback 101
// ะะฐะทะฝะฐั‡ะตะฝะธะต ipv4-ะฐะดั€ะตัะฐ
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ะ’ะบะปัŽั‡ะตะฝะธะต ipv6 ะฝะฐ ะธะฝั‚ะตั€ั„ะตะนัะต
BR1(config-if)#ipv6 enable
// ะะฐะทะฝะฐั‡ะตะฝะธะต ipv6-ะฐะดั€ะตัะฐ
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ะ’ั‹ั…ะพะด ะธะท ั€ะตะถะธะผะฐ ะบะพะฝั„ะธะณัƒั€ะธั€ะพะฒะฐะฝะธั ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config-if)#exit
BR1(config)#

เป€เบžเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบชเป‰เบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ show ipv6 interface brief:

BR1#show ipv6 interface brief 
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local ะฐะดั€ะตั
    2001:B:A::1			//IPv6-ะฐะดั€ะตั
...
BR1#

เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เบงเปˆเบฒ loopback เปเบกเปˆเบ™เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบง, เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบกเบฑเบ™ UP. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบšเบดเปˆเบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เบชเบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IPv6, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบžเบฝเบ‡เปเบ•เปˆเบซเบ™เบถเปˆเบ‡เบ„เปเบฒเบชเบฑเปˆเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IPv6. เบ„เบงเบฒเบกเบˆเบดเบ‡เปเบฅเป‰เบงเปเบกเปˆเบ™เบงเปˆเบฒ FE80::2D0:97FF:FE94:5022 เป€เบ›เบฑเบ™ link-local address เบ—เบตเปˆเบ–เบทเบเบกเบญเบšเปเบฒเบเป€เบกเบทเปˆเบญ ipv6 เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ ipv6 enable.

เปเบฅเบฐเป€เบžเบทเปˆเบญเป€เบšเบดเปˆเบ‡เบ—เบตเปˆเบขเบนเปˆ IPv4, เปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™:

BR1#show ip interface brief 
...
Loopback101        2.2.2.2      YES manual up        up 
...
BR1#

เบชเปเบฒเบฅเบฑเบš BR1, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš g0/0 เปƒเบ™เบ—เบฑเบ™เบ—เบต; เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IPv6:

// ะŸะตั€ะตั…ะพะด ะฒ ั€ะตะถะธะผ ะบะพะฝั„ะธะณัƒั€ะธั€ะพะฒะฐะฝะธั ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config)#interface gigabitEthernet 0/0
// ะ’ะบะปัŽั‡ะตะฝะธะต ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#

เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™ show ipv6 interface brief:

BR1#show ipv6 interface brief 
GigabitEthernet0/0         [up/up]
    FE80::290:CFF:FE9D:4624	//link-local ะฐะดั€ะตั
    2001:B:C::1			//IPv6-ะฐะดั€ะตั
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local ะฐะดั€ะตั
    2001:B:A::1			//IPv6-ะฐะดั€ะตั

เบ•เปเปˆเป„เบ›, router ISP เบˆเบฐเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. เบ—เบตเปˆเบ™เบตเป‰, เบญเบตเบ‡เบ•เบฒเบกเบงเบฝเบเบ‡เบฒเบ™, เบˆเปเบฒเบ™เบงเบ™ loopback 0 เบˆเบฐเบ–เบทเบเบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒ, เปเบ•เปˆเบ™เบญเบเบˆเบฒเบเบ™เบตเป‰, เบกเบฑเบ™เบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐ configure g0/0 interface, เป€เบŠเบดเปˆเบ‡เบ„เบงเบ™เบˆเบฐเบกเบตเบ—เบตเปˆเบขเบนเปˆ 30.30.30.1, เบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบงเปˆเบฒเปƒเบ™เบงเบฝเบเบ‡เบฒเบ™เบ•เปเปˆเป„เบ›เบšเปเปˆเบกเบตเบซเบเบฑเบ‡เบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบš. เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบเบฒเบ™โ€‹เป‚เบ•เป‰โ€‹เบ•เบญเบšโ€‹เป€เบซเบผเบปเปˆเบฒโ€‹เบ™เบตเป‰โ€‹. เบ—เปเบฒเบญเบดเบ”, เบˆเปเบฒเบ™เบงเบ™ loopback 0 เป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ:

ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable 
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#

