Подключение к Интернету по протоколу IPv6 – Keenetic
Для подключения роутера Keenetic к Интернету по протоколу IPv6 особых настроек не требуется. В большинстве случаев достаточно установить специальный компонент системы «Протокол IPv6» и включить IPv6 в настройках внешнего интерфейса, через который будет осуществляться подключение.
NOTE: Важно! Чтобы IPv6-подключение работало через роутер, провайдер должен назначать адрес с сетевым префиксом /48, /56 или /64, для возможности делегации префикса в домашнюю сеть. Иначе IPv6-подключение через роутер работать не будет.
Некоторые провайдеры предоставляют только один IPv6-адрес без делегации префикса. Такие параметры рассчитаны на подключение только одного хоста и работать через роутер не будут.
USB-модемы мобильных операторов не поддерживают делегирование префиксов. IPv6 через 3G/4G-модем будет работать только при подключении напрямую к компьютеру и только с одним хостом.
Информацию, о том как узнать был ли получен префикс, вы найдете в разделе Примечание в конце статьи.
Для настройки IPv6-подключения выполните следующие действия:
1. В веб-конфигураторе интернет-центра установите компонент системы «Протокол IPv6».
Дополнительную информацию по обновлению компонентов интернет-центра Keenetic вы найдете в статье «Установка/удаление компонентов».
2. При простом доступе по IPoE с DHCP-сервером достаточно только включить использование протокола IPv6. Сделать это можно на странице «Проводной». В разделе «Параметры IP и DNS» нажмите «Показать дополнительные настройки IPoE».
В появившихся настройках активируйте опцию «Включить IPv6».
Если у вас используется подключение с аутентификацией (по протоколу PPPoE, PPTP или L2TP), данную опцию не нужно включать. В этом случае потребуется включить «IPv6 CP» именно в настройках туннельного подключения.
3. При использовании подключения с аутентификацией (PPPoE, PPTP или L2TP), перейдите на страницу «Проводной» и в разделе «Аутентификация у провайдера» нажмите «Показать дополнительные настройки».
В появившихся настройках активируйте опцию «Включить IPv6 CP».
4. После выполнения вышеуказанных действий, интернет-центр должен автоматически получить IPv6-адрес и DNS-сервера от провайдера.
С компьютера проверьте, будут ли доступны интернет-ресурсы через протокол IPv6.
Например, в командной строке Windows выполните команду:
ping ipv6.google.com
Примечание
Посмотреть список текущих IPv6-префиксов можно в интерфейсе командой строки (CLI) роутера с помощью команды:
show ipv6 prefixes
Например:
(config)> show ipv6 prefixesprefix:
prefix: 2a02:2698:24::/64
interface: PPPoE0
valid-lifetime: 86349
preferred-lifetime: 3549
Или в системном файле self-test.txt в подразделе show ipv6 prefixes. Например:
<!-- show ipv6 prefixes -->
<prefix>
<prefix>2a02:2698:24::/64</prefix>
<interface>PPPoE0</interface>
<valid-lifetime>86349</valid-lifetime>
<preferred-lifetime>3549</preferred-lifetime>
</prefix>
В нашем примере префикс /64 был делегирован провайдером. Префикс /64 позволяет использовать адреса IPv6 только в рамках одного сегмента (например, только для сегмента «Домашняя сеть»). Префикс /48 позволяет использовать адреса IPv6 в разных сегментах (например, в «Домашняя сеть» и «Гостевая сеть», и дополнительных сегментах).
Получение адреса IPv6 на WAN-интерфейсе необязательно. Чтобы роутер мог работать с IPv6, провайдер должен предоставлять не IP-адрес, а префикс.
Ниже представлен пример параметров, когда от провайдера был получен только IPv6-адрес без префикса. В этом случае подключение через роутер не будет работать.
<!-- show ipv6 prefixes -->
<!-- show ipv6 addresses -->
<address>
<address>2a00:1370:8024::</address>
<link-local>fe80::5a8b:f3ff::</link-local>
<interface>ISP</interface>
<valid-lifetime>infinite</valid-lifetime>
</address>
Установка и настройка IP версии 6 — Windows Server
-
000Z» data-article-date-source=»ms.date»>
- Чтение занимает 11 мин
В этой статье
В этой статье описывается установка и настройка IP версии 6 (IPv6) в среде Microsoft Windows Server 2003 Enterprise Edition.
Исходная версия продукта: Windows Server 2003
Исходный номер КБ: 325449
Аннотация
Текущая версия IP-адреса (которая называется IP версии 4 или IPv4) не была существенно изменена с момента публикации RFC 791 в 1981 г. IPv4 оказалось надежным, легко реализованным и взаимозаменяемым, и тест масштабирования межсети был выполнен с использованием глобальной программы размером современных интернет-сетей. Это очень важно для его первоначальной разработки.
Однако при первоначальном проектировании не ожидались следующие переменные:
Недавний экспоненциальный рост Интернета и отсутствие адресных пространств IPv4.
IPv4-адреса стали относительно неавтными. В результате некоторые организации вынуждены использовать транслятор сетевых адресов (NAT) для связи нескольких частных адресов с одним общедоступным IP-адресом. Хотя NATS поддерживают повторное использование частного адресного пространства, они не поддерживают стандартную безопасность сетевого уровня или правильное сопоставление всех протоколов более высокого уровня. NaTs также могут создавать проблемы при подключении двух организаций, которые используют частное адресное пространство.
Кроме того, увеличение числа подключенных к Интернету устройств и устройств означает, что в конечном итоге будет использоваться открытое адресное пространство IPv4.
Рост интернет-сети и способность маршрутизаторов магистрали Интернета поддерживать большие таблицы маршрутов.
Из-за того, как идентификаторы сети IPv4 были выделены и выделены в настоящее время, в таблицах маршрутов магистрали Интернета регулярно имеется более 70 000 маршрутов.
Текущая инфраструктура интернет-маршрутов IPv4 — это сочетание плоской и иерархической маршрутов.Потребность в более простой настройке.
Большинство текущих реализаций IPv4 необходимо настроить вручную или с помощью протокола конфигурации адресов с состоянием, такого как протокол DHCP. При использовании IP-адресов на большем количество компьютеров и устройств необходимо разработать более простую и автоматическую настройку адресов и других параметров конфигурации, которые не зависят от администрирования инфраструктуры DHCP.
Требование к безопасности на уровне IP.
Для частных коммуникаций через общедоступный носитель, такой как Интернет, требуются службы шифрования, которые защищают от просмотра или изменения данных при передаче. Хотя в настоящее время существует стандарт для обеспечения безопасности пакетов IPv4 (который называется безопасностью протокола IPSec), этот стандарт является необязательным, и распространенными являются проприетарные решения.
Необходимость лучшей поддержки доставки данных в режиме реального времени (также известной как качество обслуживания [QoS]).
Хотя стандарты QoS существуют для протокола IPv4, поддержка трафика в режиме реального времени зависит от поля «Тип службы IPv4» (TOS) и идентификации полезной нагрузки, обычно с помощью порта UDP или TCP. К сожалению, поле TOS IPv4 имеет ограниченную функциональность и имеет различные интерпретации. Кроме того, идентификация полезной нагрузки с помощью TCP и порта UDP не возможна при шифровании полезной нагрузки пакета IPv4. Чтобы решить эти проблемы, IETF разработала набор протоколов и стандартов, известных как IP версии 6 (IPv6). Эта новая версия, ранее именовалась IP-The Next Generation (IPng), содержит концепции многих предлагаемых методов обновления протокола IPv4. Протокол IPv6 намеренно разработан для минимального воздействия на протоколы верхнего и нижнего уровней, избегая произвольного добавления новых функций.
Установка IPv6
- Нажмите кнопку«Начните», выберите «Панель управления», а затем дважды щелкните «Сетевые подключения».
- Щелкните правой кнопкой мыши подключение к локальной области и выберите «Свойства».
- Нажмите Установить.
- Щелкните «Протокол» и нажмите кнопку «Добавить».
- Щелкните Microsoft TCP/IP версии 6 и нажмите кнопку «ОК».
- Нажмите кнопку «Закрыть», чтобы сохранить изменения сетевого подключения.
Удаление IPv6
- Нажмите кнопку«Начните», выберите «Панель управления», а затем дважды щелкните «Сетевые подключения».
- Щелкните правой кнопкой мыши подключение к локальной области и выберите «Свойства».
- Щелкните Microsoft TCP/IP версии 6 в списке установленных компонентов и выберите «Удалить».
- Нажмите кнопку «Да» и нажмите кнопку «Закрыть», чтобы сохранить изменения в сетевом подсети.
Настройка IPv6 с помощью адресов вручную
Нажмите кнопку«Начните», найдите пункт «Программы», выберите «Дополнительные», а затем щелкните «Командная подсказка».
В командной подсказке введите
netsh
и нажмите ввод.Введите
interface ipv6
и нажмите ввод.Введите следующую команду и нажмите клавишу ВВОД:
add address [interface=] string [address=] ipv6address
Эта команда использует следующие значения
- [interface =] string: указывает имя интерфейса.
- [address =] ipv6address: указывает IPv6-адрес.
Примечание
Для этой команды доступны дополнительные параметры. Введите
add address /?
в командной панели интерфейса netsh ipv6, чтобы просмотреть дополнительные параметры.
Настройка атрибутов интерфейса
Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
В командной подсказке введите netsh и нажмите ввод.
Введите ipv6-интерфейс и нажмите ввод.
Введите следующую команду и нажмите клавишу ВВОД:
set interface [interface=] string [[forwarding=]enabled|disabled] [[advertise=]enabled|disabled] [[mtu=] integer] [[siteid=] integer] [[metric=] integer] [[firewall=]{enabled | disabled}] [[siteprefixlength=] integer] [[store=]{active|persistent]}
Эта команда использует следующие значения:
- [interface =] string: указывает имя интерфейса.
- [[forwarding =] enabled | disabled]: указывает, могут ли пакеты, которые поступают в этот интерфейс, перенаададовывания на другие интерфейсы. Параметр по умолчанию отключен.
- [[advertise =]enabled|disabled]: указывает, отправляются ли объявления маршрутизатора в этом интерфейсе. Параметр по умолчанию отключен.
- [[mtu =] integer]: указывает максимальную единицу передачи (MTU) этого интерфейса. Если mtu не указан, используется MTU ссылки по умолчанию.
- [[siteid =] integer]: указывает идентификатор зоны области сайта. Идентификатор сайта используется для различий между интерфейсами, которые относятся к различным административным областям, в которых используется локальный адрес сайта.
- [[metric =] integer]: указывает метрику интерфейса, которая добавляется для маршрутов метрик для всех маршрутов через интерфейс.
- [[firewall =]{ enabled | disabled }]: указывает, следует ли работать в режиме брандмауэра.
- [[siteprefixlength =] integer]: указывает длину глобального префикса по умолчанию для всего сайта.
- [[store =] active | persistent]: если указать активный, изменение будет продолжаться только до перезапуска компьютера. Если указано постоянное изменение, изменение будет постоянным. По умолчанию параметр сохраняем.
Просмотр таблицы маршрутов IPv6
- Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
- В командной подсказке введите
netsh
и нажмите ввод. - Введите
interface ipv6
и нажмите ввод. - Введите
show routes
и нажмите ввод.
Примечание
Чтобы просмотреть дополнительные параметры, доступные для этой команды, введите show routes /?
.
Добавление маршрута IPv6
Нажмите кнопку «Начните», выберите пункты «Все программы»,«Дополнительные» и «Командная подсказка».
В командной подсказке введите
netsh
и нажмите ввод.Введите
interface ipv6
и нажмите ввод.Введите следующую команду и нажмите клавишу ВВОД:
add route [prefix=]ipv6address/integer [[interface=] string] [[nexthop=]ipv6address] [[siteprefixlength=] integer] [[metric=] integer] [[publish=]{no | age | yes}] [[validlifetime=]{integer | infinite}] [[preferredlifetime=]{integer | infinite}] [[store=]{active | persistent}]
Эта команда использует следующие значения:
- [ префикс =] ipv6address / integer: этот параметр является обязателем. Он указывает префикс, для которого необходимо добавить маршрут. Integer указывает длину префикса.
- [[interface =] string]: указывает имя интерфейса или индекс.
- [[nexthop =] ipv6address]: указывает адрес шлюза, если префикс не находится по ссылке.
- [[siteprefixlength =] integer]: указывает длину префикса для всего сайта, если префикс не находится по ссылке.
- [[metric =] integer]: Указывает метрику маршрута.
- [[publish =]{ no | age | yes }]: указывает, объявляются ли маршруты в объявлениях маршрутов с неизменяемой продолжительности (да), объявляются с уменьшением времени существования (возраст) или не объявляются (нет) в объявлениях маршрутов. Значение по умолчанию — «Нет».
- [[validlifetime =]{ integer | infinite }]: указывает срок действия маршрута. Значение по умолчанию бесконечно.
- [[preferredlifetime =]{ integer | infinite }]: указывает время жизни, в течение которого маршрут является предпочтительным. Значение по умолчанию равно допустимым срокам действия.
- [[store =]{ active | persistent }]: указывает, действует ли изменение только до следующего запуска (активный) или до сохраняемого (сохраняемого). По умолчанию параметр сохраняем.
Примечание
Этот параметр добавляет маршрут для определенного префикса. Значение времени может быть выражено в днях, часах, минутах и секундах (например, 1d2h4m4s).
Если для публикации установлено отсутствие или возраст, маршрут удаляется после окончания допустимого срока действия. Если для публикации установлено время существования, то в объявлении маршрута хранится допустимый срок действия, оставшийся до удаления. Если для публикации установлено значение «да», маршрут никогда не удаляется независимо от допустимого значения срока действия, а каждое объявление маршрута содержит «одинаковое» допустимый срок действия.
Удаление IPv6-маршрута
Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
В командной подсказке введите
netsh
и нажмите ввод.Введите
interface ipv6
и нажмите ввод.Type show routes to obtain the route prefix and the interface index of the interface over which the addresses for the route prefix are reachable.
Чтобы удалить маршрут, введите следующую команду и нажмите ввод:
delete route [prefix=] ipv6address / integer [interface=] string
Эта команда использует следующие значения:
[prefix =] ipv6address / **integer: указывает префикс для удаления маршрута.
Ipv6address — это IPv6-адрес, а integer — длина префикса удаляемого маршрута.
[interface =] string: указывает имя интерфейса.
Примечание
Чтобы увидеть дополнительные параметры, доступные для этой команды, введите
delete route /?
.
Включить переадэинг IPv6
Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
В командной подсказке введите
netsh
и нажмите ввод.Введите
interface ipv6
и нажмите ввод.Введите следующую команду и нажмите клавишу ВВОД:
set interface [interface=] string [forwarding=]enabled
Эта команда использует следующие значения:
- [interface =] string: указывает имя интерфейса.
- [forwarding =] enabled: указывает, могут ли пакеты, поступающие в этот интерфейс, перенаададовывания на другие интерфейсы. По умолчанию параметр отключен.
Вы также можете отправлять сообщения о маршрутизаторе, добавляя параметр advertise в команду, например:
set interface [interface=]string [forwarding=]enabled [advertise=]enabled
Чтобы увидеть дополнительные параметры для этой команды, введите
set interface /?
.
Тестирование конфигурации IPv6 с помощью команды PING
Чтобы получить конфигурацию IPv6 для компьютера:
Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
В командной подсказке введите следующую команду и нажмите ввод:
netsh interface ipv6 show interface
В командной подсказке
ping ::1
введите, чтобы найти адрес обратной связи.Если команда ping не удалась, убедитесь, что адрес ::1 назначен интерфейсу Loopback Pseudo-Interface.
