Cisco IOSでDHCPv6クライアントの外部インターフェイスを設定する


9

IPv6をサポートするようにIOS 12.4(25f)を構成するために必要な手順は何ですか?ComcastはISPであり、内部DHCPv6にはServer 2012ボックスを使用します。

外部インターフェイス用にComcastからDHCPv6アドレスを取得する必要があります。

これまでのところ、私の外部インターフェイスでは、次のようになっています。

ipv6 address autoconfig default
ipv6 enable
ipv6 traffic-filter al in
ipv6 verify unicast reverse-path
ipv6 dhcp client pd comcast-ipv6

「al」アクセスリストについては、次のようにしています。
permit udp any any eq 546

回答:


8

まず、ルーターをグローバルに有効にする必要があります

ipv6 unicast-routing
ipv6 cef

私はあなたがあなたのWANインターフェースに次のものも持っているべきだと信じています:

ipv6 address dhcp
ipv6 enable
ipv6 nd autoconfig default-route
ipv6 dhcp client pd comcast-ipv6-prefix

開始するときは、接続が機能するまで、アクセスリストやトラフィックフィルター(ipv6 CBAC)を避けてください。さもなければ、あなたは足で自分を撃つことになります。もちろん、これを100万回実行し、毎回何が機能するかを正確に理解している場合を除きます。


ipv6 address dhcpおよびipv6 nd autoconfig default-routeは、このバージョンのIOSでは使用できないコマンドです。ACLに関しては、WANvインターフェイスでDHCPv6トラフィックを許可するための要件ではありませんか(少なくとも、IPv4ではそうです)。
Trevor Seward

理解しています... dhcp / bootpを許可するACLは要件です。ただし、私が言っているのは、機器を構成しようとしているときにACLを入れないことです。ACLなしで安定した状態で実行したら、ルールを入力し、DHCPをブロックするものを見つけます。そうしないと、ACLの問題なのか、構成の問題なのかを判断するのにより多くの時間を費やすことになります。ラボのルーターで12.4(25f)コードを取得できるかどうかを確認します。私のコマンドは15.xコード用だと思います;)
knotseh

15.41コードでは1841が大幅に遅くなり、実際に12.4にダウングレードしました。ComcastからDHCPアドレスを取得するために、すでにIPv4が設定されていることについて言及したはずです。おそらく、フェンスのIPv6側にACLがなくても済むと思いますが、違いはありません。DHCPv6を提供するために、割り当てられたIPv6ブロックをServer 2012 DHCPに戻すにはどうすればよいですか?WindowsはautoconfigからDNSv6アドレスを取得しないため、ルーターからサービスを提供したくありません。
Trevor Seward 2013年

4

これを完了するために、IPv4を介したHTTPインスペクションのバグがある12.4(24)T8を実行している1841の場合、次のようになります。そのため、回避策ACLが提供されています。

ipv6 unicast-routing
ipv6 cef
ipv6 dhcp pool ComcastPool
 prefix-delegation pool comcast-ipv6
 dns-server <IPv6-IP>
 domain-name internal.domain
ipv6 inspect name traffic ftp
ipv6 inspect name traffic udp
ipv6 inspect name traffic icmp

interface FastEthernet0/0
 ipv6 address dhcp
 ipv6 address autoconfig default
 ipv6 enable
 ipv6 traffic-filter wan-in in
 ipv6 traffic-filter wan-out out
 ipv6 verify unicast reverse-path
 ipv6 dhcp client pd comcast-ipv6
 ipv6 inspect traffic out

interface FastEthernet0/1
 ipv6 address comcast-ipv6 ::1/64
 ipv6 address autoconfig
 ipv6 enable
 ipv6 nd other-config-flag
 ipv6 dhcp server ComcastPool

ipv6 access-list wan-in
 permit icmp any any
 permit udp any any eq 546
 permit tcp any any established
 sequence 100 deny ipv6 any any

ipv6 access-list wan-out
 permit icmp any any
 permit tcp any any
 permit udp any any
 sequence 100 deny ipv6 any any
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.