เจ เจธเฉเจ "เจจเฉเฉฑเจเจตเจฐเจ เจ เจคเฉ เจธเจฟเจธเจเจฎ เจเจกเจฎเจฟเจจเจฟเจธเจเฉเจฐเฉเจธเจผเจจ" เจฏเฉเจเจคเจพ เจตเจฟเฉฑเจ เจตเจฐเจฒเจก เจธเจเจฟเฉฑเจฒ เจเฉเจเจชเฉเจ เจจเจธเจผเจฟเจช เจฆเฉ เจจเฉเฉฑเจเจตเจฐเจ เจฎเฉเจกเฉเจเจฒ เจฆเฉ เจเฉฐเจฎเจพเจ เจฆเจพ เจตเจฟเจธเจผเจฒเฉเจธเจผเจฃ เจเจฐเจจเจพ เจเจพเจฐเฉ เจฐเฉฑเจเจฆเฉ เจนเจพเจเฅค
เจฒเฉเจ เจนเฉเจ เจฆเจฟเฉฑเจคเฉ เจเฉฐเจฎเจพเจ เจจเฉเฉฐ เจเจตเจฐ เจเจฐเฉเจเจพ:
- เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ 'เจคเฉ, เจตเจฐเจเฉเจ
เจฒ เจเฉฐเจเจฐเจซเฉเจธ, เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ, เจ
เจคเฉ เจฒเฉเจชเจฌเฉเจ เจเฉฐเจเจฐเจซเฉเจธ เจฌเจฃเจพเจเฅค เจเฉเจชเฉเจฒเฉเจเฉ เจฆเฉ เจ
เจจเฉเจธเจพเจฐ IP เจชเจคเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเฉเฅค
- RTR6 เจฐเจพเจเจเจฐ เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ MNG เจจเฉเฉฑเจเจตเจฐเจ เจตเจฟเฉฑเจ IPv1 เจชเจคเฉ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ SLAAC เจตเจฟเจงเฉ เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ;
- VLAN 100 (MNG) เจตเจฟเฉฑเจ เจตเจฐเจเฉเจ เจฒ เจเฉฐเจเจฐเจซเฉเจธ เจคเฉ SW1, SW2, SW3, IPv6 เจเจเฉ-เจธเฉฐเจฐเจเจจเจพ เจฎเฉเจก เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ;
- เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ 'เจคเฉ (PC1 เจ เจคเฉ WEB เจจเฉเฉฐ เจเฉฑเจก เจเฉ) เจนเฉฑเจฅเฉเจ เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเฉ;
- เจธเจพเจฐเฉ เจธเจตเจฟเฉฑเจเจพเจ 'เจคเฉ, เจเฉฐเจฎ เจตเจฟเฉฑเจ เจจเจพ เจตเจฐเจคเฉเจเจ เจเจเจเจ เจธเจพเจฐเฉเจเจ เจชเฉเจฐเจเจพเจ เจจเฉเฉฐ เจ เจฏเฉเจ เจเจฐเฉ เจ เจคเฉ VLAN 99 เจตเจฟเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเฉ;
- SW1 เจธเจตเจฟเฉฑเจ 'เจคเฉ, 1 เจฎเจฟเฉฐเจ เจฒเจ เจเฉฑเจ เจฒเจพเจ เจเจพเจฒเฉ เจเจฐเฉ เจเฉเจเจฐ เจชเจพเจธเจตเจฐเจก 30 เจธเจเจฟเฉฐเจเจพเจ เจฆเฉ เจ เฉฐเจฆเจฐ เจฆเฉ เจตเจพเจฐ เจเจฒเจค เจฆเจฐเจ เจเฉเจคเจพ เจเจฟเจ เจนเฉ;
- เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ SSH เจธเฉฐเจธเจเจฐเจฃ 2 เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฌเฉฐเจงเจจเจฏเฉเจ เจนเฉเจฃเฉเจเจ เจเจพเจนเฉเจฆเฉเจเจ เจนเจจเฅค
เจญเฉเจคเจฟเจ เจชเจฐเจค 'เจคเฉ เจจเฉเฉฑเจเจตเจฐเจ เจเฉเจชเฉเจฒเฉเจเฉ เจจเฉเฉฐ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจ เจชเฉเจธเจผ เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
เจกเฉเจเจพ เจฒเจฟเฉฐเจ เจชเฉฑเจงเจฐ 'เจคเฉ เจจเฉเจเจตเจฐเจ เจเฉเจชเฉเจฒเฉเจเฉ เจจเฉเฉฐ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจ เจชเฉเจธเจผ เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
เจจเฉเฉฑเจเจตเจฐเจ เจชเฉฑเจงเจฐ 'เจคเฉ เจจเฉเฉฑเจเจตเจฐเจ เจเฉเจชเฉเจฒเฉเจเฉ เจจเฉเฉฐ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจ เจชเฉเจธเจผ เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
เจชเฉเจฐเฉ-เจธเฉเจเจฟเฉฐเจ
เจเจชเจฐเฉเจเจค เจเฉฐเจฎเจพเจ เจจเฉเฉฐ เจเจฐเจจ เจคเฉเจ เจชเจนเจฟเจฒเจพเจ, SW1-SW3 เจธเจตเจฟเฉฑเจเจพเจ 'เจคเฉ เจฌเฉเจจเจฟเจเจฆเฉ เจธเจตเจฟเจเจฟเฉฐเจ เจธเจฅเจพเจชเจค เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจนเฉ, เจเจฟเจเจเจเจฟ เจญเจตเจฟเฉฑเจ เจตเจฟเฉฑเจ เจเจนเจจเจพเจ เจฆเฉเจเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจฆเฉ เจเจพเจเจ เจเจฐเจจเจพ เจตเจงเฉเจฐเฉ เจธเฉเจตเจฟเจงเจพเจเจจเจ เจนเฉเจตเฉเจเจพเฅค เจธเจตเจฟเจเจฟเฉฐเจ เจธเฉเฉฑเจเจ เฉฑเจช เจจเฉเฉฐ เจ เจเจฒเฉ เจฒเฉเจ เจตเจฟเฉฑเจ เจตเจฟเจธเจฅเจพเจฐ เจตเจฟเฉฑเจ เจฆเฉฑเจธเจฟเจ เจเจพเจตเฉเจเจพ, เจชเจฐ เจซเจฟเจฒเจนเจพเจฒ เจธเจฟเจฐเจซเจผ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจนเฉ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค
เจชเจนเจฟเจฒเจพ เจเจฆเจฎ เจนเฉ เจธเจพเจฐเฉ เจธเจตเจฟเฉฑเจเจพเจ 'เจคเฉ 99, 100 เจ เจคเฉ 300 เจจเฉฐเจฌเจฐเจพเจ เจตเจพเจฒเฉ vlans เจฌเจฃเจพเจเจฃเจพ:
SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit
เจ เจเจฒเจพ เจเจฆเจฎ เจเฉฐเจเจฐเจซเฉเจธ g0/1 เจจเฉเฉฐ SW1 เจคเฉเจ vlan เจจเฉฐเจฌเจฐ 300 เจตเจฟเฉฑเจ เจคเจฌเจฆเฉเจฒ เจเจฐเจจเจพ เจนเฉ:
SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit
เจเฉฐเจเจฐเจซเฉเจธ f0/1-2, f0/5-6, เจเฉ เจนเฉเจฐ เจธเจตเจฟเฉฑเจเจพเจ เจฆเจพ เจธเจพเจนเจฎเจฃเจพ เจเจฐเจฆเฉ เจนเจจ, เจจเฉเฉฐ เจเจฐเฉฐเจ เจฎเฉเจก เจตเจฟเฉฑเจ เจฌเจฆเจฒเจฟเจ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ:
SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk
SW1(config-if-range)#exit
เจเจฐเฉฐเจ เจฎเฉเจก เจตเจฟเฉฑเจ SW2 เจธเจตเจฟเฉฑเจ เจเจฐเจจ 'เจคเฉ f0/1-4 เจเฉฐเจเจฐเจซเฉเจธ เจนเฉเจฃเจเฉ:
SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk
SW2(config-if-range)#exit
เจเจฐเฉฐเจ เจฎเฉเจก เจตเจฟเฉฑเจ SW3 เจธเจตเจฟเฉฑเจ เจเจฐเจจ 'เจคเฉ f0/3-6, g0/1 เจเฉฐเจเจฐเจซเฉเจธ เจนเฉเจฃเจเฉ:
SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#exit
เจเจธ เจชเฉเจพเจ 'เจคเฉ, เจธเจตเจฟเฉฑเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจเฉเจ เจเฉเจคเฉ เจชเฉเจเฉเจเจพเจ เจฆเฉ เจเจฆเจพเจจ-เจชเฉเจฐเจฆเจพเจจ เจฆเฉ เจเจเจฟเจ เจฆเฉเจตเฉเจเฉ, เจเฉ เจเจพเจฐเจเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจจ เจฒเจ เจฒเฉเฉเฉเจเจฆเฉ เจนเจจเฅค
1. เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ 'เจคเฉ เจตเจฐเจเฉเจ เจฒ เจเฉฐเจเจฐเจซเฉเจธ, เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ, เจ เจคเฉ เจฒเฉเจชเจฌเฉเจ เจเฉฐเจเจฐเจซเฉเจธ เจฌเจฃเจพเจเฅค เจเฉเจชเฉเจฒเฉเจเฉ เจฆเฉ เจ เจจเฉเจธเจพเจฐ IP เจชเจคเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเฉเฅค
เจฐเจพเจเจเจฐ BR1 เจชเจนเจฟเจฒเจพเจ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค L3 เจเฉเจชเฉเจฒเฉเจเฉ เจฆเฉ เจ เจจเฉเจธเจพเจฐ, เจเฉฑเจฅเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฑเจ เจฒเฉเจช-เจเจพเจเจช เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ, เจเจฟเจธเจจเฉเฉฐ เจฒเฉเจชเจฌเฉเจ เจตเฉ เจเจฟเจนเจพ เจเจพเจเจฆเจพ เจนเฉ, เจจเฉฐเจฌเจฐ 101:
// ะกะพะทะดะฐะฝะธะต loopback
BR1(config)#interface loopback 101
// ะะฐะทะฝะฐัะตะฝะธะต ipv4-ะฐะดัะตัะฐ
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ะะบะปััะตะฝะธะต ipv6 ะฝะฐ ะธะฝัะตััะตะนัะต
BR1(config-if)#ipv6 enable
// ะะฐะทะฝะฐัะตะฝะธะต ipv6-ะฐะดัะตัะฐ
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ะัั
ะพะด ะธะท ัะตะถะธะผะฐ ะบะพะฝัะธะณััะธัะพะฒะฐะฝะธั ะธะฝัะตััะตะนัะฐ
BR1(config-if)#exit
BR1(config)#
เจฌเจฃเจพเจ เจเจ เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉ เจธเจฅเจฟเจคเฉ เจฆเฉ เจเจพเจเจ เจเจฐเจจ เจฒเจ, เจคเฉเจธเฉเจ เจเจฎเจพเจเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ show ipv6 interface brief
:
BR1#show ipv6 interface brief
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local ะฐะดัะตั
2001:B:A::1 //IPv6-ะฐะดัะตั
...
BR1#
เจเฉฑเจฅเฉ เจคเฉเจธเฉเจ เจฆเฉเจ เจธเจเจฆเฉ เจนเฉ เจเจฟ เจฒเฉเจชเจฌเฉเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเฉ, เจเจธเจฆเฉ เจธเจฅเจฟเจคเฉ UP. เจเฉเจเจฐ เจคเฉเจธเฉเจ เจนเฉเจ เจพเจ เจฆเฉเจเจฆเฉ เจนเฉ, เจคเจพเจ เจคเฉเจธเฉเจ เจฆเฉ IPv6 เจเจกเจฐเฉเฉฑเจธ เจฆเฉเจ เจธเจเจฆเฉ เจนเฉ, เจนเจพเจฒเจพเจเจเจฟ IPv6 เจเจกเจฐเฉเฉฑเจธ เจธเฉเฉฑเจ เจเจฐเจจ เจฒเจ เจธเจฟเจฐเจซเจผ เจเฉฑเจ เจเจฎเจพเจเจก เจตเจฐเจคเฉ เจเจ เจธเฉเฅค เจคเฉฑเจฅ เจเจน เจนเฉ เจเจฟ FE80::2D0:97FF:FE94:5022
เจเฉฑเจ เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเจพ เจนเฉ เจเฉ เจเจฟ เจเจฎเจพเจเจก เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ เจเฉฑเจคเฉ ipv6 เจฏเฉเจ เจนเฉเจฃ 'เจคเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉเฅค ipv6 enable
.
เจ เจคเฉ IPv4 เจเจกเจฐเฉเฉฑเจธ เจฆเฉเจเจฃ เจฒเจ, เจเฉฑเจ เจธเจฎเจพเจจ เจเจฎเจพเจเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเฉ:
BR1#show ip interface brief
...
Loopback101 2.2.2.2 YES manual up up
...