Чтобы найти IPv6-адрес компьютера, используйте следующую команду:
ping address % zone_id
В этой команде адрес — это локальный адрес ссылки, а zone_id — это индекс интерфейса, которому назначен локальный адрес ссылки. Локальный адрес ссылки начинается с FE80.
Если команда ping не была успешной, проверьте адрес и индекс интерфейса.
Используйте следующую команду, чтобы найти локальный адрес ссылки другого хоста в ссылке (также известной как подсеть):
ping address % zone_id
В этой команде адрес — это локальный адрес ссылки другого ведущего приложения, а zone_id — это индекс интерфейса для интерфейса, из которого вы хотите отправить пакеты ping.
Если команда ping не была успешной, проверьте локальный адрес ссылки другого хоста и ид зоны.
Проверка подключения IPv6 с помощью команды PING
Нажмите кнопку«Начните», выберите пункты «Все программы», «Аксессуары» и «Командная подсказка».
В командной строке введите следующую команду, а затем нажмите клавишу ВВОД:
netsh interface ipv6 show interface interface_name
В этой команде interface_name имя интерфейса на компьютере. Например, если у вас есть интерфейс с именем Local Area Connection, введите следующую команду:
netsh interface ipv6 show interface "Local Area Connection"
Используйте одну из следующих команд для поиска другого узла IPv6:
- Для связи с локальным адресом ссылки другого узла на вашей ссылке (также известной как подсеть) введите , где адрес — это локальный адрес ссылки другого узла, а zone_id — это индекс интерфейса для интерфейса, из которого вы хотите отправлять пакеты
ping address % zone_id
ping. Чтобы получить индекс интерфейса, просмотреть выходные данныеnetsh interface ipv6 show interface
команды.
Если команда ping не удалась, проверьте локальный адрес ссылки другого узла и ИД зоны.
Чтобы проковать локальный адрес сайта другого узла, введите , где адрес — это локальный адрес сайта другого узла, а zone_id идентификатор сайта, который был в выходных данных
ping address % zone_id
netsh interface ipv6 show interface
команды. Если идентификаторы сайта не используются, не нужно использовать %zone_id часть команды.Если команда ping не была успешной, проверьте локальный адрес сайта другого узла и ид зоны.
Чтобы проковать глобальный адрес другого узла, введите , где адрес — это
ping address
глобальный адрес другого узла.Если команда ping не была успешной, проверьте глобальный адрес другого узла.
Для связи другого узла по имени введите , где имя — это имя, которое можно разрешить в IPv6-адрес с помощью записей в файле локальных узлов или с помощью записей ресурсов AAAA, присутствующих в инфраструктуре
ping -6 name
DNS. При определении целевого хоста по имени, а не по IPv6-адресу, необходимо включить-6
параметр.Если команда ping не была успешной, убедитесь, что имя можно разрешить на IPv6-адрес.
Чтобы проковать IPv4-адрес другого узла, введите
ping ipv4address
, где ipv4address — это общедоступный IPv4-адрес другого узла.Если команда ping не была успешной, проверьте IPv4-адрес другого узла.
- Для связи с локальным адресом ссылки другого узла на вашей ссылке (также известной как подсеть) введите , где адрес — это локальный адрес ссылки другого узла, а zone_id — это индекс интерфейса для интерфейса, из которого вы хотите отправлять пакеты
Трассировка пути с помощью команды TRACERT
Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
В командной подсказке введите следующую команду:
- tracert -6
host_name - tracert
ipv6address % zone_id
Эти команды используют следующие значения:
- Host_name это имя хоста удаленного компьютера.
- Ipv6address — это IPv6-адрес удаленного компьютера.
- zone_id это ИД зоны для адреса назначения. ИД зоны для локальных адресов ссылок — это индекс интерфейса, из которого требуется отправлять пакеты tracert -6. ИД зоны для локальных адресов назначения сайта — это ИД сайта, указанный в выходных данных
netsh interface ipv6 show interface
команды. Для глобальных адресов назначения не zone_id % части команды.
Примечание
Команда tracert с параметром -6 отслеживает путь, который передается пакетами IPv6 с этого компьютера на другой удаленный компьютер. Команда tracert -6 использует сообщения эхо-запроса ICMPv6 (аналогично команде ping) для создания отчетов командной строки о каждом пересекаемом маршрутизаторе и времени roundtrip (RTT) для каждого прыжка.
Если трассировка не удалась, можно использовать данные отчета командной строки, чтобы определить, какой промежуточный маршрут перенаправл не удалось или был замедлен.
- tracert -6
Просмотр конфигурации интерфейса
Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
В командной подсказке введите
netsh -c "interface ipv6"
и нажмите ввод.Введите
show interface [interface=] string
и нажмите ввод.Эта команда использует следующее значение:
[interface =] string: указывает имя интерфейса.
Примечание
Для этой команды доступны дополнительные параметры.
Просмотр кэша соседей
- Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
- В командной подсказке введите
netsh
и нажмите ввод. - Введите
interface ipv6
и нажмите ввод. - Введите
show neighbors
и нажмите ввод.
Примечание
Чтобы просмотреть дополнительные параметры, доступные для этой команды, введите show neighbors /?
.
Просмотр кэша назначения
- Нажмите кнопку Пуск, выберите пункты Все программы, Стандартные и затем щелкните Командная строка.
- В командной подсказке введите
netsh
и нажмите ввод. - Введите
interface ipv6
и нажмите ввод. - Введите
show destinationcache
и нажмите ввод.
Примечание
Чтобы просмотреть дополнительные параметры, доступные для этой команды, введите show destinationcache /?
.
Как настроить IPv6-подключение к Интернету на Wi-Fi маршрутизаторах (новый логотип)?
Эта статья подходит для:
Archer C59( V2 V3 ) , Archer C1200( V2 V3 ) , Archer C5400( V2 ) , Archer C58( V2 ) , Archer C900( V1 ) , Archer AX10( V1 ) , Archer A10( V1 ) , Archer C1900( V2 ) , TL-WR1043N( V5 ) , Archer C80( V1 ) , Archer A6( V2 ) , Archer C8( V3 V4 ) , Archer AX50( V1 ) , Archer C9( V4 V5 ) , Archer A7( V5 ) , Archer C6( V2 ) , Archer C7( V4 V5 ) , Archer AX90 , Archer AX6000( V1 ) , Archer C5400X( V1 ) , Archer AX20( V1 ) , Archer C4000( V2 ) , Archer A20( V1 ) , Archer C60( V2 V3 ) , Archer AX1800( V1. 20 ) , Archer AX1500( V1 ) , Archer AX3200 , Archer AX3000( V1 )
Ваш интернет-провайдер предоставляет информацию об одном из следующих типов интернет-соединения IPv6: PPPoE, Динамический IP (SLAAC / DHCPv6), Статический IP, туннель 6to4, сквозной (мост).
1.Войдите в веб-интерфейс маршрутизатора. Если вы не знаете, как это сделать, обратитесь к статьям ниже:
a. How to log in to the web-based interface of Wi-Fi Routers (new logo)?
b. How to log in to the web-based interface of Wi-Fi Routers (new logo)?
2. Перейдите в раздел Дополнительные настройки (Advanced ) > IPv6.
3. Включите IPv6 и выберите тип подключения к интернету, предоставленный интернет-провайдером.
Совет:
Если вы не знаете тип подключения к интернету, обратитесь к интернет-провайдеру или к эксперту в соответствии с уже известной информацией, предоставленной интернет-провайдером.
4. Заполните информацию в соответствии с требованиями различных типов соединений. Красные пробелы должны быть заполнены.
1) Статический IP-адрес: заполните пробелы и нажмите Сохранить (Save).
2) Dynamic IP (SLAAC / DHCPv6): нажмите Дополнительно (Advanced) для ввода дополнительной информации, если ваш провайдер требует. Нажмите кнопку Сохранить (Save), а затем-обновить (Renew).
3) PPPoE: по умолчанию маршрутизатор использует учетную запись IPv4 для подключения к серверу IPv6. Нажмите Дополнительные настройки (Advanced), чтобы ввести дополнительную информацию, требуемую вашим интернет-провайдером. Нажмите кнопку Сохранить (Save) и нажмите кнопку Подключить (Connect).
Примечание:
Если интернет-провайдер предоставляет две отдельные учетные записи для подключений IPv4 и IPv6, снимите флажок Использовать один сеанс с подключением IPv4 (Use the same session with IPv4 connection) и вручную введите имя пользователя и пароль для подключения IPv6.
4) Туннель 6to4: тип подключения к интернету IPv4 является обязательным условием для этого типа подключения. Нажмите Дополнительные настройки (Advanced), чтобы ввести дополнительную информацию, если этого требует ваш провайдер. Нажмите кнопку Сохранить (Save) и нажмите кнопку Подключить (Connect).
5) Pass-Through (Bridge): нажмите Сохранить (Save) и перейдите к шагу 6.
5. Настройка портов LAN. Пользователям Windows рекомендуется выбрать один из первых двух типов. Введите префикс адреса, предоставленный интернет-провайдером, и нажмите кнопку Сохранить (Save).
6. Щелкните Состояние (Status), чтобы проверить, успешно ли настроено подключение IPv6. На следующем рисунке показан пример успешной конфигурации PPPoE.
Если вы хотите узнать подробнее про каждую функцию и её настройки, пожалуйста, перейдите в раздел Загрузки и загрузите руководство пользователя для вашего устройства.
Как включить (отключить) интернет протокол IPv6 в Windows
В статье показаны действия, с помощью которых можно включить или отключить интернет протокол версии 6 (IPv6) для всех или для отдельных сетевых адаптеров в операционной системе Windows 7, 8.1 и 10.
Интернет протокол версии 6 (IPv6) — это новый набор стандартных протоколов, который обеспечивает связь между различными взаимодействующими сетями.
IPv6 предназначен для решения многих проблем текущей версии пакета интернет протокола (известного как IPv4) в отношении истощения адресов, безопасности, автоматической настройки, расширяемости и так далее.
IPv6 расширяет возможности Интернета для включения новых видов приложений, включая одноранговые и мобильные приложения.
Протокол включен по умолчанию в Windows, но иногда вам может потребоваться отключить его, например, чтобы присоединить компьютер к домену.
Чтобы активировать или отключить протокол IPv6, необходимо войти в систему с правами администратора.
Как включить или отключить IPv6 используя свойства сетевого адаптера
Данный способ доступен в операционных системах Windows 7, 8, 8.1 и 10. Все остальные подойдут только для 8 и 10 версий операционной системы Microsoft.
Чтобы включить или отключить интернет протокол IPv6 для сетевого адаптера, нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите (скопируйте и вставьте) ncpa.cpl и нажмите кнопку OK.
В окне «Сетевые подключения» щелкните правой кнопкой мыши на сетевом адаптере для которого нужно включить или отключить интернет протокол IPv6 и в появившемся контекстном меню выберите пункт Свойства.
В открывшемся окне свойств сетевого адаптера, чтобы включить протокол IPv6 установите флажок. Для отключения снимите флажок с опции IP версии 6 (TCP/IPv6) и нажмите кнопку OK.
Активация IPv6 для определённого сетевого адаптера
Первое что нужно сделать, это просмотреть текущее состояние IPv6 для всех сетевых адаптеров, а также просмотреть имена сетевых интерфейсов (сетевых адаптеров), для этого запустите консоль Windows PowerShell от имени администратора и выполните следующую команду:
Get-NetAdapterBinding -ComponentID ms_tcpip6
В столбце Name отображены имена сетевых адаптеров. Запомните имя сетевого адаптера для которого необходимо включить интернет протокол IPv6 (в данном примере Ethernet).
Чтобы включить интернет протокол IPv6 для нужного вам сетевого адаптера, в консоли PowerShell выполните команду следующего вида:
Enable-NetAdapterBinding -Name «Имя сетевого адаптера» -ComponentID ms_tcpip6
Замените Имя сетевого адаптера в команде выше фактическим именем сетевого адаптера для которого необходимо включить интернет протокол IPv6 (например Ethernet). В данном примере команда выглядит следующим образом:
Enable-NetAdapterBinding -Name «Ethernet» -ComponentID ms_tcpip6
Включение IPv6 для всех сетевых адаптеров через Windows PowerShell
Чтобы включить интернет протокол IPv6 для всех сетевых адаптеров, запустите консоль Windows PowerShell от имени администратора и выполните следующую команду:
Enable-NetAdapterBinding -Name «*» -ComponentID ms_tcpip6
Как отключить IPv6 для конкретного адаптера
Сначала нужно просмотреть текущее состояние IPv6 для всех сетевых адаптеров, а также просмотреть имена сетевых интерфейсов (сетевых адаптеров), для этого запустите консоль Windows PowerShell от имени администратора и выполните следующую команду:
Get-NetAdapterBinding -ComponentID ms_tcpip6
В столбце Name отображены имена сетевых адаптеров. Запомните имя сетевого адаптера для которого необходимо отключить интернет протокол IPv6 (в данном примере Ethernet).
Чтобы отключить интернет протокол IPv6 для нужного вам сетевого адаптера, в консоли PowerShell выполните команду следующего вида:
Disable-NetAdapterBinding -Name «Имя сетевого адаптера» -ComponentID ms_tcpip6
Замените Имя сетевого адаптера в команде выше фактическим именем сетевого адаптера для которого необходимо отключить интернет протокол IPv6 (например Ethernet). В данном примере команда выглядит следующим образом:
Disable-NetAdapterBinding -Name «Ethernet» -ComponentID ms_tcpip6
Отключение IPv6 для всех адаптеров
Чтобы отключить интернет протокол IPv6 для всех сетевых адаптеров, запустите консоль Windows PowerShell от имени администратора и выполните следующую команду:
Disable-NetAdapterBinding -Name «*» -ComponentID ms_tcpip6
Используя рассмотренные выше действия, можно включить или отключить интернет протокол версии 6 (IPv6) для всех или для отдельных сетевых адаптеров в операционных системах Windows 7, 8, 8. 1 и 10.
Как настроить IPv6-адрес в Windows?
В этом руководстве объясняется, как настроить адрес IPv6 в системе Windows из командной строки, а также из графического интерфейса, включая процесс автоконфигурации Stateful и Stateeless Autoconfiguration и состояния (предварительные, действительные, предпочтительные, устаревшие и недействительные) подробно с примерами.
Autoconfiguration — невероятно полезное решение, поскольку оно позволяет устройствам в сети обращаться к себе с локальным адресом одноадресной связи.
Типы автоконфигурации
Существует три типа автоконфигурации:
- Stateless конфигурация адресов и других параметров основана на получении сообщений Router Advertising. Эти сообщения имеют флаги конфигурации управляемых адресов и других состояний, установленных в 0, и они включают в себя один или несколько параметров информации о префиксах, каждый из которых имеет свой флаг автономности, установленный в 1.
- Конфигурация Stateful основана на использовании протокола конфигурации адресов, такого как DHCPv6, для получения адресов и других параметров конфигурации. Хост использует автоконфигурацию с состоянием, когда он получает сообщение с рекламой маршрутизатора без опций информации о префиксах, и либо флаг конфигурации управляемого адреса, либо флаг другой конфигурации состояния установлен на 1. Хост также может использовать автосохранение с состоянием, если на маршрутизаторе нет маршрутизаторов локальная ссылка.