เบ—เบตเบกเบ‡เบฒเบ™ show ipv6 interface brief เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเบงเปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปเบกเปˆเบ™เบ–เบทเบเบ•เป‰เบญเบ‡. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš g0/0 เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#

เบ•เปเปˆเป„เบ›, router RTR1 เบˆเบฐเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบเบฑเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบˆเปเบฒเบ™เบงเบ™ loopback 100:

BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#

เบ™เบญเบเบˆเบฒเบเบ™เบตเป‰เปƒเบ™ RTR1 เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡ 2 subinterfaces virtual เบชเปเบฒเบฅเบฑเบš vlans เบ—เบตเปˆเบกเบตเบ•เบปเบงเป€เบฅเบ 100 เปเบฅเบฐ 300. เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰.

เบ—เปเบฒเบญเบดเบ”, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบ g0/1 เป‚เบ”เบเบšเปเปˆเบกเบตเบ„เปเบฒเบชเบฑเปˆเบ‡เบ›เบดเบ”:

RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit 

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, subinterfaces เบ—เบตเปˆเบกเบตเบ•เบปเบงเป€เบฅเบ 100 เปเบฅเบฐ 300 เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เปเบฅเบฐ configured:

// ะกะพะทะดะฐะฝะธะต ะฟะพะดั‹ะฝั‚ะตั€ั„ะตะนัะฐ ั ะฝะพะผะตั€ะพะผ 100 ะธ ะฟะตั€ะตั…ะพะด ะบ ะตะณะพ ะฝะฐัั‚ั€ะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.100
// ะฃัั‚ะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ั‚ะธะฟะฐ dot1q ั ะฝะพะผะตั€ะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// ะกะพะทะดะฐะฝะธะต ะฟะพะดั‹ะฝั‚ะตั€ั„ะตะนัะฐ ั ะฝะพะผะตั€ะพะผ 300 ะธ ะฟะตั€ะตั…ะพะด ะบ ะตะณะพ ะฝะฐัั‚ั€ะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.300
// ะฃัั‚ะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ั‚ะธะฟะฐ dot1q ั ะฝะพะผะตั€ะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit

เปเบฒเบเป€เบฅเบเบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเปˆเบญเบเบญเบฒเบ”เบˆเบฐเปเบ•เบเบ•เปˆเบฒเบ‡เบˆเบฒเบเปเบฒเบเป€เบฅเบ vlan เบ—เบตเปˆเบกเบฑเบ™เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเป„เบ”เป‰, เปเบ•เปˆเป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบ, เบกเบฑเบ™เบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เปเบฒเบเป€เบฅเบเบ•เบปเบงเบ•เบดเบ”เบ•เปเปˆเบเปˆเบญเบเบ—เบตเปˆเบเบปเบ‡เบเบฑเบšเปเบฒเบเป€เบฅเบ vlan. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เบฑเป‰เบ‡เบ›เบฐเป€เบžเบ” encapsulation เปƒเบ™เป€เบงเบฅเบฒเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ subinterface, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบฅเบฐเบšเบธเบ•เบปเบงเป€เบฅเบเบ—เบตเปˆเบเบปเบ‡เบเบฑเบš vlan number. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบซเบผเบฑเบ‡เบˆเบฒเบเบ„เปเบฒเบชเบฑเปˆเบ‡ encapsulation dot1Q 300 subinterface เบˆเบฐเบœเปˆเบฒเบ™เปเบžเบฑเบเป€เบเบฑเบ” vlan เบ—เบตเปˆเบกเบตเป€เบฅเบ 300 เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™.

เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบชเบธเบ”เบ—เป‰เบฒเบเปƒเบ™เบงเบฝเบเบ‡เบฒเบ™เบ™เบตเป‰เบˆเบฐเป€เบ›เบฑเบ™ router RTR2. เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบฐเบซเบงเปˆเบฒเบ‡ SW1 เปเบฅเบฐ RTR2 เบˆเบฐเบ•เป‰เบญเบ‡เบขเบนเปˆเปƒเบ™เป‚เบซเบกเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡เบชเบฐเบซเบผเบฑเบšเบˆเบฐเบœเปˆเบฒเบ™เป„เบ›เบซเบฒ RTR2 เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบชเปเบฒเบฅเบฑเบš vlan เบˆเปเบฒเบ™เบงเบ™ 300, เบ™เบตเป‰เปเบกเปˆเบ™เป„เบ”เป‰เบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบงเบฝเบเบ‡เบฒเบ™เป€เบ—เบดเบ‡ L2 topology. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ—เบฒเบ‡เบเบฒเบเบฐเบžเบฒเบšเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบˆเบฐเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ router RTR2 เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบชเป‰เบฒเบ‡เบ•เบปเบงเบ•เบดเบ”เบ•เปเปˆเบเปˆเบญเบ:

RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown 
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš g0/0 เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#

เบ™เบตเป‰เป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš router เบชเปเบฒเบฅเบฑเบšเบงเบฝเบเบ‡เบฒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™. เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญเบˆเบฐเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบชเบณเป€เบฅเบฑเบ”เปœเป‰เบฒเบงเบฝเบเบ•เปเปˆเป„เบ›เบ™เบตเป‰.

เบ. เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบปเบ™เป„เบ SLAAC เป€เบžเบทเปˆเบญเบญเบญเบเบ—เบตเปˆเบขเบนเปˆ IPv6 เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ MNG เปƒเบ™เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆ RTR1 router
เบเบปเบ™เป„เบ SLAAC เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบชเบดเปˆเบ‡เบ”เบฝเบงเบ—เบตเปˆเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เปเบกเปˆเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ IPv6. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

RTR1(config-subif)#ipv6 unicast-routing

เป‚เบ”เบเบšเปเปˆเบกเบตเบ„เปเบฒเบชเบฑเปˆเบ‡เบ™เบตเป‰, เบญเบธเบ›เบฐเบเบญเบ™เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบš. เปƒเบ™เบ„เปเบฒเบชเบฑเบšเบ•เปˆเบฒเบ‡เป†เบญเบทเปˆเบ™เป†, เบ‚เปเบ‚เบญเบšเปƒเบˆเบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบซเบ™เป‰เบฒเบ—เบตเปˆ ipv6 เป€เบžเบตเปˆเบกเป€เบ•เบตเบก, เบฅเบงเบกเบ—เบฑเบ‡เบเบฒเบ™เบญเบญเบเบ—เบตเปˆเบขเบนเปˆ ipv6, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡, เปเบฅเบฐเบญเบทเปˆเบ™เป†.

เบ‚. เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบชเบฐเป€เปเบทเบญเบ™เปƒเบ™ VLAN 100 (MNG) เปƒเบ™เบชเบฐเบงเบดเบ” SW1, SW2, SW3, เป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” IPv6
เบˆเบฒเบ topology L3 เบกเบฑเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™เบงเปˆเบฒเบชเบฐเบงเบดเบ”เปเบกเปˆเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš VLAN 100. เบ™เบตเป‰เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš virtual เปƒเบ™เบชเบฐเบซเบผเบฑเบš, เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IPv6 เบ•เบฒเบกเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เบขเปˆเบฒเบ‡เปเบ™เปˆเบ™เบญเบ™เป€เบžเบทเปˆเบญเปƒเบซเป‰เบชเบฐเบงเบดเบ”เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบˆเบฒเบ RTR1. เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบฎเบฑเบ”โ€‹เบชเปเบฒโ€‹เป€เบฅเบฑเบ”โ€‹เบงเบฝเบโ€‹เบ‡เบฒเบ™โ€‹เบ™เบตเป‰โ€‹เป‚เบ”เบโ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบฅเบฒเบโ€‹เบŠเบทเปˆโ€‹เบ‚เบญเบ‡โ€‹เบ„เปเบฒโ€‹เบชเบฑเปˆเบ‡โ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹, เบ—เบตเปˆโ€‹เป€เบซเบกเบฒเบฐโ€‹เบชเบปเบกโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ—เบฑเบ‡โ€‹เบชเบฒเบกโ€‹เบชเบฐโ€‹เบซเบผเบฑเบšโ€‹:

// ะกะพะทะดะฐะฝะธะต ะฒะธั€ั‚ัƒะฐะปัŒะฝะพะณะพ ะธะฝั‚ะตั€ั„ะตะนัะฐ
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ะŸะพะปัƒั‡ะตะฝะธะต ipv6 ะฐะดั€ะตัะฐ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit

เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เป€เบšเบดเปˆเบ‡เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™ show ipv6 interface brief:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::A8BB:CCFF:FE80:C000		// link-local ะฐะดั€ะตั
    2001:100::A8BB:CCFF:FE80:C000	// ะฟะพะปัƒั‡ะตะฝะฝั‹ะน IPv6-ะฐะดั€ะตั

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบ—เบตเปˆเบขเบนเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบ—เบตเปˆเบขเบนเปˆ ipv6 เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบˆเบฒเบ RTR1 เบ›เบฒเบเบปเบ”. เบงเบฝเบเบ‡เบฒเบ™เบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเบชเปเบฒเป€เบฅเบฑเบ”เบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™, เปเบฅเบฐเบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™เบ•เป‰เบญเบ‡เบ–เบทเบเบ‚เบฝเบ™เป„เบงเป‰เปƒเบ™เบ›เบธเปˆเบกเบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญ.

เบเบฑเบš. เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เปเบปเบ” (เบเบปเบเป€เบงเบฑเป‰เบ™ PC1 เปเบฅเบฐ WEB) เบกเบญเบšเปเบฒเบเบ—เบตเปˆเบขเบนเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ-เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡
เบ—เบตเปˆเบขเบนเปˆ IPv6 เบชเบฒเบกเบชเบดเบšเบ•เบปเบงเป€เบฅเบเปเบกเปˆเบ™เบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบกเปˆเบงเบ™เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ›เปˆเบฝเบ™เบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ - เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡, เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบเบฒเบงเบ‚เบญเบ‡เบกเบฑเบ™เปƒเบซเป‰เป€เบ›เบฑเบ™เบ„เปˆเบฒเบ•เปเบฒเปˆเบชเบธเบ”เบ—เบตเปˆ. เบเบฒเบ™เบกเบญเบšเบซเบกเบฒเบเบšเปเปˆเป„เบ”เป‰เป€เบงเบปเป‰เบฒเบซเบเบฑเบ‡เบเปˆเบฝเบงเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเบˆเบฐเป€เบฅเบทเบญเบ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบŸเบฃเบตเปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰.

เบ•เบปเบงเบขเปˆเบฒเบ‡, เปƒเบ™เบชเบฐเบงเบดเบ” SW1, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบเปเบฒเบ™เบปเบ” link-local address fe80::10. เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰เบˆเบฒเบเบฎเบนเบšเปเบšเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเป€เบฅเบทเบญเบ:

// ะ’ั…ะพะด ะฒ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ะน ะธะฝั‚ะตั€ั„ะตะนั vlan 100
SW1(config)#interface vlan 100
// ะ ัƒั‡ะฝะฐั ัƒัั‚ะฐะฝะพะฒะบะฐ link-local ะฐะดั€ะตัะฐ 
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบเบฒเบ™เปเบเป‰เป„เบ‚เป€เบšเบดเปˆเบ‡เบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบซเบผเบฒเบ:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::10		//link-local ะฐะดั€ะตc
    2001:100::10	//IPv6-ะฐะดั€ะตั

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบ—เบตเปˆเบขเบนเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ - เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบ—เบตเปˆเบขเบนเปˆ IPv6 เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฑเบ‡เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ—เบตเปˆเบขเบนเปˆเปเบกเปˆเบ™เบญเบญเบเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบ—เบตเปˆเบขเบนเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ - เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™.

เปƒเบ™เบชเบฐเบงเบดเบ” SW1 เบกเบฑเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบžเบฝเบ‡เปเบ•เปˆเบซเบ™เบถเปˆเบ‡เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบขเบนเปˆเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ”เบฝเบง. เบ”เป‰เบงเบ RTR1 router, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก - เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ link-local เปƒเบ™เบชเบญเบ‡ subinterfaces, เปƒเบ™ loopback, เปเบฅเบฐเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เปเปˆเบกเบฒ tunnel 100 interface เบˆเบฐเบ›เบฒเบเบปเบ”.

เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบ‚เบฝเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ link-local เบ”เบฝเบงเบเบฑเบ™เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเปเบฒเบ„เบฑเบ™ range เบ•เบดเบ”เบ•เบฒเบกเบ”เป‰เบงเบเบฅเบฒเบเบŠเบทเปˆเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ—เบฑเบ‡เปเบปเบ”:

// ะŸะตั€ะตั…ะพะด ะบ ะฝะฐัั‚ั€ะพะนะบะต ะฝะตัะบะพะปัŒะบะธั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// ะ ัƒั‡ะฝะฐั ัƒัั‚ะฐะฝะพะฒะบะฐ link-local ะฐะดั€ะตัะฐ 
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit

เปƒเบ™โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบ—เบตเปˆโ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เปเปˆโ€‹เบžเบปเบงโ€‹เบžเบฑเบ™โ€‹, เบ—เปˆเบฒเบ™โ€‹เบˆเบฐโ€‹เป€เบซเบฑเบ™โ€‹เบงเปˆเบฒโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆโ€‹เบ—เป‰เบญเบ‡โ€‹เบ–เบดเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เป‚เบ•เป‰โ€‹เบ•เบญเบšโ€‹เบ—เบตเปˆโ€‹เป€เบฅเบทเบญเบโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹:

RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100		[up/up]
    FE80::1
    2001:100::1
gigabitEthernet 0/1.300		[up/up]
    FE80::1
    2001:300::2
Loopback100            		[up/up]
    FE80::1
    2001:A:B::1

เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™โ€‹เบญเบทเปˆเบ™เป†โ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เปƒเบ™โ€‹เบงเบดโ€‹เบ—เบตโ€‹เบเบฒเบ™โ€‹เบ„เป‰เบฒเบโ€‹เบ„เบทโ€‹เบเบฑเบ™โ€‹

เบ‡. เปƒเบ™เบชเบฐเบงเบดเบ”เบ—เบฑเบ‡เปเบปเบ”, เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เบžเบญเบ”เบ—เบฑเบ‡เปเบปเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เปƒเบ™เบงเบฝเบ เปเบฅเบฐเป‚เบญเบ™เป„เบ›เบ—เบตเปˆ VLAN 99
เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบžเบทเป‰เบ™เบ–เบฒเบ™เปเบกเปˆเบ™เบงเบดเบ—เบตเบ”เบฝเบงเบเบฑเบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบฅเบทเบญเบเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบซเบผเบฒเบเบญเบฑเบ™เป€เบžเบทเปˆเบญเบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ range, เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบ„เบงเบ™เบ‚เบฝเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบˆเบฐเป‚เบญเบ™เป„เบ›เบซเบฒ vlan เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ›เบดเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบชเบฐเบซเบผเบฑเบš SW1, เบญเบตเบ‡เบ•เบฒเบก L1 topology, เบˆเบฐเบกเบตเบžเบญเบ” f0/3-4, f0/7-8, f0/11-24 เปเบฅเบฐ g0/2 เบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™. เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

// ะ’ั‹ะฑะพั€ ะฒัะตั… ะฝะตะธัะฟะพะปัŒะทัƒะตะผั‹ั… ะฟะพั€ั‚ะพะฒ
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// ะฃัั‚ะฐะฝะพะฒะบะฐ ั€ะตะถะธะผะฐ access ะฝะฐ ะธะฝั‚ะตั€ั„ะตะนัะฐั…
SW1(config-if-range)#switchport mode access 
// ะŸะตั€ะตะฒะพะด ะฒ VLAN 99 ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
SW1(config-if-range)#switchport access vlan 99
// ะ’ั‹ะบะปัŽั‡ะตะฝะธะต ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit

เป€เบกเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเปเบฅเป‰เบง, เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบžเบญเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ•เป‰เบญเบ‡เบกเบตเบชเบฐเบ–เบฒเบ™เบฐ เบšเปเบฅเบดเบซเบฒเบ™เบฅเบปเบ‡, เบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบžเบญเบ”เบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™:

SW1#show ip interface brief
Interface          IP-Address   OK? Method   Status                  Protocol
...
fastEthernet 0/3   unassigned   YES unset    administratively down   down

เป€เบžเบทเปˆเบญเป€เบšเบดเปˆเบ‡เบงเปˆเบฒ vlan เปƒเบ”เบขเบนเปˆเปƒเบ™เบžเบญเบ”, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡เบญเบทเปˆเบ™:

SW1#show ip vlan
...
99   VLAN0099     active    Fa0/3, Fa0/4, Fa0/7, Fa0/8
                            Fa0/11, Fa0/12, Fa0/13, Fa0/14
                            Fa0/15, Fa0/16, Fa0/17, Fa0/18
                            Fa0/19, Fa0/20, Fa0/21, Fa0/22
                            Fa0/23, Fa0/24, Gig0/2
...                          

เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ„เบงเบ™เบˆเบฐเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰. เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบกเบฑเบ™เบˆเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เป‚เบญเบ™ interfaces เบเบฑเบš vlan เบ–เป‰เบฒ vlan เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™. เบกเบฑเบ™เปเบกเปˆเบ™เบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ™เบตเป‰เบงเปˆเบฒเปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™ vlans เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™.

e. เปƒเบ™เบชเบฐเบงเบดเบ” SW1, เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบฅเบฑเบญเบเป€เบ›เบฑเบ™เป€เบงเบฅเบฒ 1 เบ™เบฒเบ—เบต เบ–เป‰เบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ–เบทเบเปƒเบชเปˆเบœเบดเบ”เบชเบญเบ‡เบ„เบฑเป‰เบ‡เบžเบฒเบเปƒเบ™ 30 เบงเบดเบ™เบฒเบ—เบต.
เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

// ะ‘ะปะพะบะธั€ะพะฒะบะฐ ะฝะฐ 60ั; ะŸะพะฟั‹ั‚ะบะธ: 2; ะ’ ั‚ะตั‡ะตะฝะธะต: 30ั
SW1#login block-for 60 attempts 2 within 30

เบ™เบญเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

SW1#show login
...
   If more than 2 login failures occur in 30 seconds or less,
     logins will be disabled for 60 seconds.
...

เบšเปˆเบญเบ™เบ—เบตเปˆเบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบญเบฐเบ—เบดเบšเบฒเบเบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™เบงเปˆเบฒเบซเบผเบฑเบ‡เบˆเบฒเบเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบชเบญเบ‡เบ„เบฑเป‰เบ‡เบšเปเปˆเบชเปเบฒเป€เบฅเบฑเบ”เบžเบฒเบเปƒเบ™ 30 เบงเบดเบ™เบฒเบ—เบตเบซเบผเบทเบซเบ™เป‰เบญเบเบเบงเปˆเบฒ, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบˆเบฐเบ–เบทเบเบšเบฅเบฑเบญเบเป€เบ›เบฑเบ™เป€เบงเบฅเบฒ 60 เบงเบดเบ™เบฒเบ—เบต.

2. เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เปเบปเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เป„เบ”เป‰เบœเปˆเบฒเบ™ SSH เบฅเบธเป‰เบ™ 2

เป€เบžเบทเปˆเบญเปƒเบซเป‰เบญเบธเบ›เบฐเบเบญเบ™เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบœเปˆเบฒเบ™ SSH เบฎเบธเปˆเบ™ 2, เบกเบฑเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เบ—เปเบฒเบญเบดเบ”, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เป€เบžเบทเปˆเบญเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ‚เปเป‰เบกเบนเบ™, เบ—เปเบฒเบญเบดเบ”เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เบ”เป‰เบงเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบฎเบ‡เบ‡เบฒเบ™.

เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เบชเบฐโ€‹เบšเบฑเบš puncture เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹:

// ะฃัั‚ะฐะฝะพะฒะธั‚ัŒ ะฒะตั€ัะธัŽ SSH ะฒะตั€ัะธะธ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#

เบฅเบฐเบšเบปเบšเบ‚เปเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เบเบฐเปเบˆ RSA เบชเปเบฒเบฅเบฑเบš SSH เบฎเบธเปˆเบ™ 2 เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบ. เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบญเบฑเบ”เบชเบฐเบฅเบดเบเบฐ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบเบฐเปเบˆ RSA เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

// ะกะพะทะดะฐะฝะธะต RSA ะบะปัŽั‡ะตะน
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#

เบฅเบฐเบšเบปเบšเบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒ hostname เบšเปเปˆเป„เบ”เป‰เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡. เบซเบผเบฑเบ‡เบˆเบฒเบเบ›เปˆเบฝเบ™เบŠเบทเปˆเป‚เบฎเบ”, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ‚เบฝเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบเบฒเบ™เบœเบฐเบฅเบดเบ”เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡:

Router(config)#hostname R1
R1(config)#crypto key generate rsa 
% Please define a domain-name first.
R1(config)#

