IPv6 tussen 2 Cisco devices werkt niet

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo allemaal!

Ik heb een vreemd probleem met IPv6 waar ik maar geen oplossing voor kan vinden. Wellicht heeft iemand hier een idee waar het aan kan liggen?

Het gaat om de verbinding tussen een router en een switch, beiden van Cisco:


Router:
Cisco 3825 (revision 1.2) with 486399K/37888K bytes of memory.
c3825-adventerprisek9-mz.124-15.T15


Switch:
Cisco WS-C3550-24 (PowerPC) processor (revision R0) with 65526K/8192K bytes of memory.
c3550-ipservicesk9-mz.122-44.SE6


De configuratie voor de router is als volgt:

interface Tunnel0
 description "Tunnel to Hurricane Electric for IPv6"
 no ip address
 ipv6 address 2001:470:xx:xx::2/64
 ipv6 enable
 tunnel source XX.XX.XX
 tunnel destination 216.66.70.2
 tunnel mode ipv6ip
end


Deze tunnel werkt:

router#ping ipv6 www.xs4all.nl
Translating "www.xs4all.nl"...domain server (8.8.8.8) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:888:0:18::80, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 152/156/160 ms


De switch zit aangesloten via een subinterface 59. Hier staat ook een IPv6 reeks op geconfigureerd. Tevens staan er 2 statische routers op de geconfigureerd

router#sh run int fa0/0/0.59
Building configuration...

Current configuration : 185 bytes
!
interface FastEthernet0/0/0.59
 description "To switch MGMT"
 encapsulation dot1Q 59
 ip address XX.XX.XX.XX 255.255.255.252
 ipv6 address XXXX:510:1001::1/64
 ipv6 enable
end

ipv6 unicast-routing
no ipv6 source-route
ipv6 cef
ipv6 route XXXX:510::/32 Null0 250
ipv6 route ::/0 Tunnel0


Op de switch ziet de configuratie er als volgt uit:

interface Vlan59
 ip address XX.XX.XX.XX 255.255.255.252
 no ip route-cache cef
 no ip route-cache
 ipv6 address XXXX:510:1001::2/64
 ipv6 enable
end

ipv6 unicast-routing
no ipv6 source-route


IPv6 lijkt te werken want ik kan het locale IPv6 adres pingen:

switch#ping ipv6 XXXX:510:1001::2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to XXXX:510:1001::2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 0/0/4 ms


Helaas kan ik de andere kant (directly connected) niet bereiken:

switch#ping ipv6 XXXX:510:1001::1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to XXXX:510:1001::1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)


Als ik op de router een debug ipv6 packet doe dan zie ik dat er wel pakketjes voorbij komen vanuit de switch:

Jun  5 19:04:39.297: IPV6: source XXXX:510:1001::2 (FastEthernet0/0/0.59)
Jun  5 19:04:39.297:       dest FF02::1:FF00:1
Jun  5 19:04:39.297:       traffic class 224, flow 0x0, len 72+14, prot 58, hops 255, forward to ulp
Jun  5 19:04:39.297: IPV6: source XXXX:510:1001::1 (local)
Jun  5 19:04:39.297:       dest XXXX:510:1001::2 (FastEthernet0/0/0.59)
Jun  5 19:04:39.297:       traffic class 224, flow 0x0, len 72+8, prot 58, hops 255, originating
Jun  5 19:04:39.297: IPv6: Sending on FastEthernet0/0/0.59
Jun  5 19:04:40.293: IPV6: source XXXX:510:1001::2 (FastEthernet0/0/0.59)


Aan de switch kant zie ik het volgende met een debug:

Jun  5 19:08:11.132: IPv6: SAS picked source XXXX:510:1001::2 for XXXX:510:1001::1 (Vlan59)
Jun  5 19:08:11.136: IPV6: source XXXX:510:1001::2 (local)
Jun  5 19:08:11.136:       dest XXXX:510:1001::1 (Vlan59)
Jun  5 19:08:11.136:       traffic class 0, flow 0x0, len 100+0, prot 58, hops 64, originating
Jun  5 19:08:11.136: IPV6: source XXXX:510:1001::2 (local)
Jun  5 19:08:11.136:       dest FF02::1:FF00:1 (Vlan59)
Jun  5 19:08:11.136:       traffic class 224, flow 0x0, len 72+8, prot 58, hops 255, originating
Jun  5 19:08:11.136: IPv6: Sending on Vlan59
Jun  5 19:08:11.136: IPv6: Resolving next hop XXXX:510:1001::1 on interface Vlan59
Jun  5 19:08:11.136: IPv6: Encapsulation postponed, performing resolution
Jun  5 19:08:12.136: IPV6: source XXXX:510:1001::2 (local)
Jun  5 19:08:12.136:       dest FF02::1:FF00:1 (Vlan59)
Jun  5 19:08:12.136:       traffic class 224, flow 0x0, len 72+8, prot 58, hops 255, originating
Jun  5 19:08:12.136: IPv6: Sending on Vlan59.


IPv4 connectiviteit werkt prima en het is dus geen bekabeling of iets dergelijks. Ik heb alle mogelijk resources gebruikt om uit te zoeken waardoor dit probleem ontstaan maar ik kom er maar niet achter. Een snel lab met GNS krijg ik wel in 1x werkzaam...

Alvast bedankt voor het meedenken!

UPDATE: inmiddels werkt het wel maar niet op de manier waarop ik het wil: namelijk met een tunnel tussen de 2 apparaten. Het blijft dus een stuk IPv4...

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Je maakt op je router een null route aan voor de gehele /32 waarin beide interfaces zich bevinden. Dus je router gooit alle pakketjes naar dat subnet in dat zwarte gat en dus komen ze nooit aan.

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 21:52
IPV6 werkt niet op een Cisco 3550 switch. De IOS ondersteunt het wel maar in de praktijk doet ie niks. Ik heb het een keer geprobeerd met 2 Cisco 3550 switch, die aan elkaar gekoppeld, met debug ip packet aan. De switch verstuurt het pakket wel, maar de andere switch ontvangt het niet. Dus Cisco 3550 ondersteunt officieel IPv6 niet al kan je in de CLI IPv6 commando's intikken. Op een Cisco 3560 werkt IPv6 prima.