BR1#
BR1 เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจคเฉเจฐเฉฐเจค g0/0 เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ; เจเฉฑเจฅเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจธเจฟเจฐเจซเจผ IPv6 เจชเจคเจพ เจธเฉเฉฑเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ:
// ะะตัะตั
ะพะด ะฒ ัะตะถะธะผ ะบะพะฝัะธะณััะธัะพะฒะฐะฝะธั ะธะฝัะตััะตะนัะฐ
BR1(config)#interface gigabitEthernet 0/0
// ะะบะปััะตะฝะธะต ะธะฝัะตััะตะนัะฐ
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#
เจคเฉเจธเฉเจ เจเจธเฉ เจเจฎเจพเจเจก เจจเจพเจฒ เจธเฉเจเจฟเฉฐเจเจพเจ เจฆเฉ เจเจพเจเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ show ipv6 interface brief
:
BR1#show ipv6 interface brief
GigabitEthernet0/0 [up/up]
FE80::290:CFF:FE9D:4624 //link-local ะฐะดัะตั
2001:B:C::1 //IPv6-ะฐะดัะตั
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local ะฐะดัะตั
2001:B:A::1 //IPv6-ะฐะดัะตั
เจ เฉฑเจเฉ, ISP เจฐเจพเจเจเจฐ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค เจเฉฑเจฅเฉ, เจเจพเจธเจ เจฆเฉ เจ เจจเฉเจธเจพเจฐ, เจฒเฉเจชเจฌเฉเจ เจจเฉฐเจฌเจฐ 0 เจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจเฉเจคเฉ เจเจพเจตเฉเจเฉ, เจชเจฐ เจเจธ เจคเฉเจ เจเจฒเจพเจตเจพ, g0/0 เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจธเฉฐเจฐเจเจฟเจค เจเจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉ, เจเจฟเจธเจฆเจพ เจชเจคเจพ 30.30.30.1 เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ, เจเจธ เจเจพเจฐเจจ เจเจฐเจเฉ เจเจฟ เจ เจเจฒเฉ เจเจพเจฐเจเจพเจ เจฌเจพเจฐเฉ เจเฉเจ เจจเจนเฉเจ เจเจฟเจนเจพ เจเจพเจตเฉเจเจพเฅค เจเจนเจจเจพเจ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจจเฉเฉฐ เจธเจฅเจพเจชเจค เจเจฐเจจเจพเฅค เจชเจนเจฟเจฒเจพเจ, เจฒเฉเจชเจฌเฉเจ เจจเฉฐเจฌเจฐ 0 เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#
เจเฉเจฎ show ipv6 interface brief
เจคเฉเจธเฉเจ เจชเฉเจธเจผเจเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉ เจเจฟ เจเฉฐเจเจฐเจซเฉเจธ เจธเฉเจเจฟเฉฐเจเจพเจ เจธเจนเฉ เจนเจจเฅค เจซเจฟเจฐ เจเฉฐเจเจฐเจซเฉเจธ g0/0 เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#
เจ เฉฑเจเฉ, RTR1 เจฐเจพเจเจเจฐ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค เจเฉฑเจฅเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฑเจ เจฒเฉเจชเจฌเฉเจ เจจเฉฐเจฌเจฐ 100 เจฌเจฃเจพเจเจฃ เจฆเฉ เจตเฉ เจฒเฉเฉ เจนเฉ:
BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#
RTR1 'เจคเฉ เจตเฉ เจคเฉเจนเจพเจจเฉเฉฐ 2 เจ เจคเฉ 100 เจจเฉฐเจฌเจฐเจพเจ เจตเจพเจฒเฉ vlans เจฒเจ 300 เจตเจฐเจเฉเจ เจฒ เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจฌเจฃเจพเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค เจเจน เจเจธ เจคเจฐเฉเจนเจพเจ เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉเฅค
เจชเจนเจฟเจฒเจพเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจญเฉเจคเจฟเจ เจเฉฐเจเจฐเจซเฉเจธ g0/1 เจจเฉเฉฐ เจฌเจฟเจจเจพเจ เจธเจผเฉฑเจเจกเจพเจเจจ เจเจฎเจพเจเจก เจจเจพเจฒ เจฏเฉเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ:
RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit
เจซเจฟเจฐ 100 เจ เจคเฉ 300 เจจเฉฐเจฌเจฐเจพเจ เจตเจพเจฒเฉ เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจฌเจฃเจพเจ เจ เจคเฉ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเฉ เจเจ เจนเจจ:
// ะกะพะทะดะฐะฝะธะต ะฟะพะดัะฝัะตััะตะนัะฐ ั ะฝะพะผะตัะพะผ 100 ะธ ะฟะตัะตั
ะพะด ะบ ะตะณะพ ะฝะฐัััะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.100
// ะฃััะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััะปััะธะธ ัะธะฟะฐ dot1q ั ะฝะพะผะตัะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// ะกะพะทะดะฐะฝะธะต ะฟะพะดัะฝัะตััะตะนัะฐ ั ะฝะพะผะตัะพะผ 300 ะธ ะฟะตัะตั
ะพะด ะบ ะตะณะพ ะฝะฐัััะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.300
// ะฃััะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััะปััะธะธ ัะธะฟะฐ dot1q ั ะฝะพะผะตัะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit
เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจจเฉฐเจฌเจฐ เจเจธ vlan เจจเฉฐเจฌเจฐ เจคเฉเจ เจตเฉฑเจเจฐเจพ เจนเฉ เจธเจเจฆเจพ เจนเฉ เจเจฟเจธ เจตเจฟเฉฑเจ เจเจน เจเฉฐเจฎ เจเจฐเฉเจเจพ, เจชเจฐ เจธเจนเฉเจฒเจค เจฒเจ เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจจเฉฐเจฌเจฐ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉ เจเฉ vlan เจจเฉฐเจฌเจฐ เจจเจพเจฒ เจฎเฉเจฒ เจเจพเจเจฆเจพ เจนเฉเฅค เจเฉเจเจฐ เจคเฉเจธเฉเจ เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจธเฉเจ เจ
เจช เจเจฐเจฆเฉ เจธเจฎเฉเจ เจเจจเจเฉเจชเจธเฉเจฒเฉเจธเจผเจจ เจเจฟเจธเจฎ เจธเฉเจ เจเจฐเจฆเฉ เจนเฉ, เจคเจพเจ เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฑเจ เจจเฉฐเจฌเจฐ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ เจเฉ vlan เจจเฉฐเจฌเจฐ เจจเจพเจฒ เจฎเฉเจฒ เจเจพเจเจฆเจพ เจนเฉเฅค เจเจธ เจฒเจ เจนเฉเจเจฎ เจฆเฉ เจฌเจพเจ
เจฆ encapsulation dot1Q 300
เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจธเจฟเจฐเจซ เจจเฉฐเจฌเจฐ 300 เจตเจพเจฒเฉ vlan เจชเฉเจเฉเจเจพเจ เจตเจฟเฉฑเจเฉเจ เจฒเฉฐเจเฉเจเจพเฅค
เจเจธ เจเฉฐเจฎ เจฆเจพ เจ เฉฐเจคเจฎ เจชเฉเจพเจ RTR2 เจฐเจพเจเจเจฐ เจนเฉเจตเฉเจเจพเฅค SW1 เจ เจคเฉ RTR2 เจตเจฟเจเจเจพเจฐ เจเจจเฉเจเจธเจผเจจ เจเจเจธเฉเจธ เจฎเฉเจก เจตเจฟเฉฑเจ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ, เจธเจตเจฟเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ RTR2 เจตเฉฑเจฒ เจธเจฟเจฐเจซเจผ vlan เจจเฉฐเจฌเจฐ 300 เจฒเจ เจคเจฟเจเจฐ เจเฉเจคเฉ เจเจ เจชเฉเจเฉเจเจพเจ เจตเฉฑเจฒ เจเจพเจตเฉเจเจพ, เจเจน L2 เจเฉเจชเฉเจฒเฉเจเฉ เจฆเฉ เจเฉฐเจฎ เจตเจฟเฉฑเจ เจฆเฉฑเจธเจฟเจ เจเจฟเจ เจนเฉเฅค เจเจธ เจฒเจ, เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธ เจฌเจฃเจพเจ เจฌเจฟเจจเจพเจ RTR2 เจฐเจพเจเจเจฐ 'เจคเฉ เจธเจฟเจฐเจซเจผ เจญเฉเจคเจฟเจ เจเฉฐเจเจฐเจซเฉเจธ เจนเฉ เจธเฉฐเจฐเจเจฟเจค เจเฉเจคเจพ เจเจพเจตเฉเจเจพ:
RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#
เจซเจฟเจฐ เจเฉฐเจเจฐเจซเฉเจธ g0/0 เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉ:
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#
เจเจน เจฎเฉเจเฉเจฆเจพ เจเจพเจฐเจ เจฒเจ เจฐเจพเจเจเจฐ เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจฆเจพ เจนเฉเฅค เจเจฆเฉเจ เจคเฉเจธเฉเจ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจพเจฐเจเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจฆเฉ เจนเฉ เจคเจพเจ เจฌเจพเจเฉ เจฌเจเฉ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจจเฉเฉฐ เจธเฉฐเจฐเจเจฟเจค เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค
a RTR6 เจฐเจพเจเจเจฐ เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ MNG เจจเฉเฉฑเจเจตเจฐเจ เจตเจฟเฉฑเจ IPv1 เจชเจคเฉ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ SLAAC เจตเจฟเจงเฉ เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ
SLAAC เจตเจฟเจงเฉ เจฎเฉเจฒ เจฐเฉเจช เจตเจฟเฉฑเจ เจธเจฎเจฐเฉฑเจฅ เจนเฉเฅค เจคเฉเจนเจพเจจเฉเฉฐ เจธเจฟเจฐเจซเจผ IPv6 เจฐเฉเจเจฟเฉฐเจ เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค เจคเฉเจธเฉเจ เจเจน เจนเฉเจ เจฆเจฟเฉฑเจคเฉ เจเจฎเจพเจเจก เจจเจพเจฒ เจเจฐ เจธเจเจฆเฉ เจนเฉ:
RTR1(config-subif)#ipv6 unicast-routing
เจเจธ เจเจฎเจพเจเจก เจคเฉเจ เจฌเจฟเจจเจพเจ, เจเจชเจเจฐเจฃ เจฎเฉเจเจผเจฌเจพเจจ เจตเจเฉเจ เจเฉฐเจฎ เจเจฐเจฆเจพ เจนเฉเฅค เจฆเฉเจเฉ เจธเจผเจฌเจฆเจพเจ เจตเจฟเฉฑเจ, เจเจชเจฐเฉเจเจค เจเจฎเจพเจเจก เจฒเจ เจงเฉฐเจจเจตเจพเจฆ, เจตเจพเจงเฉ ipv6 เจซเฉฐเจเจธเจผเจจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉ เจเจพเจเจฆเจพ เจนเฉ, เจเจฟเจธ เจตเจฟเฉฑเจ ipv6 เจเจกเจฐเฉเฉฑเจธ เจเจพเจฐเฉ เจเจฐเจจเจพ, เจฐเฉเจเจฟเฉฐเจ เจธเจฅเจพเจชเจค เจเจฐเจจเจพ เจเจฆเจฟ เจธเจผเจพเจฎเจฒ เจนเจจเฅค
เจฌเฉ. VLAN 100 (MNG) เจตเจฟเฉฑเจ เจตเจฐเจเฉเจ
เจฒ เจเฉฐเจเจฐเจซเฉเจธ เจคเฉ SW1, SW2, SW3, IPv6 เจเจเฉ-เจธเฉฐเจฐเจเจจเจพ เจฎเฉเจก เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ
L3 เจเฉเจชเฉเจฒเฉเจเฉ เจคเฉเจ เจเจน เจธเจชเฉฑเจธเจผเจ เจนเฉ เจเจฟ เจธเจตเจฟเฉฑเจ VLAN 100 เจจเจพเจฒ เจเฉเฉเฉ เจนเฉเจ เจนเจจเฅค เจเจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉ เจเจฟ เจธเจตเจฟเฉฑเจเจพเจ 'เจคเฉ เจตเจฐเจเฉเจ
เจฒ เจเฉฐเจเจฐเจซเฉเจธ เจฌเจฃเจพเจเจฃเจพ เจเจผเจฐเฉเจฐเฉ เจนเฉ, เจ
