• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

h3c sr6604怎么开启ipv6

1天前提问
  • 0关注
  • 0收藏,36浏览
粉丝:0人 关注:0人

问题描述:

已经和运营商的互联地址ping通,运营商不会配置ipv6,下一步我需要配置哪些让路由器可以访问到ipv6的网页

2 个回答
粉丝:4人 关注:9人

关键配置步骤(变更前先执行save备份配置):
1. 全局使能IPv6:
system-view
ipv6
ipv6 unicast-routing
2. 配置IPv6零段(默认静态路由),下一跳填运营商互联侧的IPv6网关地址:
ipv6 route-static :: 0 【运营商互联下一跳IPv6地址】
3. 配套配置:
配置公网IPv6 DNS
ipv6 dns server 2400:3200::1
ipv6 dns server 2400:3200:baba::1
内网口需配置运营商分配的公网IPv6前缀地址,开启SLAAC/DHCPv6给终端分配地址,放通域间IPv6安全策略
验证命令:
display ipv6 routing-table确认存在::/0路由,ping6 ipv6.baidu.com验证连通性即可。

暂无评论

粉丝:13人 关注:1人

你已经在路由器上ping通了运营商的互联地址,这非常关键,说明IPv6的底层连接和基础路由已经通了。接下来要做的,就是把这些地址和路由“传递”给内网设备,并配置好通往更广阔IPv6互联网的通路。

整个配置流程分为下面几步,我一步步来说。


 准备工作:确认IPv6基础功能已开启

在开始任何IPv6配置前,请先通过system-view进入系统视图,执行ipv6命令来开启设备的IPv6报文转发能力。可以用display ipv6 interface brief命令确认接口状态。



 步骤一:配置WAN口,获取运营商IPv6地址与委派前缀

这是最关键的一步。既然你用的是PPPoE拨号,需要在Dialer接口上向运营商请求两样东西:一个供路由器自己上网的IPv6地址,和一个供内网设备使用的地址池(也就是前缀委派,PD)。

  1. 进入你的Dialer接口视图,例如interface Dialer 1

  2. 配置以下两条命令:

    ipv6 address auto # 路由器自动获取全球单播IPv6地址
    ipv6 dhcp client pd 1 rapid-commit # 请求IPv6前缀委派,并将获得的前缀编号为1
  3. 使用display ipv6 dhcp client命令,检查输出中是否出现了IA PD相关信息。如果存在,说明已成功从运营商处获取到了IPv6前缀。



 步骤二:配置LAN口,使用委派前缀并为内网设备分配地址

拿到委派的前缀后,就可以用它来给内网设备分配地址了。这通常有两种方式:无状态地址自动配置 (SLAAC) 和 有状态 (DHCPv6)。下面的示例以最常用的SLAAC方式为主。

方案A:无状态自动配置 (SLAAC)

这种方式最常见,终端能自动生成IPv6地址。

  1. 进入你的内网接口,比如interface GigabitEthernet 0/0

  2. 配置以下命令:

    undo ipv6 nd ra halt # 开启路由通告(RA)功能,关键
    ipv6 address 1 ::1/64 # 使用编号为1的前缀,本机地址为::1 ipv6 nd ra invalid-delegated-prefix advertise enable # 处理运营商前缀变化(如果你的软件版本支持)关于最后一行命令:如果你的路由器软件版本较新(如R6749P2102或更新),强烈建议配置这条命令,它能有效解决运营商IPv6地址变化后,内网设备因缓存过期地址而无法上网的问题

方案B:有状态配置 (DHCPv6)

这种方式下,由路由器DHCPv6 Server统一管理地址分配。

  1. 配置DHCPv6地址池,并引用委派前缀。

  2. 在内网接口下启用DHCPv6 Server并应用地址池。

特别提醒:LAN接口上指定的地址池网段,不能与WAN接口的IPv6地址在同一网段。



 步骤三:配置IPv6默认路由

为了让路由器能转发内网的IPv6数据包到外网,需要配置一条默认路由,指向运营商提供的网关。

ipv6 route-static :: 0 <运营商网关地址> # 例如:ipv6 route-static :: 0 2001:db8::1
如果不知道运营商网关地址,可以尝试将下一跳指向Dialer接口本身:
ipv6 route-static :: 0 Dialer 1


 步骤四:配置DNS

在路由器上配置IPv6的DNS服务器,供内网设备解析域名使用。

  • 方式一(全局DNS):在系统视图下配置dns server ipv6 <DNS服务器IPv6地址>

  • 方式二(接口DNS):通过ipv6 dhcp client pd命令获取运营商下发的DNS地址。

  • 方式三(向LAN通告DNS):若使用无状态方式,在LAN口配置ipv6 nd ra dns server <DNS服务器IPv6地址>



 步骤五:验证与测试

完成所有配置后,可以通过下面这些命令来验证网络连通性:

  • display ipv6 interface brief:查看接口IPv6地址状态,地址不应再显示TENTATIVE状态。

  • display ipv6 routing-table:查看IPv6路由表,确认默认路由存在且下一跳可达

  • ping ipv6 <对端IPv6地址>:在路由器上执行,测试与外网IPv6地址的连通性。

  • ping ipv6 <内网设备IPv6地址>:测试内网设备与路由器网关的连通性。

  • display ipv6 nd neighbor:查看邻居发现信息,确认链路层邻居关系。

  • display ipv6 dhcp client:查看WAN口的PD前缀获取情况。

最后,确保内网PC已获取到IPv6地址(非fe80开头的本地链路地址)并能正常访问公网IPv6网站。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明