SiSA เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฎเฉ‹เจกเฉ€เจŠเจฒ เจฆเฉ‡ เจตเจฐเจฒเจก เจธเจ•เจฟเฉฑเจฒ เจ•เฉฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2 - เจฎเฉ‚เจฒ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

เจ…เจธเฉ€เจ‚ "เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ…เจคเฉ‡ เจธเจฟเจธเจŸเจฎ เจเจกเจฎเจฟเจจเจฟเจธเจŸเฉเจฐเฉ‡เจธเจผเจจ" เจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจตเจฐเจฒเจก เจธเจ•เจฟเฉฑเจฒ เจšเฉˆเจ‚เจชเฉ€เจ…เจจเจธเจผเจฟเจช เจฆเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฎเฉ‹เจกเฉ€เจŠเจฒ เจฆเฉ‡ เจ•เฉฐเจฎเจพเจ‚ เจฆเจพ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจ•เจฐเจจเจพ เจœเจพเจฐเฉ€ เจฐเฉฑเจ–เจฆเฉ‡ เจนเจพเจ‚เฅค

เจฒเฉ‡เจ– เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ‡ เจ•เฉฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจตเจฐ เจ•เจฐเฉ‡เจ—เจพ:

  1. เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ 'เจคเฉ‡, เจตเจฐเจšเฉเจ…เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ, เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ, เจ…เจคเฉ‡ เจฒเฉ‚เจชเจฌเฉˆเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฌเจฃเจพเจ“เฅค เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ IP เจชเจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹เฅค
    • RTR6 เจฐเจพเจŠเจŸเจฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ MNG เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš IPv1 เจชเจคเฉ‡ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ SLAAC เจตเจฟเจงเฉ€ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“;
    • VLAN 100 (MNG) เจตเจฟเฉฑเจš เจตเจฐเจšเฉเจ…เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจคเฉ‡ SW1, SW2, SW3, IPv6 เจ†เจŸเฉ‹-เจธเฉฐเจฐเจšเจจเจพ เจฎเฉ‹เจก เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“;
    • เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ 'เจคเฉ‡ (PC1 เจ…เจคเฉ‡ WEB เจจเฉ‚เฉฐ เจ›เฉฑเจก เจ•เฉ‡) เจนเฉฑเจฅเฉ€เจ‚ เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹;
    • เจธเจพเจฐเฉ‡ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡, เจ•เฉฐเจฎ เจตเจฟเฉฑเจš เจจเจพ เจตเจฐเจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเฉ‹ เจ…เจคเฉ‡ VLAN 99 เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเฉ‹;
    • SW1 เจธเจตเจฟเฉฑเจš 'เจคเฉ‡, 1 เจฎเจฟเฉฐเจŸ เจฒเจˆ เจ‡เฉฑเจ• เจฒเจพเจ• เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹ เจœเฉ‡เจ•เจฐ เจชเจพเจธเจตเจฐเจก 30 เจธเจ•เจฟเฉฐเจŸเจพเจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจฆเฉ‹ เจตเจพเจฐ เจ—เจฒเจค เจฆเจฐเจœ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ;
  2. เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ SSH เจธเฉฐเจธเจ•เจฐเจฃ 2 เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฌเฉฐเจงเจจเจฏเฉ‹เจ— เจนเฉ‹เจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจเฅค


เจญเฉŒเจคเจฟเจ• เจชเจฐเจค 'เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€ เจจเฉ‚เฉฐ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจšเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจš เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

SiSA เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฎเฉ‹เจกเฉ€เจŠเจฒ เจฆเฉ‡ เจตเจฐเจฒเจก เจธเจ•เจฟเฉฑเจฒ เจ•เฉฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2 - เจฎเฉ‚เจฒ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

เจกเฉ‡เจŸเจพ เจฒเจฟเฉฐเจ• เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€ เจจเฉ‚เฉฐ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจšเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจš เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

SiSA เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฎเฉ‹เจกเฉ€เจŠเจฒ เจฆเฉ‡ เจตเจฐเจฒเจก เจธเจ•เจฟเฉฑเจฒ เจ•เฉฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2 - เจฎเฉ‚เจฒ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจŸเฉ‹เจชเฉ‹เจฒเฉ‹เจœเฉ€ เจจเฉ‚เฉฐ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจšเจฟเฉฑเจคเจฐ เจตเจฟเฉฑเจš เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

SiSA เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจตเจฟเฉฑเจš เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฎเฉ‹เจกเฉ€เจŠเจฒ เจฆเฉ‡ เจตเจฐเจฒเจก เจธเจ•เจฟเฉฑเจฒ เจ•เฉฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2 - เจฎเฉ‚เจฒ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

เจชเฉเจฐเฉ€-เจธเฉˆเจŸเจฟเฉฐเจ—

เจ‰เจชเจฐเฉ‹เจ•เจค เจ•เฉฐเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, SW1-SW3 เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจธเจตเจฟเจšเจฟเฉฐเจ— เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจญเจตเจฟเฉฑเจ– เจตเจฟเฉฑเจš เจ‰เจนเจจเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจเจพ เจตเจงเฉ‡เจฐเฉ‡ เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจธเจตเจฟเจšเจฟเฉฐเจ— เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจจเฉ‚เฉฐ เจ…เจ—เจฒเฉ‡ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจตเจฟเจธเจฅเจพเจฐ เจตเจฟเฉฑเจš เจฆเฉฑเจธเจฟเจ† เจœเจพเจตเฉ‡เจ—เจพ, เจชเจฐ เจซเจฟเจฒเจนเจพเจฒ เจธเจฟเจฐเจซเจผ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจนเฉ€ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจชเจนเจฟเจฒเจพ เจ•เจฆเจฎ เจนเฉˆ เจธเจพเจฐเฉ‡ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 99, 100 เจ…เจคเฉ‡ 300 เจจเฉฐเจฌเจฐเจพเจ‚ เจตเจพเจฒเฉ‡ vlans เจฌเจฃเจพเจ‰เจฃเจพ:

SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit

เจ…เจ—เจฒเจพ เจ•เจฆเจฎ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ g0/1 เจจเฉ‚เฉฐ SW1 เจคเฉ‹เจ‚ vlan เจจเฉฐเจฌเจฐ 300 เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒ เจ•เจฐเจจเจพ เจนเฉˆ:

SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access 
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit

เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ f0/1-2, f0/5-6, เจœเฉ‹ เจนเฉ‹เจฐ เจธเจตเจฟเฉฑเจšเจพเจ‚ เจฆเจพ เจธเจพเจนเจฎเจฃเจพ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจจเฉ‚เฉฐ เจŸเจฐเฉฐเจ• เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจฌเจฆเจฒเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ:

SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk 
SW1(config-if-range)#exit

เจŸเจฐเฉฐเจ• เจฎเฉ‹เจก เจตเจฟเฉฑเจš SW2 เจธเจตเจฟเฉฑเจš เจ•เจฐเจจ 'เจคเฉ‡ f0/1-4 เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจนเฉ‹เจฃเจ—เฉ‡:

SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk 
SW2(config-if-range)#exit

เจŸเจฐเฉฐเจ• เจฎเฉ‹เจก เจตเจฟเฉฑเจš SW3 เจธเจตเจฟเฉฑเจš เจ•เจฐเจจ 'เจคเฉ‡ f0/3-6, g0/1 เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจนเฉ‹เจฃเจ—เฉ‡:

SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk 
SW3(config-if-range)#exit

เจ‡เจธ เจชเฉœเจพเจ… 'เจคเฉ‡, เจธเจตเจฟเฉฑเจš เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจŸเฉˆเจ— เจ•เฉ€เจคเฉ‡ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ‡ เจ†เจฆเจพเจจ-เจชเฉเจฐเจฆเจพเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจตเฉ‡เจ—เฉ€, เจœเฉ‹ เจ•เจพเจฐเจœเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจจ เจฒเจˆ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจนเจจเฅค

1. เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ 'เจคเฉ‡ เจตเจฐเจšเฉเจ…เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ, เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ, เจ…เจคเฉ‡ เจฒเฉ‚เจชเจฌเฉˆเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฌเจฃเจพเจ“เฅค เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ IP เจชเจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹เฅค

เจฐเจพเจŠเจŸเจฐ BR1 เจชเจนเจฟเจฒเจพเจ‚ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค L3 เจŸเฉ‹เจชเฉ‹เจฒเฉ‹เจœเฉ€ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจ‡เฉฑเจฅเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจฒเฉ‚เจช-เจŸเจพเจˆเจช เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจœเจฟเจธเจจเฉ‚เฉฐ เจฒเฉ‚เจชเจฌเฉˆเจ• เจตเฉ€ เจ•เจฟเจนเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจจเฉฐเจฌเจฐ 101:

// ะกะพะทะดะฐะฝะธะต loopback
BR1(config)#interface loopback 101
// ะะฐะทะฝะฐั‡ะตะฝะธะต ipv4-ะฐะดั€ะตัะฐ
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ะ’ะบะปัŽั‡ะตะฝะธะต ipv6 ะฝะฐ ะธะฝั‚ะตั€ั„ะตะนัะต
BR1(config-if)#ipv6 enable
// ะะฐะทะฝะฐั‡ะตะฝะธะต ipv6-ะฐะดั€ะตัะฐ
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ะ’ั‹ั…ะพะด ะธะท ั€ะตะถะธะผะฐ ะบะพะฝั„ะธะณัƒั€ะธั€ะพะฒะฐะฝะธั ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config-if)#exit
BR1(config)#

เจฌเจฃเจพเจ เจ—เจ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ show ipv6 interface brief:

BR1#show ipv6 interface brief 
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local ะฐะดั€ะตั
    2001:B:A::1			//IPv6-ะฐะดั€ะตั
...
BR1#

เจ‡เฉฑเจฅเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจฒเฉ‚เจชเจฌเฉˆเจ• เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจนเฉˆ, เจ‡เจธเจฆเฉ€ เจธเจฅเจฟเจคเฉ€ UP. เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเฉ‡เจ–เจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจฆเฉ‹ IPv6 เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจนเจพเจฒเจพเจ‚เจ•เจฟ IPv6 เจเจกเจฐเฉˆเฉฑเจธ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจ•เจฎเจพเจ‚เจก เจตเจฐเจคเฉ€ เจ—เจˆ เจธเฉ€เฅค เจคเฉฑเจฅ เจ‡เจน เจนเฉˆ เจ•เจฟ FE80::2D0:97FF:FE94:5022 เจ‡เฉฑเจ• เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเจพ เจนเฉˆ เจœเฉ‹ เจ•เจฟ เจ•เจฎเจพเจ‚เจก เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ‰เฉฑเจคเฉ‡ ipv6 เจฏเฉ‹เจ— เจนเฉ‹เจฃ 'เจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค ipv6 enable.

