Cisco Nexus 9K İkili Yığın IPv6 Konfigürasyonu

Özet

Bu projede, Cisco Nexus 9K serisi anahtarları kullanarak bir ağ altyapısı oluşturulmuştur. Bu altyapı, hem IPv4 hem de IPv6 adresleme protokolleriyle uyumlu olarak tasarlanmıştır ve uygulanmıştır.

İkili Yığın (Dual Stack) Nedir?

IPv6 geçişi için kullanılan ikili yığın, “Dual Stack” olarak adlandırılan bir yaklaşımı ifade eder. Bu yaklaşımda, ağ altyapısında hem IPv4 hem de IPv6 protokolleri aynı anda desteklenir ve çalıştırılır. Bu, ağdaki cihazların hem IPv4 hem de IPv6 adreslemesiyle iletişim kurabilmesini sağlar.

Dual Stack yaklaşımı, IPv6’nın benimsenmesini teşvik ederken, mevcut IPv4 altyapısını korur. Bu, IPv6’ya geçiş sürecinde uyumluluk ve esneklik sağlar. Ağ cihazları, hem IPv4 hem de IPv6 protokollerini destekleyerek, hem IPv4 hem de IPv6 ağ trafiğini işleyebilir.

Bu yaklaşım, IPv6’nın kullanımını teşvik ederken, IPv4 ile uyumluluğu da korur. Ağdaki cihazların çoğunun hem IPv4 hem de IPv6 protokollerini desteklemesi durumunda, Dual Stack yöntemi kullanılarak IPv6 geçişi sorunsuz bir şekilde gerçekleştirilebilir.

Topoloji

Topolojinin oluşturulması için ilk kaynak şurada: https://www.cozumpark.com/cisco-nexus-double-sided-vpc-konfigurasyonu/

Bu yazının asıl odak noktası Vlan Interface’lere IPv6 adresi verilmesi ve test olacaktır.

Konfigürasyonlar

N9K-CORE-01

interface Vlan11
description N9K_Mgmt
no shutdown
no ip redirects
ip address 172.30.11.11/24
ipv6 address fd00:0:0:11::2/64
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ipv6 nd prefix fd00:0:0:11::/64 4294967295 4294967295 no-autoconfig
no ipv6 redirects
hsrp version 2
hsrp 11
preempt delay minimum 180
priority 210
ip 172.30.11.10
hsrp 11 ipv6
preempt delay minimum 180
priority 210
ip fd00:0:0:11::1

interface Vlan41
description Aggr_Access_Switch_Mgmt
no shutdown
no ip redirects
ip address 172.30.41.251/24
ipv6 address fd00:0:0:41::2/64
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ipv6 nd prefix fd00:0:0:41::/64 4294967295 4294967295 no-autoconfig
no ipv6 redirects
hsrp version 2
hsrp 41
preempt delay minimum 180
priority 210
ip 172.30.41.1
hsrp 41 ipv6
preempt delay minimum 180
priority 210
ip fd00:0:0:41::1

N9K-CORE-02

interface Vlan11
description N9K_Mgmt
no shutdown
no ip redirects
ip address 172.30.11.12/24
ipv6 address fd00:0:0:11::3/64
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ipv6 nd prefix fd00:0:0:11::/64 4294967295 4294967295 no-autoconfig
no ipv6 redirects
hsrp version 2
hsrp 11
preempt delay minimum 180
priority 110
ip 172.30.11.10
hsrp 11 ipv6
preempt delay minimum 180
priority 110
ip fd00:0:0:11::1

interface Vlan41
description Aggr_Access_Switch_Mgmt
no shutdown
no ip redirects
ip address 172.30.41.252/24
ipv6 address fd00:0:0:41::3/64
ipv6 nd managed-config-flag
ipv6 nd other-config-flag
ipv6 nd prefix fd00:0:0:41::/64 4294967295 4294967295 no-autoconfig
no ipv6 redirects
hsrp version 2
hsrp 41
preempt delay minimum 180
priority 110
ip 172.30.41.1
hsrp 41 ipv6
preempt delay minimum 180
priority 110
ip fd00:0:0:41::1

N9K_AGGR_01

ipv6 route ::/0 fd00:0:0:11::1

interface Vlan11
description N9K_Mgmt
no shutdown
no ip redirects
ip address 172.30.11.21/24
ipv6 address fd00:0:0:11::4/64
no ipv6 redirects

N9K_AGGR_02

ipv6 route ::/0 fd00:0:0:11::1

interface Vlan11
description N9K_Mgmt
no shutdown
no ip redirects
ip address 172.30.11.22/24
ipv6 address fd00:0:0:11::5/64
no ipv6 redirects

Access_Switch

ipv6 route ::/0 fd00:0:0:41::1

interface Vlan41
description <<<Access_Switch_Mgmt>>>
no shutdown
no autostate
ip address 172.30.41.11/24
ipv6 address fd00:0:0:41::4/64

Testler

fd00:0:0:41::4 IPv6 adresi ve 172.30.41.11 IPv4 adresi ile çalışmakta olan Acces_Switch’in yönlendirmesi fd00:0:0:41::1 IPv6 adresine ve aynı zamanda 172.30.41.1 yani Vlan41’in HSRP IPv4 ve IPv6 adreslerine yapılmıştır. Paketler öncelikle Vlan41 üzerinden AGGR Switch’lerine erişmektedir.

AGGR Switch’lerin yönlendirmeleri fd00:0:0:11::1’e yani Vlan11 in HSRP IPv6 adresine doğru yapılmıştır. Böylece AGGR üzerine gelen paket Vlan11 aracılığı ile Core Switch’lere ulaşmaktadır.

Acces_Switch’in Core Switchlerin HSRP IPv4 ve IPv6 adreslerine aynı anda erişim yapabilmesi.
Traceroute ve Traceroute6 ekran görüntüsü.

Buradaki konfigürasyon anlatımı sadeleştirebilmek adına oldukça yalın tutulmaya çalışılmıştır. İlerleyen konularda DHCP Server ile entegrasyon, DHCP Server’in IPv4 ve IPv6 ile aynı anda çalışabilmesi için gerekli konfigürasyonlar üzerinde durulacaktır.

Exit mobile version