เจคเฉ เจเฉเจตเจฒ เจคเจฆ เจนเฉ เจเจนเจจเจพเจ เจจเฉเฉฐ เจกเจฟเจซเฉเจฒเจ เจฐเฉเจช เจตเจฟเฉฑเจ IPv6 เจเจกเจฐเฉเฉฑเจธ เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจฒเจ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเฉเฅค เจธเจผเฉเจฐเฉเจเจคเฉ เจธเฉฐเจฐเจเจจเจพ เจฌเจฟเจฒเจเฉเจฒ เจธเจนเฉ เจขเฉฐเจ เจจเจพเจฒ เจเฉเจคเฉ เจเจ เจธเฉ เจคเจพเจ เจเฉ เจธเจตเจฟเฉฑเจเจพเจ เจจเฉเฉฐ RTR1 เจคเฉเจ เจกเจฟเจซเฉเจฒเจ เจชเจคเฉ เจชเฉเจฐเจพเจชเจค เจนเฉ เจธเจเจฃเฅค เจคเฉเจธเฉเจ เจเจฎเจพเจเจกเจพเจ เจฆเฉ เจนเฉเจ เจฒเจฟเจเฉ เจธเฉเจเฉ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจเจธ เจเฉฐเจฎ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐ เจธเจเจฆเฉ เจนเฉ, เจเฉ เจคเจฟเฉฐเจจเฉเจ เจธเจตเจฟเฉฑเจเจพเจ เจฒเจ เจขเฉเจเจตเจพเจ เจนเฉ:
// ะกะพะทะดะฐะฝะธะต ะฒะธัััะฐะปัะฝะพะณะพ ะธะฝัะตััะตะนัะฐ
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ะะพะปััะตะฝะธะต ipv6 ะฐะดัะตัะฐ ะฐะฒัะพะผะฐัะธัะตัะบะธ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit
เจคเฉเจธเฉเจ เจเจธเฉ เจเจฎเจพเจเจก เจจเจพเจฒ เจนเจฐ เจเฉเจเจผ เจฆเฉ เจเจพเจเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ show ipv6 interface brief
:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::A8BB:CCFF:FE80:C000 // link-local ะฐะดัะตั
2001:100::A8BB:CCFF:FE80:C000 // ะฟะพะปััะตะฝะฝัะน IPv6-ะฐะดัะตั
เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเฉ เจคเฉเจ เจเจฒเจพเจตเจพ, RTR6 เจคเฉเจ เจชเฉเจฐเจพเจชเจค เจเฉฑเจ ipv1 เจชเจคเจพ เจชเฉเจฐเจเจ เจนเฉเจเจเฅค เจเจน เจเฉฐเจฎ เจธเจซเจฒเจคเจพเจชเฉเจฐเจตเจ เจชเฉเจฐเจพ เจนเฉ เจเจฟเจ เจนเฉ, เจ เจคเฉ เจฌเจพเจเฉ เจธเจตเจฟเฉฑเจเจพเจ 'เจคเฉ เจเจนเฉ เจเจฎเจพเจเจกเจพเจ เจฒเจฟเจเฉเจเจ เจเจพเจฃเฉเจเจ เจเจพเจนเฉเจฆเฉเจเจ เจนเจจเฅค
เจจเจพเจฒเฅค เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ 'เจคเฉ (PC1 เจ
เจคเฉ WEB เจจเฉเฉฐ เจเฉฑเจก เจเฉ) เจนเฉฑเจฅเฉเจ เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเฉ
เจคเฉเจน-เจ
เฉฐเจ เจตเจพเจฒเฉ IPv6 เจชเจคเฉ เจชเฉเจฐเจฌเฉฐเจงเจเจพเจ เจฒเจ เจเฉเจ เจฎเจเจผเฉเจฆเจพเจฐ เจจเจนเฉเจ เจนเจจ, เจเจธเจฒเจ เจฒเจฟเฉฐเจ-เจฒเฉเจเจฒ เจจเฉเฉฐ เจนเฉฑเจฅเฉเจ เจฌเจฆเจฒเจฃเจพ เจธเฉฐเจญเจต เจนเฉ, เจเจธเจฆเฉ เจฒเฉฐเจฌเจพเจ เจจเฉเฉฐ เจเฉฑเจเฉ-เจเฉฑเจ เจฎเฉเฉฑเจฒ เจคเฉฑเจ เจเจเจพ เจเฉเฅค เจ
เจธเจพเจเจจเจฎเฉเจเจ เจเจธ เจฌเจพเจฐเฉ เจเฉเจ เจจเจนเฉเจ เจฆเฉฑเจธเจฆเฉเจเจ เจนเจจ เจเจฟ เจเจฟเจนเฉเฉ เจชเจคเฉ เจเฉเจฃเจจเฉ เจนเจจ, เจเจธ เจฒเจ เจเฉฑเจฅเฉ เจเฉฑเจ เจฎเฉเจซเจค เจเฉเจฃ เจชเฉเจฐเจฆเจพเจจ เจเฉเจคเฉ เจเจ เจนเฉเฅค
เจเจฆเจพเจนเจฐเจจ เจฒเจ, SW1 เจธเจตเจฟเฉฑเจ 'เจคเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเจพ fe80::10 เจธเฉเฉฑเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค เจเจน เจเฉเจฃเฉ เจนเฉเจ เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจฎเฉเจก เจคเฉเจ เจนเฉเจ เจฆเจฟเฉฑเจคเฉ เจเจฎเจพเจเจก เจจเจพเจฒ เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉ:
// ะั
ะพะด ะฒ ะฒะธัััะฐะปัะฝัะน ะธะฝัะตััะตะนั vlan 100
SW1(config)#interface vlan 100
// ะ ััะฝะฐั ัััะฐะฝะพะฒะบะฐ link-local ะฐะดัะตัะฐ
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit
เจนเฉเจฃ เจธเฉฐเจฌเฉเจงเจจ เจฌเจนเฉเจค เจเจผเจฟเจเจฆเจพ เจเจเจฐเจธเจผเจ เจฆเจฟเจเจพเจ เจฆเจฟเฉฐเจฆเจพ เจนเฉ:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::10 //link-local ะฐะดัะตc
2001:100::10 //IPv6-ะฐะดัะตั
เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเฉ เจคเฉเจ เจเจฒเจพเจตเจพ, เจชเฉเจฐเจพเจชเจค เจนเฉเจเจ IPv6 เจชเจคเจพ เจตเฉ เจฌเจฆเจฒ เจเจฟเจ เจนเฉ, เจเจฟเจเจเจเจฟ เจชเจคเจพ เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเฉ เจฆเฉ เจเจงเจพเจฐ 'เจคเฉ เจเจพเจฐเฉ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉเฅค
SW1 เจธเจตเจฟเฉฑเจ เจเจฐเจจ 'เจคเฉ เจเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจธเจฟเจฐเจซเจผ เจเฉฑเจ เจฒเจฟเฉฐเจ-เจธเจฅเจพเจจเจ เจชเจคเจพ เจธเฉเฉฑเจ เจเจฐเจจเจพ เจเจผเจฐเฉเจฐเฉ เจธเฉเฅค RTR1 เจฐเจพเจเจเจฐ เจฆเฉ เจจเจพเจฒ, เจคเฉเจนเจพเจจเฉเฉฐ เจนเฉเจฐ เจธเฉเจเจฟเฉฐเจเจพเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ - เจคเฉเจนเจพเจจเฉเฉฐ เจฒเฉเจชเจฌเฉเจ 'เจคเฉ, เจฆเฉ เจธเจฌ-เจเฉฐเจเจฐเจซเฉเจธเจพเจ 'เจคเฉ เจฒเจฟเฉฐเจ-เจฒเฉเจเจฒ เจธเฉเฉฑเจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉ, เจ เจคเฉ เจฌเจพเจ เจฆ เจฆเฉเจเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจตเจฟเฉฑเจ เจธเฉเจฐเฉฐเจ 100 เจเฉฐเจเจฐเจซเฉเจธ เจตเฉ เจฆเจฟเจเจพเจ เจฆเฉเจตเฉเจเจพเฅค