เจ…เจคเฉ‡ IPv4 เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ‡เจ–เจฃ เจฒเจˆ, เจ‡เฉฑเจ• เจธเจฎเจพเจจ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹:

BR1#show ip interface brief 
...
Loopback101        2.2.2.2      YES manual up        up 
...
BR1#

BR1 เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจคเฉเจฐเฉฐเจค g0/0 เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ; เจ‡เฉฑเจฅเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ IPv6 เจชเจคเจพ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

// ะŸะตั€ะตั…ะพะด ะฒ ั€ะตะถะธะผ ะบะพะฝั„ะธะณัƒั€ะธั€ะพะฒะฐะฝะธั ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config)#interface gigabitEthernet 0/0
// ะ’ะบะปัŽั‡ะตะฝะธะต ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#

เจคเฉเจธเฉ€เจ‚ เจ‰เจธเฉ‡ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ show ipv6 interface brief:

BR1#show ipv6 interface brief 
GigabitEthernet0/0         [up/up]
    FE80::290:CFF:FE9D:4624	//link-local ะฐะดั€ะตั
    2001:B:C::1			//IPv6-ะฐะดั€ะตั
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local ะฐะดั€ะตั
    2001:B:A::1			//IPv6-ะฐะดั€ะตั

เจ…เฉฑเจ—เฉ‡, ISP เจฐเจพเจŠเจŸเจฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค เจ‡เฉฑเจฅเฉ‡, เจŸเจพเจธเจ• เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจฒเฉ‚เจชเจฌเฉˆเจ• เจจเฉฐเจฌเจฐ 0 เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€, เจชเจฐ เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, g0/0 เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆ, เจœเจฟเจธเจฆเจพ เจชเจคเจพ 30.30.30.1 เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจ‡เจธ เจ•เจพเจฐเจจ เจ•เจฐเจ•เฉ‡ เจ•เจฟ เจ…เจ—เจฒเฉ‡ เจ•เจพเจฐเจœเจพเจ‚ เจฌเจพเจฐเฉ‡ เจ•เฉเจ เจจเจนเฉ€เจ‚ เจ•เจฟเจนเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค เจ‡เจนเจจเจพเจ‚ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพเฅค เจชเจนเจฟเจฒเจพเจ‚, เจฒเฉ‚เจชเจฌเฉˆเจ• เจจเฉฐเจฌเจฐ 0 เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable 
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#

เจŸเฉ€เจฎ show ipv6 interface brief เจคเฉเจธเฉ€เจ‚ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจนเฉ€ เจนเจจเฅค เจซเจฟเจฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ g0/0 เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#

เจ…เฉฑเจ—เฉ‡, RTR1 เจฐเจพเจŠเจŸเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค เจ‡เฉฑเจฅเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจฒเฉ‚เจชเจฌเฉˆเจ• เจจเฉฐเจฌเจฐ 100 เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจตเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#

RTR1 'เจคเฉ‡ เจตเฉ€ เจคเฉเจนเจพเจจเฉ‚เฉฐ 2 เจ…เจคเฉ‡ 100 เจจเฉฐเจฌเจฐเจพเจ‚ เจตเจพเจฒเฉ‡ vlans เจฒเจˆ 300 เจตเจฐเจšเฉเจ…เจฒ เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ‡เจน เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจชเจนเจฟเจฒเจพเจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจญเฉŒเจคเจฟเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ g0/1 เจจเฉ‚เฉฐ เจฌเจฟเจจเจพเจ‚ เจธเจผเฉฑเจŸเจกเจพเจŠเจจ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจฏเฉ‹เจ— เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit 

เจซเจฟเจฐ 100 เจ…เจคเฉ‡ 300 เจจเฉฐเจฌเจฐเจพเจ‚ เจตเจพเจฒเฉ‡ เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฌเจฃเจพเจ เจ…เจคเฉ‡ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ:

// ะกะพะทะดะฐะฝะธะต ะฟะพะดั‹ะฝั‚ะตั€ั„ะตะนัะฐ ั ะฝะพะผะตั€ะพะผ 100 ะธ ะฟะตั€ะตั…ะพะด ะบ ะตะณะพ ะฝะฐัั‚ั€ะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.100
// ะฃัั‚ะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ั‚ะธะฟะฐ dot1q ั ะฝะพะผะตั€ะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// ะกะพะทะดะฐะฝะธะต ะฟะพะดั‹ะฝั‚ะตั€ั„ะตะนัะฐ ั ะฝะพะผะตั€ะพะผ 300 ะธ ะฟะตั€ะตั…ะพะด ะบ ะตะณะพ ะฝะฐัั‚ั€ะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.300
// ะฃัั‚ะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ั‚ะธะฟะฐ dot1q ั ะฝะพะผะตั€ะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit

เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉฐเจฌเจฐ เจ‰เจธ vlan เจจเฉฐเจฌเจฐ เจคเฉ‹เจ‚ เจตเฉฑเจ–เจฐเจพ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‡เจน เจ•เฉฐเจฎ เจ•เจฐเฉ‡เจ—เจพ, เจชเจฐ เจธเจนเฉ‚เจฒเจค เจฒเจˆ เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉฐเจฌเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆ เจœเฉ‹ vlan เจจเฉฐเจฌเจฐ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเจพ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เจจเจ•เฉˆเจชเจธเฉ‚เจฒเฉ‡เจธเจผเจจ เจ•เจฟเจธเจฎ เจธเฉˆเจŸ เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจจเฉฐเจฌเจฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจœเฉ‹ vlan เจจเฉฐเจฌเจฐ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจฒเจˆ เจนเฉเจ•เจฎ เจฆเฉ‡ เจฌเจพเจ…เจฆ encapsulation dot1Q 300 เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจธเจฟเจฐเจซ เจจเฉฐเจฌเจฐ 300 เจตเจพเจฒเฉ‡ vlan เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเฉฐเจ˜เฉ‡เจ—เจพเฅค

เจ‡เจธ เจ•เฉฐเจฎ เจฆเจพ เจ…เฉฐเจคเจฎ เจชเฉœเจพเจ… RTR2 เจฐเจพเจŠเจŸเจฐ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค SW1 เจ…เจคเฉ‡ RTR2 เจตเจฟเจšเจ•เจพเจฐ เจ•เจจเฉˆเจ•เจธเจผเจจ เจเจ•เจธเฉˆเจธ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจธเจตเจฟเฉฑเจš เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ RTR2 เจตเฉฑเจฒ เจธเจฟเจฐเจซเจผ vlan เจจเฉฐเจฌเจฐ 300 เจฒเจˆ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจ—เจ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจตเฉฑเจฒ เจœเจพเจตเฉ‡เจ—เจพ, เจ‡เจน L2 เจŸเฉ‹เจชเฉ‹เจฒเฉ‹เจœเฉ€ เจฆเฉ‡ เจ•เฉฐเจฎ เจตเจฟเฉฑเจš เจฆเฉฑเจธเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค เจ‡เจธ เจฒเจˆ, เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฌเจฃเจพเจ เจฌเจฟเจจเจพเจ‚ RTR2 เจฐเจพเจŠเจŸเจฐ 'เจคเฉ‡ เจธเจฟเจฐเจซเจผ เจญเฉŒเจคเจฟเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจนเฉ€ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพ:

RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown 
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#

เจซเจฟเจฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ g0/0 เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#

เจ‡เจน เจฎเฉŒเจœเฉ‚เจฆเจพ เจ•เจพเจฐเจœ เจฒเจˆ เจฐเจพเจŠเจŸเจฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจœเจฆเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจ•เจพเจฐเจœเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจฆเฉ‡ เจนเฉ‹ เจคเจพเจ‚ เจฌเจพเจ•เฉ€ เจฌเจšเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

a RTR6 เจฐเจพเจŠเจŸเจฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ MNG เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš IPv1 เจชเจคเฉ‡ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ SLAAC เจตเจฟเจงเฉ€ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“
SLAAC เจตเจฟเจงเฉ€ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจธเจฎเจฐเฉฑเจฅ เจนเฉˆเฅค เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ IPv6 เจฐเฉ‚เจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

RTR1(config-subif)#ipv6 unicast-routing

เจ‡เจธ เจ•เจฎเจพเจ‚เจก เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚, เจ‰เจชเจ•เจฐเจฃ เจฎเฉ‡เจœเจผเจฌเจพเจจ เจตเจœเฉ‹เจ‚ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจฆเฉ‚เจœเฉ‡ เจธเจผเจฌเจฆเจพเจ‚ เจตเจฟเฉฑเจš, เจ‰เจชเจฐเฉ‹เจ•เจค เจ•เจฎเจพเจ‚เจก เจฒเจˆ เจงเฉฐเจจเจตเจพเจฆ, เจตเจพเจงเฉ‚ ipv6 เจซเฉฐเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš ipv6 เจเจกเจฐเฉˆเฉฑเจธ เจœเจพเจฐเฉ€ เจ•เจฐเจจเจพ, เจฐเฉ‚เจŸเจฟเฉฐเจ— เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจ†เจฆเจฟ เจธเจผเจพเจฎเจฒ เจนเจจเฅค

เจฌเฉ€. VLAN 100 (MNG) เจตเจฟเฉฑเจš เจตเจฐเจšเฉเจ…เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจคเฉ‡ SW1, SW2, SW3, IPv6 เจ†เจŸเฉ‹-เจธเฉฐเจฐเจšเจจเจพ เจฎเฉ‹เจก เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“
L3 เจŸเฉŒเจชเฉ‹เจฒเฉ‹เจœเฉ€ เจคเฉ‹เจ‚ เจ‡เจน เจธเจชเฉฑเจธเจผเจŸ เจนเฉˆ เจ•เจฟ เจธเจตเจฟเฉฑเจš VLAN 100 เจจเจพเจฒ เจœเฉเฉœเฉ‡ เจนเฉ‹เจ เจนเจจเฅค เจ‡เจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ เจตเจฐเจšเฉเจ…เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฌเจฃเจพเจ‰เจฃเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจ•เฉ‡เจตเจฒ เจคเจฆ เจนเฉ€ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจช เจตเจฟเฉฑเจš IPv6 เจเจกเจฐเฉˆเฉฑเจธ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹เฅค เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจฌเจฟเจฒเจ•เฉเจฒ เจธเจนเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€ เจคเจพเจ‚ เจœเฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ เจจเฉ‚เฉฐ RTR1 เจคเฉ‹เจ‚ เจกเจฟเจซเฉŒเจฒเจŸ เจชเจคเฉ‡ เจชเฉเจฐเจพเจชเจค เจนเฉ‹ เจธเจ•เจฃเฅค เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ€ เจนเฉ‡เจ  เจฒเจฟเจ–เฉ€ เจธเฉ‚เจšเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ‡เจธ เจ•เฉฐเจฎ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจœเฉ‹ เจคเจฟเฉฐเจจเฉ‹เจ‚ เจธเจตเจฟเฉฑเจšเจพเจ‚ เจฒเจˆ เจขเฉเจ•เจตเจพเจ‚ เจนเฉˆ:

