NCA2 IPv6 Gre Tunnel dan ipv6ip Tunnel

 assalamualaikum temen" pada post kali ini kita akan membahas tunneling pada ipv6. ada beberapa jenis tunnel yang akan kita coba. pertama kita akan coba default mode dlu yaitu gre. 


secara konsep masih sama ya, kita akan buat private link untuk ipv6 ini. nanti underlay connectionnya itu pake ipv4. klo saya pakenya eigrp, semisal temen" mau pake nat atau dynamic route lain itu terserah, yang penting public ipnya bisa terkoneksi. konsep bisa baca disini (link)

oke jadi temen" buat dulu topology 3 router, setelah itu setting ip dan interface loopbacnya. untuk loopback menggunakan ipv6.

router 1
Router(config)#int e0/0
Router(config-if)#no shut
Router(config-if)#ip address 12.12.12.1 255.255.255.0
Router(config-if)#ex
Router(config)#int lo0
Router(config-if)#ipv6 address 1::1/128
Router(config-if)#ex
Router(config)#ipv6 unicast-routing

router 2
Router(config)#int e0/0
Router(config-if)#no shut
Router(config-if)#ip address 12.12.12.2 255.255.255.0
Router(config-if)#ex
Router(config)#int e0/1
Router(config-if)#no shut
Router(config-if)#ip address 23.23.23.2 255.255.255.0
Router(config-if)#ex

router 3
Router(config)#int e0/0
Router(config-if)#no shut
Router(config-if)#ip address 23.23.23.3 255.255.255.0
Router(config-if)#ex
Router(config)#int lo0
Router(config-if)#ipv6 address 3::3/128
Router(config-if)#ex
Router(config)#ipv6 unicast-routing

sep done semua ya. sekarang lanjut ke underlay connection, disini saya pakenya eigrp.

router 1
Router(config)#router eigrp 10
Router(config-router)#net 12.12.12.0 0.0.0.255
Router(config-router)#no aut

router 2
Router(config)#router eigrp 10
Router(config-router)#net 12.12.12.0 0.0.0.255
Router(config-router)#net 23.23.23.0 0.0.0.255
Router(config-router)#no aut

router 3
Router(config)#router eigrp 10
Router(config-router)#net 23.23.23.0 0.0.0.255
Router(config-router)#no aut

untuk routingannya yang ke arah atas aja ya. klo yang ke arah loopback/local gk perlu di routing, karena kita mau buat local koneksi via interface tunnel. supaya dia lewat tunnel routingnya juga via tunnel ip gk perlu lewat atas oke....

router 3


oke disisi routingan udh masuk ya. sekarang kita mau lanjut ke build tunnel infranya. pertama kita harus buat dlu interface tunnel. karena local koneksinya pake ipv6 jadi interface tunnelnya juga harus ipv6 ya. buat simple aja...

router 1
Router(config)#interface tunnel 1
Router(config-if)#tunnel source ethernet 0/0
Router(config-if)#tunnel destination 23.23.23.3
Router(config-if)#ipv6 address 13::1/120

router 3
Router(config)#int tunnel 1
Router(config-if)#tunnel sour
Router(config-if)#tunnel source e0/0
Router(config-if)#tunnel destination 12.12.12.1
Router(config-if)#ipv6 address 13::3/120

router 1


woke disini interface tunnel udh ke bentuk ya, kita ping ke tunnel neighbor juga udh oke, sekarang tinggal kita routing aja via interfacea tunnel.

router 1
Router(config)#ipv6 route 3::3/128 13::3

router 3
Router(config)#ipv6 route 1::1/128 13::1

woke done terakir, tes ping dari router ke loopback harusnya udh bisa.

router 1


ping oke, traceroute juga udh via interface tunnel. dah labnya gini aja sih :v simplekan sama kayak tunnel ipv4 biasa, bedanya ini local ipnya pake v6. untuk modenya default dia bakal pake gre, kita coba show aja


tuh benerkan... default dia bakal pake gre tunnel. tapi kita juga bisa setting pake yang ipv6ip. perbedaanya ya klo yang ane baca" sih ipv6ip ini cuma untuk ngecarry ipv6 tunnel lewat ipv4. tapi klo gre dia bisa lebih flexible detilnya bisa baca disini (link).

nah numpung casenya lagi begini, kita bisa custom ke mode ipv6ip tuh

router 1 dan 3
Router(config)#int tunnel 1
Router(config-if)#tunnel mode ipv6ip


oke balik udh berubah kan. btw ini tergantung ke butuhan ya, semisal kita cuma mau ngelewatin ipv6 ke v4 kita bisa nih pake mode ini. tapi klo mau handle ipv4 tunneling ya gk bisa, artinya kita harus rubah ke gre. woke segini dlu ya, next lab kita masih lanjut di tunneling lagi ada 6to4, isatap, dan auto.

writer
@call_unclebin

Comments

Popular posts from this blog

NCA2 pendahaluan

NHAD huawei intro

NFA installation lab fortigate