CISCO IPv6 ക്ലയന്റ്സ് വയർലെസ് കൺട്രോളർ ഉപയോക്തൃ ഗൈഡ്

CISCO IPv6 ക്ലയന്റ്സ് വയർലെസ് കൺട്രോളർ.jpg

 

IPv6 ക്ലയന്റ് മൊബിലിറ്റി

ഇന്റർനെറ്റ് പ്രോട്ടോക്കോൾ പതിപ്പ് 6 (IPv6) എന്നത് മാറ്റിസ്ഥാപിക്കാൻ ഉദ്ദേശിക്കുന്ന അടുത്ത തലമുറ നെറ്റ്‌വർക്ക് ലെയർ ഇന്റർനെറ്റ് പ്രോട്ടോക്കോൾ ആണ്
പ്രോട്ടോക്കോളുകളുടെ TCP/IP സ്യൂട്ടിലെ പതിപ്പ് 4 (IPv4). ഈ പുതിയ പതിപ്പ് ഇന്റർനെറ്റ് ആഗോള വിലാസ ഇടം വർദ്ധിപ്പിക്കുന്നു
അദ്വിതീയ ആഗോള ഐപി വിലാസങ്ങൾ ആവശ്യമുള്ള ഉപയോക്താക്കളെയും ആപ്ലിക്കേഷനുകളെയും ഉൾക്കൊള്ളാൻ. IPv6 128-ബിറ്റ് ഉൾക്കൊള്ളുന്നു
32-ബിറ്റ് IPv4 വിലാസങ്ങളേക്കാൾ കൂടുതൽ വിലാസങ്ങൾ നൽകുന്ന ഉറവിടവും ലക്ഷ്യസ്ഥാന വിലാസങ്ങളും.
കൺട്രോളറുകളിലുടനീളമുള്ള IPv6 ക്ലയന്റുകളെ പിന്തുണയ്ക്കുന്നതിന്, IPv6 ഉറപ്പാക്കാൻ ICMPv6 സന്ദേശങ്ങൾ പ്രത്യേകം കൈകാര്യം ചെയ്യണം.
ക്ലയന്റ് അതേ ലെയർ 3 നെറ്റ്‌വർക്കിൽ തുടരുന്നു. കൺട്രോളറുകൾ IPv6 ക്ലയന്റുകളെ തടസ്സപ്പെടുത്തുന്നതിലൂടെ ട്രാക്ക് സൂക്ഷിക്കുന്നു
തടസ്സമില്ലാത്ത മൊബിലിറ്റി നൽകുന്നതിനും നെറ്റ്‌വർക്ക് ആക്രമണങ്ങളിൽ നിന്ന് നെറ്റ്‌വർക്കിനെ സംരക്ഷിക്കുന്നതിനുമുള്ള ICMPv6 സന്ദേശങ്ങൾ. ICMPv6
പാക്കറ്റുകൾ മൾട്ടികാസ്റ്റിൽ നിന്ന് യൂണികാസ്റ്റിലേക്ക് പരിവർത്തനം ചെയ്യുകയും ഓരോ ക്ലയന്റിനും വ്യക്തിഗതമായി വിതരണം ചെയ്യുകയും ചെയ്യുന്നു. ഈ പ്രക്രിയ അനുവദിക്കുന്നു
കൂടുതൽ നിയന്ത്രണം. നിർദ്ദിഷ്‌ട ക്ലയന്റുകൾക്ക് നിർദ്ദിഷ്‌ട നെയ്‌ബർ ഡിസ്‌കവറി, റൂട്ടർ അഡ്വർടൈസ്‌മെന്റ് പാക്കറ്റുകൾ ലഭിക്കും,
ഇത് ശരിയായ IPv6 വിലാസം ഉറപ്പാക്കുകയും അനാവശ്യമായ മൾട്ടികാസ്റ്റ് ട്രാഫിക് ഒഴിവാക്കുകയും ചെയ്യുന്നു.
IPv6 മൊബിലിറ്റിക്കുള്ള കോൺഫിഗറേഷൻ IPv4 മൊബിലിറ്റിക്ക് സമാനമാണ്, ഇതിന് പ്രത്യേക സോഫ്റ്റ്‌വെയർ ആവശ്യമില്ല
തടസ്സമില്ലാത്ത റോമിംഗ് നേടാൻ ക്ലയന്റ് സൈഡ്. കൺട്രോളറുകൾ ഒരേ മൊബിലിറ്റി ഗ്രൂപ്പിന്റെ ഭാഗമായിരിക്കണം. രണ്ടും IPv4
കൂടാതെ IPv6 ക്ലയന്റ് മൊബിലിറ്റി സ്ഥിരസ്ഥിതിയായി പ്രവർത്തനക്ഷമമാക്കിയിരിക്കുന്നു.

