annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
5451
Visites
30
Compliment
23
Réponses

Demandez-moi N'importe Quoi - R&S : Configuration d'un routeur IPv6 et meilleures pratiques

 

banner_fr_lp_ATE_900x150_ritter_fev_2020.png

Notre expert

Photo_Harold_Ritter_100x135px.png Harold Ritter est Senior Technical Leader du Groupe de Services Avancés de Cisco. Il compte plusieurs années d’expérience en tant qu’architecte de réseau et collabore étroitement avec les clients et les fournisseurs de services du secteur commercial. Parmi ses fonctions, il est responsable du déploiement de technologies telles que MPLS, IPv6, multidiffusion et protocoles de routage en général. Il possède une double certification CCIE (R&S et Service Provider) et conduit régulièrement des conférences sur différents sujets liés à IPv6, principalement au CiscoLive.


Posez vos questions à notre expert du 24 février au 6 mars 2020.

Poser une Question

** Les compliments encouragent la participation de tous nos membres et experts **
Complimentez leur réponses à vos questions pour les remercier !

23 RÉPONSES 23

AlainDC010
Level 1
Level 1

Pour IPv6, quels protocoles de routage devrait-on configurer ?

Alain

Bonsoir Alain,

 

Que ce soit EIGRP, OSPFv3, ISIS ou RIPng, IPv6 offre un choix varié de protocoles de routage. Vous pouvez pratiquement utiliser le même ou une variation du protocole que vous utilisez déjà dans votre réseau, ce qui a pour avantage de faciliter la vie de vos équipes de support technique.

 

Salutations,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

Olipo
Level 1
Level 1

Bonjour Harold,

Est-ce que je dois forcément configurer une global sur mes interfaces ?

Merci,

Olivier

Bonjour Olivier,

 

Seule l'utilisation d'une adresse de type de lien local (Link local address ou LLA) est obligatoire sur une interface IPv6. Sans cette adresse LLA, les mécanismes de base de IPv6, tel que la découverte de voisins (neighbor discovery ou ND) ne fonctionneront pas et le protocole IPv6 sera donc lui-même non fonctionnel.

 

La configuration d'une adresse de type local unique (unique local) ou global n'est pas obligatoire, mais peut être nécessaire si l'interface fait face à l'usager et que le routeur doit agir en tant que routeur IPv6 pour ces mêmes usagers.

 

L'utilisation d'une adresse globale est généralement préférable à celle d'une adresse locale unique.

 

Salutations,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

No uni on the int...

mes salutations distinguées

Bonsoir Joe,

 

Pourrais-tu s.v.p. préciser ta question? 

 

Merci,

 

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

Sandrine964
Spotlight
Spotlight

Bonsoir Harold,

Je voudrais savoir quelle est la différence entre ospfv2 et ospfv3 ?

Merci bcp!

Sandrine

 

Bonsoir Sandrine,

 

OSPFv2 est utiliser strictement pour IPv4. OSPv3 par contre peux être utiliser pour IPv4 et/ou IPv6. Les routeurs utilisant OSPFv3 communique entre eux en utilisant les adresses locales de lien IPv6 (link local address ou LLA), mais échange les divers LSA pour IPv4 et IPv6. OSPFv3 peut donc être utiliser comme seul protocole de routage pour IPv4 et IPv6, quoique dans les faits, les administrateurs de réseaux préfèrent généralement conserver OSPFv2 pour IPv4 et utiliser OSPFv3 uniquement pour IPv6, ce qui évite de devoir migrer de OSPFv2 à OSPFv3. 

 

Salutations,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

Didier M
Level 1
Level 1

Salut!

Comment puis-je voir si un voisin est actif sur une de mes interfaces ?

Didier

Bonsoir Didier,

 

La façon la plus simple de savoir si un voisin est actif sur une interface en particulier serait d'utiliser la commande "show ipv6 neighbor", Cette commande rapporte l'adresse mac associée avec l'adresse(s) IPv6 du voisin. Elle est donc équivalente à la commande "show arp" du côté IPv4 et est évidemment disponible sur les interfaces Ethernet.

 

Si ls sortie de cette commande est vide, ça ne veut pas nécessairement dire que le voisin n'est pas accessible, mais peut être dû au fait qu'il n'y a pas eu d'activité entre l'interface locale et le voisin pour un certain temps. Il serait peut-être souhaitable d'exécuter un ping sur l'adresse du voisin avant d'exécuter la commande "show ipv6 neighbor" de nouveau.

 

Salutations,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

Olipo
Level 1
Level 1

Bonsoir Harold,

Et est-ce que je peux utiliser eigrp pour le déploiement d’IPv6 dans mon réseau d’entreprise ?

Quelle serait votre recommandation ?

Merci,

Olivier

Il est effectivement possible d'utiliser le protocole EIGRP pour le déploiement d'IPv6 dans votre réseau d'entreprise. Cisco a créé une nouvelle version de EIGRP afin de supporter IPv6. Cette nouvelle version est appelé EIGRPv6.

 

Il est certainement recommandé d'utiliser EIGRPv6 si vous utilisez déjà EIGRP et que vos équipes d'ingénierie  et d'opération sont confortable avec ce protocole de routage.

 

Salutations,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

Jessica Deaken
Level 1
Level 1

Bonsoir à tous,

Comment est-ce que je peux configurer un ACL sur une interface pour le protocole IPv6 ?

Bonjour Jessica,

 

La façon de configurer les ACL avec IPv6 est un peu différente que pour IPv4. La commande suivante doit être utilisée sous l'interface:

 

ipv6 traffic-filter <nom de l'acl> <in|out>

 

Ce qui est très important de considérer dans le contexte IPv6 cependant, est que contrairement à IPv4, le protocole de découverte de voisins (appelé ND et plus ou moins équivalent au ARP d'IPv4) pourrait être bloqué par l'ACL, ce qui empêcherait toute communication avec d'autres équipements sur cette interface. Il faut donc être prudent avec la façon dont on construit l'ACL, afin de s'assurer que ce trafic critique, qui utilise ICMPv6 ne soit pas bloqué par mégarde.

 

Voici l'URL à consulter, pour plus d'information:

https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_data_acl/configuration/15-sy/sec-data-acl-15-sy-book/ip6-acls.html

 

Salutations, 

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México