• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

pppoe拔时,怎么设置内网IPV6 ss地址

1天前提问
  • 0关注
  • 0收藏,45浏览
粉丝:0人 关注:0人

问题描述:

pppoe拔时,怎么设置内网IPV6 ss地址

3 个回答
粉丝:2人 关注:0人

得看下是什么设备进行PPPOE拨号吧

暂无评论

粉丝:13人 关注:1人

要配置华三设备给内网分配 IPv6 地址,关键在于启用 DHCPv6 前缀委派(DHCPv6 Prefix Delegation, PD) 功能。

简单来说,就是让路由器向运营商请求一个 IPv6 地址池,再从中划出一段分配给内网设备。由于运营商分配的 IPv6 前缀是动态的,以下配置以普遍适用的 DHCPv6 PD 方式进行。


 核心配置步骤

请在开始前备份设备配置。以下是参考配置,你需要根据实际情况调整接口编号、DHCPv6 地址池名称等参数。

  1. 配置WAN口,请求IPv6前缀
    进入你的PPPoE拨号接口(通常为Dialer口),向运营商请求IPv6地址和前缀。

    system-view
    interface Dialer1 # 进入你的PPPoE拨号接口
    ipv6 address auto # 自动获取WAN口的IPv6全球单播地址
    ipv6 dhcp client pd 1 rapid-commit # 请求IPv6前缀,并标记为编号1
  2. 配置LAN口,应用IPv6前缀
    在你的内网接口(如GigabitEthernet1/0/1)引用上述获得的前缀编号,并为内网设备分配地址。

    interface GigabitEthernet1/0/1
    ipv6 address 1 ::1/64 # 引用编号为1的前缀,本机地址为::1
    ipv6 nd autoconfig other-flag # 告知内网设备通过DHCPv6获取DNS等信息
    undo ipv6 nd ra halt # 允许接口发送路由通告(RA)
  3. 配置DHCPv6服务器并设置DNS
    创建一个DHCPv6地址池,并指定DNS服务器地址,通过该地址池向下游设备分配IPv6地址。

    ipv6 dhcp pool ipv6_pool # 创建名为ipv6_pool的DHCPv6地址池
    option-group 1 # 可选:引用选项组,或直接在pool内配置DNS
    dns-server 2400:3200::1 # 配置DNS服务器地址(请使用你当地的DNS)
  4. 配置内网接口,启用DHCPv6服务
    在内网接口上启用DHCPv6服务器功能,并引用刚刚创建的地址池。

    interface GigabitEthernet1/0/1
    ipv6 dhcp select server # 开启DHCPv6服务器功能
    ipv6 dhcp server apply pool ipv6_pool # 引用名为ipv6_pool的地址池
  5. 配置IPv6默认路由
    为路由器自身配置一条指向Dialer口的IPv6默认路由,使其能访问IPv6互联网。

    ipv6 route-static :: 0 Dialer1 # 添加IPv6默认路由,出接口为Dialer1


 常见问题与注意事项

  • 运营商是否分配了IPv6前缀? 不是所有宽带都支持IPv6。如果内网设备无法获取公网IPv6地址,先用 display ipv6 dhcp client 命令检查是否成功获取到了PD前缀。如果未获取到,请确认运营商已开启IPv6服务。

  • 拨号重连后内网IPv6不通? 如果运营商IPv6前缀发生变化,部分旧版软件的路由器可能无法及时通知内网设备,导致连接失效。建议将路由器软件升级到较新版本(如R6749P2102或更新),以支持 ipv6 nd ra invalid-delegated-prefix advertise enable 这条命令来解决。

  • 防火墙放行DHCPv6报文:检查安全策略,确保已放行接口的 ipv6 nd ra halt 和 ipv6 dhcp select server 所需的相关流量。

  • 替代方案:NAT66:如果上述标准方案都无效,可以使用NAT66作为备选。H3C V7平台已支持NAT66,这是一种网络地址转换技术,可以让内网IPv6设备通过路由器的公网IPv6地址上网。



暂无评论

粉丝:10人 关注:2人

你说的应该是:PPPoE 拨号拿到 IPv6 后,内网网关(Leaf / 三层口)怎么自动拿到 /64 前缀,给内网终端用 SLAAC/DHCPv6。下面直接给 H3C(ADCampus 常用)完整做法,重点是 前缀委派(PD)+ 内网接口从 PD 池取前缀

一、先在 PPPoE 拨号口开 IPv6 + 前缀委派

假设拨号接口是 Dialer1,物理口 G1/0/0
bash
运行
# 1. 全局开启 IPv6 system-view ipv6 # 2. 物理口绑定 Dialer interface GigabitEthernet1/0/0 port link-mode route dialer bundle-member 1 undo shutdown # 3. Dialer 接口(PPPoE 拨号) interface Dialer1 link-protocol ppp ppp chap user 你的账号 ppp chap password simple 你的密码 ip address ppp-negotiate # IPv4 自动获取 ipv6 address auto # 接口本身拿到一个 IPv6 ipv6 dhcp client pd 1 # 向运营商要前缀,存到“前缀池1” dialer bundle 1 dialer timer idle 0 undo shutdown
  • ipv6 dhcp client pd 1 是关键:拨号时顺便向 ISP 要一段公网前缀(如 /56、/60),存到 前缀池 1

二、内网接口(VLAN 接口 / 三层口)用这个前缀

假设内网网关是 Vlan-interface 10,要从 “前缀池 1” 里分一个 /64:
bash
运行
interface Vlan-interface10 ipv6 address 1 ::1/64 # 从前缀池1拿前缀,后面固定 ::1 undo ipv6 nd ra halt # 发 RA,让终端自动生成 IPv6 ipv6 nd autoconfig other-flag # 告诉终端:DNS 等用 DHCPv6
  • 1 ::1/64 里的 1 就是前面 pd 1 的那个编号。
  • 终端会自动生成:前缀(来自PD) + 随机/ EUI-64 后缀,即你说的 “内网 IPv6 地址”。
如果是三层物理口(比如直接接内网):
bash
运行
interface GigabitEthernet1/0/1 port link-mode route ipv6 address 1 ::1/64 undo ipv6 nd ra halt

三、要不要 DHCPv6(给 DNS 等)

一般搭配一个简单 DHCPv6:
bash
运行
# 地址池(只发 DNS,不发地址,地址用 SLAAC) ipv6 pool LAN_POOL dns-server 2400:3200::1 dns-server 2400:3200:baba::1 quit interface Vlan-interface10 ipv6 dhcp server apply pool LAN_POOL

四、检查是否拿到前缀

bash
运行
display ipv6 dhcp client pd # 能看到:PD 1,前缀 240e:xxx:xxx::/56 之类,就是成功
然后内网终端:
  • Windows:ipconfig /all 会有 IPv6 地址(SLAAC)
  • 自动网关、自动 DNS(RA + DHCPv6)

五、如果你是 ADSL / 光猫 桥接 + 路由器拨号

  • 光猫:桥接模式,只透 PPPoE
  • 路由器:按上面配置 Dialer + PD + 内网 VLAN 接口

一句话总结

PPPoE 接口下 ipv6 dhcp client pd 1,内网网关口 ipv6 address 1 ::1/64,内网终端自动生成 SLAAC 地址。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明