 

IPv6 മൊബിലിറ്റി കോൺഫിഗർ ചെയ്യുന്നതിനുള്ള മുൻവ്യവസ്ഥകൾ

• ഒരു ക്ലയന്റിന് എട്ട് ക്ലയന്റ് വിലാസങ്ങൾ വരെ ട്രാക്ക് ചെയ്യാൻ കഴിയും.
• സ്റ്റേറ്റ്ഫുൾ DHCPv6 IP വിലാസം ശരിയായി പ്രവർത്തിക്കാൻ അനുവദിക്കുന്നതിന്, നിങ്ങൾക്കൊരു സ്വിച്ച് അല്ലെങ്കിൽ റൂട്ടർ ഉണ്ടായിരിക്കണം
ഒരു DHCPv6 സെർവർ പോലെ പ്രവർത്തിക്കാൻ കോൺഫിഗർ ചെയ്‌തിരിക്കുന്ന IPv6 സവിശേഷതയ്‌ക്കായുള്ള DHCP-യെ പിന്തുണയ്‌ക്കുന്നു, അല്ലെങ്കിൽ നിങ്ങൾക്ക് ഒരു സമർപ്പിത ആവശ്യമാണ്
അന്തർനിർമ്മിത DHCPv2008 സെർവറുള്ള വിൻഡോസ് 6 സെർവർ പോലുള്ള സെർവർ.

തടസ്സമില്ലാത്ത IPv6 മൊബിലിറ്റിയെ പിന്തുണയ്ക്കുന്നതിന്, നിങ്ങൾ ഇനിപ്പറയുന്നവ കോൺഫിഗർ ചെയ്യേണ്ടതുണ്ട്:

  • IPv6 ക്ലയന്റുകൾക്കായി RA ഗാർഡ് ക്രമീകരിക്കുന്നു
  • IPv6 ക്ലയന്റുകൾക്കായി RA ത്രോട്ടിലിംഗ് കോൺഫിഗർ ചെയ്യുന്നു
  • IPv6 നെയ്ബർ ഡിസ്കവറി കാഷിംഗ് കോൺഫിഗർ ചെയ്യുന്നു

 

