Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

IPv6-over-IPv4 터널

MPLS를 위한 IPv6 터널링 구성

MPLS를 위한 IPv6 터널링을 구성하여 MPLS 기반 IPv4 네트워크를 통해 IPv6 트래픽을 터널할 수 있습니다. 이 구성을 사용하면 IPv4 기반 네트워크 코어를 통해 여러 개의 소규모 IPv6 네트워크를 상호 연결할 수 있으므로 코어 네트워크의 스위치를 업그레이드하지 않고도 IPv6 서비스를 제공할 수 있습니다. BGP는 IPv6 네트워크 간에 경로를 교환하도록 구성되며, 데이터는 IPv4 기반 MPLS를 통해 이러한 IPv6 네트워크 간에 터널링됩니다.

EX 시리즈 스위치에서 MPLS를 위한 IPv6 터널링을 구성하려면

  1. 모든 코어 인터페이스에 대해 IPv4 및 IPv6 IP 주소를 구성합니다.
  2. 네트워크 정보 센터(NIC)에서 할당한 번호를 AS(Autonomous System) 번호로 구성합니다
  3. LSP의 송신 라우터에 레이블 0을 광고합니다.
  4. inet3 라우팅 테이블에 저장된 모든 경로를 IPv4 매핑된 IPv6 주소로 변환한 다음 inet6.3 라우팅 테이블로 복사하여 MPLS 네트워크를 통해 IPv6 경로를 확인할 수 있도록 LSP를 구성합니다.
  5. 로컬 AS 번호를 설정합니다.
  6. 기본 가져오기 및 내보내기 정책을 구성합니다.
  7. 지정된 BGP 시스템만 피어로 인식하는 BGP 그룹을 구성합니다. 그룹 이름, 그룹 유형, BGP 세션의 로컬 엔드 및 neighbor(피어)를 정의합니다. 여러 BGP 피어를 구성하려면 여러 neighbor 문을 포함합니다.
  8. 기본 가져오기 및 내보내기 정책을 수락하도록 라우팅 옵션을 구성합니다.

예: MPLS IPv4 네트워크를 통한 IPv6 트래픽 터널링

이 예는 MPLS 기반 IPv4 네트워크를 통해 IPv6을 터널링하도록 Junos OS를 구성하는 방법을 보여줍니다. 외부 BGP(EBGP)는 고객 에지(CE)와 프로바이더 에지(PE) 디바이스 간에 사용됩니다. 원격 CE 디바이스는 루프 감지를 위해 서로 다른 AS 번호를 가지고 있습니다.

요구 사항

이 예제를 구성하기 전에 디바이스 초기화 이외의 특별한 구성은 필요하지 않습니다.

개요

MPLS를 통한 IPv6의 주니퍼 네트웍스 구현에 대한 자세한 내용은 다음 인터넷 초안에 설명되어 있습니다.

  • 인터넷 초안 draft-ietf-l3vpn-bgp-ipv6-07.txt, IPv6 VPN을 위한 BGP-MPLS IP VPN 확장 (2006년 1월 만료)

  • 인터넷 초안 draft-ooms-v6ops-bgp-터널-06.txt, IPv6 프로바이더 에지 라우터를 사용하여 IPv4 MPLS를 통해 IPv6 아일랜드 연결 (2006년 7월 만료)

이 인터넷 초안은 IETF 웹 사이트 http://www.ietf.org/ 에서 볼 수 있습니다.

이 예에서는 IPv4 기반 네트워크 코어를 통해 두 IPv6 네트워크를 상호 연결하여 코어 네트워크의 라우터를 업그레이드하지 않고도 IPv6 서비스를 제공할 수 있는 방법을 보여줍니다. MP-BGP(Multiprotocol Border Gateway Protocol)는 IPv6 네트워크 간에 경로를 교환하도록 구성되며, 데이터는 IPv4 기반 MPLS를 통해 이러한 IPv6 네트워크 간에 터널링됩니다.

그림 1에서 라우터 PE1과 PE2는 듀얼 스택 BGP 라우터로, IPv4와 IPv6 스택을 모두 가지고 있습니다. PE 라우터는 고객 에지(CE) 라우터를 통해 IPv6 네트워크를 IPv4 코어 네트워크로 연결합니다. CE 라우터와 PE 라우터는 IPv6 트래픽을 전송할 수 있는 링크 레이어를 통해 연결됩니다. PE 라우터는 CE 라우터 대면 인터페이스에서 IPv6을 사용하고 코어 대면 인터페이스에서 IPv4 및 MPLS를 사용합니다. 연결된 IPv6 네트워크 중 하나는 글로벌 IPv6 인터넷일 수 있습니다.