// ะกะพะทะดะฐะฝะธะต ะฒะธั€ั‚ัƒะฐะปัŒะฝะพะณะพ ะธะฝั‚ะตั€ั„ะตะนัะฐ
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ะŸะพะปัƒั‡ะตะฝะธะต ipv6 ะฐะดั€ะตัะฐ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit

เจคเฉเจธเฉ€เจ‚ เจ‰เจธเฉ‡ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจนเจฐ เจšเฉ€เจœเจผ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ show ipv6 interface brief:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::A8BB:CCFF:FE80:C000		// link-local ะฐะดั€ะตั
    2001:100::A8BB:CCFF:FE80:C000	// ะฟะพะปัƒั‡ะตะฝะฝั‹ะน IPv6-ะฐะดั€ะตั

เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเฉ‡ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, RTR6 เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจชเจค เจ‡เฉฑเจ• ipv1 เจชเจคเจพ เจชเฉเจฐเจ—เจŸ เจนเฉ‹เจ‡เจ†เฅค เจ‡เจน เจ•เฉฐเจฎ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจชเฉ‚เจฐเจพ เจนเฉ‹ เจ—เจฟเจ† เจนเฉˆ, เจ…เจคเฉ‡ เจฌเจพเจ•เฉ€ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ เจ‰เจนเฉ€ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฒเจฟเจ–เฉ€เจ†เจ‚ เจœเจพเจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจเฅค

เจจเจพเจฒเฅค เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ 'เจคเฉ‡ (PC1 เจ…เจคเฉ‡ WEB เจจเฉ‚เฉฐ เจ›เฉฑเจก เจ•เฉ‡) เจนเฉฑเจฅเฉ€เจ‚ เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹
เจคเฉ€เจน-เจ…เฉฐเจ• เจตเจพเจฒเฉ‡ IPv6 เจชเจคเฉ‡ เจชเฉเจฐเจฌเฉฐเจงเจ•เจพเจ‚ เจฒเจˆ เจ•เฉ‹เจˆ เจฎเจœเจผเฉ‡เจฆเจพเจฐ เจจเจนเฉ€เจ‚ เจนเจจ, เจ‡เจธเจฒเจˆ เจฒเจฟเฉฐเจ•-เจฒเฉ‹เจ•เจฒ เจจเฉ‚เฉฐ เจนเฉฑเจฅเฉ€เจ‚ เจฌเจฆเจฒเจฃเจพ เจธเฉฐเจญเจต เจนเฉˆ, เจ‡เจธเจฆเฉ€ เจฒเฉฐเจฌเจพเจˆ เจจเฉ‚เฉฐ เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจฎเฉเฉฑเจฒ เจคเฉฑเจ• เจ˜เจŸเจพ เจ•เฉ‡เฅค เจ…เจธเจพเจˆเจจเจฎเฉˆเจ‚เจŸ เจ‡เจธ เจฌเจพเจฐเฉ‡ เจ•เฉเจ เจจเจนเฉ€เจ‚ เจฆเฉฑเจธเจฆเฉ€เจ†เจ‚ เจนเจจ เจ•เจฟ เจ•เจฟเจนเฉœเฉ‡ เจชเจคเฉ‡ เจšเฉเจฃเจจเฉ‡ เจนเจจ, เจ‡เจธ เจฒเจˆ เจ‡เฉฑเจฅเฉ‡ เจ‡เฉฑเจ• เจฎเฉเจซเจค เจšเฉ‹เจฃ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค

เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, SW1 เจธเจตเจฟเฉฑเจš 'เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเจพ fe80::10 เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ‡เจน เจšเฉเจฃเฉ‡ เจนเฉ‹เจ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡ เจธเฉฐเจฐเจšเจจเจพ เจฎเฉ‹เจก เจคเฉ‹เจ‚ เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ:

// ะ’ั…ะพะด ะฒ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ะน ะธะฝั‚ะตั€ั„ะตะนั vlan 100
SW1(config)#interface vlan 100
// ะ ัƒั‡ะฝะฐั ัƒัั‚ะฐะฝะพะฒะบะฐ link-local ะฐะดั€ะตัะฐ 
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit

เจนเฉเจฃ เจธเฉฐเจฌเฉ‹เจงเจจ เจฌเจนเฉเจค เจœเจผเจฟเจ†เจฆเจพ เจ†เจ•เจฐเจธเจผเจ• เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::10		//link-local ะฐะดั€ะตc
    2001:100::10	//IPv6-ะฐะดั€ะตั

เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเฉ‡ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจชเฉเจฐเจพเจชเจค เจนเฉ‹เจ‡เจ† IPv6 เจชเจคเจพ เจตเฉ€ เจฌเจฆเจฒ เจ—เจฟเจ† เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจชเจคเจพ เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเฉ‡ เจฆเฉ‡ เจ†เจงเจพเจฐ 'เจคเฉ‡ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