IPv6 മൊബിലിറ്റി കോൺഫിഗർ ചെയ്യുന്നതിനുള്ള നിയന്ത്രണങ്ങൾ

• IPv6-നുള്ള ഡൈനാമിക് VLAN ഫംഗ്‌ഷൻ പിന്തുണയ്‌ക്കുന്നില്ല.
• ഒരു യുഎന്നിലേക്ക് മാപ്പ് ചെയ്ത ഒരു WLAN-മായി ബന്ധപ്പെട്ടിരിക്കുന്ന IPv6 ക്ലയന്റുകളുടെ റോമിംഗ്taga-ലേക്ക് മാപ്പ് ചെയ്‌തിരിക്കുന്ന മറ്റൊരു WLAN-ലേക്ക് ged ഇന്റർഫേസ് tagged ഇന്റർഫേസ് പിന്തുണയ്ക്കുന്നില്ല.
• ഒരേ മൊബിലിറ്റി ഗ്രൂപ്പും ഒരേ VLAN ഐഡിയും വ്യത്യസ്ത IPv4, IPv6 സബ്‌നെറ്റുകളും ഉള്ള കൺട്രോളറുകൾ വ്യത്യസ്ത IPv6 റൂട്ടർ പരസ്യങ്ങൾ സൃഷ്ടിക്കുന്നു. ഈ കൺട്രോളറുകളിലെ WLAN, എല്ലാ കൺട്രോളറുകളിലും ഒരേ VLAN ഐഡിയുള്ള ഒരേ ഡൈനാമിക് ഇന്റർഫേസിലേക്കാണ് നൽകിയിരിക്കുന്നത്. ക്ലയന്റ് ശരിയായ IPv4 വിലാസം സ്വീകരിക്കുന്നു; എന്നിരുന്നാലും, മറ്റ് കൺട്രോളറുകളിൽ എത്തുന്ന വിവിധ സബ്‌നെറ്റുകളിൽ നിന്ന് ഇതിന് ഒരു റൂട്ടർ പരസ്യം ലഭിക്കുന്നു.
ക്ലയന്റിനു ആദ്യം നൽകിയ IPv6 വിലാസം IPv4 വിലാസത്തിനുള്ള സബ്‌നെറ്റുമായി പൊരുത്തപ്പെടാത്തതിനാൽ ക്ലയന്റിൽ നിന്ന് ട്രാഫിക് ഇല്ലാത്ത ഒരു പ്രശ്‌നമുണ്ടാകാം. ഇത് പരിഹരിക്കാൻ, ലെയർ 3 നിർവ്വഹിക്കുന്നത് കൺട്രോളറുകൾക്കിടയിൽ കറങ്ങുകയാണെങ്കിൽ, ക്ലയന്റ് വ്യത്യസ്ത VLAN-കൾക്കായി അസൈൻ ചെയ്തിട്ടുണ്ടെന്ന് ഉറപ്പാക്കുക.
• AAA ഓവർറൈഡ് VLAN ഉള്ള ഫ്ലെക്സ് ലോക്കൽ സ്വിച്ചിംഗിൽ IPv6 പിന്തുണയ്ക്കുന്നില്ല.
• ക്ലയന്റ് മാനേജ്‌മെന്റ് സബ്‌നെറ്റിലാണെങ്കിൽ കൺട്രോളറിൽ നിന്ന് ഒരു ക്ലയന്റിലേക്കുള്ള IPv6 പിംഗ് പിന്തുണയ്‌ക്കില്ല.
• ഹോസ്റ്റ് ഒരേ സബ്‌നെറ്റിൽ ആണെങ്കിൽ പോലും കൺട്രോളർ എല്ലാ ആപ്ലിക്കേഷൻ IPv6 ട്രാഫിക്കും ഗേറ്റ്‌വേയിലേക്ക് അയയ്ക്കുന്നു. ഗേറ്റ്‌വേ ട്രാഫിക്കിനെ അതേ സബ്‌നെറ്റിലെ ഹോസ്റ്റിലേക്ക് കൈമാറുന്നു. ഗേറ്റ്‌വേ ഒരു Cisco ASA ആണെങ്കിൽ, അതേ സബ്‌നെറ്റിലേക്ക് ട്രാഫിക് അയയ്‌ക്കണമെങ്കിൽ, കൺട്രോളർ ഗേറ്റ്‌വേയിലേക്ക് അയയ്‌ക്കുന്ന ട്രാഫിക്ക് ഡിഫോൾട്ടായി Cisco ASA ഡ്രോപ്പ് ചെയ്യുന്നു. കാരണം ട്രാഫിക് ഇൻഗ്രെസ്സും എഗ്രസ് ഇന്റർഫേസും ഒന്നുതന്നെയാണ്. സിസ്‌കോ ASA ഫോർവേഡ് ചെയ്യാൻ അനുവദിക്കുന്നതിന്
ഈ ട്രാഫിക്ക്, Cisco ASA-യിലെ അതേ-സുരക്ഷാ-ട്രാഫിക് പെർമിറ്റ് ഇൻട്രാ-ഇന്റർഫേസ് കമാൻഡ് ഉപയോഗിക്കുക. കൂടുതൽ വിവരങ്ങൾക്ക്, https://www.cisco.com/c/en/us/td/docs/security/asa/asa92/configuration/vpn/asa-vpn-cli/ vpn-params.html#56144 കാണുക.

 

ഗ്ലോബൽ IPv6

ഈ വിഭാഗത്തിൽ ഇനിപ്പറയുന്ന ഉപവിഭാഗങ്ങൾ അടങ്ങിയിരിക്കുന്നു:

ഗ്ലോബൽ IPv6-ലെ നിയന്ത്രണങ്ങൾ
• IPv4 വിലാസം കോൺഫിഗർ ചെയ്യുന്നതിന് മുമ്പ് ഇന്റർഫേസിൽ IPv6 വിലാസം കോൺഫിഗർ ചെയ്യേണ്ടതുണ്ട്.

ആഗോളതലത്തിൽ IPv6 കോൺഫിഗർ ചെയ്യുന്നു (GUI)
നടപടിക്രമം
ഘട്ടം 1 തിരഞ്ഞെടുക്കുക കൺട്രോളർ > ജനറൽ.

ഘട്ടം 2 ഗ്ലോബൽ IPv6 കോൺഫിഗ് ഡ്രോപ്പ്-ഡൗൺ ലിസ്റ്റിൽ നിന്ന് തിരഞ്ഞെടുക്കുക പ്രവർത്തനക്ഷമമാക്കി or അപ്രാപ്തമാക്കി.
ഘട്ടം 3 ക്ലിക്ക് ചെയ്യുക അപേക്ഷിക്കുക.
ഘട്ടം 4 ക്ലിക്ക് ചെയ്യുക കോൺഫിഗറേഷൻ സംരക്ഷിക്കുക.

