0. 课件与作业
1. HCIE 场景中的 IPv6 基础
IPv6 不只是把地址从 32 位换成 128 位。专家级排错必须能解释:地址如何生成、邻居如何解析、路由协议如何承载双栈,以及 IPv4-only 网络中 IPv6 流量靠什么转发。
| 地址类型 | 常见前缀 | 主要作用 |
|---|---|---|
| 全局单播 GUA | 2000::/3 | 可全局路由的业务地址 |
| 链路本地 LLA | fe80::/10 | 邻居发现、路由协议邻接的链路级身份 |
| 唯一本地 ULA | fc00::/7 | 组织内部地址规划 |
| 组播 | ff00::/8 | NDP、路由协议与一对多通信 |
| 任播 | 单播地址空间 | 多节点共享,按路由距离到最近节点 |
2. NDP 与自动配置
NDP 运行在 ICMPv6 之上,替代 IPv4 中的 ARP,并增加了路由器发现和地址自动配置能力。
| 报文 | 类型 | 用途 |
|---|---|---|
| RS | 133 | 主机主动请求路由器通告 |
| RA | 134 | 发布前缀、默认网关与 M/O 标志 |
| NS | 135 | 邻居解析和 DAD |
| NA | 136 | 对 NS 的应答 |
| Redirect | 137 | 指示更优下一跳 |
text
# 接口启用与静态地址
interface GigabitEthernet 0/0/0
ipv6 enable
ipv6 address 2001:db8:10:12::1 64
# 无状态地址配置;DHCPv6 只补 DNS 等其他信息时使用 O 标志
ipv6 nd autoconfig other-flagWARNING
DAD 使用 NS/NA 和被请求节点组播地址完成。抓包时应区分“源地址为 :: 的 DAD NS”与正常邻居解析;二者都可能使用 NS,但含义不同。
3. 双栈与隧道选择
| 方案 | 适用条件 | 关键风险 |
|---|---|---|
| 双栈 | 网络和终端可同时运行 IPv4/IPv6 | 两套地址、路由和安全策略需一致维护 |
| 手工 IPv6 over IPv4 隧道 | 少量固定端点穿越 IPv4 网 | 端点可达性与 MTU / 分片 |
| 6to4 | 以 IPv4 地址编码 2002 前缀 | 中继可用性与公网依赖 |
| NAT64 / DNS64 | IPv6-only 终端访问 IPv4 服务 | DNS、应用层字面量地址与审计 |
课件中的 6to4 示例使用 tunnel-protocol ipv6-ipv4 6to4。实验验证不能只看隧道 Up,还要分别验证 IPv6 路由、封装后的 IPv4 外层报文以及回程路由。
4. 排错顺序
text
display ipv6 interface brief
display ipv6 neighbors
display ipv6 routing-table
display icmpv6 statistics
display tunnel-info all- 地址重复或邻居失败:检查 LLA、DAD、VLAN/二层组播与 ACL。
- 自动配置无默认路由:检查 RA 是否发出以及 M/O 标志与 DHCPv6 角色是否匹配。
- 隧道通而业务不通:核对内外层路由、MSS/MTU 与回程路径。