그림 1: MPLS IPv4 터널 Network topology with IPv6 networks connected via MPLS IPv4 tunnel, showing CE devices with IPv6, PE devices with IPv4 and IPv6, and P router in the MPLS network. 로 연결된 IPv6 네트워크

두 개의 PE 라우터는 IPv4 주소를 사용하는 MP-BGP 세션을 통해 연결됩니다. 세션을 사용하여 IPv6(값 2), AFI(주소 패밀리 표시기) 및 후속 AFI(SAFI)(값 4)와 IPv6 경로를 교환합니다. 각 PE 라우터는 이 세션에서 보급되는 IPv6 경로의 다음 홉을 자체 IPv4 주소로 설정합니다. MP-BGP에서는 BGP 다음 홉이 NLRI(Network Layer Reachability Information)와 동일한 주소 패밀리에 해당해야 하므로 이 IPv4 주소는 IPv6 형식 내에 포함되어야 합니다.

PE 라우터는 라우팅 프로토콜, RIPng(Routing Information Protocol Next Generation) 또는 MP-BGP를 사용하거나 정적 구성을 통해 연결된 CE 라우터로부터 IPv6 경로를 학습할 수 있습니다. BGP가 PE-라우터-CE-라우터 프로토콜로 사용되는 경우, PE 라우터와 CE 라우터 간의 MP-BGP 세션은 IPv4 또는 IPv6 TCP(전송 제어 프로토콜) 세션을 통해 발생할 수 있습니다. 또한 해당 세션에서 교환되는 BGP 경로에는 SAFI 유니캐스트가 있습니다. IBGP와 EBGP 간, 그리고 BGP와 다른 프로토콜 간에 경로를 전달하도록 내보내기 정책을 구성해야 합니다.

PE 라우터는 서로의 IPv4 주소로 라우팅되는 MPLS LSP를 가지고 있습니다. IPv4는 LDP 또는 RSVP를 통해 LSP에 대한 신호를 제공합니다. 이러한 LSP는 MP-BGP에서 학습된 IPv6 경로의 다음 홉 주소를 해결하는 데 사용됩니다. 다음 홉은 IPv4 매핑된 IPv6 주소를 사용하는 반면, LSP는 IPv4 주소를 사용합니다.

PE 라우터는 RFC 3032, MPLS 레이블 스택 인코딩에 정의된 IPv6에 대한 명시적 null 레이블인 레이블 값 2를 사용하여 항상 서로에게 IPv6 경로를 보급합니다. 그 결과, 원격 PE 라우터에서 학습된 IPv6 경로에 대한 각 포워딩 다음 홉은 일반적으로 두 개의 레이블을 푸시합니다. 내부 레이블은 2(보급하는 PE 라우터가 주니퍼 네트웍스 라우팅 플랫폼이 아닌 경우 이 레이블이 다를 수 있음)이고, 외부 레이블은 LSP 레이블입니다. LSP가 단일 홉 LSP인 경우, 레이블 2만 푸시됩니다.

PE 라우터가 SAFI 유니캐스트를 사용하여 일반 IPv6 경로를 교환하는 것도 가능합니다. 그러나 레이블이 지정된 IPv6 경로를 교환하는 데에는 한 가지 주요 이점이 있습니다. MPLS LSP의 끝에서 두 번째 홉 라우터는 외부 레이블을 팝한 다음 내부 레이블이 포함된 패킷을 MPLS 패킷으로 보낼 수 있습니다. 내부 레이블이 없으면 끝에서 두 번째 홉 라우터는 패킷이 IPv4인지 IPv6 패킷인지 여부를 검색하여 레이어 2 헤더의 프로토콜 필드를 올바르게 설정해야 합니다.

그림 1의 PE1 라우터은 CE1 라우터로부터 IPv6 패킷을 수신하면 IPv6 포워딩 테이블에서 조회를 수행합니다. 대상이 CE2 라우터에서 학습한 접두사와 일치하는 경우, 레이블을 푸시할 필요가 없으며 패킷은 CE2 라우터로 전송됩니다. 대상이 PE2 라우터에서 학습한 접두사와 일치하는 경우, PE1 라우터는 패킷에 두 개의 레이블을 푸시하고 공급자 라우터로 보냅니다. 내부 레이블은 2이고 외부 레이블은 PE2 라우터에 대한 LSP 레이블입니다.

