同网段下有的IPV6正常,有的就不行。
网关下配置:网关配置在S5500上,网关下连半傻瓜交换机,只划分vlan,其他不做任何配置。现象是PC能够正常拿到ipv6地址,但是不能正常进行IPV6通信,在终端ping -6 ping不通,此时在S5500上查询不到2407地址,只有fe80地址。PCping网关后,PC的IPV6就能够正常通信。
电脑给交换机发了IPv6 ping包,交换机没有回报。 tracert ping网关后,电脑给交换机发了IPv6 ping包,交换机给回了Ipv6ns报文,之后就通了。怀疑交换机没有Ipv6 neighbor。但是网关上配置ne了。
现PCping网关后,网关没有给回包
S5500下联半傻瓜交换机,半傻瓜交换机直连PC。
网关下配置:
interface Vlan-interface173
ipv6 nd ra interval 60 30
ipv6 nd ra prefix 2407:6C40:1001:0:10:1:173:0/112 7200 6000 no-autoconfig
undo ipv6 nd ra halt
ipv6 nd autoconfig managed-address-flag
ipv6 nd autoconfig other-flag
ipv6 address 2407:6C40:1001:0:10:1:173:1/112
ip address 10.1.173.1 255.255.255.0
ipv6 dhcp relay server-address 2409:8700:2442:21F:10:104:48:21
#
PC自动获取
抓包发现PCping网关后,网关没有给回包
(0)
最佳答案
从您描述的情况来看,问题可能与IPv6邻居发现协议(NDP, Neighbor Discovery Protocol)有关。在IPv6中,NDP用于地址解析、邻居不可达检测、重复地址检测等功能,并且是通过发送邻居请求消息(NS, Neighbor Solicitation)和邻居通告消息(NA, Neighbor Advertisement)来工作的。
### 分析问题
- **PC能够获取IPv6地址但不能通信**:这意味着DHCPv6或SLAAC(无状态地址自动配置)工作正常,但是后续的邻居发现过程可能存在问题。
- **S5500上查询不到2407开头的全球单播地址,只有本地链路地址(fe80::/10)**:这表明虽然PC可以生成自己的IPv6地址,但由于某种原因未能成功地将其邻居信息传播给网关。
- **PC ping网关后,PC的IPv6就能正常通信**:这可能是由于ping操作触发了邻居发现流程,导致PC和网关之间的邻居表项被更新。
### 可能的原因及解决方案
1. **邻居发现机制失效**:
- 如果交换机没有正确处理IPv6 NS报文,或者未能及时响应NA报文,则会导致邻居发现失败。检查S5500上的邻居缓存条目是否正确配置,并确保它们能够动态学习到PC的IPv6地址。
2. **防火墙规则或其他安全设置**:
- 确保S5500和其他网络设备上的防火墙规则允许ICMPv6流量通过,特别是NS和NA报文。如果这些报文被过滤掉,邻居发现将无法完成。
3. **路由器通告(RA)设置**:
- 您已经启用了RA并且设置了前缀信息,但是需要确认RA是否确实被PC接收到,并且PC是否根据RA中的信息配置了正确的全局地址。可以通过抓包工具验证这一点。
4. **手动配置静态邻居条目**:
- 在S5500上为已知的PC IPv6地址添加静态邻居条目,以强制建立邻居关系。这可以帮助诊断是否是动态邻居发现的问题。
5. **检查半傻瓜交换机的行为**:
- 虽然半傻瓜交换机不执行复杂的路由功能,但如果它对ICMPv6报文有特殊的处理方式,也可能会干扰正常的邻居发现过程。尝试直接连接一台PC到S5500,看是否仍然存在相同的问题。
6. **Ping不通网关的具体情况**:
- 当PC ping网关时,网关未回应,这可能是因为网关的邻居表中没有PC的记录,或者网关本身存在其他配置问题。检查网关的日志文件,查看是否有任何错误提示。
### 建议的操作步骤
- 使用`display ipv6 neighbors`命令在S5500上查看当前的邻居表项,确认是否存在缺失的邻居条目。
- 在S5500上启用详细的日志记录,以便捕捉任何潜在的错误信息。
- 尝试在S5500上为PC的IPv6地址手动添加一个静态邻居条目,观察是否会改善通信状况。
- 如果上述措施无效,请进一步排查S5500的软件版本是否包含已知的bug,考虑升级到最新的稳定版本。
总之,解决这个问题的关键在于确保邻居发现协议能够顺利运行,并且所有必要的ICMPv6报文都能够自由流通于整个网络环境中。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论