• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C F100-M-G2 支持 ipv6 吗?

2天前提问
  • 0关注
  • 0收藏,42浏览
粉丝:0人 关注:0人

问题描述:

H3C F100-M-G2 支持 ipv6 吗?怎么 配置

6 个回答
粉丝:119人 关注:11人

支持的

暂无评论

粉丝:10人 关注:9人

H3C F100-M-G2原生支持IPv6。配置关键命令:1. 全局开启IPv6:进入系统视图后输入ipv6 enable;2. 接口配置IPv6地址:进入对应接口(如interface GigabitEthernet 0/0/1),输入ipv6 address 2001:db8:1::1/64;3. 配置IPv6安全策略放行流量:进入security-policy ipv6视图,添加规则允许对应流量。建议升级至最新固件优化兼容性。

暂无评论

粉丝:208人 关注:0人

您好,支持的,基础功能

暂无评论

粉丝:11人 关注:2人

支持,F100-M-G2 原生支持 IPv4/IPv6 双栈,具备 IPv6 转发、状态防护、DHCPv6、静态 / 动态路由(RIPng/OSPFv3/BGP4+)等基础能力。
(仅部分高级 IPv6 路由协议如 IS-ISv6 不支持,但企业出口常用功能都有。)
下面给你一套可直接照着敲的命令行配置(V7 平台)。
一、全局开启 IPv6(必做)
bash
运行
system-view
ipv6 enable // 全局开启IPv6转发
二、接口配置(WAN + LAN 示例)
假设:
WAN:G1/0/0,自动获取或静态 IPv6
LAN:G1/0/1,内网 IPv6 网关
1)WAN 口(示例:静态 IPv6)
bash
运行
interface GigabitEthernet 1/0/0
port link-mode route
ipv6 enable
ipv6 address 2001:db8:100::2/64 // 运营商分配公网前缀
quit
2)LAN 口(内网网关)
bash
运行
interface GigabitEthernet 1/0/1
port link-mode route
ipv6 enable
ipv6 address 2001:db8:200::1/64 // 内网网关
quit
三、IPv6 路由(默认路由)
bash
运行
ipv6 route-static :: 0 2001:db8:100::1 // 下一跳为运营商网关
四、安全策略放行 IPv6(关键,否则不通)
bash
运行
security-policy ipv6
rule name permit_all
source-zone trust
destination-zone untrust
action permit
rule name allow_local
source-zone local
destination-zone any
action permit
quit
五、LAN 口下接终端自动获取 IPv6(SLAAC+RA)
bash
运行
interface GigabitEthernet 1/0/1
ipv6 nd ra enable // 发送RA,终端自动生成IPv6
ipv6 nd prefix 2001:db8:200::/64
quit
如需 DHCPv6 分配 DNS 等:
bash
运行
dhcpv6 enable
interface GigabitEthernet 1/0/1
dhcpv6 server
quit
六、验证命令
bash
运行
display ipv6 interface brief // 看接口IPv6地址
display ipv6 routing-table ipv6 // 看IPv6路由
ping ipv6 2001:db8:100::1 // ping网关
ping ipv6 2400:3200::1 // ping公网IPv6(如百度)
七、常见限制
支持:IPv6 转发、状态防火墙、NAT64、RA、DHCPv6、静态 / RIPng/OSPFv3/BGP4+
不支持:IPv6 IS-IS、部分高级 IPv6 组播功能

暂无评论

粉丝:17人 关注:1人

H3C F100-M-G2 防火墙完全支持 IPv6。它支持完整的 IPv6 协议栈,包括 IPv6 转发、ICMPv6、DHCPv6、静态路由与动态路由(OSPFv3、RIPng 等)以及基于 IPv6 的状态防火墙和攻击防范功能。
关于如何配置,通常取决于你的网络接入方式(是光猫拨号还是防火墙拨号)。以下为你提供两种最典型的 IPv6 配置场景及核心命令参考:


 场景一:防火墙作为路由器(PPPoE拨号上网)

如果你的宽带是由防火墙直接拨号(PPPoE),你需要让防火墙从运营商那里获取 IPv6 前缀,并下发给内网终端。
1. 全局开启 IPv6 功能
1system-view 2ipv6
2. 配置 WAN 口(外网接口,如 GE1/0/0)
在拨号接口上开启 IPv6 并请求运营商下发前缀(DHCPv6-PD)。
1interface GigabitEthernet 1/0/0 2 ipv6 address auto # 自动获取 WAN 口的 IPv6 地址 3 ipv6 dhcp client pd ISP_PREFIX # 从运营商获取前缀,并将其命名为 ISP_PREFIX
3. 配置 LAN 口(内网接口,如 GE1/0/1 或 Vlan-interface)
将获取到的前缀应用到内网接口,并开启 RA(路由通告),让内网电脑能自动获取 IPv6 地址。
1interface GigabitEthernet 1/0/1 # 如果是 VLAN 环境,则进入对应的 Vlan-interface 2 ipv6 address ISP_PREFIX ::1/64 # 使用运营商下发的 ISP_PREFIX 配置内网网关 3 undo ipv6 nd ra halt # 开启 RA 广播,让终端自动获取地址


 场景二:光猫拨号(防火墙作为纯路由)

如果你的光猫已经完成了拨号,防火墙只需要配置静态 IPv6 地址并做转发即可。
1. 配置 WAN 口
手动配置运营商分配给你的 IPv6 地址(如果运营商给了固定地址),或者开启自动获取。
1interface GigabitEthernet 1/0/0 2 ipv6 address 240E:xxxx:xxxx::2/64 # 替换为运营商分配的实际 IPv6 地址
2. 配置 LAN 口
为内网分配一个 IPv6 网段(可以使用运营商给的,也可以自定义内网专用前缀)。
1interface GigabitEthernet 1/0/1 2 ipv6 address 240E:yyyy:yyyy::1/64 # 配置内网网关地址 3 undo ipv6 nd ra halt # 开启 RA 广播

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明