- Обе конфигурации основаны на получении рекламных сообщений маршрутизатора, которые включают в себя параметры информации о префиксах, каждый из которых имеет свой флаг Автономия, установленный в 1, и имеет флаги конфигурации управляемого порта или другого состояния, установленные в 1. Для всех типов автоконфигурации ссылка, локальный адрес всегда настраивается автоматически.
Конфигурация с отслеживанием состояния
Клиент обнаруживает маршрутизатор; клиент проверяет сообщения объявления маршрутизатора, чтобы определить, был ли установлен DHCPv6. Если маршрутизатор указывает, что DHCPv6 поддерживается, или никакие сообщения объявления маршрутизатора не замечены, клиент начнет находить сервер DHCPv6, генерируя сообщение запроса DHCP. Это сообщение отправляется на адрес многоадресной рассылки All-DHCP-Agents, используя локальную область связи, чтобы гарантировать, что сообщение не передано, по умолчанию, за пределами локальной ссылки. Агент-это либо сервер DHCPv6, либо ретранслятор, например маршрутизатор.
Автоконфигурация без сохранения состояния
Автоконфигурация без состояния является расширением DHCPv6. клиент использует информацию в сообщениях объявления маршрутизатора для настройки адреса IPv6 для интерфейса. Это выполнено путем принятия первых 64 битов в адресе источника объявления маршрутизатора (префикс адреса маршрутизатора) и использования процесса EUI-64 для создания 64-разрядного идентификатора интерфейса. Автоконфигурация без сохранения состояния была разработана в основном для мобильных телефонов, кпк, домашней сети и оборудования устройства для автоматического назначения адресов без необходимости управлять инфраструктурой DHCP-сервера.Обычно маршрутизаторы генерируют периодические сообщения объявления маршрутизатора (RA), которые клиент может слушать, а затем использовать для автоматического создания своего адреса связи; однако, когда клиент загружается, ожидание RA может занять некоторое время. В этой ситуации клиент будет генерировать сообщение запроса маршрутизатора, попросив маршрутизатор Ответить С RA, таким образом, клиент может генерировать свой адрес интерфейса.
Два шага к автоконфигурации IPv6
Автоконфигурированные Состояния Адресов
Адреса Autoconfigured находятся в одном или нескольких из следующих состояний
- Ориентировочный адрес в процессе проверки на уникальность. Проверка выполняется путем обнаружения дубликатов адресов. Узел не может получать одноадресный трафик на предварительный адрес. Это может, однако, получить и обработать сообщения объявления Многоадресного соседа, отправленные в ответ на сообщение запроса соседа, которое было отправлено во время обнаружения дублирующего адреса.
- Действительный адрес может быть использован для отправки и приема одноадресного трафика. Допустимое состояние включает предпочтительное и устаревшее состояния. Сумма времени, в течение которого адрес остается в предварительном, предпочтительном и устаревшем состояниях, определяется полем допустимое время жизни в опции Префикс Information Сообщения объявления маршрутизатора или поле допустимое время жизни опции адреса DHCPV6 IA (Identity Association).
- Выбранный адрес является действительным, его уникальность была проверена, и он может быть использован для неограниченного общения. Узел может отправлять и получать одноадресный трафик с предпочтительного адреса. Период времени, в течение которого адрес может оставаться в предварительном и предпочтительном состояниях, определяется предпочтительным полем времени жизни в опции информации о Префиксе Сообщения объявления маршрутизатора или предпочтительным полем времени жизни опции адреса IA DHCPv6.
- Устаревший адрес является действительным, и его уникальность была проверена, но ее использование не рекомендуется для новых коммуникаций. Существующие сеансы связи могут по-прежнему использовать устаревший адрес. Узел может отправлять и получать одноадресный трафик на устаревший адрес и с него.
- Неверный адрес не может быть использован для отправки и приема одноадресного трафика. Адрес переходит в недопустимое состояние после истечения срока действия.
Процесс Автоконфигурации
Процесс автонастройки адреса, определенный в RFC 4862 для физического интерфейса узла IPv6, является следующим
- Предварительный локальный для канала адрес является производным на основе локального для канала префикса FE80:: / 64 и идентификатора интерфейса eui–64.
- Используя обнаружение дубликатов адресов для проверки уникальности предварительного локального адреса канала, сообщение запроса соседа отправляется с полем целевого адреса, которое установлено на предварительный локальный адрес канала.
- Если сообщение объявления соседа (отправленное в ответ на сообщение запроса соседа) получено, это указывает, что другой узел на локальном канале использует предварительное соединение-локальный адрес и автоконфигурация адреса останавливается. На этом этапе ручная настройка должна быть выполнена на узле.
- Если сообщение объявления соседа (отправленное в ответ на сообщение запроса соседа) не получено, предварительный локальный адрес ссылки считается уникальным и допустимым. Для интерфейса инициализируется локальный адрес. Адрес Групповой адресации на уровне канала адреса запрашиваемого узла, соответствующего локальному адресу канала связи, зарегистрирован в сетевом адаптере.
Для узла IPv6 автоконфигурация адресов продолжается следующим образом
- Хост отправляет сообщение запроса маршрутизатора. В то время как маршрутизаторы периодически передают объявления маршрутизатора, хост передает сообщение запроса запроса маршрутизатора к немедленному объявлению маршрутизатора, вместо того, чтобы ждать до следующего объявления маршрутизатора. По умолчанию отправляется до трех Сообщений запроса маршрутизатора.
- Если Сообщения объявления маршрутизатора не получены, хост использует протокол конфигурации адреса для получения адресов и других параметров конфигурации.
- Если сообщение объявления маршрутизатора получено, лимит перехода, достижимое время, Таймер ретрансляции и максимальный блок передачи (если эта опция присутствует) установлены.
- Для каждого параметра Префикс информация присутствует следующие действия:
- Если флаг On-Link имеет значение 1, префикс добавляется в список префиксов.
- Если для автономного флага установлено значение 1, то префикс и соответствующий идентификатор интерфейса используются для получения предварительного адреса.
- Обнаружение дубликатов адресов используется для проверки уникальности предварительного адреса.
- Если предварительный адрес используется, использование адреса не инициализируется для интерфейса.
- Если предварительный адрес не используется, адрес инициализируется. Это включает установку допустимых и предпочтительных сроков жизни на основе допустимого времени жизни и предпочтительных полей времени жизни в опции информация о Префиксе. Если это необходимо, это также включает регистрацию адреса многоадресной рассылки на уровне канала адреса запрашиваемого узла, соответствующего новому адресу с сетевым адаптером.
- Если флаг Конфигурация управляемого адреса в сообщении объявления маршрутизатора имеет значение 1, Для получения дополнительных адресов используется протокол конфигурации адреса.
Если для другого флага конфигурации с отслеживанием состояния в сообщении объявления маршрутизатора установлено значение 1, Для получения дополнительных параметров конфигурации используется протокол конфигурации адреса.
Ниже приведены конкретные поведения автонастройки IPv6 в Windows Server 2008 и Windows Vista:
Компьютеры под управлением Windows Server 2008 или Windows Vista по умолчанию генерируют случайные идентификаторы интерфейсов для временных адресов IPv6 с автоматической конфигурацией, включая общедоступные и локальные адреса ссылок, вместо использования идентификаторов интерфейсов на основе eui-64.
В публичных адресах IPv6 является глобальный адрес, который зарегистрирован в DNS и, как правило, используются серверные приложения для входящих соединений, таких как веб-сервер.
Вы можете отключить это поведение по умолчанию с помощью команды:
netsh interface ipv6 set global randomizeidentifiers=disabled
Можно включить поведение по умолчанию командой:
netsh interface ipv6 set global randomizeidentifiers=enabled
Случайным образом производным идентификатором интерфейса вероятность дублирования локального адреса канала очень мала. Таким образом, компьютеры под управлением Windows Server 2008 или Windows Vista не ждут завершения обнаружения дубликатов адресов (DAD) перед отправкой запросов маршрутизатора или отчетов об обнаружении прослушивателя многоадресной рассылки, используя свои производные локальные адреса. Это известно как optimistic DAD.
Компьютеры под управлением Windows Server 2008 или Windows Vista не предпринимают попытку автонастройки адресов с отслеживанием состояния с помощью DHCPv6, если не были получены объявления маршрутизатора.
RFC 4862 не требует определенного заказа для отправки первоначального запроса маршрутизатора и выполнения обнаружения дублирующегося адреса для производного локального адреса канала. Протокол IPv6 для Windows Server 2008 и Windows Vista отправляет сообщение запроса маршрутизатора перед выполнением обнаружения дубликатов адресов на локальном адресе канала. Таким образом, обнаружение дубликатов адресов и обнаружение маршрутизатора выполняются параллельно, чтобы сэкономить время во время процесса инициализации интерфейса.
Если полученный локальный адрес связи — это дубликат, автоконфигурация адреса без сохранения состояния для протокола IPv6 для Windows Server 2008 и Windows Vista может продолжаться с получением сообщения многоадресной рассылки маршрутизатора, содержащего локальные, уникальные локальные или глобальные префиксы сайта. Попытка локального адреса ссылки отображается с состоянием «Дубликат» на дисплее командой netsh interface ipv6 show address
и локальный, локальный или глобальный адрес сайта, а не дублирующий локальный адрес — используется для процессов обнаружения соседей.
Автоконфигурированные адреса для протокола IPv6 для Windows Server 2008 и Windows Vista
По умолчанию для IPv6-протокола для Windows Server 2008 и Windows Vista автоматически настроены следующие адреса IPv6:
- Локальные адреса, использующие случайные производные интерфейсные идентификаторы, назначаются всем интерфейсам локальной сети (LAN).
- Если он включен в качестве префикса локального сайта в опции «Информация о префиксах» в рекламе маршрутизатора с установленным в 1 Автономным флагом, локальный адрес сайта, используя случайный идентификатор интерфейса, назначается интерфейсу LAN, который получил рекламу маршрутизатора.
- Если он включен в качестве глобального или уникального локального префикса в опцию «Информация о префиксах» в рекламе маршрутизатора с установленным значением 1 для автономного флага, глобальный или уникальный локальный адрес с использованием случайного производного постоянного идентификатора интерфейса назначается интерфейсу LAN, который получил рекламу маршрутизатора.
- Если он включен в качестве глобального или уникального локального префикса в опцию «Информация о префиксах» в рекламе маршрутизатора с установленным в 1 Автономным флагом, временному глобальному или уникальному локальному адресу с использованием временного идентификатора временного интерфейса назначается интерфейс LAN, который получил маршрутизатор Реклама. Это поведение по умолчанию для Windows Vista. Окно Server 2008 не создает временные адреса по умолчанию. Вы можете включить временные адреса с помощью интерфейса netsh ipv6, установленного для обеспечения конфиденциальности.
- Если флаг M установлен в 1 в принятом рекламном сообщении маршрутизатора, для IP-адреса с поддержкой протокола IPv6 на основе области DHCPv6 для подсети назначается интерфейс LAN, который получил сообщение ответа DHCPv6.
- Если общедоступные IPv4-адреса назначены на интерфейсы компьютера, и нет глобальных или уникальных локальных префиксов автоконфигурации, полученных в рекламных сообщениях маршрутизатора, соответствующие 6to4-адреса с использованием идентификаторов интерфейса 6to4 назначаются интерфейсу туннелирования 6to4. 6to4 описывается в RFC 3056.
- Для компьютеров под управлением Windows Vista для всех адресов IPv4, назначенных для интерфейсов компьютера, соответствующие локальные локальные адреса с использованием идентификаторов интерфейса внутрисайтового автоматического туннельного адресата (ISATAP) (::0:5EFE:w.x.y.z or ::200:5EFE:w.x.y.z) назначаются интерфейсу туннелирования ISATAP. ISATAP описан в RFC 4214.
- Если он включен как глобальный, уникальный локальный или локально-локальный префикс в информации о префиксах рекламы маршрутизатора, полученной на интерфейсе ISATAP, глобальном, уникальном локальном или локальном адресе сайта с использованием идентификатора интерфейса ISATAP, соответствующего IPv4 адрес, который является лучшим источником для доступа к маршрутизатору ISATAP, назначается интерфейсу ISATAP.
Адрес петлевой петли (::1) присваивается псевдошуму Loopback 1.
Настройка IPv6 вручную в Windows
Один из вариантов заключается в том, чтобы статически назначать одноадресный адрес на интерфейс устройства, используя любой из этих двух подходов:
Укажите все 128 бит вручную
Использовать EUI-64
Вы можете вручную указать весь 128-битный адрес или указать идентификатор подсети и использовать устройство с использованием метода EUI-64 для создания идентификационной части интерфейса адреса.
Ручная настройка протокола IPv6
В отличие от IPv6 в Windows XP и Windows Server 2003 протокол IPv6 в Windows Server 2008 и Windows Vista установлен и включен по умолчанию. Протокол IPv6 для Windows Server 2008 и Windows Vista предназначен для автоматической настройки. Например, он автоматически настраивает локальные локальные ссылки для связи между узлами по ссылке. Если в подсети хоста или маршрутизаторе ISATAP есть маршрутизатор IPv6, хост использует полученные рекламные объявления маршрутизатора для автоматической настройки дополнительных адресов, маршрутизатора по умолчанию и других параметров конфигурации. Вы можете вручную настроить адреса IPv6 и другие параметры в Windows Vista, используя следующее:
- Формировать свойства lan-карты
- Из командной строки
Свойства компонента Internet Protocol Version 6 (TCP / IPv6)
Так же, как вы можете настроить параметры IPv4 с помощью свойств компонента Internet Protocol Version 4 (TCP / IPv4) в папке «Сетевые подключения», теперь вы можете настроить параметры IPv6 с помощью свойств компонента Internet Protocol Version 6 (TCP / IPv6). Набор диалоговых окон для конфигурации IPv6 очень похож на соответствующие диалоговые окна для IPv4. Однако свойства компонента Internet Protocol Version 6 (TCP / IPv6) обеспечивают только базовую конфигурацию IPv6.
Команды в интерфейсе netsh ipv6 context
Как и в Windows XP и Windows Server 2003, вы можете настроить параметры IPv6 для Windows Server 2008 или Windows Vista из контекста интерфейса ipv6 инструмента Netsh.exe. Хотя типичные хосты IPv6 не нужно настраивать вручную, маршрутизаторы IPv6 должны быть настроены вручную.
Настройка IPv6 с помощью свойств интернет-протокола версии 6 (TCP / IPv6)
Чтобы вручную настроить параметры IPv6 через папку «Сетевые подключения», выполните следующие действия:
- В папке «Сетевые подключения» щелкните правой кнопкой мыши соединение или адаптер, для которого вы хотите настроить IPv6 вручную, и нажмите «Свойства».
- На вкладке «Сеть» для свойств подключения или адаптера в этом разделе «Использование следующих элементов» дважды щелкните пункт «Протокол Интернета 6» (TCP / IPv6) в списке.
Windows Vista отображает диалоговое окно Свойства протокола Интернета 6 (TCP / IPv6).
Диалоговое окно Свойства протокола Интернета 6 (TCP / IPv6)
Вкладка Общие
На вкладке Общие диалогового окна свойства протокола Интернета версии 6 (TCP/IPv6) можно настроить следующие параметры:
- Получить IPv6-адрес автоматически указывает на то, что IPv6-адреса для данного соединения или адаптер автоматически определяется отслеживанием состояния или конкретный адрес.
Использовать следующий IPv6-адрес. Указывает, что IPv6-адрес и шлюз по умолчанию для данного соединения или адаптер настроены вручную. - Адреса IPv6 предоставляет пространство для ввода протокол IPv6-адрес одноадресной передачи.
