适用场景

IPv6 上线后常见的三个问题:终端拿到地址但上不了网(缺 RA 或路由)、地址冲突(ND 无防护)、应用只监听 IPv4。

配置步骤(地址规划与分配方式)

# 运营商前缀 + 内网规划
# 如 2408:xxxx:yyyy::/48 分给园区,按 VLAN 分 /64
# SLAAC(无状态)
interface Vlanif10
 ipv6 enable
 ipv6 address 2408:xxxx:yyyy:1::1 64
 undo ipv6 nd ra halt          # 华为:发送 RA
# DHCPv6(有状态,可审计)
dhcpv6 pool vlan10
 address prefix 2408:xxxx:yyyy:1::/64
 dns-server 2408:xxxx:yyyy:1::5

关键参数与建议

  • 地址分配:SLAAC(简单)vs DHCPv6(可管理、可审计),按管理要求选
  • RA 通告参数(前缀、网关、DNS)要统一,避免多台设备都发 RA
  • ND 安全:开启 RA Guard、ND Snooping 防地址欺骗
  • 双栈应用要监听 :: ,并确认防火墙同时放通 IPv6 策略
  • 过渡技术按场景选:双栈优先,隧道技术与 NAT64 仅作过渡

容易踩的坑

  • 每个 VLAN 分配 /64 之外的掩码,部分设备不支持
  • SLAAC 与 DHCPv6 混用未协调,终端地址与 DNS 不一致
  • 多台设备同时发 RA,终端网关随机变化

验证与巡检

display ipv6 interface brief
display ipv6 nd ra
  • 巡检:前缀分配与规划一致、终端网关稳定、DNS 可达

小结

IPv6 验收与 IPv4 不同的一点:一定要在纯 IPv6 环境测一次(关闭 IPv4),否则很多问题会被 IPv4 兜底掩盖。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。