• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5500 IPV6异常问题

2025-03-10提问
  • 0关注
  • 0收藏,394浏览
粉丝:0人 关注:0人

问题描述:

同网段下有的IPV6正常,有的就不行。

网关下配置:网关配置在S5500上,网关下连半傻瓜交换机,只划分vlan,其他不做任何配置。现象是PC能够正常拿到ipv6地址,但是不能正常进行IPV6通信,在终端ping -6 ping不通,此时在S5500上查询不到2407地址,只有fe80地址。PCping网关后,PC的IPV6就能够正常通信。

电脑给交换机发了IPv6 ping包,交换机没有回报。    tracert ping网关后,电脑给交换机发了IPv6 ping包,交换机给回了Ipv6ns报文,之后就通了。怀疑交换机没有Ipv6 neighbor。但是网关上配置ne了。

现PCping网关后,网关没有给回包。

 

交换机上dic ipv6 ne 查看邻居后发现不能上网的只有FE80地址,没有2407地址,这种现象怎么解决。但是去客户机上是有2407的地址,但是IPV6ping哪里都不通。

组网及组网描述:

S5500下联半傻瓜交换机,半傻瓜交换机直连PC。

网关下配置:

interface Vlan-interface173

 ipv6 nd ra interval 60 30

 ipv6 nd ra prefix 2407:6C40:1001:0:10:1:173:0/112 7200 6000 no-autoconfig

 undo ipv6 nd ra halt

 ipv6 nd autoconfig managed-address-flag

 ipv6 nd autoconfig other-flag

 ipv6 address 2407:6C40:1001:0:10:1:173:1/112

 ip address 10.1.173.1 255.255.255.0

 ipv6 dhcp relay server-address 2409:8700:2442:21F:10:104:48:21

#

PC自动获取

抓包发现PCping网关后,网关没有给回包

最佳答案

粉丝:112人 关注:0人

您好,根据您描述的问题,以下是可能的解决方法:

解决方法一:检查网关配置

  1. 检查网关的IPv6地址配置:确保网关(S5500)上的IPv6地址配置正确,包括2407地址段的配置。可以使用命令display ipv6 interface vlan-interface x查看接口的IPv6地址配置,其中x是对应的VLAN接口编号。
  2. 检查网关的邻居发现配置:确认网关上是否正确配置了邻居发现协议(NDP)。在网关的VLAN接口上,应有类似于以下配置:

    ipv6 nd ra interval 60 30
    ipv6 nd ra prefix 2407:6C40:1001:0:10:1:173:0/112 7200 6000 no-autoconfig
    undo ipv6 nd ra halt
    ipv6 nd autoconfig managed-address-flag
    ipv6 nd autoconfig other-flag

    这些配置确保网关能够正确发送路由器通告(RA)消息,使PC能够自动配置IPv6地址并学习到网关的地址

解决方法二:检查交换机配置

  1. 检查交换机的VLAN配置:确保半傻瓜交换机正确划分了VLAN,并且所有相关端口都属于正确的VLAN。可以使用命令display vlan查看VLAN配置。
  2. 检查交换机的三层功能:如果半傻瓜交换机支持三层功能,确保其IPv6路由功能已启用。如果不支持三层功能,则需要确保网关(S5500)正确处理所有三层路由功能

解决方法三:检查邻居表项

  1. 在网关上检查邻居表项:使用命令display ipv6 neighbor查看网关上的邻居表项,确认是否有PC的2407地址。如果没有,可能需要手动添加或排查邻居发现过程中的问题。
  2. 在PC上检查邻居表项:同样,检查PC上的邻居表项,确保网关的2407地址存在。可以使用命令netsh interface ipv6 show neighbors(Windows系统)查看

解决方法四:检查网络拓扑和连接

  1. 检查物理连接:确保所有设备之间的物理连接正常,包括网线和端口状态。
  2. 检查网络拓扑:确认网络拓扑是否正确,特别是网关和交换机之间的连接是否符合设计要求。

解决方法五:检查安全策略和ACL

  1. 检查访问控制列表(ACL):如果在网关或交换机上配置了ACL,确保其没有阻止IPv6通信。可以使用命令display acl查看ACL配置
  2. 检查安全策略:确认没有其他安全策略(如防火墙规则)阻止IPv6流量。

解决方法六:进行网络抓包分析

  1. 在网关上抓包:在S5500上对相关接口进行抓包,查看是否有来自PC的IPv6请求包到达网关,以及网关是否正确响应。
  2. 在PC上抓包:在PC上使用工具(如Wireshark)抓包,查看是否有来自网关的响应包返回

解决方法七:重新配置和测试

  1. 重新配置网关:如果上述检查没有发现问题,可以尝试重新配置网关的IPv6相关设置,确保配置正确无误。
  2. 测试不同PC:尝试在其他PC上进行测试,确认问题是否仅出现在特定设备上,还是普遍存在。

暂无评论

1 个回答
粉丝:4人 关注:0人

本地链路地址是自动生成的,这个地址也能ping通

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明