- Дополнительные адреса IPv6 можно указать в диалоговом окне Дополнительные параметры TCP/IP.
- Длина префикса подсети обеспечивает пространство для вас, чтобы ввести длину префикса подсети для адресов IPv6. Для типичных одноадресных адресов IPv6 это значение должно быть равно 64, значение по умолчанию.
- Шлюз по-умолчанию предоставляет пространство для ввода в IPv6-адрес шлюза по умолчанию.
- Получить адрес DNS-сервера автоматически указывает на то, что IPv6-адреса для DNS-серверов автоматически определяются состояниями-адрес автонастройки (протокол dhcpv6).
- Использовать следующие адреса DNS-серверов указывает на то, что IPv6-адреса предпочитаемого и альтернативного DNS-сервера для данного подключения или адаптер настроены вручную.
Предпочитаемый DNS-сервер предоставляет пространство для ввода в IPv6-адрес предпочитаемого DNS-сервера. - Альтернативный DNS-сервер предоставляет пространство для ввода в IPv6-адрес альтернативного DNS-сервера. Дополнительные DNS-серверы можно указать в диалоговом окне Дополнительные параметры TCP / IP.
Расширенные настройки TCP/IP
На вкладке «Общие» вы можете нажать «Дополнительно», чтобы открыть диалоговое окно «Расширенные настройки TCP/IP». Это диалоговое окно очень похоже на диалоговое окно «Расширенные параметры TCP/IP» для компонента «Протокол Интернета версии 4 (TCP/IPv4)», за исключением того, что нет вкладки WINS (IPv6 не использует NetBIOS и службу Windows Internet Name Service [WINS]) или Вкладка «Параметры» (фильтрация TCP/IP определяется только для трафика IPv4). Для IPv6 в диалоговом окне «Расширенные параметры TCP/IP» есть настройки IP и вкладки DNS.
Вкладка «Параметры IP»
На вкладке «Параметры IP» вы можете настроить следующие параметры:
- Несколько адресов IPv6 (путем нажатия «Добавить под IP-адресами»). Для каждого адреса одноадресного IPv6 вы должны указать IPv6-адрес и длину префикса подсети. Кнопка «Добавить» доступна только в том случае, если выбран параметр «Использовать следующий адрес Ipv6» на вкладке «Общие» диалогового окна «Свойства протокола интернет-протокола версии 6 (TCP / IPv6)».
- Несколько шлюзов по умолчанию (путем нажатия кнопки «Добавить по умолчанию шлюзы»). Для каждого шлюза по умолчанию вы должны указать IPv6-адрес шлюза и хотите ли вы, чтобы метрика для маршрута по умолчанию, связанного с этим стандартным шлюзом, была задана вручную или на основе скорости соединение или адаптер.
- Метрики маршрута Вы также можете указать, следует ли использовать конкретный показатель для маршрутов, связанных с конфигурацией адресов IPv6 или шлюзов по умолчанию, или метрикой, определяемой скоростью соединения или адаптера.
Вкладка DNS
На вкладке DNS вы можете настроить следующее:
- Адреса IPv6 DNS-серверов в порядке их использования (нажав «Добавить в DNS-адреса сервера», «Порядок использования»).
- Первичный и специфичный для подключения DNS суффикс и регистрация имен и поведение деволюции. Эти настройки такие же, как для IPv4.
Настройка IPv6 с помощью инструмента Netsh.exe
Вы также можете настроить адреса IPv6, шлюзы по умолчанию и DNS-серверы в командной строке, используя команды в интерфейсе ipv6 интерфейса netsh.
Конфигурирование адресов
Чтобы настроить адреса IPv6, вы можете использовать команду netsh interface ipv6 add address
со следующим синтаксисом:
netsh interface ipv6 add address [interface=]InterfaceNameorIndex [address=]IPv6Address [/PrefixLength] [[type=]unicast|anycast] [[validlifetime=]Time|infinite] [[preferredlifetime=] Time|infinite] [[store=]active|persistent]
- interface Имя интерфейса или интерфейса или индекс интерфейса.
- address Адрес IPv6 для добавления, необязательно сопровождаемый длиной префикса подсети (по умолчанию 64).
- type Тип IPv6-адреса, одноадресный (по умолчанию) или anycast.
- validlifetime Время жизни, по которому действителен адрес. Значения времени могут быть выражены в днях, часах, минутах и секундах (например, 1d2h4m4s). Значение по умолчанию бесконечно.
- preferredlifetime Время жизни, по которому адрес является предпочтительным. Значения времени могут быть выражены в днях, часах, минутах и секундах. Значение по умолчанию бесконечно.
- store Как сохранить адрес IPv6 — активный (адрес удаляется при перезапуске системы) или постоянный (адрес остается после перезапуска системы), который является значением по умолчанию.
Например, чтобы настроить одноадресный IPv6-адрес 2001:db8:290c:1291::1 в интерфейсе с именем «Подключение по локальной сети» с бесконечными действительными и предпочтительными сроками службы и сделать адрес постоянным, вы используете следующую команду:
netsh interface ipv6 add address "Local Area Connection" 2001:db8:290c:1291::1
Добавление шлюзов по-умолчанию
Чтобы настроить шлюз по-умолчанию, вы можете использовать команду netsh interface ipv6 add route
и добавить маршрут по умолчанию (::/0) со следующим синтаксисом:
netsh interface ipv6 add route [prefix=]::/0 [interface=]InterfaceNameorIndex [[nexthop=]IPv6Address] [[siteprefixlength=]Length] [[metric=]MetricValue] [[publish=] no|yes|immortal] [[validlifetime=]Time|infinite] [[preferredlifetime=]Time|infinite] [[store=]active|persistent]
- prefix Префикс адреса IPv6 и длина префикса для маршрута по умолчанию. Для других маршрутов вы можете заменить ::/0 на AddressPrefix / PrefixLength.
- interface Имя интерфейса или интерфейса или индекс интерфейса.
- nexthop Если префикс предназначен для адресатов, которые не находятся в локальной ссылке, адрес IPv6 следующего шага соседнего маршрутизатора.
- siteprefixlength Если префикс предназначен для адресатов по локальной ссылке, вы можете указать длину префикса для префикса адреса, назначенного сайту, к которому принадлежит этот узел IPv6.
metric Значение, определяющее предпочтение использования маршрута. Более низкие значения являются предпочтительными. - publish. Как маршрутизатор IPv6, этот параметр указывает, будет ли префикс подсети, соответствующий маршруту, включенным в рекламные объявления маршрутизатора, и являются ли сроки жизни для префиксов бесконечными (бессмертная опция).
- validlifetime Время жизни, по которому маршрут действителен. Значения времени могут быть выражены в днях, часах, минутах и секундах (например, 1d2h4m4s). Значение по умолчанию бесконечно.
- preferredlifetime Время жизни, по которому маршрут является предпочтительным. Значения времени могут быть выражены в днях, часах, минутах и секундах. Значение по умолчанию бесконечно.
- store Как сохранить маршрут, активный (маршрут удален при перезапуске системы) или постоянный (маршрут остается после перезапуска), который является значением по умолчанию.
Например, чтобы добавить маршрут по умолчанию, который использует интерфейс с именем «Подключение по локальной сети» со адресом следующего перехода fe80::2aa:ff:fe9a:21b8, вы используете следующую команду:
netsh interface ipv6 add route ::/0 "Local Area Connection" fe80::2aa:ff:fe9a:21b8
Добавление DNS-серверов
Чтобы настроить IPv6-адреса DNS-серверов, вы можете использовать команду netsh interface ipv6 add dnsserver с помощью следующего синтаксиса:
netsh interface ipv6 add dnsserver [name=]InterfaceName [[address=]IPv6Address] [[index=]PreferenceValue]
- name Имя соединения или адаптера.
- address Адрес IPv6 DNS-сервера.
- index Предпочтение для адреса DNS-сервера.
По-умолчанию DNS-сервер добавляется в конец списка DNS-серверов. Если указатель указан, DNS-сервер помещается в эту позицию в списке, а остальные DNS-серверы перемещаются по списку.
Например, чтобы добавить DNS-сервер с адресом IPv6 2001:db8:99:4acd::8, который использует интерфейс с именем «Подключение по локальной сети», вы используете следующую команду:
netsh interface ipv6 add dnsserver "Local Area Connection" 2001:db8:99:4acd::8
Как отключить (включить) IPv6 в Windows
Сегодня мы рассмотрим как включить или отключить интернет-протокол версии 6 (IPv6) для всех или определенных сетевых адаптеров в Windows 7, 8 и 10.
Отключить (включить) IPv6 в свойствах адаптера
1. В строке поиска или в меню выполнить (выполнить вызывается клавишами Win+R) введите команду ncpa.cpl и нажмите клавишу Enter.
2. Нажмите правой кнопкой мыши, на нужный сетевой адаптер, и выберите “Свойства”.
3. Чтобы включить IPv6 для выбранного адаптера, поставьте флажок возле IP версии 6 (TCP\IPv6), чтобы отключить – уберите флажок и нажмите на “ОК”.
Отключить (включить) IPv6 для определенного сетевого адаптера в PowerShell
Данный способ можно использовать в Windows 8.1 и Windows 10.
1. Откройте PowerShell от имени администратора.
2. Чтобы увидеть текущее состояние IPv6 для всех сетевых адаптеров введите команду Get-NetAdapterBinding -ComponentID ms_tcpip6 и нажмите Enter. Запишите имя сетевого адаптера (например, “Ethernet”), для которого вы хотите включить или отключить IPv6.
3. Чтобы включить IPv6, введите команду Enable-NetAdapterBinding -Name “Ethernet” -ComponentID ms_tcpip (замените выделенное красным на имя вашего сетевого адаптера) и нажмите Enter.
Чтобы отключить IPv6, введите команду Disable-NetAdapterBinding -Name “Ethernet” -ComponentID ms_tcpip6 (замените выделенное красным на имя вашего сетевого адаптера) и нажмите Enter.
Отключить (включить) IPv6 для всех сетевых адаптеров в PowerShell
Данный способ можно использовать в Windows 8.1 и Windows 10.
1. Откройте PowerShell от имени администратора.
Чтобы включить IPv6, введите команду Enable-NetAdapterBinding -Name “*” -ComponentID ms_tcpip6 и нажмите Enter.
Чтобы отключить IPv6, введите команду Disable-NetAdapterBinding -Name “*” -ComponentID ms_tcpip6 и нажмите Enter.
На сегодня все, если вы знаете другие способы – пишите в комментариях! Удачи Вам 🙂
Настройка IPv6 в Windows 10
Главная » Пользователю Windows »Как отключить или включить протокол IPv6 в Windows
Многие пользователи операционной системы Windows рано или поздно сталкиваются с вопросом включения или отключения протокола IPv6, для достижения тех или иных целей. Данный протокол был создан в 1996 году и призван прийти на смену, а потом и вовсе заменить своего младшего брата IPv4. На сегодня (2018 год) большинство подсоединений осуществляется непосредственно через протокол версии IPv6. В нём убраны все ненужные, мешающие функции предшественника, а также увеличено количество адресов на линию. На самом деле может быть много факторов влияющих на то что DNS сервер не отвечает и в большинстве случаев всё обходится после простой настройки. В статье будет рассмотрено несколько способов от простого через графический интерфейс (самый распространённый) Windows до более тонкого с помощью редактора реестра.
Настройка протокола IPv6 через графический интерфейс
Как правило, особенно в последней версии системы от Майкрософт всё происходит автоматически и данное подключение не является исключением. Всё-таки если произошла неполадка и есть надобность выполнить проверку и исправление, то нужно попасть в окно сетевых подключений. Для этого на кнопке «Пуск» рабочего стола следует кликнуть правой кнопкой мышки, а затем выбрать строку «Сетевые Подключения». Если у вас восьмая версия ОС, то после проделанного вы окажитесь на требуемом месте, для пользователей десятки нужно следовать дальше. Затем в открывшемся окне состояния сети следует выбрать пункт «Настройка параметров адаптера». Также всю процедуру можно проделать, используя горячие клавиши. Первое, вызвать утилиту «Выполнить» горячие клавиши Win + R
. В поле окна программы вбить ncpa.cpl
и нажать на «ENTER» или кнопку «OK» находящуюся справа. Обладателям Windows 7 нужно кликнуть левой кнопкой мышки по значку пуск рабочего стола и в появившемся поле поиска ввести слово «Выполнить» затем нажать на «ENTER». Далее следовать указаниям из предыдущего предложения (воспользоваться командой ncpa.cpl
).
Затем в окне «Сетевые подключения» требуется выбрать ваше актуальное соединение, кликнуть по нему правой кнопкой мышки и зайти в пункт «Свойства». В окошке свойств актуального соединения нужно найти строку, отвечающую за подключения протокола IPv6 (IP версии 6 TCP/IPv6) и убедится, что там поставлена галочка если нет тогда исправьте. В большинстве случаев отсутствие галочки и является проблемой.
Затем для большей уверенности зайдите в свойства подключения протокола версии IPv6. Для этого фокус должен стоять на строке, обозначающей данное соединение, после чего нужно нажать на кнопку «Свойства» находящуюся справа. Во вновь появившемся окне радиокнопки должны быть установлены в положении обозначающим автоматическое определение.
Если в автоматическом режиме существуют неполадки тогда можно воспользоваться альтернативными адресами DNS от Google. В поле напротив предпочитаемого введите 2001:4860:4860::8888
. Там, где нужен альтернативный следует прописать 2001:4860:4860::8844
. После всех изменений требуется нажать на кнопку «OK». Радиокнопку, отвечающую за получение адреса IPv6 трогать не следует.
Выполнить проверку корректности подключения можно несколькими способами. Чтобы далеко не ходить в окне сетевых подключений кликните правой кнопкой мышки на своём соединении и выберите строку «Состояние». Во вновь открывшемся окошке нужно нажать на кнопочку «Сведения». После чего откроется новое и напротив строчки «Адрес IPv6» должен появиться ваш сетевой адрес. Также можно запустить Windows PowerShell (или командную строку) там вбить команду ipconfig /all
затем нажать на «ENTER». В появившемся списке следует искать строку «IPv6-адрес» где будет требуемая запись. Также в конце стать я дам две ссылочки перейдя по которым вы сможете протестировать подключение.
Включение и отключение протокола IPv6 с помощью реестра
В моей практике был случай, когда я подключался через удалённый рабочий стол к другому компьютеру через тысячи километров. По-моему, тогда была ОС восьмой версии. Очень сильно намучился потому что никак не мог выполнить соединение. Как в следствии оказалось всё это было потому что были разные протоколы подключения, то есть у меня IPv4, а на том конце IPv6 помогла настройка через реестр. С помощью редактора реестра можно выполнить более тонкую установку в большинстве случаев она и не нужна, но я решил написать может кому пригодится.
Чтобы попасть в реестр нужно вызвать служебную утилиту «Выполнить», как это сделать описано выше и в поле программы вбить слово regedit
, затем нажать на «ENTER» либо кнопку «OK». Перед вами появится окно редактора реестра, в котором потребуется перейти по следующему пути;
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTCPIP6Parameters
С правой стороны нужно найти ключ, имеющий название «DisabledComponents
» и кликнуть по нему два раза левой кнопкой мышки. Если такого параметра нет тогда следует создать его, для этого надо кликнуть правой кнопкой мышки на свободном месте (с правой стороны редактора разумеется) затем навести стрелку на строку «Создать» и из появившегося списка выбрать параметр DWORD (32 бита). В поле где будет предложено ввести название ключа нужно прописать DisabledComponents
и нажать на «ENTER».