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบฅเบฐเบšเบปเบšเบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ” RSA เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบŠเบทเปˆเป‚เบ”เป€เบกเบ™. เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบŠเบทเปˆเป‚เบ”เป€เบกเบ™, เบกเบฑเบ™เบˆเบฐเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ” RSA. เบเบฐเปเบˆ RSA เบ•เป‰เบญเบ‡เบกเบตเบ„เบงเบฒเบกเบเบฒเบงเบขเปˆเบฒเบ‡เปœเป‰เบญเบ 768 เบšเบดเบ”เป€เบžเบทเปˆเบญเปƒเบซเป‰ SSH เบฅเบธเป‰เบ™ 2 เป€เบฎเบฑเบ”เบงเบฝเบ:

R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบกเบฑเบ™เบ›เบฐเบเบปเบ”เบงเปˆเบฒเบชเปเบฒเบฅเบฑเบš SSHv2 เป€เบฎเบฑเบ”เบงเบฝเบเบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™:

  1. เบ›เปˆเบฝเบ™เบŠเบทเปˆเป€เบˆเบปเป‰เบฒเบžเบฒเบš;
  2. เบ›เปˆเบฝเบ™เบŠเบทเปˆเป‚เบ”เป€เบกเบ™;
  3. เบชเป‰เบฒเบ‡เบเบฐเปเบˆ RSA.

เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒเป„เบ”เป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบงเบดเบ—เบตเบเบฒเบ™เบ›เปˆเบฝเบ™เบŠเบทเปˆเป‚เบฎเบ”เปเบฅเบฐเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบชเบทเบšเบ•เปเปˆเบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™, เบ—เปˆเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ” RSA:

RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

SSH เป€เบงเบตเบŠเบฑเปˆเบ™ 2 เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆ, เปเบ•เปˆเบญเบธเบ›เบฐเบเบญเบ™เบ•เปˆเบฒเบ‡เป†เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบเบณเบ™เบปเบ”เบ„เปˆเบฒเบ—เบฑเบ‡เปเบปเบ”เป€เบ—เบทเปˆเบญ. เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบชเบธเบ”เบ—เป‰เบฒเบเปเบกเปˆเบ™เบˆเบฐเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ consoles virtual:

// ะŸะตั€ะตั…ะพะด ะบ ะฝะฐัั‚ั€ะพะนะบะต ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะบะพะฝัะพะปะตะน
R1(config)#line vty 0 4
// ะ ะฐะทั€ะตัˆะตะฝะธะต ัƒะดะฐะปะตะฝะฝะพะณะพ ะฟะพะดะบะปัŽั‡ะตะฝะธั ั‚ะพะปัŒะบะพ ะฟะพ ะฟั€ะพั‚ะพะบะพะปัƒ SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ, เบฎเบนเบšเปเบšเบš AAA เป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบšเปˆเบญเบ™เบ—เบตเปˆเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เปƒเบ™ virtual consoles เป‚เบ”เบเปƒเบŠเป‰เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰, เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡, เบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป‚เบซเบกเบ”เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”. เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบ—เบตเปˆเบชเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ SSH เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบžเบฐเบเบฒเบเบฒเบกเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡. RTR1 เบกเบต loopback เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IP 1.1.1.1, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบญเบ‡เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ™เบตเป‰:

//ะŸะพะดะบะปัŽั‡ะตะฝะธะต ะฟะพ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password: 
RTR1#

เบซเบผเบฑเบ‡เบˆเบฒเบเบ„เบต -l เบเบฐเบฅเบธเบ™เบฒเปƒเบชเปˆเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบง, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹, เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹เปƒเบ™โ€‹เบ—เบฑเบ™โ€‹เบ—เบตโ€‹เบชเบฐโ€‹เบซเบผเบฑเบšโ€‹เบเบฑเบšโ€‹เบฎเบนเบšโ€‹เปเบšเบšโ€‹เบชเบดเบ”โ€‹เบ—เบดโ€‹เบžเบดโ€‹เป€เบชเบ”โ€‹, เบŠเบถเปˆเบ‡โ€‹เบซเบกเบฒเบโ€‹เบ„เบงเบฒเบกโ€‹เบงเปˆเบฒ SSH เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ–เบทเบโ€‹เบ•เป‰เบญเบ‡โ€‹.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™