IPv6 ആഗോളതലത്തിൽ ക്രമീകരിക്കുന്നു (CLI)
നടപടിക്രമം
• ഈ കമാൻഡ് നൽകി ആഗോളതലത്തിൽ IPv6 പ്രവർത്തനക്ഷമമാക്കുക അല്ലെങ്കിൽ പ്രവർത്തനരഹിതമാക്കുക: config ipv6 {enable | പ്രവർത്തനരഹിതമാക്കുക}

 

ആർഎ ഗാർഡ്

IPv6 ക്ലയന്റുകൾ IPv6 വിലാസങ്ങൾ കോൺഫിഗർ ചെയ്യുകയും IPv6 റൂട്ടർ പരസ്യം (RA) പാക്കറ്റുകളെ അടിസ്ഥാനമാക്കി അവരുടെ റൂട്ടർ ടേബിളുകൾ പോപ്പുലേറ്റ് ചെയ്യുകയും ചെയ്യുന്നു. വയർഡ് നെറ്റ്‌വർക്കുകളുടെ ആർഎ ഗാർഡ് ഫീച്ചറിന് സമാനമാണ് ആർഎ ഗാർഡ് ഫീച്ചർ. വയർലെസ് ക്ലയന്റുകളിൽ നിന്ന് വരുന്ന അനാവശ്യമായ അല്ലെങ്കിൽ തെമ്മാടിയായ RA പാക്കറ്റുകൾ ഉപേക്ഷിച്ച് RA Guard IPv6 നെറ്റ്‌വർക്കിന്റെ സുരക്ഷ വർദ്ധിപ്പിക്കുന്നു. ഈ സവിശേഷത കോൺഫിഗർ ചെയ്‌തിട്ടില്ലെങ്കിൽ, ക്ഷുദ്രകരമായ IPv6 ക്ലയന്റുകൾക്ക് നെറ്റ്‌വർക്കിന്റെ റൂട്ടറായി സ്വയം പ്രഖ്യാപിക്കാൻ കഴിയും, ഇത് നിയമാനുസൃതമായ IPv6 റൂട്ടറുകളേക്കാൾ ഉയർന്ന മുൻ‌ഗണന എടുക്കും.

RA ഗാർഡ് കൺട്രോളറിൽ സംഭവിക്കുന്നു. ആക്സസ് പോയിന്റിലോ കൺട്രോളറിലോ RA സന്ദേശങ്ങൾ ഡ്രോപ്പ് ചെയ്യുന്നതിന് നിങ്ങൾക്ക് കൺട്രോളർ കോൺഫിഗർ ചെയ്യാം. സ്ഥിരസ്ഥിതിയായി, ആക്സസ് പോയിന്റിൽ RA ഗാർഡ് ക്രമീകരിച്ചിരിക്കുന്നു കൂടാതെ കൺട്രോളറിലും പ്രവർത്തനക്ഷമമാക്കിയിരിക്കുന്നു. ക്ഷുദ്രകരമായ IPv6 ക്ലയന്റുകളിൽ നിന്ന് മറ്റ് വയർലെസ് ക്ലയന്റുകളെയും അപ്‌സ്ട്രീം വയർഡ് നെറ്റ്‌വർക്കിനെയും സംരക്ഷിക്കുന്ന എല്ലാ IPv6 RA സന്ദേശങ്ങളും ഉപേക്ഷിച്ചു.

കുറിപ്പ്

  • IPv6 RA ഗാർഡ് ഫീച്ചർ വയർലെസ് ക്ലയന്റുകളിൽ മാത്രം പ്രവർത്തിക്കുന്നു. വയർഡ് ഗസ്റ്റ് ആക്‌സസ്സിൽ (GA) ഈ ഫീച്ചർ പ്രവർത്തിക്കില്ല.
  • ഫ്ലെക്സ് കണക്ട് ലോക്കൽ സ്വിച്ചിംഗ് മോഡിലും RA ഗാർഡ് പിന്തുണയ്ക്കുന്നു.

ഈ വിഭാഗത്തിൽ ഇനിപ്പറയുന്ന ഉപവിഭാഗങ്ങൾ അടങ്ങിയിരിക്കുന്നു:

RA ഗാർഡ് (GUI) ക്രമീകരിക്കുന്നു
നടപടിക്രമം
ഘട്ടം 1 IPv6 RA ഗാർഡ് പേജ് തുറക്കാൻ കൺട്രോളർ > IPv6 > RA ഗാർഡ് തിരഞ്ഞെടുക്കുക. ഡിഫോൾട്ടായി AP-ലെ IPv6 RA ഗാർഡ് പ്രവർത്തനക്ഷമമാക്കിയിരിക്കുന്നു.
ഘട്ടം 2 ഡ്രോപ്പ്-ഡൗൺ ലിസ്റ്റിൽ നിന്ന്, RA ഗാർഡ് പ്രവർത്തനരഹിതമാക്കാൻ പ്രവർത്തനരഹിതമാക്കുക തിരഞ്ഞെടുക്കുക. RA പാക്കറ്റുകൾ അയയ്ക്കുന്നതായി തിരിച്ചറിഞ്ഞ ക്ലയന്റുകളെ കൺട്രോളർ പ്രദർശിപ്പിക്കുന്നു.
ഘട്ടം 3 നിങ്ങളുടെ മാറ്റങ്ങൾ വരുത്താൻ പ്രയോഗിക്കുക ക്ലിക്കുചെയ്യുക.

ഘട്ടം 4 നിങ്ങളുടെ മാറ്റങ്ങൾ സംരക്ഷിക്കാൻ കോൺഫിഗറേഷൻ സംരക്ഷിക്കുക ക്ലിക്കുചെയ്യുക.

RA ഗാർഡ് (CLI) ക്രമീകരിക്കുന്നു
നടപടിക്രമം
• ഈ കമാൻഡ് നൽകി RA ഗാർഡ് കോൺഫിഗർ ചെയ്യുക: config ipv6 ra-guard ap {enable | പ്രവർത്തനരഹിതമാക്കുക}

ആർഎ ത്രോട്ടിലിംഗ്
വയർലെസ് നെറ്റ്‌വർക്കിലേക്ക് പോകുന്ന RA പാക്കറ്റുകളുടെ പരിധികൾ നടപ്പിലാക്കാൻ RA ത്രോട്ടിലിംഗ് കൺട്രോളറെ അനുവദിക്കുന്നു. RA ത്രോട്ടിലിംഗ് പ്രവർത്തനക്ഷമമാക്കുന്നതിലൂടെ, നിരവധി RA പാക്കറ്റുകൾ അയയ്ക്കുന്ന റൂട്ടറുകൾ ഏറ്റവും കുറഞ്ഞ ആവൃത്തിയിലേക്ക് ട്രിം ചെയ്യാൻ കഴിയും, അത് ഇപ്പോഴും IPv6 ക്ലയന്റ് കണക്റ്റിവിറ്റി നിലനിർത്തും. ഒരു ക്ലയന്റ് ഒരു RS പാക്കറ്റ് അയയ്ക്കുകയാണെങ്കിൽ, ഒരു RA ക്ലയന്റിലേക്ക് തിരികെ അയയ്ക്കും.
ഇത് കൺട്രോളർ മുഖേന അനുവദനീയവും ക്ലയന്റിലേക്ക് യൂണികാസ്‌റ്റുചെയ്യുന്നതുമാണ്. പുതിയ ക്ലയന്റുകളെയോ റോമിംഗ് ക്ലയന്റുകളെയോ ആർഎ ത്രോട്ടിലിംഗ് ബാധിക്കില്ലെന്ന് ഈ പ്രക്രിയ ഉറപ്പാക്കുന്നു.
ഈ വിഭാഗത്തിൽ ഇനിപ്പറയുന്ന ഉപവിഭാഗങ്ങൾ അടങ്ങിയിരിക്കുന്നു:

RA ത്രോട്ടിലിംഗ് കോൺഫിഗർ ചെയ്യുന്നു (GUI

നടപടിക്രമം

ഘട്ടം 1 കൺട്രോളർ > IPv6 > RA ത്രോട്ടിൽ പോളിസി പേജ് തിരഞ്ഞെടുക്കുക. ഡിഫോൾട്ടായി IPv6 RA ത്രോട്ടിൽ പോളിസി പ്രവർത്തനരഹിതമാക്കിയിരിക്കുന്നു.
RA ത്രോട്ടിൽ നയം പ്രവർത്തനരഹിതമാക്കാൻ ചെക്ക് ബോക്സ് തിരഞ്ഞെടുത്തത് മാറ്റുക.

ഘട്ടം 2 ഇനിപ്പറയുന്ന പാരാമീറ്ററുകൾ കോൺഫിഗർ ചെയ്യുക:

  • ത്രോട്ടിൽ പിരീഡ് - ത്രോട്ടിലിംഗിനുള്ള കാലഘട്ടം. VLAN-നായി മാക്സ് ത്രൂ പരിധിയിൽ എത്തിയതിനു ശേഷമോ അല്ലെങ്കിൽ ഒരു പ്രത്യേക റൂട്ടറിന് ഏറ്റവും കൂടുതൽ അനുവദിക്കുന്ന മൂല്യത്തിൽ എത്തിയതിന് ശേഷമോ മാത്രമേ RA ത്രോട്ടിലിംഗ് നടക്കൂ. 10 സെക്കൻഡ് മുതൽ 86400 സെക്കൻഡ് വരെയാണ് റേഞ്ച്. സ്ഥിരസ്ഥിതി 600 സെക്കൻഡ് ആണ്.
  • മാക്‌സ് ത്രൂ-ത്രോട്ടിലിംഗ് നടക്കുന്നതിന് മുമ്പ് അയയ്‌ക്കാവുന്ന VLAN-ലെ പരമാവധി RA പാക്കറ്റുകളുടെ എണ്ണം. നോ ലിമിറ്റ് ഓപ്‌ഷൻ ത്രോട്ടിലിംഗ് ഇല്ലാതെ പരിധിയില്ലാത്ത RA പാക്കറ്റുകളെ അനുവദിക്കുന്നു.
    0 മുതൽ 256 RA പാക്കറ്റുകൾ വരെയാണ് ശ്രേണി. സ്ഥിരസ്ഥിതി 10 RA പാക്കറ്റുകളാണ്.
  • ഇടവേള ഓപ്ഷൻ - IPv3775 RA പാക്കറ്റുകളിൽ സജ്ജമാക്കിയിരിക്കുന്ന RFC 6 മൂല്യത്തെ അടിസ്ഥാനമാക്കി വ്യത്യസ്തമായി പ്രവർത്തിക്കാൻ ഈ ഓപ്ഷൻ കൺട്രോളറെ അനുവദിക്കുന്നു.
  • പാസ്‌ത്രൂ- RFC 3775 ഇടവേള ഓപ്ഷനുള്ള ഏതെങ്കിലും RA സന്ദേശങ്ങൾ ത്രോട്ടിൽ ചെയ്യാതെ കടന്നുപോകാൻ അനുവദിക്കുന്നു.
  • അവഗണിക്കുക-ഇന്റർവെൽ ഓപ്ഷനുള്ള പാക്കറ്റുകളെ ഒരു സാധാരണ RA ആയി കണക്കാക്കാൻ RA ത്രോട്ടിൽ കാരണമാകുന്നു, പ്രാബല്യത്തിൽ ഉണ്ടെങ്കിൽ ത്രോട്ടിലിംഗിന് വിധേയമാകുന്നു.
  • ത്രോട്ടിൽ—ഇന്റർവെൽ ഓപ്‌ഷനോടുകൂടിയ RA പാക്കറ്റുകൾ എപ്പോഴും നിരക്ക് പരിമിതപ്പെടുത്തലിന് വിധേയമാകുന്നതിന് കാരണമാകുന്നു.
  • ത്രോട്ടിലിംഗ് നടക്കുന്നതിന് മുമ്പ് മൾട്ടികാസ്റ്റ് ആയി അയയ്‌ക്കാവുന്ന ഒരു റൂട്ടറിന് ഏറ്റവും കുറഞ്ഞ RA പാക്കറ്റുകളെങ്കിലും അനുവദിക്കുക. 0 മുതൽ 32 RA പാക്കറ്റുകൾ വരെയാണ് ശ്രേണി.
  • പരമാവധി അനുവദിക്കുക - ത്രോട്ടിലിംഗ് നടക്കുന്നതിന് മുമ്പ് മൾട്ടികാസ്റ്റ് ആയി അയയ്ക്കാൻ കഴിയുന്ന ഒരു റൂട്ടറിന് പരമാവധി RA പാക്കറ്റുകൾ. പരിധിയില്ലാത്ത ഓപ്ഷൻ റൂട്ടറിലൂടെ പരിധിയില്ലാത്ത RA പാക്കറ്റുകൾ അനുവദിക്കുന്നു.
    0 മുതൽ 256 RA പാക്കറ്റുകൾ വരെയാണ് ശ്രേണി.

കുറിപ്പ് RA ത്രോട്ടിലിംഗ് സംഭവിക്കുമ്പോൾ, ആദ്യത്തെ IPv6 ശേഷിയുള്ള റൂട്ടർ മാത്രമേ അനുവദിക്കൂ. വ്യത്യസ്‌ത റൂട്ടറുകൾ നൽകുന്ന ഒന്നിലധികം IPv6 പ്രിഫിക്‌സുകളുള്ള നെറ്റ്‌വർക്കുകൾക്ക്, നിങ്ങൾ RA ത്രോട്ടിലിംഗ് പ്രവർത്തനരഹിതമാക്കണം.

ഘട്ടം 3 കോൺഫിഗറേഷൻ സംരക്ഷിക്കുക.