SW1 เจธเจตเจฟเฉฑเจš เจ•เจฐเจจ 'เจคเฉ‡ เจ‡เฉฑเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจฒเจฟเฉฐเจ•-เจธเจฅเจพเจจเจ• เจชเจคเจพ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจธเฉ€เฅค RTR1 เจฐเจพเจŠเจŸเจฐ เจฆเฉ‡ เจจเจพเจฒ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเฉ‹เจฐ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ - เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเฉ‚เจชเจฌเฉˆเจ• 'เจคเฉ‡, เจฆเฉ‹ เจธเจฌ-เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ 'เจคเฉ‡ เจฒเจฟเฉฐเจ•-เจฒเฉ‹เจ•เจฒ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจ…เจคเฉ‡ เจฌเจพเจ…เจฆ เจฆเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจฐเฉฐเจ— 100 เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจตเฉ€ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค

เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ€ เจฌเฉ‡เจฒเฉ‹เฉœเฉ€ เจฒเจฟเจ–เจค เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ•เฉ‹ เจธเจฎเฉ‡เจ‚ เจธเจพเจฐเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ 'เจคเฉ‡ เจ‡เฉฑเจ•เฉ‹ เจฒเจฟเฉฐเจ•-เจฒเฉ‹เจ•เจฒ เจเจกเจฐเฉˆเฉฑเจธ เจธเฉˆเฉฑเจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ• เจ•เฉ€เจตเจฐเจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ…เจœเจฟเจนเจพ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ range เจธเจพเจฐเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉ‚เจšเฉ€เจฌเฉฑเจง เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ:

// ะŸะตั€ะตั…ะพะด ะบ ะฝะฐัั‚ั€ะพะนะบะต ะฝะตัะบะพะปัŒะบะธั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// ะ ัƒั‡ะฝะฐั ัƒัั‚ะฐะฝะพะฒะบะฐ link-local ะฐะดั€ะตัะฐ 
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit

เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจคเฉเจธเฉ€เจ‚ เจฆเฉ‡เจ–เฉ‹เจ—เฉ‡ เจ•เจฟ เจธเจพเจฐเฉ‡ เจšเฉเจฃเฉ‡ เจนเฉ‹เจ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ 'เจคเฉ‡ เจฒเจฟเฉฐเจ•-เจฒเฉ‹เจ•เจฒ เจเจกเจฐเฉˆเฉฑเจธ เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ เจนเจจ:

RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100		[up/up]
    FE80::1
    2001:100::1
gigabitEthernet 0/1.300		[up/up]
    FE80::1
    2001:300::2
Loopback100            		[up/up]
    FE80::1
    2001:A:B::1

เจนเฉ‹เจฐ เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ

d. เจธเจพเจฐเฉ‡ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡, เจจเฉŒเจ•เจฐเฉ€ เจตเจฟเฉฑเจš เจจเจพ เจตเจฐเจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐเฉ‹ เจ…เจคเฉ‡ VLAN 99 เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเฉ‹
เจฎเฉ‚เจฒ เจตเจฟเจšเจพเจฐ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจฎเจฒเจŸเฉ€เจชเจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจจ เจฆเจพ เจ‰เจนเฉ€ เจคเจฐเฉ€เจ•เจพ เจนเฉˆ range, เจ…เจคเฉ‡ เจ•เฉ‡เจตเจฒ เจคเจฆ เจนเฉ€ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ vlan เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฒเจˆ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฒเจฟเจ–เจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจ เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจจเฉ‚เฉฐ เจฌเฉฐเจฆ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, L1 เจŸเฉŒเจชเฉŒเจฒเฉ‹เจœเฉ€ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, SW1 เจจเฉ‚เฉฐ เจธเจตเจฟเฉฑเจš เจ•เจฐเฉ‹, f0/3-4, f0/7-8, f0/11-24 เจ…เจคเฉ‡ g0/2 เจ…เจธเจฎเจฐเฉฑเจฅ เจนเฉ‹เจฃเจ—เฉ€เจ†เจ‚เฅค เจ‡เจธ เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ เจธเฉˆเจŸเจฟเฉฐเจ— เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจนเฉ‹เจตเฉ‡เจ—เฉ€:

// ะ’ั‹ะฑะพั€ ะฒัะตั… ะฝะตะธัะฟะพะปัŒะทัƒะตะผั‹ั… ะฟะพั€ั‚ะพะฒ
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// ะฃัั‚ะฐะฝะพะฒะบะฐ ั€ะตะถะธะผะฐ access ะฝะฐ ะธะฝั‚ะตั€ั„ะตะนัะฐั…
SW1(config-if-range)#switchport mode access 
// ะŸะตั€ะตะฒะพะด ะฒ VLAN 99 ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
SW1(config-if-range)#switchport access vlan 99
// ะ’ั‹ะบะปัŽั‡ะตะฝะธะต ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit

เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจœเจพเจฃเฉ€ เจœเจพเจ‚เจฆเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจ‡เจน เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจธเจพเจฐเฉ€เจ†เจ‚ เจ…เจฃเจตเจฐเจคเฉ€เจ†เจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ เจชเฉเจฐเจฌเฉฐเจงเจ•เฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจนเฉ‡เจ เจพเจ‚, เจ‡เจน เจฆเจฐเจธเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจชเฉ‹เจฐเจŸ เจ…เจฏเฉ‹เจ— เจนเฉˆ:

SW1#show ip interface brief
Interface          IP-Address   OK? Method   Status                  Protocol
...
fastEthernet 0/3   unassigned   YES unset    administratively down   down

เจ‡เจน เจฆเฉ‡เจ–เจฃ เจฒเจˆ เจ•เจฟ เจชเฉ‹เจฐเจŸ เจ•เจฟเจธ vlan เจตเจฟเฉฑเจš เจนเฉˆ, เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

SW1#show ip vlan
...
99   VLAN0099     active    Fa0/3, Fa0/4, Fa0/7, Fa0/8
                            Fa0/11, Fa0/12, Fa0/13, Fa0/14
                            Fa0/15, Fa0/16, Fa0/17, Fa0/18
                            Fa0/19, Fa0/20, Fa0/21, Fa0/22
                            Fa0/23, Fa0/24, Gig0/2
...                          

เจธเจพเจฐเฉ‡ เจจเจพ-เจตเจฐเจคเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ‡เฉฑเจฅเฉ‡ เจนเฉ‹เจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจœเฉ‡เจ•เจฐ เจ…เจœเจฟเจนเจพ vlan เจจเจนเฉ€เจ‚ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ เจคเจพเจ‚ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ vlan เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจ‡เจน เจ‡เจธ เจ‰เจฆเฉ‡เจธเจผ เจฒเจˆ เจนเฉˆ เจ•เจฟ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจตเจฟเฉฑเจš เจ“เจชเจฐเฉ‡เจธเจผเจจ เจฒเจˆ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจตเฉ€เจฒเฉˆเจจ เจฌเจฃเจพเจ เจ—เจ เจธเจจเฅค

เจˆ. SW1 เจธเจตเจฟเฉฑเจš 'เจคเฉ‡, 1 เจฎเจฟเฉฐเจŸ เจฒเจˆ เจฒเจพเจ• เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹ เจœเฉ‡เจ•เจฐ เจชเจพเจธเจตเจฐเจก 30 เจธเจ•เจฟเฉฐเจŸเจพเจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจฆเฉ‹ เจตเจพเจฐ เจ—เจฒเจค เจฆเจฐเจœ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ
เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

// ะ‘ะปะพะบะธั€ะพะฒะบะฐ ะฝะฐ 60ั; ะŸะพะฟั‹ั‚ะบะธ: 2; ะ’ ั‚ะตั‡ะตะฝะธะต: 30ั
SW1#login block-for 60 attempts 2 within 30

เจคเฉเจธเฉ€เจ‚ เจ‡เจนเจจเจพเจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจตเฉ€ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹:

SW1#show login
...
   If more than 2 login failures occur in 30 seconds or less,
     logins will be disabled for 60 seconds.
...

เจœเจฟเฉฑเจฅเฉ‡ เจ‡เจน เจธเจชเฉฑเจธเจผเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจฆเฉฑเจธเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ•เจฟ 30 เจธเจ•เจฟเฉฐเจŸ เจœเจพเจ‚ เจ‡เจธ เจคเฉ‹เจ‚ เจ˜เฉฑเจŸ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจฆเฉ‹ เจ…เจธเจซเจฒ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจฒเฉŒเจ— เจ‡เจจ เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ 60 เจธเจ•เจฟเฉฐเจŸเจพเจ‚ เจฒเจˆ เจฌเจฒเฉŒเจ• เจ•เจฐ เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€เฅค

2. เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ SSH เจธเฉฐเจธเจ•เจฐเจฃ 2 เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฌเฉฐเจงเจจเจฏเฉ‹เจ— เจนเฉ‹เจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจ

เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจจเฉ‚เฉฐ SSH เจธเฉฐเจธเจ•เจฐเจฃ 2 เจฆเฉเจ†เจฐเจพ เจชเจนเฉเฉฐเจšเจฏเฉ‹เจ— เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจธเจพเจœเจผเฉ‹-เจธเจพเจฎเจพเจจ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ‡ เจ‰เจฆเฉ‡เจธเจผเจพเจ‚ เจฒเจˆ, เจ…เจธเฉ€เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจซเฉˆเจ•เจŸเจฐเฉ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ‰เจชเจ•เจฐเจฃเจพเจ‚ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจพเจ‚เจ—เฉ‡เฅค

เจคเฉเจธเฉ€เจ‚ เจชเฉฐเจ•เจšเจฐ เจธเฉฐเจธเจ•เจฐเจฃ เจจเฉ‚เฉฐ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฌเจฆเจฒ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

// ะฃัั‚ะฐะฝะพะฒะธั‚ัŒ ะฒะตั€ัะธัŽ SSH ะฒะตั€ัะธะธ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#

เจธเจฟเจธเจŸเจฎ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ SSH เจธเฉฐเจธเจ•เจฐเจฃ 2 เจฒเจˆ RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ•เจนเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจธเจฎเจพเจฐเจŸ เจธเจฟเจธเจŸเจฎ เจฆเฉ€ เจธเจฒเจพเจน เจฆเฉ‡ เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

// ะกะพะทะดะฐะฝะธะต RSA ะบะปัŽั‡ะตะน
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#

