ステップ 1 |
enable
|
|
ステップ 2 |
configure terminal
Device# configure terminal
|
グローバル コンフィギュレーション モードを開始します。
|
ステップ 3 |
ip access-list { standard | extended} [ access-list-name | access-list-number]
Device# ipv6 access-list acl_vrf1
|
IP アクセス リストのタイプを指定し、対応するアクセス リスト コンフィギュレーション モードを開始します。標準、拡張、または名前付きアクセス リストを指定できます。
|
ステップ 4 |
[ sequence-number] { permit| deny}protocol source source-wildcard destination destination-wildcard
Device(config-ipv6-acl)# 10 permit ipv6 1333::/64 2000::/64
|
アクセス リストでパケットを許可または拒否する基準を定義します。一致基準は、IPv6 アドレス、IPv6 アドレスの範囲、および他の IPv6 パケットアクセスリストのフィルタリングオプションに基づいて定義できます。サポートされるアクセス リストは、名前付きアクセス
リスト、番号付きアクセス リスト、標準アクセス リスト、および拡張アクセス リストです。一致基準の定義には Cisco IOS ソフトウェアのすべての IPv6 アクセスリスト設定オプションを使用できます。
|
ステップ 5 |
route-map map-tag [ permit | deny] [ sequence-number]
Device(config-route-map)# route-map vrf1_vrf2_v6 permit 10
|
あるルーティング プロトコルから別のルーティング プロトコルへルートを再配布する条件を定義するか、ポリシー ルーティングをイネーブルにします。ルートマップ コンフィギュレーション モードを開始します。
|
ステップ 6 |
match ip-address { acl-number [ acl-number | acl-name ] | acl-name [ acl-name | acl-number ] }
Device(config-route-map)# match ipv6 address acl_vrf1
|
標準アクセス リストまたは拡張アクセス リストで宛先ネットワーク番号のアドレスが許可されているルートを配布し、一致したパケットのポリシー ルーティングを行います。
|
ステップ 7 |
set ip vrf vrf-name next-hop { ip-address [ ip-address] | }
- set ip default vrfvrf-name next-hop{ ip-address [ ip-address] | }
- set vrfvrf-name
Device(config-route-map)# set ipv6 vrf vrf2 next-hop 1335::1
or
Device(config-route-map)# set ipv6 default vrf vrf2 next-hop 1335::1
or
Device(config-route-map)# set vrf vrf2
|
set ipv6 vrf vrf-namenext-hopip-address[ip-address] コマンドは、VRF に対して指定されたネクストホップを使用して、ルートマップの一致基準を満たす IPv4 パケットのルーティング先を示します。
default キーワードにより、VRF のルーティングテーブルに IP アドレスが存在することが確認されます。IP アドレスが存在する場合、パケットのポリシールーティングは行われず、ルーティングテーブルに基づいて転送されます。IP アドレスがルーティングテーブルに存在しない場合、パケットのポリシールーティングが行われ、指定されたネクストホップに送信されます。
|
ステップ 8 |
interface HundredGigE rack/slot/module/port
Device(config-if)# interface HundredGigE1/0/11
|
100 ギガビット イーサネット インターフェイスを設定し、インターフェイス コンフィギュレーション モードを開始します。
|
ステップ 9 |
no switchport
Device(config-if)# no switchport
|
インターフェイスをレイヤ 3 イーサネット インターフェイスとして設定します。
|
ステップ 10 |
vrf forwarding vrf-name
Device(config-if)# vrf forwarding vrf1
|
VRF をレイヤ 3 インターフェイスに対応付けます。
|
ステップ 11 |
ip address ip-address subnet-mask
Device(config-if-vrf)# ipv6 address 1000::1/64
|
|
ステップ 12 |
ip policy route-map map-tag
Device(config-if)# ipv6 policy route-map vrf1_vrf2_v6
|
|
ステップ 13 |
end
|
インターフェイス コンフィギュレーション モードを終了し、特権 EXEC モードに戻ります。
|
ステップ 14 |
interface HundredGigE rack/slot/module/port
Device(config)# interface HundredGigE1/0/25
|
100 ギガビット イーサネット インターフェイスを設定し、インターフェイス コンフィギュレーション モードを開始します。
|
ステップ 15 |
no switchport
Device(config-if)# no switchport
|
インターフェイスをレイヤ 3 イーサネット インターフェイスとして設定します。
|
ステップ 16 |
vrf forwarding vrf-name
Device(config-if)vrf forwarding vrf2
|
VRF をレイヤ 3 インターフェイスに対応付けます。
|
ステップ 17 |
ip address ip-address subnet-mask
Device(config-if-vrf) ipv6 address 1335::2/64
|
|
ステップ 18 |
ipv6 enable
Device(cofig-if) ipv6 enable
|
明示的な IPv6 アドレスが設定されていないインターフェイスにおける IPv6 処理をイネーブルにします。
|