 

RA ത്രോട്ടിൽ പോളിസി (CLI) ക്രമീകരിക്കുന്നു

നടപടിക്രമം
ഈ കമാൻഡ് നൽകി RA ത്രോട്ടിൽ പോളിസി കോൺഫിഗർ ചെയ്യുക:
config ipv6 neigbhor-binding ra-throttle {കുറഞ്ഞത്-least-value അനുവദിക്കുക | പ്രാപ്തമാക്കുക | പ്രവർത്തനരഹിതമാക്കുക | ഇടവേള-ഓപ്ഷൻ { അവഗണിക്കുക | പാസ്ത്രൂ | ത്രോട്ടിൽ} | പരമാവധി വഴി {max-through-value | പരിധിയില്ല}}

 

IPv6 അയൽക്കാരൻ കണ്ടെത്തൽ

IPv6 Neighbour Discovery എന്നത് അയൽ നോഡുകൾ തമ്മിലുള്ള ബന്ധം നിർണ്ണയിക്കുന്ന സന്ദേശങ്ങളുടെയും പ്രക്രിയകളുടെയും ഒരു കൂട്ടമാണ്. IPv4-ൽ ഉപയോഗിച്ചിരിക്കുന്ന ARP, ICMP റൂട്ടർ ഡിസ്കവറി, ICMP റീഡയറക്‌ട് എന്നിവയ്‌ക്ക് പകരമായി നെയ്‌ബർ ഡിസ്‌കവറി.

ഏത് സമയത്തും, ഒരു ക്ലയന്റിന് എട്ട് IPv6 വിലാസങ്ങൾ മാത്രമേ പിന്തുണയ്ക്കൂ. ഒമ്പതാമത്തെ IPv6 വിലാസം നേരിടുമ്പോൾ, കൺട്രോളർ ഏറ്റവും പഴയ എൻട്രി നീക്കം ചെയ്യുകയും ഏറ്റവും പുതിയത് ഉൾക്കൊള്ളുകയും ചെയ്യുന്നു.

വിശ്വസനീയമായ ഒരു ബൈൻഡിംഗ് ടേബിൾ ഡാറ്റാബേസ് നിർമ്മിക്കുന്നതിനായി IPv6 Neighbour ഡിസ്കവറി പരിശോധന അയൽവാസികളുടെ കണ്ടെത്തൽ സന്ദേശങ്ങൾ വിശകലനം ചെയ്യുന്നു, കൂടാതെ IPv6 അയൽവാസിയുടെ കണ്ടെത്തൽ പാക്കറ്റുകൾക്ക് അനുസൃതമായി പ്രവർത്തിക്കുന്നില്ല. കൺട്രോളറിലെ അയൽപക്ക ബൈൻഡിംഗ് ടേബിൾ ഓരോ IPv6 വിലാസവും അതുമായി ബന്ധപ്പെട്ട MAC വിലാസവും ട്രാക്ക് ചെയ്യുന്നു. നെയ്‌ബർ ബൈൻഡിംഗ് ടൈമറുകൾ അനുസരിച്ച് ക്ലയന്റുകൾ ടേബിളിൽ നിന്ന് കാലഹരണപ്പെട്ടു.
ഈ വിഭാഗത്തിൽ ഇനിപ്പറയുന്ന ഉപവിഭാഗങ്ങൾ അടങ്ങിയിരിക്കുന്നു:

 

നെയ്‌ബർ ബൈൻഡിംഗ് (GUI) ക്രമീകരിക്കുന്നു
നടപടിക്രമം
ഘട്ടം 1 കൺട്രോളർ > IPv6 > നെയ്ബർ ബൈൻഡിംഗ് പേജ് തിരഞ്ഞെടുക്കുക.
ഘട്ടം 2 ഇനിപ്പറയുന്നവ കോൺഫിഗർ ചെയ്യുക:

  • ഡൗൺ-ലൈഫ്ടൈം-ഇന്റർഫേസ് കുറയുകയാണെങ്കിൽ IPv6 കാഷെ എൻട്രികൾ എത്രത്തോളം സൂക്ഷിക്കണമെന്ന് വ്യക്തമാക്കുന്നു. പരിധി 0 മുതൽ 86400 സെക്കൻഡ് വരെയാണ്.
  • എത്തിച്ചേരാവുന്നത്-ആജീവനാന്തം-IPv6 വിലാസങ്ങൾ എത്രത്തോളം സജീവമാണെന്ന് വ്യക്തമാക്കുന്നു. പരിധി 0 മുതൽ 86400 സെക്കൻഡ് വരെയാണ്.
  • പഴകിയ-ആജീവനാന്തം-IPv6 വിലാസങ്ങൾ കാഷെയിൽ എത്രത്തോളം സൂക്ഷിക്കണമെന്ന് വ്യക്തമാക്കുന്നു. പരിധി 0 മുതൽ 86400 സെക്കൻഡ് വരെയാണ്.