เจธเจฟเจธเจŸเจฎ เจ•เจฎเจพเจ‚เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจนเฉ‹เจธเจŸ เจจเจพเจ‚ เจฌเจฆเจฒเจฟเจ† เจจเจนเฉ€เจ‚ เจ—เจฟเจ† เจนเฉˆเฅค เจนเฉ‹เจธเจŸ เจจเจพเจ‚ เจฌเจฆเจฒเจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เฉเฉฐเจœเฉ€ เจชเฉ€เฉœเฉเจนเฉ€ เจ•เจฎเจพเจ‚เจก เจฆเฉเจฌเจพเจฐเจพ เจฒเจฟเจ–เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

Router(config)#hostname R1
R1(config)#crypto key generate rsa 
% Please define a domain-name first.
R1(config)#

เจนเฉเจฃ เจธเจฟเจธเจŸเจฎ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎ เจฆเฉ€ เจ˜เจพเจŸ เจ•เจพเจฐเจจ RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ…เจคเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃเจพ เจธเฉฐเจญเจต เจนเฉ‹เจตเฉ‡เจ—เจพ. SSH เจตเจฐเจœเจจ 768 เจฆเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ 2 เจฌเจฟเฉฑเจŸ เจฒเฉฐเจฌเฉ€เจ†เจ‚ เจนเฉ‹เจฃเฉ€เจ†เจ‚ เจšเจพเจนเฉ€เจฆเฉ€เจ†เจ‚ เจนเจจ:

R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจ‡เจน เจชเจคเจพ เจšเจฒเจฆเจพ เจนเฉˆ เจ•เจฟ SSHv2 เจจเฉ‚เฉฐ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจ‡เจน เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆ:

  1. เจนเฉ‹เจธเจŸ เจจเจพเจ‚ เจฌเจฆเจฒเฉ‹;
  2. เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎ เจฌเจฆเจฒเฉ‹;
  3. RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพเจ“เฅค

เจชเจฟเจ›เจฒเฉ‡ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจ‡เจ† เจ—เจฟเจ† เจธเฉ€ เจ•เจฟ เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจคเฉ‡ เจนเฉ‹เจธเจŸเจจเจพเจฎ เจ…เจคเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎ เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจฌเจฆเจฒเจฃเจพ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจฎเฉŒเจœเฉ‚เจฆเจพ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจเจพ เจœเจพเจฐเฉ€ เจฐเฉฑเจ–เจฆเฉ‡ เจนเฉ‹เจ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจฐเจซ RSA เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

SSH เจธเฉฐเจธเจ•เจฐเจฃ 2 เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจนเฉˆ, เจชเจฐ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจ…เจœเฉ‡ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจธเฉฐเจฐเจšเจฟเจค เจจเจนเฉ€เจ‚ เจนเจจเฅค เจ…เฉฐเจคเจฎ เจ•เจฆเจฎ เจตเจฐเจšเฉเจ…เจฒ เจ•เฉฐเจธเฉ‹เจฒ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจนเฉ‹เจตเฉ‡เจ—เจพ:

// ะŸะตั€ะตั…ะพะด ะบ ะฝะฐัั‚ั€ะพะนะบะต ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะบะพะฝัะพะปะตะน
R1(config)#line vty 0 4
// ะ ะฐะทั€ะตัˆะตะฝะธะต ัƒะดะฐะปะตะฝะฝะพะณะพ ะฟะพะดะบะปัŽั‡ะตะฝะธั ั‚ะพะปัŒะบะพ ะฟะพ ะฟั€ะพั‚ะพะบะพะปัƒ SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit

เจชเจฟเจ›เจฒเฉ‡ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš, AAA เจฎเจพเจกเจฒ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจœเจฟเฉฑเจฅเฉ‡ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจกเฉ‡เจŸเจพเจฌเฉ‡เจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจตเจฐเจšเฉเจ…เจฒ เจ•เฉฐเจธเฉ‹เจฒ 'เจคเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€, เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ, เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจฐเฉฐเจค เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจœเจพเจฃเจพ เจชเฉˆเจ‚เจฆเจพ เจธเฉ€เฅค SSH เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพ เจฆเจพ เจธเจญ เจคเฉ‹เจ‚ เจธเจฐเจฒ เจŸเฉˆเจธเจŸ เจคเฉเจนเจพเจกเฉ‡ เจ†เจชเจฃเฉ‡ เจธเจพเจœเจผเฉ‹-เจธเจพเจฎเจพเจจ เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจจเจพ เจนเฉˆเฅค RTR1 เจ•เฉ‹เจฒ IP เจเจกเจฐเฉˆเฉฑเจธ 1.1.1.1 เจจเจพเจฒ เจฒเฉ‚เจชเจฌเฉˆเจ• เจนเฉˆ, เจคเฉเจธเฉ€เจ‚ เจ‡เจธ เจชเจคเฉ‡ เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

//ะŸะพะดะบะปัŽั‡ะตะฝะธะต ะฟะพ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password: 
RTR1#

เจ•เฉเฉฐเจœเฉ€ เจฆเฉ‡ เจฌเจพเจ…เจฆ -l เจฎเฉŒเจœเฉ‚เจฆเจพ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเจพ เจฒเฉŒเจ—เจ‡เจจ เจฆเจฐเจœ เจ•เจฐเฉ‹, เจ…เจคเฉ‡ เจซเจฟเจฐ เจชเจพเจธเจตเจฐเจก. เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจคเฉเจฐเฉฐเจค เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจธเจตเจฟเจš เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเจฟเจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ SSH เจจเฉ‚เฉฐ เจธเจนเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