如题
下面PC(地址2001:DA8:4017:9002:F885:F9FF:FE72:F501)没有配置IPV6网关,在核心交换机上通过Ping -a测试,依旧能通,且TTL依旧是64,按道理指定了-a源,TTL应该会减1才对,而且也不应该能Ping通啊,有点儿想不明白
[Core-10508X]dis ipv6 interface brief
*down: administratively down
(s): spoofing
Interface Physical Protocol IPv6 Address/Prefix VPN instance Description
FGE1/2/0/2 up up 2001:DA8:4017:1::1/64 -- HL
FGE1/3/0/23 up up 2001:DA8:4017:9002::1/64 -- Test
...
[Core-10508X]ping ipv6 -a 2001:DA8:4017:1::1 2001:DA8:4017:9002:F885:F9FF:FE72:F501
Ping6(56 data bytes) 2001:DA8:4017:1::1 --> 2001:DA8:4017:9002:F885:F9FF:FE72:F501, press CTRL+C to break
56 bytes from 2001:DA8:4017:9002:F885:F9FF:FE72:F501, icmp_seq=0 hlim=64 time=3.731 ms
56 bytes from 2001:DA8:4017:9002:F885:F9FF:FE72:F501, icmp_seq=1 hlim=64 time=3.700 ms
56 bytes from 2001:DA8:4017:9002:F885:F9FF:FE72:F501, icmp_seq=2 hlim=64 time=3.457 ms
56 bytes from 2001:DA8:4017:9002:F885:F9FF:FE72:F501, icmp_seq=3 hlim=64 time=3.871 ms
56 bytes from 2001:DA8:4017:9002:F885:F9FF:FE72:F501, icmp_seq=4 hlim=64 time=3.559 ms
(0)
你那是无状态分配获取到的地址吧,是不是交换机三层接口下配置了undo ipv6 nd ra halt
啊?
我看你PC那个ipv6地址里有个非常经典的FFFE,应该是通过RA报文查询到了交换机的ipv6前缀,然后通过EUI-64生成的地址。在这个过程中同时会根据报文生成指向交换机三层接口链路本地地址的缺省路由。
至于TTL,只有经过一台三层设备的三层转发才会-1。PC回给交换机的包应该发出来就是64,交换机收到以后发现目标是自己,直接上送cpu处理了,并没有从其它三层接口转发出去,自然不会-1,那就是64啊。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论