AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 855453
Accepted
Old Pro
Old Pro
Asked: 2017-06-13 23:51:17 +0800 CST2017-06-13 23:51:17 +0800 CST 2017-06-13 23:51:17 +0800 CST

IPv6 对动态 /56 前缀进行子网划分

  • 772

我阅读了 IPv6 子网如何工作以及它与 IPv4 子网有何不同?但我的问题没有在那里得到回答。

我正在将我们的 IPv4 网络升级到 IPv6。目前,我们的 NAT 网关将我们的一个 IPv4 地址分成 2 个私有子网,我们的主子网和一个隔离的访客子网。我想继续这种在 IPv6 下拥有 2 个独立子网的做法。我读到我不应该使用大于 /64 的前缀,因为它会破坏事情,但是我的路由器正在拾取的委派前缀(我相信通过 DHCPv6)是 /64 前缀。所以我想以某种方式自动分配 /56 前缀(欢迎提出建议),但即使在我得到它之后,它仍然是动态的,所以我的问题是如何根据这个动态分配设置 2 个子网?

我习惯使用 NAT 和静态配置的 IPv4 私有子网。现在我将不得不管理 2 个公共子网,它们之间有防火墙,但我不明白我应该如何配置 RouterOS 路由器来说“将 /56 动态前缀与这个 8 位静态子网标识符结合起来创建 /64 子网”。我该怎么做(或者我应该怎么做)?

ipv6
  • 1 1 个回答
  • 3181 Views

1 个回答

  • Voted
  1. Best Answer
    Old Pro
    2017-06-28T15:15:43+08:002017-06-28T15:15:43+08:00

    Mikrotik 在 RouterOS 中实现它的方式是路由器有一个 DHCP 客户端,该客户端从 ISP 获取 /56 前缀并将其放入地址池中。然后,路由器还有一个 DHCP 服务器,该服务器将该地址池中的 /64 前缀分发到各个接口。

    /ipv6 dhcp-client 
    add add-default-route=yes comment="delgate ISP-assigned prefix" \
    interface=ether1-WAN pool-name=wan6-pool prefix-hint=::/56 \
    request=prefix use-peer-dns=no
    
    /ipv6 dhcp-server 
    add address-pool=wan6-pool interface=ether2-LAN name=LAN
    add address-pool=wan6-pool interface=ether3-Guest lease-time=3h name=guest
    
    /ipv6 address add from-pool=wan6-pool interface=ether2-LAN
    /ipv6 address add from-pool=wan6-pool interface=ether3-Guest
    

    这将放在ISP 委托的 /56 前缀的两个不同 /64 子网中ether2。ether3由于所有 IPv6 地址都是全局可路由的,因此您需要添加额外的防火墙规则以保护它们免受 Internet 的影响,如果您想阻止 2 个子网相互通信,还需要添加更多规则。您将希望使用基于接口的规则而不是基于地址的规则,因为地址是动态的。

    请注意,要从我的 ISP 获得 /56 前缀而不是 /64 前缀,我必须配置 DHCP 客户端prefix-hint=::/56 request=prefix

    • 2

相关问题

  • IPv6 有哪些好的 IP 地址管理解决方案?[关闭]

  • 连接到 NAT 后启用 Teredo 的服务器

  • IPv4管理员的IPv6介绍[关闭]

  • 什么是支持 IPv6 胶水的又好又便宜的注册商?

  • 使用多少 IP V6 寻址?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve