深信服社区»版块 安全类 下一代防火墙NGAF AF居然不支持PPOE方式下的IPV4和IPV6双栈地址动态获取, ...

AF居然不支持PPOE方式下的IPV4和IPV6双栈地址动态获取,给出的

查看数: 667 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-10-23 10:45

正文摘要:

本帖最后由 李伟锋 于 2025-10-23 10:54 编辑 AF居然不支持PPPOE方式下的IPV4和IPV6双栈地址动态获取,给出的方案居然是增加线路 这个方式是错误的,应当将PPPOE的配置置于IPV4和6的上一层,而不是IPV4独立的地 ...

回复

下一代防火墙 发表于 2025-10-28 14:24
个人看待这个问题,PPPOE支持双栈,截止回帖时间,深信服全产品线应该都是不支持的,而且短时间应该不会做。深信服规划人员应该是知道现状的,但是此需求并不优先。深信服产品主要面向于企业市场,大部门客户是静态IP场景,此场景是支持IPV6的。PPPOE支持IPV6,此类需求多为小客户,而且需求量并不大,所以此需求支持的优先级不高。想快速推动产品的迭代增加此功能,一般是要么付费定制,要么联系当地办事处原厂,让他找研发规划咨询此相关情况。
王老师 发表于 2025-10-26 14:14
替代方案建议:

设备升级:更换支持PPPOE双栈的AF设备,或通过固件升级实现功能扩展。
协议转换:部署NAT64/DNS64网关,将IPv6流量转换为IPv4访问IPv4资源,适用于纯IPv6环境。
隧道技术:采用6to4或ISATAP隧道,在IPv4网络中传输IPv6数据包,实现双栈互通。
双WAN口配置:若AF支持多线路,可分别配置IPv4和IPv6专线,但需解决路由冲突问题。
王老师 发表于 2025-10-26 14:11
PPPOE协议本身支持双栈地址分配,但AF设备可能因硬件限制或软件设计未实现双栈功能。此时增加线路属于扩容方案,但未解决设备兼容性问题,可能导致资源浪费和管理复杂度上升。
李伟锋 发表于 2025-10-23 10:52
AF接口设置中,PPPOE现在变成了IPV4的地址获取方式,这是一种错误,应当是先PPPOE,再设置IPV4和IPV6的获取方式