เจเจฎเจพเจเจกเจพเจ เจฆเฉ เจฌเฉเจฒเฉเฉเฉ เจฒเจฟเจเจค เจคเฉเจ เจฌเจเจฃ เจฒเจ, เจคเฉเจธเฉเจ เจเฉฑเจเฉ เจธเจฎเฉเจ เจธเจพเจฐเฉ เจเฉฐเจเจฐเจซเฉเจธเจพเจ 'เจคเฉ เจเฉฑเจเฉ เจฒเจฟเฉฐเจ-เจฒเฉเจเจฒ เจเจกเจฐเฉเฉฑเจธ เจธเฉเฉฑเจ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค เจคเฉเจธเฉเจ เจเฉฑเจ เจเฉเจตเจฐเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจ
เจเจฟเจนเจพ เจเจฐ เจธเจเจฆเฉ เจนเฉ range
เจธเจพเจฐเฉ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจจเฉเฉฐ เจธเฉเจเฉเจฌเฉฑเจง เจเจฐเจจ เจคเฉเจ เจฌเจพเจ
เจฆ:
// ะะตัะตั
ะพะด ะบ ะฝะฐัััะพะนะบะต ะฝะตัะบะพะปัะบะธั
ะธะฝัะตััะตะนัะพะฒ
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// ะ ััะฝะฐั ัััะฐะฝะพะฒะบะฐ link-local ะฐะดัะตัะฐ
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit
เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจฆเฉ เจเจพเจเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจคเฉเจธเฉเจ เจฆเฉเจเฉเจเฉ เจเจฟ เจธเจพเจฐเฉ เจเฉเจฃเฉ เจนเฉเจ เจเฉฐเจเจฐเจซเฉเจธเจพเจ 'เจคเฉ เจฒเจฟเฉฐเจ-เจฒเฉเจเจฒ เจเจกเจฐเฉเฉฑเจธ เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเฉ เจเจ เจนเจจ:
RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100 [up/up]
FE80::1
2001:100::1
gigabitEthernet 0/1.300 [up/up]
FE80::1
2001:300::2
Loopback100 [up/up]
FE80::1
2001:A:B::1
เจนเฉเจฐ เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ เจจเฉเฉฐ เจเจธเฉ เจคเจฐเฉเจนเจพเจ เจธเฉฐเจฐเจเจฟเจค เจเฉเจคเจพ เจเจฟเจ เจนเฉ
d. เจธเจพเจฐเฉ เจธเจตเจฟเฉฑเจเจพเจ 'เจคเฉ, เจจเฉเจเจฐเฉ เจตเจฟเฉฑเจ เจจเจพ เจตเจฐเจคเฉเจเจ เจเจเจเจ เจธเจพเจฐเฉเจเจ เจชเฉเจฐเจเจพเจ เจจเฉเฉฐ เจ
เจฏเฉเจ เจเจฐเฉ เจ
เจคเฉ VLAN 99 เจตเจฟเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเฉ
เจฎเฉเจฒ เจตเจฟเจเจพเจฐ เจเจฎเจพเจเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจธเฉฐเจฐเจเจฟเจค เจเจฐเจจ เจฒเจ เจฎเจฒเจเฉเจชเจฒ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจฆเฉ เจเฉเจฃ เจเจฐเจจ เจฆเจพ เจเจนเฉ เจคเจฐเฉเจเจพ เจนเฉ range
, เจ
เจคเฉ เจเฉเจตเจฒ เจคเจฆ เจนเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจฒเฉเฉเฉเจเจฆเฉ vlan เจตเจฟเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเจจ เจฒเจ เจเจฎเจพเจเจกเจพเจ เจฒเจฟเจเจฃเฉเจเจ เจเจพเจนเฉเจฆเฉเจเจ เจนเจจ เจ
เจคเฉ เจซเจฟเจฐ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจจเฉเฉฐ เจฌเฉฐเจฆ เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค เจเจฆเจพเจนเจฐเจจ เจฒเจ, L1 เจเฉเจชเฉเจฒเฉเจเฉ เจฆเฉ เจ
เจจเฉเจธเจพเจฐ, SW1 เจจเฉเฉฐ เจธเจตเจฟเฉฑเจ เจเจฐเฉ, f0/3-4, f0/7-8, f0/11-24 เจ
เจคเฉ g0/2 เจ
เจธเจฎเจฐเฉฑเจฅ เจนเฉเจฃเจเฉเจเจเฅค เจเจธ เจเจฆเจพเจนเจฐเจจ เจฒเจ เจธเฉเจเจฟเฉฐเจ เจเจธ เจคเจฐเฉเจนเจพเจ เจนเฉเจตเฉเจเฉ:
// ะัะฑะพั ะฒัะตั
ะฝะตะธัะฟะพะปัะทัะตะผัั
ะฟะพััะพะฒ
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// ะฃััะฐะฝะพะฒะบะฐ ัะตะถะธะผะฐ access ะฝะฐ ะธะฝัะตััะตะนัะฐั
SW1(config-if-range)#switchport mode access
// ะะตัะตะฒะพะด ะฒ VLAN 99 ะธะฝัะตััะตะนัะพะฒ
SW1(config-if-range)#switchport access vlan 99
// ะัะบะปััะตะฝะธะต ะธะฝัะตััะตะนัะพะฒ
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit
เจชเจนเจฟเจฒเจพเจ เจคเฉเจ เจเจพเจฃเฉ เจเจพเจเจฆเฉ เจเจฎเจพเจเจก เจจเจพเจฒ เจธเฉเจเจฟเฉฐเจเจพเจ เจฆเฉ เจเจพเจเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจเจน เจงเจฟเจเจจ เจฆเฉเจฃ เจฏเฉเจ เจนเฉ เจเจฟ เจธเจพเจฐเฉเจเจ เจ เจฃเจตเจฐเจคเฉเจเจ เจชเฉเจฐเจเจพเจ เจฆเฉ เจธเจฅเจฟเจคเฉ เจนเฉเจฃเฉ เจเจพเจนเฉเจฆเฉ เจนเฉ เจชเฉเจฐเจฌเฉฐเจงเจเฉ เจคเฉเจฐ 'เจคเฉ เจนเฉเจ เจพเจ, เจเจน เจฆเจฐเจธเจพเจเจเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจฐเจ เจ เจฏเฉเจ เจนเฉ:
SW1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
...
fastEthernet 0/3 unassigned YES unset administratively down down
เจเจน เจฆเฉเจเจฃ เจฒเจ เจเจฟ เจชเฉเจฐเจ เจเจฟเจธ vlan เจตเจฟเฉฑเจ เจนเฉ, เจคเฉเจธเฉเจ เจเฉฑเจ เจนเฉเจฐ เจเจฎเจพเจเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ:
SW1#show ip vlan
...
99 VLAN0099 active Fa0/3, Fa0/4, Fa0/7, Fa0/8
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/2
...