В открывшемся окне параметра «DisabledComponents» в поле «Значение» следует ввести одно из описанных далее.
Если желаете отключить все составные IPv6 помимо интерфейса замыкания на себя, то надо ввести 0xffffffff
. Также данная установка укажет Windows что надо отдать предпочтение IPv4, а не IPv6 через изменения записей в таблице политик префиксов.
Для того чтобы отдать предпочтение протоколу IPv4 нужно ввести в поле значение 0x20
. Рекомендую при отключении использовать именно его тогда у вас будет функционировать удалённый доступ, удалённый рабочий стол и большинство функционала протокола IPv6.
Чтобы отключить протокол IPv6 везде где есть нетуннельные интерфейсы нужно в поле ввести 0x10
. (Например, интерфейс «ЛС» или «PPP»).
Выполнение отключения везде где есть туннельные интерфейсы можно произвести с помощью значения 0x01
. К таким относятся «ISATAP», «6to4», «Teredo».
Чтобы отключить все интерфейсы кроме замыкающегося на себя следует ввести значение 0x11
.
Если вы укажите любые другие значения кроме «0x0
» или «0x20
«, то служба «Маршрутизация и удалённый доступ» перестанет работать, поэтому будьте внимательны. После того как будет введено желаемое нажмите на кнопку «OK», выйдите из реестра и перезагрузите компьютер.
Проверить корректность подключения по протоколу IPv6 можно с помощью двух сервисов, находящихся в сети, вот адрес первого , а это второго принадлежит он Google . Если у вас появятся вопросы, то их всегда можно задать в комментариях либо перейти на страницу «Контакты» и там заполнить, а затем послать форму.
12.11.2014
Ещё статьи, которые могут заинтересовать:Исправление ошибок Windows с помощью Microsoft Easy FixCcleaner безупречная очистка операционной системыКак добавить пункты переместить и копировать в папку в контекстное меню рабочего стола WindowsУстранение неполадок Windows с помощью Microsoft Easy FixЧто делать если DNS-сервер не отвечает
Активация IPv6 в Microsoft Windows
Активация IPv6 в Microsoft Windows. IPv6 уже используется во многих системах и сетях по всему миру. Вскоре он станет отраслевым стандартом и методом по умолчанию, при котором IP-адреса объединяются в сеть. Этот документ не предназначен для объяснения тонкостей IPv4 и IPv6, но, если вам интересно, можно прочитать здесь:
https://en.wikipedia.org/wiki/IPv6
https: // www.utilizewindows.com/introduction-to-ip-version-6-ipv6/
Мы также предлагаем услугу аудита IPv6, которая может помочь подготовить ваш бизнес к внедрению IPv6 — для получения дополнительной информации см. Этот документ.
Этот документ просто покажет вам, как сконфигурировать ваш портативный компьютер или ПК для использования с IPv6, охватывая 3 самых последних широко используемых выпуска Microsoft Windows — Windows 7, 8 и 10.
В большинстве случаев вы, вероятно, обнаружите, что в Windows уже активирован IPv6 по умолчанию.Помните, что включение IPv6 на вашем компьютере не обязательно означает, что вы будете выходить в Интернет с использованием IPv6 — для этого ваш интернет-провайдер должен обслуживать вас с помощью адреса IPv6, а ваш маршрутизатор также должен быть настроен для использования IPv6. Чтобы IPv6 работал локально, вы должны быть подключены к сети с поддержкой IPv6.
При проверке настроек вашего IP-адреса fe80: в начале вашего IPv6-адреса совпадает с тем, когда Windows выдает адрес 169 i.е. адрес только в локальном пространстве. Вероятно, это просто означает, что вы не подключены к DHCP-серверу, который обслуживает адреса IPv6.
Окна 7Откройте панель управления и перейдите к Сеть и Интернет> Центр управления сетями и общим доступом> Изменить настройки адаптера . Вы попадете в окно, которое выглядит примерно так:
Это все доступные сетевые подключения. Независимо от того, для какой из них вы хотите включить IPv6, например для Ethernet, щелкните правой кнопкой мыши значок и выберите Свойства .Затем вы увидите другое окно, которое выглядит так:
Выделенный параметр — это поле, которое необходимо установить, чтобы включить этот аппарат для использования с IPv6. После того, как вы его выбрали, вы можете нажать «Свойства» в правом нижнем углу, чтобы открыть экран свойств IPv6, как показано ниже:
Это работает почти так же, как экран свойств IPv4. В большинстве случаев вы оставите их как настройки по умолчанию и получите свой адрес и DNS-сервер автоматически с локального DHCP-сервера.
Окна 8Откройте панель чудо-кнопки в Windows (наведите указатель мыши на правый верхний угол главного экрана, затем прокрутите вверх и щелкните чудо-кнопку), перейдите к параметру поиска и затем Панель управления> Центр управления сетями и общим доступом> Изменить Настройки адаптера 900 16. Затем вы увидите окно, которое выглядит примерно так:
Это доступные сетевые подключения на вашем аппарате. Щелкните правой кнопкой мыши тот, который вы хотите настроить, и выберите Properties :
Как указано, вам нужно установить флажок IPv6 и нажать OK, чтобы сохранить изменения.Нажав кнопку свойств, вы попадете на следующий экран:
Это работает почти так же, как экран свойств IPv4. В большинстве случаев вы оставите их как настройки по умолчанию и получите свой адрес и DNS-сервер автоматически с локального DHCP-сервера.
Окна 10На главном экране Windows откройте меню «Пуск», щелкнув значок Windows в левом нижнем углу, а затем перейдите к «Настройки »> «Сеть и Интернет»> «Ethernet»> «Изменить параметры адаптера ».Затем вам будет представлен экран, отображающий ваши доступные сетевые подключения, который выглядит примерно так:
Как указано, щелкните правой кнопкой мыши сетевое соединение, для которого вы хотите включить IPv6, а затем нажмите Свойства в меню. На следующем экране есть меню с требуемой опцией, согласно:
Просто установите флажок IPv6 и нажмите OK.
Вы можете нажать кнопку свойств, когда выделен параметр IPv6.Откроется следующее окно:
Это работает почти так же, как экран свойств IPv4. В большинстве случаев вы оставите их как настройки по умолчанию и получите свой адрес и DNS-сервер автоматически с локального DHCP-сервера.
Для получения дополнительной информации и демонстрации IPv6 между маршрутизатором Cisco и хостом Windows см. Это техническое видео.
activereach может помочь вам с сетевым аудитом IP версии 6 (IPv6).Позвоните нам по телефону 0845 625 9025 или свяжитесь с нами, чтобы узнать больше.
Руководство по настройке командной строки устройства безопасности Cisco, версия 7.2 — Настройка IPv6 [Межсетевые экраны Cisco ASA серии 5500-X]
Настройка IPv6
В этой главе описывается, как включить и настроить IPv6 на устройстве безопасности. IPv6 доступен только в режиме маршрутизируемого межсетевого экрана.
В эту главу входят следующие разделы:
• Команды с поддержкой IPv6
• Настройка IPv6
• Проверка конфигурации IPv6
Пример конфигурации IPv6 см. В Приложении B, «Примеры конфигураций.«
Команды с поддержкой IPv6
Следующие команды устройства безопасности могут принимать и отображать адреса IPv6:
• захват
• настроить
• копия
• http
• наименование
• объект-группа
• пинг
• показать conn
• показать локальный хост
• показать tcpstat
• ssh
• телнет
• tftp-сервер
• who
• написать
Примечание Восстановление после отказа не поддерживает IPv6.Команда ipv6 address не поддерживает установку резервных адресов для конфигураций аварийного переключения. Команда failover interface ip не поддерживает использование адресов IPv6 на интерфейсах аварийного переключения и переключения при отказе с отслеживанием состояния.
При вводе адресов IPv6 в командах, которые их поддерживают, просто введите адрес IPv6, используя стандартную нотацию IPv6, например ping fe80 :: 2e0: b6ff: fe01: 3b7a. Устройство безопасности правильно распознает и обрабатывает IPv6-адрес.Однако вы должны заключить IPv6-адрес в квадратные скобки ([]) в следующих случаях:
• Вам необходимо указать номер порта с адресом, например [fe80 :: 2e0: b6ff: fe01: 3b7a]: 8080.
• Команда использует двоеточие в качестве разделителя, например команды write net и config net , например, configure net [fe80 :: 2e0: b6ff: fe01: 3b7a]: / tftp / config / pixconfig.
Следующие команды были изменены для работы с IPv6:
• отладка
• фрагмент
• ip verify
• MTU
• icmp (вводится как ipv6 icmp )
Следующие механизмы проверки поддерживают IPv6:
• FTP
• HTTP
• ICMP
• SMTP
• TCP
• UDP
Настройка IPv6
Этот раздел содержит следующие темы:
• Настройка IPv6 на интерфейсе
• Настройка двойного IP-стека на интерфейсе
• Принудительное использование измененных идентификаторов интерфейса EUI-64 в адресах IPv6
• Настройка обнаружения повторяющегося адреса IPv6
• Настройка IPv6 по умолчанию и статических маршрутов
• Настройка списков доступа IPv6
• Настройка обнаружения соседей IPv6
• Настройка статического IPv6-соседа
Настройка IPv6 на интерфейсе
Как минимум, каждый интерфейс должен быть настроен с локальным адресом канала IPv6.Кроме того, вы можете добавить в интерфейс локальный и глобальный адрес сайта.
Примечание Устройство безопасности не поддерживает произвольные адреса IPv6.
На интерфейсе можно настроить адреса IPv6 и IPv4.
Чтобы настроить IPv6 на интерфейсе, выполните следующие действия:
Шаг 1 Войдите в режим настройки интерфейса для интерфейса, на котором вы настраиваете адреса IPv6:
hostname (config) # interface if
Шаг 2 Настройте IPv6-адрес на интерфейсе.Вы можете назначить интерфейсу несколько адресов IPv6, например, локальный адрес IPv6, локальный адрес сайта и глобальный адрес. Однако, как минимум, необходимо настроить локальный адрес ссылки.
Существует несколько методов настройки адресов IPv6. Выберите из следующего списка наиболее подходящий для вас метод:
• Самый простой способ — включить автоконфигурацию без сохранения состояния на интерфейсе. Включение автоконфигурации без сохранения состояния на интерфейсе настраивает адреса IPv6 на основе префиксов, полученных в сообщениях Router Advertisement.Локальный адрес канала на основе измененного идентификатора интерфейса EUI-64 автоматически создается для интерфейса, когда включена автоконфигурация без сохранения состояния. Чтобы включить автоконфигурацию без сохранения состояния, введите следующую команду:
hostname (config-if) # автоконфигурация ipv6-адреса
• Если вам нужно настроить только локальный адрес канала на интерфейсе и вы не собираетесь назначать интерфейсу какие-либо другие адреса IPv6, у вас есть возможность вручную определить локальный адрес канала или сгенерировать его на основе MAC интерфейса. адрес (измененный формат EUI-64):
–Введите следующую команду, чтобы вручную указать локальный адрес ссылки:
hostname (config-if) # ipv6 address ipv6-address link-local
–Введите следующую команду, чтобы включить IPv6 на интерфейсе и автоматически сгенерировать локальный адрес канала с использованием модифицированного идентификатора интерфейса EUI-64 на основе MAC-адреса интерфейса:
имя хоста (config-if) # ipv6 enable
Примечание Вам не нужно использовать команду ipv6 enable , если вы вводите любые другие команды ipv6 address на интерфейсе; Поддержка IPv6 автоматически включается, как только вы назначаете IPv6-адрес интерфейсу.
• Назначьте интерфейсу локальный или глобальный адрес сайта. Когда вы назначаете локальный или глобальный адрес сайта, автоматически создается локальный адрес ссылки. Введите следующую команду, чтобы добавить в интерфейс глобальный или локальный адрес сайта. Используйте необязательное ключевое слово eui-64 , чтобы использовать модифицированный идентификатор интерфейса EUI-64 в младших 64 битах адреса.
hostname (config-if) # ipv6 address ipv6-address [eui-64]
Шаг 3 (Необязательно) Подавить сообщения объявления маршрутизатора на интерфейсе.По умолчанию сообщения объявления маршрутизатора автоматически отправляются в ответ на сообщения запроса маршрутизатора. Вы можете отключить эти сообщения на любом интерфейсе, для которого вы не хотите, чтобы устройство безопасности предоставляло префикс IPv6 (например, внешний интерфейс).
Введите следующую команду, чтобы подавить сообщения Router Advertising на интерфейсе:
имя хоста (config-if) # ipv6 nd suppress-ra
Настройка двойного IP-стека на интерфейсе
Устройство безопасности поддерживает конфигурацию IPv6 и IPv4 на интерфейсе.Для этого не нужно вводить никаких специальных команд; просто введите команды настройки IPv4 и команды настройки IPv6, как обычно. Убедитесь, что вы настроили маршрут по умолчанию для IPv4 и IPv6.
Принудительное использование измененных идентификаторов интерфейса EUI-64 в адресах IPv6
RFC 3513: Архитектура адресации Интернет-протокола версии 6 (IPv6) требует, чтобы часть идентификатора интерфейса всех одноадресных IPv6-адресов, за исключением тех, которые начинаются с двоичного значения 000, была длиной 64 бита и была построена в формате Modified EUI-64.Устройство безопасности может обеспечить выполнение этого требования для хостов, подключенных к локальному каналу.
Чтобы принудительно использовать идентификаторы интерфейса в формате Modified EUI-64 в адресах IPv6 на локальном канале, введите следующую команду:
hostname (config) # ipv6 enforce-eui64 if_name
Аргумент if_name — это имя интерфейса, заданное командой namif , для которой вы включаете принудительное применение формата адреса.
Когда эта команда включена на интерфейсе, адреса источника пакетов IPv6, полученных на этом интерфейсе, проверяются на соответствие MAC-адресам источника, чтобы гарантировать, что идентификаторы интерфейсов используют формат Modified EUI-64. Если пакеты IPv6 не используют формат Modified EUI-64 для идентификатора интерфейса, пакеты отбрасываются и создается следующее сообщение системного журнала:
% PIX | ASA-3-325003: Ошибка проверки адреса источника EUI-64.
Проверка формата адреса выполняется только при создании потока.Пакеты из существующего потока не проверяются. Кроме того, проверка адреса может выполняться только для хостов на локальном канале. Пакеты, полученные от хостов за маршрутизатором, не пройдут проверку формата адреса и будут отброшены, потому что их исходный MAC-адрес будет MAC-адресом маршрутизатора, а не MAC-адресом хоста.
Настройка обнаружения повторяющегося адреса IPv6
В процессе автоконфигурации без сохранения состояния обнаружение дублирующихся адресов проверяет уникальность новых одноадресных IPv6-адресов до того, как адреса будут назначены интерфейсам (новые адреса остаются в предварительном состоянии, пока выполняется обнаружение дублирующихся адресов).Обнаружение повторяющегося адреса сначала выполняется на новом локальном адресе ссылки. Когда локальный адрес ссылки подтвержден как уникальный, то обнаружение повторяющегося адреса выполняется для всех остальных одноадресных IPv6-адресов на интерфейсе.
Обнаружение повторяющегося адреса приостановлено на интерфейсах, которые не работают административно. Пока интерфейс не работает административно, индивидуальные IPv6-адреса, назначенные интерфейсу, переводятся в состояние ожидания. Интерфейс, возвращающийся в административно активированное состояние, перезапускает обнаружение повторяющихся адресов для всех одноадресных IPv6-адресов на интерфейсе.
Когда идентифицируется повторяющийся адрес, состояние адреса устанавливается как ДУБЛИКАТ, адрес не используется, и генерируется следующее сообщение об ошибке:
% PIX | ASA-4-325002: повторяющийся адрес ipv6_address / MAC_address на интерфейсе
Если дублирующийся адрес является локальным для канала адресом интерфейса, обработка пакетов IPv6 отключена на интерфейсе.Если дублирующийся адрес является глобальным адресом, адрес не используется. Однако все команды конфигурации, связанные с повторяющимся адресом, остаются такими же, как и настроенные, пока состояние адреса установлено на ДУПЛИКАТ.
Если локальный адрес канала для интерфейса изменяется, обнаружение дублирующегося адреса выполняется на новом локальном адресе канала, а все другие адреса IPv6, связанные с интерфейсом, регенерируются (обнаружение дублирующихся адресов выполняется только на новом локальном адресе канала. адрес).
Устройство защиты использует сообщения запроса соседей для обнаружения дублирующихся адресов. По умолчанию, количество раз, когда интерфейс выполняет обнаружение повторяющегося адреса, составляет 1.
Чтобы изменить количество попыток обнаружения повторяющегося адреса, введите следующую команду:
hostname (config-if) # ipv6 nd dad пытается value
Значение аргументом может быть любое значение от 0 до 600.Установка для аргумента значения значения 0 отключает обнаружение повторяющихся адресов на интерфейсе.
Когда вы настраиваете интерфейс для отправки более одной попытки обнаружения повторяющегося адреса, вы также можете использовать команду ipv6 nd ns-interval для настройки интервала, с которым отправляются сообщения запроса соседей. По умолчанию они отправляются каждые 1000 миллисекунд.
Чтобы изменить интервал сообщения запроса соседа, введите следующую команду:
hostname (config-if) # ipv6 nd ns-interval Значение
Значение аргумент может быть от 1000 до 3600000 миллисекунд.
Примечание Изменение этого значения изменяет его для всех сообщений запроса соседей, отправленных через интерфейс, а не только для тех, которые используются для обнаружения дублирующихся адресов.
Настройка IPv6 по умолчанию и статических маршрутов
Устройство безопасности автоматически направляет трафик IPv6 между напрямую подключенными хостами, если интерфейсы, к которым подключены хосты, включены для IPv6, а списки управления доступом IPv6 разрешают трафик.
Устройство безопасности не поддерживает протоколы динамической маршрутизации. Следовательно, чтобы направить трафик IPv6 на неподключенный хост или сеть, вам необходимо определить статический маршрут к хосту или сети или, как минимум, маршрут по умолчанию. Если не задан статический маршрут или маршрут по умолчанию, трафик к неподключенным узлам или сетям генерирует следующее сообщение об ошибке:
% PIX | ASA-6-110001: Нет маршрута к dest_address от source_address
Вы можете добавить маршрут по умолчанию и статические маршруты с помощью команды ipv6 route .
Чтобы настроить маршрут IPv6 по умолчанию и статические маршруты, выполните следующие действия:
Шаг 1 Чтобы добавить маршрут по умолчанию, используйте следующую команду:
hostname (config) # ipv6 route if_name :: / 0 next_hop_ipv6_addr
Адрес :: / 0 — это IPv6-эквивалент «any».
Шаг 2 (Необязательно) Определите статические маршруты IPv6. Используйте следующую команду, чтобы добавить статический маршрут IPv6 в таблицу маршрутизации IPv6:
hostname (config) # ipv6 route if_name destination next_hop_ipv6_addr [ admin_distance ]
Примечание Команда ipv6 route работает аналогично команде route , используемой для определения статических маршрутов IPv4.
Настройка списков доступа IPv6
Настройка списка доступа IPv6 аналогична настройке доступа IPv4, но с адресами IPv6.
Чтобы настроить список доступа IPv6, выполните следующие действия:
Шаг 1 Создайте запись доступа. Чтобы создать список доступа, используйте команду ipv6 access-list для создания записей для списка доступа. Есть две основные формы этой команды на выбор: одна для создания записей списка доступа специально для трафика ICMP, а другая для создания записей списка доступа для всех других типов IP-трафика.
• Чтобы создать запись списка доступа IPv6 специально для трафика ICMP, введите следующую команду:
hostname (config) # ipv6 access-list id [номер строки] {разрешение | deny} источник icmp пункт назначения [ icmp_type ]
• Чтобы создать запись списка доступа IPv6, введите следующую команду:
hostname (config) # ipv6 access-list id [ line num ] {allow | запретить } протокол источник [ src_port ] пункт назначения [ dst_port ]
Ниже описаны аргументы для команды ipv6 access-list :
• id — имя списка доступа.Используйте один и тот же идентификатор id в каждой команде, когда вы вводите несколько записей для списка доступа.
• строка число —При добавлении записи в список доступа вы можете указать номер строки в списке, где она должна отображаться.
• разрешение | deny —Определяет, заблокирован ли указанный трафик или разрешено его прохождение.
• icmp — указывает, что запись списка доступа применяется к трафику ICMP.
• Протокол — определяет трафик, контролируемый записью в списке доступа. Это может быть имя ( ip , tcp или udp ) или номер (1-254) IP-протокола. В качестве альтернативы вы можете указать группу объектов протокола, используя object-group grp_id .
• источник и назначение — указывает источник или место назначения трафика. Источником или получателем может быть префикс IPv6 в формате , префикс / длиной , чтобы указать диапазон адресов, ключевое слово any, чтобы указать любой адрес , или конкретный хост, обозначенный host host_ipv6_addr.
• src_port и dst_port — аргумент порта источника и назначения (или службы). Введите оператор ( lt для меньше чем, gt для большего чем, eq для равного, neq для не равно или range для включающего диапазона), затем пробел и номер порта. (или два номера порта, разделенные пробелом для ключевого слова range ).
• icmp_type — указывает тип сообщения ICMP, фильтруемого правилом доступа.Значение может быть действительным номером типа ICMP (от 0 до 155) или одним из литералов типа ICMP, как показано в Приложении D, «Адреса, протоколы и порты». В качестве альтернативы вы можете указать группу объектов ICMP, используя object-group id .
Шаг 2 Чтобы применить список доступа к интерфейсу, введите следующую команду:
hostname (config) # access-group access_list_name {in | out} интерфейс if_name
Настройка обнаружения соседей IPv6
Процесс обнаружения соседей IPv6 использует сообщения ICMPv6 и многоадресные адреса запрошенных узлов для определения адреса канального уровня соседа в той же сети (локального канала), проверки доступности соседа и отслеживания соседних маршрутизаторов.
Этот раздел содержит следующие темы:
• Настройка сообщений запроса соседей
• Настройка рекламных сообщений маршрутизатора
• Поддержка обнаружения многоадресного прослушивателя
Настройка сообщений запроса соседей
Сообщения запроса соседей (ICMPv6, тип 135) отправляются по локальному каналу узлами, пытающимися обнаружить адреса канального уровня других узлов в локальном канале.Сообщение запроса соседа отправляется на многоадресный адрес запрашиваемого узла. Адрес источника в сообщении запроса соседа является IPv6-адресом узла, отправляющего сообщение запроса соседа. Сообщение запроса соседей также включает адрес канального уровня исходного узла.
После получения сообщения запроса соседа узел назначения отвечает, посылая сообщение объявления соседа (ICPMv6 тип 136) по локальному каналу. Исходный адрес в сообщении с объявлением соседа — это IPv6-адрес узла, отправляющего сообщение с объявлением о соседе; адрес назначения — это IPv6-адрес узла, отправившего сообщение запроса соседа.Часть данных сообщения объявления соседа включает в себя адрес канального уровня узла, отправляющего сообщение объявления соседа.
После того, как узел источника получает объявление о соседе, узел источника и узел назначения могут обмениваться данными. На рисунке 12-1 показан процесс запроса и ответа от соседей.
Рисунок 12-1 IPv6 Neighbor Discovery — Neighbor Solicitation Message
Сообщения запроса соседа также используются для проверки доступности соседа после того, как адрес соседа на канальном уровне идентифицирован.Когда узел хочет проверить доступность соседа, адрес назначения в сообщении запроса соседа является одноадресным адресом соседа.
Рекламные сообщения соседнего узла также отправляются при изменении адреса канального уровня узла на локальном канале. Когда происходит такое изменение, адрес назначения для объявления о соседях является групповым адресом всех узлов.
Вы можете настроить интервал сообщения запроса соседа и время доступности соседа для каждого интерфейса.Для получения дополнительной информации см. Следующие темы:
• Настройка интервала сообщения запроса соседей
• Настройка времени доступности соседа
Настройка интервала сообщения запроса соседей
Чтобы настроить интервал между повторными передачами запроса соседа IPv6 на интерфейсе, введите следующую команду:
hostname (config-if) # ipv6 nd ns-interval Значение
Допустимые значения для аргумента value находятся в диапазоне от 1000 до 3600000 миллисекунд.Значение по умолчанию — 1000 миллисекунд.
Этот параметр также отправляется в рекламных сообщениях маршрутизатора.
Настройка времени доступности соседа
Время доступности соседа позволяет обнаруживать недоступных соседей. Более короткое время настройки позволяет быстрее обнаруживать недоступных соседей; однако более короткое время потребляет больше пропускной способности сети IPv6 и ресурсов обработки во всех сетевых устройствах IPv6. Очень короткое время настройки не рекомендуется при нормальной работе IPv6.
Чтобы настроить время, в течение которого удаленный узел IPv6 считается достижимым после события подтверждения доступности, введите следующую команду:
hostname (config-if) # ipv6 nd значение времени достижимости
Допустимые значения для аргумента value находятся в диапазоне от 0 до 3600000 миллисекунд. По умолчанию 0.
Эта информация также отправляется в рекламных сообщениях маршрутизатора.
Когда 0 используется для значения , время достижимости отправляется как неопределенное. Принимающие устройства должны устанавливать и отслеживать значение времени доступности. Чтобы увидеть время, используемое устройством безопасности, когда это значение установлено на 0, используйте команду show ipv6 interface для отображения информации об интерфейсе IPv6, включая используемое время достижимости ND.
Настройка рекламных сообщений маршрутизатора
Рекламные сообщения маршрутизатора (ICMPv6 типа 134) периодически отправляются через каждый интерфейс устройства безопасности, настроенный для IPv6.Рекламные сообщения маршрутизатора отправляются на многоадресный адрес всех узлов.
Рисунок 12-2 Обнаружение соседей IPv6 — сообщение объявления маршрутизатора
Рекламные сообщения маршрутизатора обычно содержат следующую информацию:
• Один или несколько префиксов IPv6, которые узлы на локальном канале могут использовать для автоматической настройки своих адресов IPv6.
• Информация о времени жизни для каждого префикса, включенного в рекламу.
• Наборы флагов, которые указывают тип автоконфигурации (без сохранения состояния или с отслеживанием состояния), которая может быть завершена.
• Информация о маршрутизаторе по умолчанию (следует ли использовать маршрутизатор, отправляющий объявление, в качестве маршрутизатора по умолчанию, и, если да, то количество времени (в секундах), в течение которого маршрутизатор должен использоваться в качестве маршрутизатора по умолчанию).
• Дополнительная информация для хостов, такая как ограничение переходов и MTU, которые хост должен использовать в исходящих пакетах.
• Интервал времени между повторными передачами сообщения запроса от соседа по заданному каналу.
• Время, в течение которого узел считает своего соседа достижимым.
Объявления маршрутизатора также отправляются в ответ на сообщения запроса маршрутизатора (ICMPv6 Type 133). Сообщения запроса маршрутизатора отправляются хостами при запуске системы, так что хост может немедленно выполнить автоконфигурацию, не дожидаясь следующего запланированного рекламного сообщения маршрутизатора. Поскольку сообщения запроса маршрутизатора обычно отправляются хостами при запуске системы, а у хоста нет настроенного одноадресного адреса, исходным адресом в сообщениях запроса маршрутизатора обычно является неуказанный IPv6-адрес (0: 0: 0: 0: 0: 0: 0: 0).Если хост имеет настроенный одноадресный адрес, одноадресный адрес интерфейса, отправляющего сообщение запроса маршрутизатора, используется в качестве адреса источника в сообщении. Адрес назначения в сообщениях запроса маршрутизатора — это многоадресный адрес для всех маршрутизаторов с областью действия ссылки. Когда объявление маршрутизатора отправляется в ответ на запрос маршрутизатора, адрес назначения в сообщении объявления маршрутизатора является одноадресным адресом источника сообщения запроса маршрутизатора.
Вы можете настроить следующие параметры для сообщений об объявлении маршрутизатора:
• Интервал времени между периодическими рекламными сообщениями маршрутизатора.
• Срок службы маршрутизатора, который указывает количество времени, в течение которого узлы IPv6 должны рассматривать устройство безопасности как маршрутизатор по умолчанию.
• Префиксы сети IPv6, используемые в канале.
• Передает ли интерфейс рекламные сообщения маршрутизатора.
Если не указано иное, настройки рекламного сообщения маршрутизатора специфичны для интерфейса и вводятся в режиме конфигурации интерфейса. Информацию об изменении этих параметров см. В следующих разделах:
• Настройка интервала передачи объявлений маршрутизатора
• Настройка срока службы маршрутизатора
• Настройка префикса IPv6
• Подавление рекламных сообщений маршрутизатора
Настройка интервала передачи объявлений маршрутизатора
По умолчанию объявления маршрутизатора отправляются каждые 200 секунд.Чтобы изменить интервал между передачами объявлений маршрутизатора на интерфейсе, введите следующую команду:
ipv6 nd ra-interval [мсек] значение
Допустимые значения находятся в диапазоне от 3 до 1800 секунд (или от 500 до 1800000 миллисекунд, если используется ключевое слово мсек ).
Интервал между передачами должен быть меньше или равен времени жизни объявления маршрутизатора IPv6, если устройство безопасности настроено как маршрутизатор по умолчанию с помощью команды ipv6 nd ra-life .Чтобы предотвратить синхронизацию с другими узлами IPv6, произвольно отрегулируйте фактическое используемое значение в пределах 20 процентов от желаемого.
Настройка срока службы маршрутизатора
Срок службы маршрутизатора указывает, как долго узлы на локальном канале должны рассматривать устройство безопасности как маршрутизатор по умолчанию на канале.
Чтобы настроить время жизни маршрутизатора в объявлениях маршрутизатора IPv6 на интерфейсе, введите следующую команду:
hostname (config-if) # ipv6 nd ra-life seconds
Допустимые значения от 0 до 9000 секунд.По умолчанию 1800 секунд. Ввод 0 означает, что устройство безопасности не следует рассматривать как маршрутизатор по умолчанию на выбранном интерфейсе.
Настройка префикса IPv6
Автоконфигурация без сохранения состояния использует префиксы IPv6, предоставленные в рекламных сообщениях маршрутизатора, для создания глобального одноадресного адреса из локального адреса канала.
Чтобы настроить, какие префиксы IPv6 включаются в объявления маршрутизатора IPv6, введите следующую команду:
hostname (config-if) # ipv6 nd prefix ipv6-prefix / prefix-length
Примечание Для правильной работы автоконфигурации без сохранения состояния объявленная длина префикса в рекламных сообщениях маршрутизатора всегда должна быть 64 бита.
