• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

ipv6地址

2025-04-09提問
  • 0關注
  • 0收藏,1895瀏覽
粉絲:2人 關注:3人

問題描述:

運營商提供了ipv6地址,接防火牆,防火牆下接交換機、ac、ap, 目前想讓終端自動獲取到運營商提供的ipv6地址,請問防火牆及下接的交換機、ac、ap該如何配置?

最佳答案

已采納
粉絲:142人 關注:10人

參考


1. 防火牆配置

 接口配置

   外網口啟用IPv6地址(運營商提供的前綴)

  interface GigabitEthernet1/0/1  //連接運營商的接口

  ipv6 address 2001:db8:1::1/64  //運營商分配的地址

   內網口啟用IPv6地址分配功能

  interface GigabitEthernet1/0/2  //連接內網的接口

  ipv6 address auto  //啟用無狀態地址自動配置(SLAAC)


 路由配置

  ipv6 routestatic :: 0 2001:db8:1::2  //默認路由指向運營商網關

 

 安全策略

  securitypolicy ipv6

  rule name Permit_IPv6

  action pass

  sourcezone Trust

  destinationzone Untrust

 

2. 交換機和AP配置

 基礎要求:

   所有二層設備需支持IPv6 ND協議

   啟用IPv6轉發(部分老設備需確認支持性)

 

 典型配置:

  interface vlaninterface1

  ipv6 address auto  //啟用SLAAC

3. 終端配置驗證

 確認終端網卡已啟用IPv6自動獲取

 執行ipconfig /all(Windows)ifconfig(Linux)查看獲取的全局IPv6地址

 

注意事項:

1. 運營商需提供/64或更短的前綴長度

2. 防火牆需關閉IPv6 RA防護功能(默認開啟時可能阻斷SLAAC

3. 跨三層設備時需保證IPv6路由可達

4. 部分AP需單獨啟用IPv6無線網絡配置

暫無評論

1 個回答
粉絲:42人 關注:1人

參考下麵案例:


運營商正常情況針對客戶有的會給一個地址和網關(客戶反饋電信會這樣),例如案例2,有的隻給一個網關地址(客戶反饋聯通是這樣),dhcp可以選擇有狀態和無狀態,dns可以放在dhcp或者全局都可以,

情景一:

聯通運營商提供一個 1111:111::1/56的地址以及56的前綴給客戶,告知該段地址可以隨意用,

設置外網口,前綴與運營商網關相同
interface GigabitEthernet0/1
ipv6 add 1111:111::101/56 
外網口隨機選取一個/56地址作為外網口地址
proxy-nd enable   
開啟nd代理
qu

設置內網口並啟用dhcp,可以運營商提供的其中一段以/64前綴為例
interface Vlan-interface1
ipv6 add 1111:111::1/64
undo ipv6 nd ra halt
ipv6 dhcp select server
qu
設置dhcp
ipv6 dhcp pool 1
network 1111:111::0/64 preferred-lifetime 172800 valid-lifetime 345600


設置默認路由,指向運營商網關
ipv6 route-static :: 0  1111:111::1

 

情景2

電信運營商提供1001:1002:1003:1004::2/64   網關為1001:1002:1003:1004::1/64

配置如下:

Dhcp:

ipv6 dhcp pool 1 

 network 1001:1002:1003:1004:1005::/80 

 dns-server 1001:2002::1 #詢問運營商或者查詢配置正確的DNS,這裏隻為演示。

 gateway-list 1001:1002:1003:1004:1005::1 

#外網接口:

interface GigabitEthernet0/0 

 ipv6 address 1001:1002:1003:1004::2/64 

 proxy-nd enable  開啟nd代理

# 內網接口:

interface GigabitEthernet0/1     

 ipv6 dhcp select server 

 ipv6 address 1001:1002:1003:1004:1005::1/80       內網口選擇/80的前綴劃分網段

 ipv6 nd autoconfig managed-address-flag 

 ipv6 nd autoconfig other-flag 

 undo ipv6 nd ra halt 

#路由:

ipv6 route-static :: 0 1001:1002:1003:1004::1 


暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明