OSPFv3 建立邻居,互联接口的 IPv6 全球地址不需要同一网段;但链路本地地址(FE80::/10)天然同链路二层互通,依靠链路本地地址完成邻居协商。
结合两种接口模式分开说明:
一、以太网 / P2P 直连场景(绝大多数防火墙、交换机对接场景)
OSPFv3 发送 Hello、协商邻居、DD 报文 默认使用接口的链路本地地址 FE80::/10 收发。
只要两台设备接口二层互通(同一个广播域 / 点对点链路通),链路本地地址天然可达,就算两边 IPv6 全局地址不在同一个网段,照样能成功建立 OSPFv3 邻居。
举例可行配置
设备 A 接口:
plaintext
interface Vlanif 10
ipv6 address 2001:1::1/64
ospfv3 area 0
设备 B 接口:
plaintext
interface Vlanif 10
ipv6 address 2001:2::1/64
ospfv3 area 0
两个全局地址不属于同一网段,邻居正常 UP。
二、和 OSPFv2(IPv4 OSPF)核心区别
OSPFv2:依靠接口 IPv4 地址发 Hello,必须同网段才能建邻居;
OSPFv3:邻居协商完全走链路本地地址,不受全局 IPv6 网段约束。
三、两种特殊例外情况(必须全局网段互通)
1. 手动指定单播邻居 ospfv3 peer 全局IPv6地址
当手动指定单播邻居建立邻居时,OSPFv3 改用全局 IPv6 地址交互报文,此时两个全局 IPv6 必须三层可达(可同网段、也可路由可达)。
2. OSPFv3 Virtual-link 虚链路
虚链路依靠两端 Loopback 全局 IPv6 建立邻居,要求两端环回地址路由互通,不需要处在同一网段。
四、补充实用要点
邻居建立只依赖二层连通性 + 链路本地互通;
邻居起来之后,传递的 IPv6 路由不受互联接口网段约束;
防火墙放通策略时,只要放行 IPv6 协议号 89、FE80::/10、FF02::5/6 组播,跨全局网段也能正常起邻居;
工程习惯:直连接口依旧配置同网段全局 IPv6,方便后期 ping 测试、运维排查。
总结
默认动态邻居(组播 Hello):不用同一全局网段,二层通即可建邻;
单播指定邻居 / 虚链路:全局 IPv6 三层可达即可,不限同网段。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论