運營商提供了ipv6地址,接防火牆,防火牆下接交換機、ac、ap, 目前想讓終端自動獲取到運營商提供的ipv6地址,請問防火牆及下接的交換機、ac、ap該如何配置?
(0)
最佳答案
參考
1. 防火牆配置
接口配置
外網口啟用IPv6地址(運營商提供的前綴)
interface GigabitEthernet1/0/1 //連接運營商的接口
ipv6 address 2001:db8:1::1/64 //運營商分配的地址
內網口啟用IPv6地址分配功能
interface GigabitEthernet1/0/2 //連接內網的接口
ipv6 address auto //啟用無狀態地址自動配置(SLAAC)
路由配置
ipv6 routestatic :: 0 2001:db8:1::2 //默認路由指向運營商網關
安全策略
securitypolicy ipv6
rule name Permit_IPv6
action pass
sourcezone Trust
destinationzone Untrust
2. 交換機和AP配置
基礎要求:
所有二層設備需支持IPv6 ND協議
啟用IPv6轉發(部分老設備需確認支持性)
典型配置:
interface vlaninterface1
ipv6 address auto //啟用SLAAC
3. 終端配置驗證
確認終端網卡已啟用IPv6自動獲取
執行ipconfig /all(Windows)或ifconfig(Linux)查看獲取的全局IPv6地址
注意事項:
1. 運營商需提供/64或更短的前綴長度
2. 防火牆需關閉IPv6 RA防護功能(默認開啟時可能阻斷SLAAC)
3. 跨三層設備時需保證IPv6路由可達
4. 部分AP需單獨啟用IPv6無線網絡配置
(0)
參考下麵案例:
運營商正常情況針對客戶有的會給一個地址和網關(客戶反饋電信會這樣),例如案例2,有的隻給一個網關地址(客戶反饋聯通是這樣),dhcp可以選擇有狀態和無狀態,dns可以放在dhcp或者全局都可以,
情景一:
聯通運營商提供一個 1111:111::1/56的地址以及56的前綴給客戶,告知該段地址可以隨意用,
設置外網口,前綴與運營商網關相同
interface GigabitEthernet0/1
ipv6
add 1111:111::101/56 外網口隨機選取一個/56地址作為外網口地址
proxy-nd enable
開啟nd代理
qu
設置內網口並啟用dhcp,可以運營商提供的其中一段以/64前綴為例
interface Vlan-interface1
ipv6 add 1111:111::1/64
undo ipv6 nd ra halt
ipv6 dhcp select server
qu
設置dhcp
ipv6 dhcp pool 1
network 1111:111::0/64 preferred-lifetime 172800 valid-lifetime 345600
設置默認路由,指向運營商網關
ipv6 route-static :: 0 1111:111::1
情景2
電信運營商提供1001:1002:1003:1004::2/64 網關為1001:1002:1003:1004::1/64,
配置如下:
Dhcp:
ipv6 dhcp pool 1
network 1001:1002:1003:1004:1005::/80
dns-server 1001:2002::1 #詢問運營商或者查詢配置正確的DNS,這裏隻為演示。
gateway-list 1001:1002:1003:1004:1005::1
#外網接口:
interface GigabitEthernet0/0
ipv6 address 1001:1002:1003:1004::2/64
proxy-nd enable 開啟nd代理
# 內網接口:
interface GigabitEthernet0/1
ipv6 dhcp select server
ipv6 address 1001:1002:1003:1004:1005::1/80 內網口選擇/80的前綴劃分網段
ipv6 nd autoconfig managed-address-flag
ipv6 nd autoconfig other-flag
undo ipv6 nd ra halt
#路由:
ipv6 route-static :: 0 1001:1002:1003:1004::1
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論