Подавление рекламных сообщений маршрутизатора
По умолчанию сообщения объявления маршрутизатора автоматически отправляются в ответ на сообщения запроса маршрутизатора. Вы можете отключить эти сообщения на любом интерфейсе, для которого вы не хотите, чтобы устройство защиты предоставляло префикс IPv6 (например, внешний интерфейс).
Чтобы подавить передачу объявлений маршрутизатора IPv6 на интерфейсе, введите следующую команду:
имя хоста (config-if) # ipv6 nd suppress-ra
После ввода этой команды устройство безопасности будет отображаться как обычный сосед IPv6 на канале, а не как маршрутизатор IPv6.
Поддержка обнаружения многоадресного прослушивателя
Протокол обнаружения многоадресного прослушивателя (MLD) версии 2 поддерживается для обнаружения присутствия
прослушивателей многоадресного адреса на их напрямую подключенных каналах, а также для обнаружения, в частности, какие многоадресные адреса представляют интерес для этих соседних узлов. ASA становится прослушивателем многоадресного адреса или хостом, но не маршрутизатором многоадресной рассылки, и отвечает на запросы прослушивателя многоадресной рассылки и отправляет только отчеты о прослушивателе многоадресной рассылки.
Следующие команды были добавлены или улучшены для поддержки MLD:
• Очистить ipv6 mld traffic Команда
• Команда show ipv6 mld
Настройка статического IPv6-соседа
Вы можете вручную определить соседа в кэше соседей IPv6. Если запись для указанного IPv6-адреса уже существует в кэше обнаружения соседей — полученная в процессе обнаружения соседей IPv6 — запись автоматически преобразуется в статическую запись.Статические записи в кэше обнаружения соседей IPv6 не изменяются процессом обнаружения соседей.
Чтобы настроить статическую запись в кэше обнаружения соседей IPv6, введите следующую команду:
hostname (config-if) # ipv6 neighbour ipv6_address if_name mac_address
Аргумент ipv6_address — это локальный для канала IPv6-адрес соседа, аргумент if_name — это интерфейс, через который доступен сосед, а аргумент mac_address — это MAC-адрес интерфейса соседа.
Примечание Команда clear ipv6 neighbors не удаляет статические записи из кэша обнаружения соседей IPv6; он очищает только динамические записи.
Проверка конфигурации IPv6
В этом разделе описывается, как проверить конфигурацию IPv6. Вы можете использовать различные команды clear и show для проверки настроек IPv6.
Этот раздел включает в себя следующие темы:
• Команда интерфейса show ipv6
• Команда show ipv6 route
• Команда show ipv6 mld traffic
Команда интерфейса show ipv6
Чтобы отобразить настройки интерфейса IPv6, введите следующую команду:
hostname # показать интерфейс ipv6 [ if_name ]
Включая имя интерфейса, например «внешний», отображаются настройки для указанного интерфейса.Если исключить имя из команды, отобразятся настройки для всех интерфейсов, на которых включен IPv6. Вывод команды показывает следующее:
• Имя и статус интерфейса.
• Адреса локальной и глобальной одноадресной рассылки.
• Группы многоадресной рассылки, к которым принадлежит интерфейс.
• Настройки перенаправления ICMP и сообщений об ошибках.
• Настройки обнаружения соседей.
Ниже приведен пример выходных данных команды show ipv6 interface :
hostname # show ipv6 interface
интерфейс ipv6 не работает, линейный протокол не работает
IPv6 включен, локальный адрес канала - fe80 :: 20d: 88ff: feee: 6a82 [ПОДРОБНЕЕ]
Не настроен глобальный одноадресный адрес
Адрес (а) присоединенной группы:
ff02 :: 1
ff02 :: 1: ffee: 6a82
сообщений об ошибках ICMP не более одного сообщения каждые 100 миллисекунд
перенаправления ICMP включены
ND DAD включен, количество попыток DAD: 1
ND время достижимости 30000 миллисекунд.
Примечание Команда show interface отображает только настройки IPv4 для интерфейса.Чтобы просмотреть конфигурацию IPv6 на интерфейсе, необходимо использовать команду show ipv6 interface . Команда show ipv6 interface не отображает никаких настроек IPv4 для интерфейса (если на интерфейсе настроены оба типа адресов).
Команда show ipv6 route
Чтобы отобразить маршруты в таблице маршрутизации IPv6, введите следующую команду:
hostname # показать маршрут ipv6
Вывод команды show ipv6 route аналогичен команде IPv4 show route .Он отображает следующую информацию:
• Протокол, по которому был получен маршрут.
• Префикс IPv6 удаленной сети.
• Административное расстояние и метрика маршрута.
• Адрес маршрутизатора следующего перехода.
• Интерфейс, через который достигается следующий маршрутизатор перехода в указанную сеть.
Ниже приведен пример выходных данных команды show ipv6 route :
hostname # показать маршрут ipv6
Таблица маршрутизации IPv6 - 7 записейКоды
: C - подключен, L - локальный, S - статический, R - RIP, B - BGP
U - Статический маршрут для каждого пользователя
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS между областями
O - внутренний OSPF, OI - внешний OSPF, OE1 - OSPF ext 1, OE2 - OSPF ext 2
L fe80 :: / 10 [0/0]
через ::, внутри
L fec0 :: a: 0: 0: a0a: a70 / 128 [0/0]
через ::, внутри
C fec0: 0: 0: a :: / 64 [0/0]
через ::, внутри
L ff00 :: / 8 [0/0]
через ::, внутри
Команда show ipv6 mld traffic
Чтобы отобразить счетчики трафика MLD в таблице маршрутизации IPv6, введите следующую команду:
hostname # show ipv6 mld traffic
Выходные данные команды show ipv6 mld traffic показывают, было ли получено и отправлено ожидаемое количество сообщений протокола MLD.
Ниже приведен пример выходных данных команды show ipv6 mld traffic :
hostname # show ipv6 mld traffic
показать трафик ipv6 mld
MLD Счетчики трафика
Время, прошедшее с момента сброса счетчиков: 00:01:19
Получено Отправлено
Действительные пакеты MLD 1 3
Запросы 1 0
Отчеты 0 3
Листьев 0 0
пакетов Mtrace 0 0
Ошибки:
неправильно сформированных пакетов 0
Марсианский источник 0
Источник, не связанный с локальной ссылкой 0
Предел хопов не равен 1 0
Включение узлов IPv6 (Руководство администратора IPv6)
В этом разделе представлены процедуры, которые могут потребоваться для настройки IPv6. узлы в вашей сети.
Примечание —
Термин узел в данном контексте означает либо к серверу Solaris или клиентскому хосту.
Включение карты задач узлов IPv6
Таблица 2–1 Включение узлов IPv6 Карта задачПримечание —
Вы можете включить IPv6 в системе при установке программного обеспечения Solaris. Если вы ответили да , чтобы включить IPv6 во время установки процесса, вы можете пропустить следующие процедуры, чтобы включить IPv6.
Как включить IPv6 на узле
Станьте суперпользователем в системе, в которой вы хотите включить IPv6.
Введите следующее для каждого интерфейса.
# коснитесь / etc / hostname6. интерфейс
Интерфейс
Имя интерфейса, например le0, le1.
Перезагрузите узел
Примечание —Процесс перезагрузки отправляет пакеты обнаружения маршрутизатора.Роутер отвечает префиксом. Ответ позволяет узлу настроить интерфейсы. с IPv6-адресом. При перезагрузке также перезапускаются ключевые сетевые демоны в IPv6. режим.
Показать IPv6-адреса всех интерфейсов.
Для отображения адресов IPv4 и IPv6 просто используйте -a вариант.
Добавьте IPv6-адрес в соответствующую службу имен следующим образом:
Как настроить маршрутизатор Solaris IPv6
Станьте суперпользователем в системе, чтобы стать маршрутизатором.
Отредактируйте файл /etc/inet/ndpd.conf с префиксами подсети добавив одну или несколько из следующих записей.
См. In.ndpd (1M) справочную страницу со списком переменных и допустимых значений. Для дополнительной информации о файле ndpd.conf см. справочную страницу ndpd.conf (4).
Добавьте записи, определяющие поведение маршрутизатора для всех интерфейсов.
Добавьте записи, которые определяют поведение объявления префикса по умолчанию.
префикс по умолчанию переменная значение
Добавить наборы для записей параметров интерфейса.
, если интерфейс переменная значение
Добавьте рекламные объявления для каждой записи для информации о префиксе интерфейса.
префикс префикс / длина интерфейс переменная значение
Перезагрузите систему.
Примечание —
Обнаружение соседей ( дюйм. Ндпд ) передает префиксы адресов подсети хостов к хостам. Также следующее поколение Протокол маршрутизации RIP ( in.ripngd ) запускается автоматически.
Пример —
ndpd.conf Файл конфигурации маршрутизатора# Отправка объявлений маршрутизатора на все сетевые адаптеры ifdefault AdvSendAdvertisements on # Рекламируйте глобальный префикс и # локальный префикс сайта на трех интерфейсах.# 0x9255 = 146,85 префикс 2: 0: 0: 9255 :: 0/64 hme0 префикс fec0: 0: 0: 9255 :: 0/64 hme0 # 0x9256 = 146,86 префикс 2: 0: 0: 9256 :: 0/64 hme1 префикс fec0: 0: 0: 9256 :: 0/64 hme1 # 0x9259 = 146,89 префикс 2: 0: 0: 9259 :: 0/64 hme2 префикс fec0: 0: 0: 9259 :: 0/64 hme2 |
Как настроить маршрутизатор 6to4
Прежде чем настраивать маршрутизацию 6to4 в сети IPv6, вы должны были сделать следующее:
Станьте суперпользователем на перспективном маршрутизаторе 6to4.
Настроить псевдо-интерфейс 6to4 на маршрутизаторе путем создания файла / etc / hostname6.Файл ip.6to4tun0 .
Если вы планируете использовать рекомендуемое соглашение об идентификаторе подсети = 0 и идентификатор хоста = 1, используйте короткий формат для /etc/hostname6.ip.6to4tun0 :
Если вы планируете использовать другие соглашения для идентификатора подсети и хоста ID, используйте длинный формат для /etc/hostname6.ip.6to4tun0 :
tsrc IPv4-адрес 2002: IPv4-адрес : ID подсети : ID хоста : / 64 вверх
Следующая таблица объясняет параметры / etc / hostname6.ip.6to4tun0 , которые используются на этом этапе.
тцк
Указывает, что этот интерфейс используется в качестве источника туннеля
IPv4-адрес
Задает в десятичном формате с точками адрес IPv4, настроенный на физический интерфейс, который станет псевдоинтерфейсом 6to4
2002
(необязательно) Задает Префикс 6to4
IPv4-адрес
(Необязательно) Задает в шестнадцатеричном формате IPv4-адрес псевдоинтерфейса.
ID подсети
(Необязательно) Задает в шестнадцатеричном формате идентификатор подсети, отличный от 0
идентификатор хоста
(Необязательно) Задает идентификатор хоста, отличный от 1
/64
Указывает, что адрес имеет длину 64 бита.
вверх
Указывает, что ifconfig настроит интерфейс как «активный»
Примечание —Два Туннели IPv6 не могут иметь одинаковые адреса источника и назначения.Пакеты выпадают в результате. Этот тип события может произойти, если маршрутизатор 6to4 также выполняет туннелирование через atun .
(Необязательно) Создайте дополнительные псевдоинтерфейсы 6to4 на маршрутизаторе.
Каждый предполагаемый псевдоинтерфейс 6to4 должен иметь уже настроенный, глобально уникальный IPv4-адрес.
Запустите ifconfig , чтобы проверьте статус интерфейса.
# ifconfig ip.6to4tun0 inet6
Если интерфейс настроен правильно, вы получите вывод, который аналогично следующему.
ip.6to4tun0: flags = 2200041
mtu 1480 index 11 inet туннель src 129.146.87.188 ограничение туннельного перехода 60 inet6 2002: 8192: 56bb: 56bb :: 1/64 Отредактируйте /etc/inet/ndpd.conf , чтобы объявить маршрутизацию 6to4.
Для получения подробной информации обратитесь к ndpd.conf (4).
Укажите подсеть для получения объявления в первой строке.
Создайте запись if в следующем формате:
если интерфейс подсети AdvSendAdvertisements 1
Например, чтобы объявить маршрутизацию 6to4 в подсеть, к которой подключена для интерфейса hme0 замените subnet-interface на hme0.
, если hme0 AdvSendAdvertisements 1
Добавьте префикс 6to4 в качестве вторая строка рекламы.
Создайте запись префикса в следующем формате:
Префикс 2002: IPv4-адрес : идентификатор подсети :: / 64 интерфейс подсети
префикс 2002
Обозначает префикс 6to4
IPv4-адрес
Задает в шестнадцатеричном представлении уникальный IPv4-адрес 6to4 псевдоинтерфейс
ID подсети
Задает в шестнадцатеричном формате идентификатор подсети
.подсеть-интерфейс
Интерфейс маршрутизатора, к которому подключена подсеть
Перезагрузите роутер.
В качестве альтернативы вы можете отправить сигнал с по /etc/inet/in.ndpd , чтобы начать отправку объявлений маршрутизатора. Узлы IPv6 в каждой подсети для получения префикса 6to4 теперь автоматически настраиваются с новые адреса, производные от 6to4.
Добавить новые адреса узлов, производные от 6to4, в службу имен. который используется на сайте 6to4.
Инструкции см. В разделах «Как добавить адреса IPv6 в DNS» или «Как добавить адреса IPv6 в NIS и NIS +».
Настройка нескольких маршрутизаторов на сайте 6to4
Для сайта с несколькими маршрутизаторами маршрутизаторы за Маршрутизатор 6to4 может потребовать дополнительной настройки для поддержки 6to4.Если ваш сайт использует RIP, вы должны настроить на каждом маршрутизаторе, отличном от 6to4, статические маршруты к Роутер 6to4. Если вы используете коммерческий протокол маршрутизации, вам не нужно создать статические маршруты к роутеру 6to4.
Примеры — конфигурация маршрутизатора 6to4
Ниже приведен пример краткой формы /etc/hostname6.ip.6to4tun0 .
# кот /etc/hostname6.ip.6to4tun0 tsrc 129.146.87.188 up |
Вот пример длинной формы / etc / hostname6.ip.6to4tun0 .
# кот /etc/hostname6.ip.6to4tun0 tsrc 129.146.87.188 2002: 8192: 56bb :: 1/64 вверх |
В следующем примере показан вывод ifconfig для псевдо-интерфейс 6to4.
# ifconfig ip.6to4tun0 inet6 ip.6to4tun0: flags = 2200041 |
Следующий пример файла /etc/inet/ndpd.conf объявляет Маршрутизация 6to4 по двум подсетям.
если qfe0 AdvSendAdvertisements 1 префикс 2002: 8192: 56bb: 1 :: / 64 qfe0 если qfe1 AdvSendAdvertisements 1 префикс 2002: 8192: 56bb: 2 :: / 64 qfe1 |
Как добавить адреса IPv6 в NIS и NIS +
Новый стол имеет был добавлен для NIS + с именем ipnodes.org_dir . Стол содержит адреса IPv4 и IPv6 для хоста. Существующая таблица hosts.org_dir , которая содержит только адреса IPv4 для хоста, остается прежним, чтобы облегчить существующие приложения. Обе таблицы hosts.org_dir и ipnodes.org_dir должны соответствовать адресам IPv4. См. Расширения IPv6 для служб имен Solaris для обзора.