ഘട്ടം 3 അജ്ഞാത വിലാസം മൾട്ടികാസ്റ്റ് എൻഎസ് ഫോർവേഡിംഗ് പ്രവർത്തനക്ഷമമാക്കുക അല്ലെങ്കിൽ പ്രവർത്തനരഹിതമാക്കുക.
ഘട്ടം 4 NA മൾട്ടികാസ്റ്റ് ഫോർവേഡിംഗ് പ്രവർത്തനക്ഷമമാക്കുക അല്ലെങ്കിൽ പ്രവർത്തനരഹിതമാക്കുക.
നിങ്ങൾ NA മൾട്ടികാസ്റ്റ് ഫോർവേഡിംഗ് പ്രാപ്തമാക്കുകയാണെങ്കിൽ, വയർഡ്/വയർലെസ് എന്നിവയിൽ നിന്ന് ആവശ്യപ്പെടാത്ത എല്ലാ മൾട്ടികാസ്റ്റ് NA-യും വയർലെസിലേക്ക് ഫോർവേഡ് ചെയ്യപ്പെടില്ല.
ഘട്ടം 5 പ്രയോഗിക്കുക ക്ലിക്ക് ചെയ്യുക.
ഘട്ടം 6 കോൺഫിഗറേഷൻ സംരക്ഷിക്കുക ക്ലിക്കുചെയ്യുക.

അയൽപക്ക ബൈൻഡിംഗ് (CLI) ക്രമീകരിക്കുന്നു
നടപടിക്രമം

  • ഈ കമാൻഡ് നൽകി അയൽ ബൈൻഡിംഗ് പാരാമീറ്ററുകൾ കോൺഫിഗർ ചെയ്യുക: config ipv6 അയൽ-ബൈൻഡിംഗ് ടൈമറുകൾ {down-lifetime | എത്തിച്ചേരാവുന്ന-ജീവിതകാലം | പഴകിയ ജീവിതകാലം} {പ്രവർത്തനക്ഷമമാക്കുക | പ്രവർത്തനരഹിതമാക്കുക}
  • ഈ കമാൻഡ് നൽകി അജ്ഞാത വിലാസം മൾട്ടികാസ്റ്റ് NS ഫോർവേഡിംഗ് കോൺഫിഗർ ചെയ്യുക: config ipv6 ns-mcast-fwd {enable | പ്രവർത്തനരഹിതമാക്കുക}
  • ഈ കമാൻഡ് നൽകി NA മൾട്ടികാസ്റ്റ് ഫോർവേഡിംഗ് കോൺഫിഗർ ചെയ്യുക: config ipv6 na-mcast-fwd {enable | പ്രവർത്തനരഹിതമാക്കുക}
    നിങ്ങൾ NA മൾട്ടികാസ്റ്റ് ഫോർവേഡിംഗ് പ്രാപ്തമാക്കുകയാണെങ്കിൽ, വയർഡ്/വയർലെസ് എന്നിവയിൽ നിന്ന് ആവശ്യപ്പെടാത്ത എല്ലാ മൾട്ടികാസ്റ്റ് NA-യും വയർലെസിലേക്ക് ഫോർവേഡ് ചെയ്യപ്പെടില്ല.
  • ഈ കമാൻഡ് നൽകി കൺട്രോളറിൽ ക്രമീകരിച്ചിരിക്കുന്ന അയൽ ബൈൻഡിംഗ് ഡാറ്റയുടെ നില കാണുക: ipv6 അയൽ-ബൈൻഡിംഗ് സംഗ്രഹം കാണിക്കുക

 

ഈ മാനുവലിനെ കുറിച്ച് കൂടുതൽ വായിക്കുക, PDF ഡൗൺലോഡ് ചെയ്യുക:

പ്രമാണങ്ങൾ / വിഭവങ്ങൾ

CISCO IPv6 ക്ലയന്റ്സ് വയർലെസ് കൺട്രോളർ [pdf] ഉപയോക്തൃ ഗൈഡ്
IPv6 ക്ലയന്റ് വയർലെസ് കൺട്രോളർ, ക്ലയന്റ് വയർലെസ് കൺട്രോളർ, വയർലെസ് കൺട്രോളർ, കൺട്രോളർ

റഫറൻസുകൾ

ഒരു അഭിപ്രായം ഇടൂ

നിങ്ങളുടെ ഇമെയിൽ വിലാസം പ്രസിദ്ധീകരിക്കില്ല. ആവശ്യമായ ഫീൽഡുകൾ അടയാളപ്പെടുത്തി *