今天为学校配置一台H3C SecPath F1000 AK9120防火墙的时候,突然想学习一下如何配置IPV6。现在将网络拓扑说一下。还有个别的数据配置。
希望大老们帮着解决一下:三个带用户三层接口上面,怎么配置数据,让用户可以DHCP到IPV6的全球唯一地址。
防火墙2口连接光猫。PPPOE使用Dialer0口建立连接。在Dialer0口上配置了ipv6 address auto;ipv6 dhcp client pd 1。拔号连接成功后,就可以看到已经得到了一个IPV6的地址和一个::/60的地址段。在使用 disp ipv6 prefix 命令执行后显示如下:x我把真实地址隐藏了。见谅!
Number Prefix Type
1 24xx:xxxx:8519:7AA0::/60 Dynamic
防火墙 GE1/0/9,GE1/0/10,GE1/0/11三个接口都配置了IPV4地址,开启了相对应的DHCP服务。
这三个接口下怎么配置数据,可以让端口下面的用户得到IPV6Prefix中的地址呢? 谢谢!
(0)
这个包可以的,注意电脑值识别64位以后的ipv6地址,前缀是60,需要在内网口改成64位
问题描述:
拨号获取IPV6地址上网,运营商只提供一个PPPOE的账号和密码
解决方案:
只要支持IPV6的网关设备都可以如此配置,路由器,AC控制器,防火墙都可以实现。
在原有的IPV4拨号的基础上添加如下两条命令
WAN口配置
#
interface Dialer5
ipv6 address auto
ipv6 dhcp client pd 1
#
内网配置:
#
interface Vlan-interface1
ipv6 address 1 ::1/64
undo ipv6 nd ra halt
#
终端IPV6的DNS可以使用240c::6666(测试用)
查看设备内网获取的地址以WAN口的地址为前缀
(0)
如果是只有一个外网口,可以三个内网口都用一个vlan,那么就可以共同这个网段了,如果是三个外网口,那个在每个外网口都配置pd ,比如pd 1 ,wan2:pd 2 ....,分别调用在不同的接口
我在知了也找到了这个答案。在没有发贴子前找到的。可是我有三个下行端口,其他的两个怎么配置呢?
是一个拨号口,然后三个内网口?
如果是只有一个外网口,可以三个内网口都用一个vlan,那么就可以共同这个网段了,如果是三个外网口,那个在每个外网口都配置pd ,比如pd 1 ,wan2:pd 2 ....,分别调用在不同的接口
工程师让我参考这个文章。目前我按文章的方法把数据写到设备上了。
明天上班了测试一下再来回复结果 。
https://blog.csdn.net/robur/article/details/104913028
目前设备是:H3C SecPath F1000 AK9120 Version 7.1.064, Release 8860P41
文章中提到的 ipv6 nd ra invalid-delegated-prefix advertise enable 这个命令设备上没有。我没有配置。其他基本“照抄”上了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这不是我想要的。