เจธเจพเจฐเฉ เจจเจพ-เจตเจฐเจคเฉ เจเฉฐเจเจฐเจซเฉเจธ เจเฉฑเจฅเฉ เจนเฉเจฃเฉ เจเจพเจนเฉเจฆเฉ เจนเจจเฅค เจเจน เจงเจฟเจเจจ เจฆเฉเจฃ เจฏเฉเจ เจนเฉ เจเจฟ เจเฉเจเจฐ เจ เจเจฟเจนเจพ vlan เจจเจนเฉเจ เจฌเจฃเจพเจเจ เจเจฟเจ เจนเฉ เจคเจพเจ เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ vlan เจตเจฟเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเจจเจพ เจธเฉฐเจญเจต เจจเจนเฉเจ เจนเฉเจตเฉเจเจพเฅค เจเจน เจเจธ เจเจฆเฉเจธเจผ เจฒเจ เจนเฉ เจเจฟ เจธเจผเฉเจฐเฉเจเจคเฉ เจธเฉเฉฑเจเจ เฉฑเจช เจตเจฟเฉฑเจ เจเจชเจฐเฉเจธเจผเจจ เจฒเจ เจฒเฉเฉเฉเจเจฆเฉ เจธเจพเจฐเฉ เจตเฉเจฒเฉเจจ เจฌเจฃเจพเจ เจเจ เจธเจจเฅค
เจ. SW1 เจธเจตเจฟเฉฑเจ 'เจคเฉ, 1 เจฎเจฟเฉฐเจ เจฒเจ เจฒเจพเจ เจเจพเจฒเฉ เจเจฐเฉ เจเฉเจเจฐ เจชเจพเจธเจตเจฐเจก 30 เจธเจเจฟเฉฐเจเจพเจ เจฆเฉ เจ
เฉฐเจฆเจฐ เจฆเฉ เจตเจพเจฐ เจเจฒเจค เจฆเจฐเจ เจเฉเจคเจพ เจเจฟเจ เจนเฉ
เจคเฉเจธเฉเจ เจเจน เจนเฉเจ เจฆเจฟเฉฑเจคเฉ เจเจฎเจพเจเจก เจจเจพเจฒ เจเจฐ เจธเจเจฆเฉ เจนเฉ:
// ะะปะพะบะธัะพะฒะบะฐ ะฝะฐ 60ั; ะะพะฟััะบะธ: 2; ะ ัะตัะตะฝะธะต: 30ั
SW1#login block-for 60 attempts 2 within 30
เจคเฉเจธเฉเจ เจเจนเจจเจพเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจ เจจเฉเจธเจพเจฐ เจตเฉ เจฆเฉเจ เจธเจเจฆเฉ เจนเฉ:
SW1#show login
...
If more than 2 login failures occur in 30 seconds or less,
logins will be disabled for 60 seconds.
...
เจเจฟเฉฑเจฅเฉ เจเจน เจธเจชเฉฑเจธเจผเจ เจคเฉเจฐ 'เจคเฉ เจฆเฉฑเจธเจฟเจ เจเจฟเจ เจนเฉ เจเจฟ 30 เจธเจเจฟเฉฐเจ เจเจพเจ เจเจธ เจคเฉเจ เจเฉฑเจ เจฆเฉ เจ เฉฐเจฆเจฐ เจฆเฉ เจ เจธเจซเจฒ เจเฉเจธเจผเจฟเจธเจผเจพเจ เจคเฉเจ เจฌเจพเจ เจฆ, เจฒเฉเจ เจเจจ เจเจฐเจจ เจฆเฉ เจธเจฎเจฐเฉฑเจฅเจพ 60 เจธเจเจฟเฉฐเจเจพเจ เจฒเจ เจฌเจฒเฉเจ เจเจฐ เจฆเจฟเฉฑเจคเฉ เจเจพเจตเฉเจเฉเฅค
2. เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ SSH เจธเฉฐเจธเจเจฐเจฃ 2 เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฌเฉฐเจงเจจเจฏเฉเจ เจนเฉเจฃเฉเจเจ เจเจพเจนเฉเจฆเฉเจเจ เจนเจจ
เจกเจฟเจตเจพเจเจธเจพเจ เจจเฉเฉฐ SSH เจธเฉฐเจธเจเจฐเจฃ 2 เจฆเฉเจเจฐเจพ เจชเจนเฉเฉฐเจเจฏเฉเจ เจฌเจฃเจพเจเจฃ เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจชเจนเจฟเจฒเจพเจ เจธเจพเจเจผเฉ-เจธเจพเจฎเจพเจจ เจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจเจฐเจจเฉ เจเจพเจนเฉเจฆเฉ เจนเฉ, เจเจธเจฒเจ เจเจพเจฃเจเจพเจฐเฉ เจฆเฉ เจเจฆเฉเจธเจผเจพเจ เจฒเจ, เจ เจธเฉเจ เจชเจนเจฟเจฒเจพเจ เจซเฉเจเจเจฐเฉ เจธเฉเจเจฟเฉฐเจเจพเจ เจฆเฉ เจจเจพเจฒ เจเจชเจเจฐเจฃเจพเจ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจพเจเจเฉเฅค
เจคเฉเจธเฉเจ เจชเฉฐเจเจเจฐ เจธเฉฐเจธเจเจฐเจฃ เจจเฉเฉฐ เจเจธ เจคเจฐเฉเจนเจพเจ เจฌเจฆเจฒ เจธเจเจฆเฉ เจนเฉ:
// ะฃััะฐะฝะพะฒะธัั ะฒะตััะธั SSH ะฒะตััะธะธ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#
เจธเจฟเจธเจเจฎ เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ SSH เจธเฉฐเจธเจเจฐเจฃ 2 เจฒเจ RSA เจเฉเฉฐเจเฉเจเจ เจฌเจฃเจพเจเจฃ เจฒเจ เจเจนเจฟเฉฐเจฆเจพ เจนเฉเฅค เจธเจฎเจพเจฐเจ เจธเจฟเจธเจเจฎ เจฆเฉ เจธเจฒเจพเจน เจฆเฉ เจฌเจพเจ เจฆ, เจคเฉเจธเฉเจ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจฎเจพเจเจก เจจเจพเจฒ RSA เจเฉเฉฐเจเฉเจเจ เจฌเจฃเจพ เจธเจเจฆเฉ เจนเฉ:
// ะกะพะทะดะฐะฝะธะต RSA ะบะปััะตะน
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#
เจธเจฟเจธเจเจฎ เจเจฎเจพเจเจก เจจเฉเฉฐ เจเจฒเจพเจเจฃ เจฆเฉ เจเจเจพเจเจผเจค เจจเจนเฉเจ เจฆเจฟเฉฐเจฆเจพ เจนเฉ เจเจฟเจเจเจเจฟ เจนเฉเจธเจ เจจเจพเจ เจฌเจฆเจฒเจฟเจ เจจเจนเฉเจ เจเจฟเจ เจนเฉเฅค เจนเฉเจธเจ เจจเจพเจ เจฌเจฆเจฒเจฃ เจคเฉเจ เจฌเจพเจ เจฆ, เจคเฉเจนเจพเจจเฉเฉฐ เจเฉเฉฐเจเฉ เจชเฉเฉเฉเจนเฉ เจเจฎเจพเจเจก เจฆเฉเจฌเจพเจฐเจพ เจฒเจฟเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉ:
Router(config)#hostname R1
R1(config)#crypto key generate rsa
% Please define a domain-name first.