서비스 프로바이더 네트워크의 각 프로바이더 라우터는 MPLS 패킷과 마찬가지로 패킷을 처리하여 프로바이더 라우터에서 프로바이더 라우터로 전달할 때 레이블을 교환합니다. LSP에 대한 끝에서 두 번째 홉 프로바이더 라우터는 외부 레이블을 내보내고 패킷을 PE2 라우터로 보냅니다. PE2 라우터는 패킷을 수신하면 패킷(레이블 2)의 IPv6 명시적 null 레이블을 인식합니다. 이 레이블을 팝업하고 IPv6 패킷으로 처리하여 IPv6 포워딩 테이블에서 조회를 수행하고 패킷을 CE3 라우터로 전달합니다.

이 예에는 다음 설정이 포함됩니다.

  • 모든 CE 라우터 대면 인터페이스에서 문을 구성 family inet6 하는 것 외에도, MPLS를 실행하는 모든 코어 대면 인터페이스에서도 문을 구성해야 합니다. 라우터가 이러한 인터페이스에서 수신하는 모든 IPv6 패킷을 처리할 수 있어야 하므로 두 구성 모두 필요합니다. 이러한 인터페이스에 일반 IPv6 트래픽이 도착하는 것을 볼 수는 없지만 레이블 2로 태그가 지정된 MPLS 패킷을 수신하게 됩니다. 레이블 2 MPLS 패킷이 IPv4로 전송되더라도 이러한 패킷은 네이티브 IPv6 패킷으로 취급됩니다.

  • PE 라우터 구성에 명령 ipv6-tunneling 문을 포함하여 IPv6 터널링을 활성화합니다. 이 명령문을 사용하면 inet.3 라우팅 테이블에 저장된 모든 경로를 IPv4 매핑된 IPv6 주소로 변환한 다음 inet6.3 라우팅 테이블로 복사하여 MPLS 네트워크를 통해 IPv6 경로를 확인할 수 있습니다. 이 라우팅 테이블은 inet6 및 inet6-vpn 경로 모두에 대한 다음 홉을 해결하는 데 사용할 수 있습니다.

    참고:

    BGP는 기본 라우팅 테이블 그룹에서 보조 라우팅 테이블 그룹으로 경로를 복사하는 경우에도 가져오기 정책을 자동으로 실행합니다. IPv4 레이블이 지정된 경로가 BGP 세션에서 도착하는 경우(예: PE 라우터의 계층 수준에서 [edit protocols bgp family inet] 문을 구성 labeled-unicast 한 경우), BGP 인접 라우터의 가져오기 정책도 IPv6 경로를 허용합니다. 이웃의 가져오기 정책은 inet6.3 라우팅 테이블에 복사 작업을 수행하는 동안 실행되기 때문입니다.

  • IPv6 트래픽을 전송하도록 MP-BGP를 구성할 때, IPv4 MPLS 레이블은 대상 PE 라우터에서 제거됩니다. 레이블이 없는 나머지 IPv6 패킷은 IPv6 네트워크로 전달될 수 있습니다. 이를 활성화하려면 BGP 구성에 문을 포함 explicit-null 하십시오.

구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 변경한 다음, 계층 수준에서 [edit] 명령을 복사하여 CLI에 붙여 넣습니다.

디바이스 PE1

디바이스 PE2

디바이스 P

디바이스 CE1

디바이스 CE3

디바이스 PE1 구성

단계별 절차

다음 예에서는 구성 계층에서 다양한 수준을 탐색해야 합니다. CLI 탐색에 대한 정보는 Junos OS CLI 사용자 가이드구성 모드에서 CLI 편집기 사용을 참조하십시오.

디바이스 PE1 구성:

  1. 인터페이스를 구성합니다.

  2. 인터페이스에 MPLS를 구성합니다.

  3. BGP를 구성합니다.

  4. OSPF 구성

  5. 신호 프로토콜을 구성합니다.

  6. 라우팅 정책을 구성합니다.

  7. 라우터 ID 및 AS(Autonomous System) 번호를 구성합니다.

결과

구성 모드에서 , show policy-options, show protocolsshow routing-options 명령을 show interfaces입력하여 구성을 확인합니다. 출력에 의도한 구성이 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정합니다.

디바이스 구성이 완료되면 구성 모드에서 들어갑니다commit. CLI 빠른 구성에 표시된 대로 토폴로지에서 다른 디바이스를 구성합니다.

검증

구성이 제대로 작동하고 있는지 확인합니다.

CE 디바이스에 연결이 있는지 확인

목적

터널이 작동 중인지 확인합니다.

작업

운영 모드에서 명령을 입력합니다.ping

의미

IPv6 CE 디바이스는 코어 IPv4 네트워크를 통해 통신할 수 있습니다.