Администрирование новой таблицы ipnodes.org_dir аналогично администрированию хостов.org_dir . Тоже самое инструменты и утилиты, которые использовались для администрирования предыдущих таблиц NIS +: действительно для ipnodes.org_dir . См. Руководство системного администратора: Именование и каталог. Сервис для получения подробной информации о том, как управлять таблицей NIS +.
Следующая команда объединяет записи из / etc / inet / ipnodes в ipnodes.org_dir таблица в подробном режиме. Таблица NIS +, вероятно, была создана nistbladm (1), nissetup (1M) или nisserver (1M).
В командной строке введите следующую команду:
% nisaddent -mv -f / etc / inet / ipnodes ipnodes |
Используйте следующую процедуру для отображения таблицы ipnodes.org_dir .
В командной строке введите следующую команду:
Для NIS добавлены две новые карты: ipnodes.byname и ipnodes.byaddr . Эти карты содержат как IPv4, так и Имя хоста IPv6 и ассоциации адресов. hosts.byname и hosts.byaddr карт, которые содержат только имя хоста IPv4 и адресные ассоциации остаются неизменными, так что они могут облегчить существующие Приложения. Администрирование новых карт аналогично обслуживанию. из hosts.byname и hosts.byaddr старые карты. Опять же, важно, чтобы при обновлении карт hosts с адресами IPv4 обновлялись и новые карты ipnode. с той же информацией.
Примечание —
Инструменты, поддерживающие IPv6, используют новые карты NIS и новые NIS + столы.
Как добавить адреса IPv6 в DNS
Станьте суперпользователем на первичном или вторичном DNS-сервере для вашего IPv6 сеть.
Отредактируйте соответствующий файл зоны DNS, добавив записи AAAA для каждого включенного IPv6. host, следующим образом.
имя хоста IN AAAA адрес хоста
Отредактируйте файл обратной зоны DNS и добавьте записи PTR, используя следующие формат.
адрес хоста IN PTR имя хоста
Подробную информацию об администрировании DNS см. В разделе «Администрирование DNS (справочник)» в Руководстве системного администратора : службы имен и каталогов. (DNS, NIS и LDAP) .
Пример — файл зоны DNS
vallejo IN AAAA 2 :: 9256: a00: 20ff: fe12 В АААА fec0 :: 9256: a00: 20ff: fe12: 528 |
Пример — файл обратной зоны DNS
$ ORIGIN ip6.внутр. 8.2.5.0.2.1.e.f.f.f.9.2.0.0.a.0.6.5.2.9.0.0.0.0.0.0.0.0.2.0.0.0 \ В PTR vallejo.Eng.apex.COM. 8.2.5.0.2.1.e.f.f.f.9.2.0.0.a.0.6.5.2.9.0.0.0.0.0.0.0.0.0.c.e.f \ В PTR vallejo.Eng.apex.COM. |
Страница не найдена
ДокументыМоя библиотека
раз- Моя библиотека
Как включить IPv6 в Nginx и Apache?
Большинство CDN, таких как Cloudflare, SUCURI, AKAMAI, позволяют вам включать IPv6 из своей пограничной сети.Однако, если вы не используете CDN, который предоставляет IPv6 и вам нужно включить ваш веб-сайт, то вот как вы можете это сделать.
IPv6 имеет преимущество в производительности по сравнению с IPv4. Это может помочь уменьшить время загрузки страницы с 25 мс до 300 мс. Интересный отчет SUCURI показывает, что 16% из 1000 лучших сайтов в мире поддерживают IPv6 и 7% из 1 миллиона лучших сайтов.
Если еще не сделали, было бы хорошо включить на вашем сайте.
Обязательное условие — вы должны убедиться, что IPv6 включен на уровне ОС.Если вы используете RHEL / CentOS, вы можете обратиться к этому руководству.
Давайте посмотрим, как реализовать IPv6 в Apache HTTP и веб-сервере Nginx.
Как найти IPv6 в Linux?
Перед включением IPv6 необходимо знать адрес IPv6. Есть несколько способов найти IPv6 в Linux / CentOS.
Использование ifconfig
Вы можете использовать ifconfig
с grep inet6, чтобы найти адрес
[[электронная почта защищена] conf] # ifconfig | grep inet6
inet6 2400: 6180: 0: d0 :: 1f33: d001 prefixlen 64 scopeid 0x0 <глобальный>
inet6 :: 1 prefixlen 128 scopeid 0x10 <хост>
[[email protected] conf] #
Использование IP Show
[[email protected] conf] # ip -6 addr show
1: lo: mtu 65536 состояние НЕИЗВЕСТНО qlen 1
inet6 :: узел области 1/128
valid_lft навсегда предпочтительный_lft навсегда
2: eth0: состояние mtu 1500 UP qlen 1000
inet6 2400: 6180: 0: d0 :: 1f33: d001 / 64 область действия глобальная
valid_lft навсегда предпочтительный_lft навсегда
[[email protected] conf] #
Итак, теперь вы знаете IPv6-адрес своего сервера.
Включить IPv6 на HTTP-сервере Apache
Я полагаю, вы установили Apache, и он работает.
- Перейдите в папку conf (место установки по умолчанию / etc / httpd / conf)
- Сделайте резервную копию файла
httpd.conf
- Добавьте директиву Listen с номером порта
Слушайте [2400: 6180: 0: d0 :: 1f33: d001]: 80
Примечание : убедитесь, что IPv6 помещен в квадратное поле.
- Перезапустите HTTP-сервер Apache
сервис httpd перезапуск
[[электронная почта защищена] conf] # netstat -anlp | grep 80
ТЦП 0 0 139.59.227.20: 80 0.0.0.0:* СЛУШАТЬ 23047 / httpd
tcp6 0 0 2400: 6180: 0: d0 :: 1f33: 80 ::: * СЛУШАТЬ 23047 / httpd
UNIX 2 [ACC] ПРОСЛУШИВАНИЕ ПОТОКА 14080 1091 / master public / qmgr
[[email protected] conf] #
И, как видите, вторая строка начинается с tcp6.
Включить IPv6 на веб-сервере Nginx
По умолчанию Nginx настроен на прослушивание IPv6-адреса.Если вы посмотрите на файл nginx.conf
, вы должны увидеть следующее.
слушать [::]: 80 default_server;
Если у вас только один IPv6-адрес, ничего страшного; однако, если у вас их несколько, и вы хотите, чтобы Nginx прослушивал определенный IP-адрес, вам необходимо выполнить следующие настройки.
слушать [2400: 6180: 0: d0 :: 1f33: d001]: 80 default_server;
Перезапустите Nginx, чтобы убедиться, что он прослушивает определенный IP-адрес
[[электронная почта защищена] conf] # netstat -anlp | grep 80
tcp 0 0 0.0.0.0: 80 0.0.0.0:* СЛУШАТЬ 23257 / nginx: master
tcp 0 0 139.59.227.20:80 66.249.75.68:63906 TIME_WAIT -
tcp 0 0 139.59.227.20:80 66.249.75.72:58416 TIME_WAIT -
tcp6 0 0 2400: 6180: 0: d0 :: 1f33: 80 ::: * СЛУШАТЬ 23257 / nginx: master
UNIX 2 [ACC] ПРОСЛУШИВАНИЕ ПОТОКА 14080 1091 / master public / qmgr
[[email protected] conf]
Это просто, не правда ли?
Обновление записи DNS AAAA
Последний шаг, который вам нужно сделать, это обновить запись AAAA вашего домена у регистратора.После обновления вы можете проверить запись, выполнив поиск в DNS. Вы также можете использовать инструмент тестирования IPv6, чтобы проверить, доступен ли ваш сайт по IPv6 или нет.
Как включить IPv6 | Документация по Shifter
IPv6 доступен по умолчанию на каждом сайте Shifter. Чтобы включить его, вам понадобятся две вещи. Во-первых, доменное имя CloudFront, найденное на вашей панели управления Shifter, и доступ для обновления вашего DNS.
Поиск домена CloudFront
При создании сайта в Shifter вам назначается доменное имя Shifter по умолчанию.Это похоже на example-site.on.getshifter.io. Это способ доступа к вашему сайту по умолчанию, но не единственный.
Ваш домен Shifter фактически является маской для другого домена. Этот замаскированный домен называется вашим доменом CloudFront или необработанным доменом CDN.
Чтобы найти свое доменное имя CloudFront, войдите в Shifter Dashboard и перейдите к настройкам сайта. На панели настроек сайта вы увидите доменное имя CDN, оканчивающееся на cloudfront.net
.Это ваше доменное имя CloudFront.
Поскольку мы являемся продуктом, созданным на базе AWS, мы интегрировали Amazon CloudFront в качестве нашей CDN. У каждого клиента есть собственный дистрибутив CloudFront, в котором по умолчанию включен IPv6. Чтобы включить IPv6 для личного доменного имени, вам нужно найти и записать доменное имя CloudFront.
Теперь, когда у вас есть доменное имя CloudFront, давайте обсудим изменения DNS.
Обновление DNS для IPv6
Предположим, у вас уже есть сайт, размещенный в Shifter с использованием собственного доменного имени.Если нет, у нас есть документы по этой теме для настройки личного домена. После того, как вы настроите собственное доменное имя, вернитесь к этому руководству и узнайте, как настроить IPv6.
Например, вашим личным доменным именем может быть www.example.com. В этом случае вам нужно изменить запись на запись субдомена для www.
Типичная настройка домена на Shifter позволяет использовать доменное имя Shifter в качестве значения для вашего личного домена. Другими словами, домен www.example.com — это, к примеру, всего лишь маска.on.getshifter.io. Это работает, но вы не получите всех преимуществ IPv6. Для этого вам нужно будет вместо этого использовать доменное имя CloudFront.
Войдите в систему своего DNS-провайдера и найдите записи CNAME для своего сайта.
После того, как вы найдете запись, которую хотите обновить, замените домен Shifter на имя домена CloudFront. После сохранения изменений DNS начнут распространяться.
Если ваш сайт в настоящее время работает с персональным доменным именем, у вас не должно быть простоев или пауз в обслуживании.Изменение должно быть плавным. Вы можете применить это к любому личному доменному имени, если ваш провайдер DNS поддерживает записи домена CNAME или ALIAS / APEX. Что делает большинство.
Чтобы проверить это изменение, вы можете использовать несколько различных инструментов. Если у вас есть инструмент командной строки, такой как Терминал, вы можете проверить запись IPv6 следующим образом.
$ dig AAAA www.example.com
Если все настроено правильно, ответ должен быть массивом IP-адресов IPv6.
Другой способ проверить это — использовать тестовый сайт, например ipvc-test.com.
Почему важен IPv6?
Самая большая причина скорость . Сегодня все больше сетей развернуто как сети только для IPv6. Для расширения возможностей устаревших сетей IPv4 необходимы шлюзы, но этот дополнительный шаг требует обработки и увеличивает задержку. Поскольку этот стандарт становится все более популярным, время, необходимое для подключения к доменам IPv4, будет только расти.
По сравнению с IPv4, для доменов IPv6 не требуются одни и те же устаревшие шлюзы, что делает передачу данных более прямой и быстрой.Разница между IPv6 и IPv4 может быть весьма существенной, особенно в масштабах. Неудивительно, что такие крупные игроки, как Google, Facebook, Microsoft, Comcast и другие, выступают за это. Более быстрые соединения означают более счастливую сеть, клиентов и продуктивность, что часто приводит к прибыли.
Для получения дополнительной информации по теме, вот наша рекомендуемая литература.
Ленты новостей Facebook загружаются на 20-40% быстрее по IPv6 | Internet Society
Рост IPv6 в Азиатско-Тихоокеанском регионе
IPv6 на ~ 20 мс быстрее, чем IPv4 в глобальном масштабе.
Google IPv6 Statistics
Как включить IPv6 в CentOS / RHEL 7 — The Geek Diary
IPv6 включен по умолчанию в системах RHEL / CenOS 7. Таким образом, если IPv6 был намеренно отключен в системе, его можно снова включить одним из способов, описанных ниже.
1. Включение IPv6 в модуле ядра (требуется перезагрузка)
2. Включение IPv6 с помощью настроек sysctl (перезагрузка не требуется)
Включение IPv6 в модуле ядра (требуется перезагрузка)
1.Отредактируйте / etc / default / grub и измените значение параметра ядра ipv6.disable с 1 на 0 в строке GRUB_CMDLINE_LINUX , например:
# кот / etc / default / grub GRUB_TIMEOUT = 5 GRUB_DEFAULT = сохранено GRUB_DISABLE_SUBMENU = истина GRUB_TERMINAL_OUTPUT = "консоль" GRUB_CMDLINE_LINUX = "ipv6.disable = 0 crashkernel = auto rhgb quiet" GRUB_DISABLE_RECOVERY = "истина"
Примечание. : ipv6.disable = 0 — значение по умолчанию, поэтому вы можете просто удалить этот аргумент ipv6.отключите из списка аргументов GRUB_CMDLINE_LINUX, если хотите.
2. Сгенерируйте файл конфигурации GRUB заново и перезапишите существующий, используя команду, показанную ниже.
# grub2-mkconfig -o /boot/grub2/grub.cfg
3. Перезагрузите систему, чтобы изменения вступили в силу.
Включение IPv6 с помощью настроек sysctl (перезагрузка не требуется)
Кроме того, даже если модуль ядра ipv6 загружен, его также можно отключить с помощью настроек sysctl .
1. Чтобы ipv6 работал в сети, убедитесь, что строки ниже в /etc/sysctl.conf закомментированы или удалены.
# cat /etc/sysctl.conf | grep ipv6 # net.ipv6.conf.all.disable_ipv6 = 1 ### либо закомментируйте / удалите эту строку, либо измените ее значение с 1 на 0 # net.ipv6.conf.default.disable_ipv6 = 1 ### либо закомментируйте / удалите эту строку, либо измените ее значение с 1 на 0
2. Используйте команду «sysctl -p», чтобы перечитать файл конфигурации / etc / sysctl.конф.
Подробнее об использовании настроек sysctl
1. Чтобы динамически отключить ipv6 на интерфейсе, используйте приведенные ниже команды.
# sysctl net.ipv6.conf. [Interface] .disable_ipv6 = 1 ### поместите имя интерфейса здесь [interface], т.е. eth0 # sysctl net.ipv6.conf.default.disable_ipv6 = 1
2. Чтобы динамически включить ipv6 на интерфейсе, используйте приведенные ниже команды.
# sysctl net.ipv6.conf. [Interface] .disable_ipv6 = 0 ### введите имя интерфейса здесь [interface], т.е.е, eth0 # sysctl net.ipv6.conf.default.disable_ipv6 = 0
3. Чтобы динамически включить ipv6 на всех интерфейсах, используйте приведенные ниже команды.
# sysctl net.ipv6.conf.all.disable_ipv6 = 0 # sysctl net.ipv6.conf.default.disable_ipv6 = 0
4. Чтобы динамически отключить ipv6 на всех интерфейсах, используйте приведенные ниже команды.
# sysctl net.ipv6.conf.all.disable_ipv6 = 1 # sysctl net.ipv6.conf.default.disable_ipv6 = 1
Проверить
Чтобы проверить, включен ли IPv6, выполните:
# ifconfig -a | grep inet6 inet6 fe80 :: 211: aff: fe6a: 9de4 prefixlen 64 scopeid 0x20 inet6 :: 1 prefixlen 128 scopeid 0x10 [хост]
Как показано в выходных данных выше, IPv6 включен.
.