Skip to content

0. 课件与作业

1. HCIE 场景中的 IPv6 基础

IPv6 不只是把地址从 32 位换成 128 位。专家级排错必须能解释:地址如何生成、邻居如何解析、路由协议如何承载双栈,以及 IPv4-only 网络中 IPv6 流量靠什么转发。

地址类型常见前缀主要作用
全局单播 GUA2000::/3可全局路由的业务地址
链路本地 LLAfe80::/10邻居发现、路由协议邻接的链路级身份
唯一本地 ULAfc00::/7组织内部地址规划
组播ff00::/8NDP、路由协议与一对多通信
任播单播地址空间多节点共享,按路由距离到最近节点

2. NDP 与自动配置

NDP 运行在 ICMPv6 之上,替代 IPv4 中的 ARP,并增加了路由器发现和地址自动配置能力。

报文类型用途
RS133主机主动请求路由器通告
RA134发布前缀、默认网关与 M/O 标志
NS135邻居解析和 DAD
NA136对 NS 的应答
Redirect137指示更优下一跳
text
# 接口启用与静态地址
interface GigabitEthernet 0/0/0
 ipv6 enable
 ipv6 address 2001:db8:10:12::1 64

# 无状态地址配置;DHCPv6 只补 DNS 等其他信息时使用 O 标志
ipv6 nd autoconfig other-flag

WARNING

DAD 使用 NS/NA 和被请求节点组播地址完成。抓包时应区分“源地址为 :: 的 DAD NS”与正常邻居解析;二者都可能使用 NS,但含义不同。

3. 双栈与隧道选择

方案适用条件关键风险
双栈网络和终端可同时运行 IPv4/IPv6两套地址、路由和安全策略需一致维护
手工 IPv6 over IPv4 隧道少量固定端点穿越 IPv4 网端点可达性与 MTU / 分片
6to4以 IPv4 地址编码 2002 前缀中继可用性与公网依赖
NAT64 / DNS64IPv6-only 终端访问 IPv4 服务DNS、应用层字面量地址与审计

课件中的 6to4 示例使用 tunnel-protocol ipv6-ipv4 6to4。实验验证不能只看隧道 Up,还要分别验证 IPv6 路由、封装后的 IPv4 外层报文以及回程路由。

4. 排错顺序

text
display ipv6 interface brief
display ipv6 neighbors
display ipv6 routing-table
display icmpv6 statistics
display tunnel-info all
  1. 地址重复或邻居失败:检查 LLA、DAD、VLAN/二层组播与 ACL。
  2. 自动配置无默认路由:检查 RA 是否发出以及 M/O 标志与 DHCPv6 角色是否匹配。
  3. 隧道通而业务不通:核对内外层路由、MSS/MTU 与回程路径。