1. Yêu cầu bài lab:
+ Thiết lập kết nối mạng IPv6 và IPv4 theo sơ đồ Lab 8.2.
+ Vùng mạng 1 sử dụng VMnet 3, trên Card mạng thiết lập IPv4 và IPv6 theo sơ đồ Lab 8.2.
+ Vùng mạng 2 sử dụng VMnet4, trên Card mạng thiết lập địa chỉ IPv6 và tắt thiêt lập địa chỉ IPv4.
+ Thiết lập Routing and Remote Access Server để nối thông 2 vùng mạng.
+ Đứng trên máy BKAP-SRV12-02 ping thông sang máy BKAP-SRV12-03.
2.Yêu cầu chuẩn bị:
+ Chuẩn bị 3 máy ảo chạy HĐH Windows Server 2012 Datacenter.
+ Sử dụng máy BKAP-SRV12-01 làm Router mềm để định tuyến 2 vùng mạng với nhau:
Gắn thêm 2 card mạng cho Router (Card mạng 1 ứng với VMnet3, Card mạng 2 ứng với VMnet4).
Thiết lập tính năng Routing and Remote Access Server ( bật tính năng định tuyến IPv6 lên).
3. Mô hình lab:
[Lab8.2] Cấu hình ISATAP Router trên Windows Server 2012
![[Lab8.2] Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-20.33.46.png)
Hướng dẫn chi tiết:
Đặt địa chỉ IP, kết nối các máy ảo như hình trên.
Thực hiện trên máy BKAP-DC12-01.
Cấu hình DNS Server, tạo thêm bản ghi host A cho ISATAP Router.
![Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-20.36.25.png)
Tạo Rule trên Firewall cho phép ping địa chỉ IPv4:
Run / gõ vào câu lệnh wf.msc
Tại cửa sổ Windows Firewall with Advanced Security, click chuột phải tại Inbound Rule chọn New Rule.
![Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-20.39.40.png)
Tại cửa sổ Rule Type, click chọn vào Custom. / Next
Tại cửa sổ Program, click vào Next.
Tại cửa sổ Protocol and Ports, tại Protocol type chọn ICMPv4/Next.
Tại cửa sổ Scope, click vào Next.
Tại cửa sổ Action, click vào Next.
Tại cửa sổ Profile, click vào Next.
Tại cửa sổ Name, nhập vào Name : Allow ICMPv4.
Tạo thành công Rule.
Chuyển sang máy BKAP-WRK08-01 :
Tắt IPv4.
![Triển khai mạng với IPv6](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-11.17.01.png)
Tạo Rule trên Firewall cho phép ping địa chỉ IPv6 (tương tự như trên máy BKAP-DC12-01)
Tại cửa sổ Protocol and Ports, tại mục Protocol type, chọn ICMPv6.
![Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-20.52.39.png)
Tại cửa sổ Name, nhập vào tên Allow ICMPv6.
Tạo Rule thành công trên máy Windows 8.
![](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-20.54.42.png)
Chuyển sang máy ISATAP Router(BKAP-SRV12-01).
Cài đặt Routing and Remote Access.
Cấu hình Lan Routing.
![Cài đặt Routing and Remote Access.](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-20.58.02.png)
Cấu hình tạo Rule trên Firewall trên máy ISATAP Router cho phép ping cả địa chỉ IPv4 và địa chỉ IPv6. ( làm tương tự như trên).
Mở cmd, lần lượt gõ những câu lệnh sau:
Netsh interface ipv6 set interface “VMnet3” forwarding=enable advertise=enable.
Netsh interface ipv6 set interface “VMnet4” forwarding=enable advertise=enable.
Netsh interface ipv6 add route fc01:abcd::/64 “Vmnet4” publish=yes.
![tạo Rule trên Firewall trên máy ISATAP Router cho phép ping cả địa chỉ IPv4 và địa chỉ IPv6](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-21.02.43.png)
Chuyển sang máy BKAP-WRK08-01, kiểm tra địa chỉ IP ( cmd: ipconfig).
Kiểm tra địa chỉ IP của máy ISATAP Router.
Thực hiện ping địa chỉ IPv6 sang máy ISATAP Router.
![Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-21.05.28.png)
Ping địa chỉ IPv6 từ máy ISATAP Router sang máy Windows 8.
Chuyển về máy ISATAP Rotuer .
Mở cmd, gõ vào các lệnh sau:
Netsh interface ipv6 isatap set router 192.168.1.1
Netsh interface ipv6 set interface “isatap.{…}” forwarding=enable advertise=enable
Netsh interface ipv6 add route fc01:1234::/64 “isatap.{…}” publish=yes.![Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-21.08.21.png)
![Cấu hình ISATAP Router trên Windows Server 2012](https://web.archive.org/web/20221206094320im_/http://kenh49.vn/wp-content/uploads/2017/11/Screen-Shot-2017-11-22-at-21.08.21.png)
Chuyển sang máy BKAP-DC12-01.
Vào cmd , gõ vào lệnh sau:
Netsh interface ipv6 isatap set router 192.168.1.1
Thực hiện ping địa chỉ IPv6 từ máy DC12-01 sang máy Client Window 8:
Chuyển sang máy Client Window8, thực hiện ping địa chỉ IPv6 về máy DC12-01: