针对UR7208路由器在双WAN口IPv4/IPv6混合模式下遇到的问题,解决方法如下:
问题1:重启后IPv6默认路由丢失
这是UR系列路由器的已知软件缺陷,属于配置文件的保存机制故障。Release 0174P02版本很可能存在该问题。最彻底的解决方法是升级固件。
升级方法:访问H3C官方软件下载网站,下载并升级UR7208的软件版本。升级前请查阅版本说明书确认与您设备的兼容性。
问题2:外网无法通过IPv6访问内网设备
由于UR7208的Web界面不支持配置IPv6防火墙和端口映射,解决这个问题主要有两种思路:
方法一:升级固件获取完整IPv6功能
该方法适合愿意花时间排查的进阶用户。您需要先按问题1的方法升级固件,然后在升级后的新版软件中查找完整的IPv6防火墙和端口映射(NAT66)配置项进行设置。
方法二:直接使用IPv6全球单播地址(推荐)
该方法适合希望快速解决问题的用户。您可以直接使用飞牛NAS的IPv6全球单播地址进行外网访问。您可以在飞牛NAS的网络设置中找到它的IPv6地址(格式类似2408:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx),路由器会自动允许NAS发出的主动连接,但不会允许外网主动发起连接到NAS。为了保证外网能主动访问,您需要在飞牛NAS上运行一个自动更新IPv6地址到您所用DDNS(动态DNS)服务的脚本。
暂无评论
sysname UR7208
sys
display ipv6 interface brief # 看WAN2 IPv6地址
display ipv6 routing-table # 看当前路由(重启前)
2408:xxxx:xxxx:xxxx::123/642408:xxxx:xxxx:xxxx::1# 开启IPv6全局
ipv6
interface Vlan-interface 1 # 内网LAN
ipv6 address auto link-local
ipv6 nd ra halt # 关闭自动RA(避免冲突)
# WAN2 固定IPv6(你已配,核对)
interface GigabitEthernet 0/2 # 你的WAN2口
ipv6 address 2408:xxxx:xxxx:xxxx::123/64
ipv6 nd ra halt
# 【核心】永久默认路由(加permanent,重启不丢)
ipv6 route-static :: 0 GigabitEthernet 0/2 2408:xxxx:xxxx:xxxx::1 permanent preference 60
# 保存(必须)
save
reboot # 重启测试
display ipv6 routing-table
::/0 via 2408:xxxx:xxxx:xxxx::1 GE0/2 static 60 permanent
2408:xxxx:xxxx:xxxx::/642408:xxxx:xxxx:xxxx::100/642408:xxxx:xxxx:xxxx::1)240c::6666 / 240c::6666sys
# 1. 建IPv6 ACL(允许外网访问飞牛的80/443/飞牛端口)
acl ipv6 number 3000
rule 10 permit tcp destination 2408:xxxx:xxxx:xxxx::100 0::0 destination-port eq 80
rule 20 permit tcp destination 2408:xxxx:xxxx:xxxx::100 0::0 destination-port eq 443
rule 30 permit tcp destination 2408:xxxx:xxxx:xxxx::100 0::0 destination-port eq 你的飞牛端口
rule 100 deny ipv6 # 禁止其他入站
# 2. 应用到WAN2入方向
interface GigabitEthernet 0/2
ipv6 traffic-filter 3000 inbound
save
ping6 2408:xxxx:xxxx:xxxx::100 # 能通
浏览器打开:http://[2408:xxxx:xxxx:xxxx::100]
display ipv6 routing-table 必须有 ::/0 permanentdisplay ipv6 interface GE0/2 必须 UP、有 IPv6 地址display acl ipv6 3000display ipv6 interface GE0/2 看到 traffic-filter 3000 inboundsave
ipv6 route-static :: 0 GE0/2 2408:xxxx::1 permanent preference 60
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论