R1(config)#
เจนเฉเจฃ เจธเจฟเจธเจเจฎ เจคเฉเจนเจพเจจเฉเฉฐ เจกเฉเจฎเฉเจจ เจจเจพเจฎ เจฆเฉ เจเจพเจ เจเจพเจฐเจจ RSA เจเฉเฉฐเจเฉเจเจ เจฌเจฃเจพเจเจฃ เจฆเฉ เจเจเจพเจเจผเจค เจจเจนเฉเจ เจฆเจฟเฉฐเจฆเจพ เจนเฉเฅค เจ เจคเฉ เจกเฉเจฎเฉเจจ เจจเจพเจฎ เจจเฉเฉฐ เจธเจฅเจพเจชเจฟเจค เจเจฐเจจ เจคเฉเจ เจฌเจพเจ เจฆ, RSA เจเฉเฉฐเจเฉเจเจ เจฌเจฃเจพเจเจฃเจพ เจธเฉฐเจญเจต เจนเฉเจตเฉเจเจพ. SSH เจตเจฐเจเจจ 768 เจฆเฉ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ RSA เจเฉเฉฐเจเฉเจเจ เจเฉฑเจเฉ-เจเฉฑเจ 2 เจฌเจฟเฉฑเจ เจฒเฉฐเจฌเฉเจเจ เจนเฉเจฃเฉเจเจ เจเจพเจนเฉเจฆเฉเจเจ เจนเจจ:
R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
เจจเจคเฉเจเฉ เจตเจเฉเจ, เจเจน เจชเจคเจพ เจเจฒเจฆเจพ เจนเฉ เจเจฟ SSHv2 เจจเฉเฉฐ เจเฉฐเจฎ เจเจฐเจจ เจฒเจ เจเจน เจเจผเจฐเฉเจฐเฉ เจนเฉ:
- เจนเฉเจธเจ เจจเจพเจ เจฌเจฆเจฒเฉ;
- เจกเฉเจฎเฉเจจ เจจเจพเจฎ เจฌเจฆเจฒเฉ;
- RSA เจเฉเฉฐเจเฉเจเจ เจฌเจฃเจพเจเฅค
เจชเจฟเจเจฒเฉ เจฒเฉเจ เจตเจฟเฉฑเจ เจฆเจฟเจเจพเจเจ เจเจฟเจ เจธเฉ เจเจฟ เจธเจพเจฐเฉเจเจ เจกเจฟเจตเจพเจเจธเจพเจ เจคเฉ เจนเฉเจธเจเจจเจพเจฎ เจ เจคเฉ เจกเฉเจฎเฉเจจ เจจเจพเจฎ เจจเฉเฉฐ เจเจฟเจตเฉเจ เจฌเจฆเจฒเจฃเจพ เจนเฉ, เจเจธเจฒเจ เจฎเฉเจเฉเจฆเจพ เจกเจฟเจตเจพเจเจธเจพเจ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจเจพ เจเจพเจฐเฉ เจฐเฉฑเจเจฆเฉ เจนเฉเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจธเจฟเจฐเจซ RSA เจเฉเฉฐเจเฉเจเจ เจฌเจฃเจพเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉ:
RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
SSH เจธเฉฐเจธเจเจฐเจฃ 2 เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเฉ, เจชเจฐ เจกเจฟเจตเจพเจเจธเจพเจ เจ เจเฉ เจชเฉเจฐเฉ เจคเจฐเฉเจนเจพเจ เจธเฉฐเจฐเจเจฟเจค เจจเจนเฉเจ เจนเจจเฅค เจ เฉฐเจคเจฎ เจเจฆเจฎ เจตเจฐเจเฉเจ เจฒ เจเฉฐเจธเฉเจฒ เจธเจฅเจพเจชเจค เจเจฐเจจเจพ เจนเฉเจตเฉเจเจพ:
// ะะตัะตั
ะพะด ะบ ะฝะฐัััะพะนะบะต ะฒะธัััะฐะปัะฝัั
ะบะพะฝัะพะปะตะน
R1(config)#line vty 0 4
// ะ ะฐะทัะตัะตะฝะธะต ัะดะฐะปะตะฝะฝะพะณะพ ะฟะพะดะบะปััะตะฝะธั ัะพะปัะบะพ ะฟะพ ะฟัะพัะพะบะพะปั SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit
เจชเจฟเจเจฒเฉ เจฒเฉเจ เจตเจฟเฉฑเจ, AAA เจฎเจพเจกเจฒ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจธเฉ, เจเจฟเฉฑเจฅเฉ เจเฉฑเจ เจธเจฅเจพเจจเจ เจกเฉเจเจพเจฌเฉเจธ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจตเจฐเจเฉเจ เจฒ เจเฉฐเจธเฉเจฒ 'เจคเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจธเฉเฉฑเจ เจเฉเจคเฉ เจเจ เจธเฉ, เจ เจคเฉ เจเจชเจญเฉเจเจคเจพ เจจเฉเฉฐ, เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจคเฉเจ เจฌเจพเจ เจฆ, เจคเฉเจฐเฉฐเจค เจตเจฟเจธเจผเฉเจธเจผ เจ เจงเจฟเจเจพเจฐ เจฎเฉเจก เจตเจฟเฉฑเจ เจเจพเจฃเจพ เจชเฉเจเจฆเจพ เจธเฉเฅค SSH เจเจพเจฐเจเจเฉเจธเจผเจฒเจคเจพ เจฆเจพ เจธเจญ เจคเฉเจ เจธเจฐเจฒ เจเฉเจธเจ เจคเฉเจนเจพเจกเฉ เจเจชเจฃเฉ เจธเจพเจเจผเฉ-เจธเจพเจฎเจพเจจ เจจเจพเจฒ เจเฉเฉเจจ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐเจจเจพ เจนเฉเฅค RTR1 เจเฉเจฒ IP เจเจกเจฐเฉเฉฑเจธ 1.1.1.1 เจจเจพเจฒ เจฒเฉเจชเจฌเฉเจ เจนเฉ, เจคเฉเจธเฉเจ เจเจธ เจชเจคเฉ เจจเจพเจฒ เจเฉเฉเจจ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐ เจธเจเจฆเฉ เจนเฉ:
//ะะพะดะบะปััะตะฝะธะต ะฟะพ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password:
RTR1#
เจเฉเฉฐเจเฉ เจฆเฉ เจฌเจพเจ
เจฆ -l
เจฎเฉเจเฉเจฆเจพ เจเจชเจญเฉเจเจคเจพ เจฆเจพ เจฒเฉเจเจเจจ เจฆเจฐเจ เจเจฐเฉ, เจ
เจคเฉ เจซเจฟเจฐ เจชเจพเจธเจตเจฐเจก. เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจคเฉเจ เจฌเจพเจ
เจฆ, เจเจชเจญเฉเจเจคเจพ เจคเฉเจฐเฉฐเจค เจตเจฟเจธเจผเฉเจธเจผ เจ
เจงเจฟเจเจพเจฐ เจฎเฉเจก เจตเจฟเฉฑเจ เจธเจตเจฟเจ เจเจฐเจฆเจพ เจนเฉ, เจเจฟเจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉ เจเจฟ SSH เจจเฉเฉฐ เจธเจนเฉ เจขเฉฐเจ เจจเจพเจฒ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉเฅค
เจธเจฐเฉเจค: www.habr.com