V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
There is no place like ::1
Cassius
V2EX  ›  IPv6

一次曲折的上海电信 IPv6 固定 IP 安装和配置经过

  •  
  •   Cassius · 2022-07-29 07:22:11 +08:00 · 2417 次点击
    这是一个创建于 629 天前的主题,其中的信息可能已经有所发展或是发生改变。
    一条企业宽带 EIP 线路,一直都是纯 v4 5 个固定 IP 没 v6 ,最近找客户经理咨询 v6 资源有了可办理。
    申请过了几天,电信反馈说办好了可以用了,工单完结。
    光猫改 v4/v6 dhcpv6-pd 收不到任何信息,客户经理把工单发过来了。
    互联地址 240e:xxxx:xxxx:xxxx::/64
    用户地址 240e:yyyy:yyyy:yyyy::/64
    这意思是固定 V6 啊。问题是网关呢??
    电信企业光猫设置 Static 互联地址 v6 ,尝试了 PD ,没数据,邻居也没有,网关设 0 1 2 都不通。

    [这里插播一下说明,之前在杭州的时候企业宽带固定 IP ,杭州电信是直接给了网关地址和 16 个 IP 地址,抓一个配路由器上即可。但是上海电信不一样,上海电信分成了互联 IP 和用户 IP 。虽然都是公网固定 IP 地址,但是你需要维护最后一跳路由表,申请的 5 个 IP 地址都是用户 IP ,用户 IP 网关在互联 IP ,互联 IP 的网关在电信局端。]

    报修,来的师傅完全不懂,继续上报,来了个懂的。看了半天手册说工单不对,互联 IP 为
    240e:xxxx:xxxx:xxxx::3/127
    网关 240e:xxxx:xxxx:xxxx::2
    猜到可能是 IPv6 PTP 链接,但是谁能想到是 2 和 3 啊。配完依旧不通,师傅打了一圈电话后说光猫不支持,需要更换,更换光猫后还是通,问了一圈到光猫厂家,说必须升级到 2022 版本的固件才行。
    电信远程下发升级光猫固件之后终于可以了

    随后就简单了,将用户地址 240e:yyyy:yyyy:yyyy::/64 配置到原本 v4 放用户地址的 vlan 上即可,
    网关为 240e:yyyy:yyyy:yyyy::1
    但是缺点是之前这个 vlan 是我的 5 个公网 IP ,下面接有路由,只给了一个 /64 的情况下,没法继续细分子网了。
    这样的话下一级的路由要么做 passthrough ,要么就索性从光猫分一个纯 v6 的 vlan 给到其他下级路由的 lan ,最差方案是用 NAT6 (这个太傻了)
    不知道为什么给企业宽带的用户地址反而这么少,按照电信师傅的说法:“但是他是固定的呀”
    好处是可以自己定义后缀了,SLAAC 地址是人看的么。

    上海电信的家庭宽带,wan 口 pppoe ,dhcpv6-pd 获取一个 /64 的地址,另获取一个 /56 的前缀用于分发
    ( openwrt 只用 /64 ,但是 /56 至多能拆出来 256 个子网。。

    来来回回折腾了也有几周了,师傅走前说,整个北区你们是第二家。
    9 条回复    2023-06-02 16:50:35 +08:00
    Ljcbaby
        1
    Ljcbaby  
       2022-07-29 09:19:02 +08:00
    向勇于尝鲜的人致敬
    ihipop
        2
    ihipop  
       2022-07-29 09:47:40 +08:00 via Android
    问他要下第一家的网管微信交个朋友
    PMR
        3
    PMR  
       2022-07-29 11:15:57 +08:00 via Android
    光猫做主路由••

    /64 也可以分下去 不是非要 /56
    isyu
        4
    isyu  
       2022-07-29 11:34:20 +08:00 via iPhone
    广州电信给的是 /60 。如果 /64 再往下划分的话,不支持 dhcpv6 的设备就用不了了(例如表明永远不会支持 dhcpv6 的 android )
    Cassius
        5
    Cassius  
    OP
       2022-07-29 14:40:32 +08:00
    @PMR 这就是我说的第二个方案,但是会造成 v4 v6 的路径不统一。
    原本是不同的公网 IP 对应不同的业务范围的。这样做的问题会造成整个 v6 都在一个路由后面。
    如果不隔离,原本分离的内网就都在一个冲突域了。如果隔离了,整个拓扑结构就更复杂了。
    dawnh
        6
    dawnh  
       2022-07-29 16:27:22 +08:00
    同上海电信家庭宽带。我这不用自己拨号,接 SDN 光猫用,是不是就没有办法获得 /56 地址了?
    Cassius
        7
    Cassius  
    OP
       2022-07-29 18:17:28 +08:00
    @dawnh 看你描述应该是光猫就拨号了.默认我记得就是启用了 v6 的 , 光猫下一级的设备都有 v6 地址,具体看 /60 还是 /64 好像各不一样,电信光猫也没法单独配置.
    如果你再接了一级路由, 那路由一般需要修改一下设置了. 这就是我说的,要么 passthrough 要么 nat
    Kowloon
        8
    Kowloon  
       2022-08-10 16:04:30 +08:00 via iPhone
    IPv6 标准一个地方一个样,我至今没见到固定 IP 的地方有开 IPv6 的,可能运营商需要大脑升级一下,找一些真网管……
    tonyshao319
        9
    tonyshao319  
       320 天前
    @Kowloon 哈哈 大脑要升级 赞同
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5330 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 08:50 · PVG 16:50 · LAX 01:50 · JFK 04:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.