运营商提供了ipv6地址,接防火墙,防火墙下接交换机、ac、ap, 目前想让终端自动获取到运营商提供的ipv6地址,请问防火墙及下接的交换机、ac、ap该如何配置?
(0)
最佳答案
参考
1. 防火墙配置
接口配置
外网口启用IPv6地址(运营商提供的前缀)
interface GigabitEthernet1/0/1 //连接运营商的接口
ipv6 address 2001:db8:1::1/64 //运营商分配的地址
内网口启用IPv6地址分配功能
interface GigabitEthernet1/0/2 //连接内网的接口
ipv6 address auto //启用无状态地址自动配置(SLAAC)
路由配置
ipv6 routestatic :: 0 2001:db8:1::2 //默认路由指向运营商网关
安全策略
securitypolicy ipv6
rule name Permit_IPv6
action pass
sourcezone Trust
destinationzone Untrust
2. 交换机和AP配置
基础要求:
所有二层设备需支持IPv6 ND协议
启用IPv6转发(部分老设备需确认支持性)
典型配置:
interface vlaninterface1
ipv6 address auto //启用SLAAC
3. 终端配置验证
确认终端网卡已启用IPv6自动获取
执行ipconfig /all(Windows)或ifconfig(Linux)查看获取的全局IPv6地址
注意事项:
1. 运营商需提供/64或更短的前缀长度
2. 防火墙需关闭IPv6 RA防护功能(默认开启时可能阻断SLAAC)
3. 跨三层设备时需保证IPv6路由可达
4. 部分AP需单独启用IPv6无线网络配置
(0)
参考下面案例:
运营商正常情况针对客户有的会给一个地址和网关(客户反馈电信会这样),例如案例2,有的只给一个网关地址(客户反馈联通是这样),dhcp可以选择有状态和无状态,dns可以放在dhcp或者全局都可以,
情景一:
联通运营商提供一个 1111:111::1/56的地址以及56的前缀给客户,告知该段地址可以随意用,
设置外网口,前缀与运营商网关相同
interface GigabitEthernet0/1
ipv6
add 1111:111::101/56 外网口随机选取一个/56地址作为外网口地址
proxy-nd enable
开启nd代理
qu
设置内网口并启用dhcp,可以运营商提供的其中一段以/64前缀为例
interface Vlan-interface1
ipv6 add 1111:111::1/64
undo ipv6 nd ra halt
ipv6 dhcp select server
qu
设置dhcp
ipv6 dhcp pool 1
network 1111:111::0/64 preferred-lifetime 172800 valid-lifetime 345600
设置默认路由,指向运营商网关
ipv6 route-static :: 0 1111:111::1
情景2
电信运营商提供1001:1002:1003:1004::2/64 网关为1001:1002:1003:1004::1/64,
配置如下:
Dhcp:
ipv6 dhcp pool 1
network 1001:1002:1003:1004:1005::/80
dns-server 1001:2002::1 #询问运营商或者查询配置正确的DNS,这里只为演示。
gateway-list 1001:1002:1003:1004:1005::1
#外网接口:
interface GigabitEthernet0/0
ipv6 address 1001:1002:1003:1004::2/64
proxy-nd enable 开启nd代理
# 内网接口:
interface GigabitEthernet0/1
ipv6 dhcp select server
ipv6 address 1001:1002:1003:1004:1005::1/80 内网口选择/80的前缀划分网段
ipv6 nd autoconfig managed-address-flag
ipv6 nd autoconfig other-flag
undo ipv6 nd ra halt
#路由:
ipv6 route-static :: 0 1001:1002:1003:1004::1
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论