HUAWEI防火墙配置IPv6无状态自动生成
  

Hacking 29

{{ttag.title}}
<HUAWEI> system-view
[HUAWEI] dhcpv6 duid ll                     ll(MAC地址)方式生成DUID
Warning: The DHCP unique identifier should be globally-unique and stable. Are you sure to change it? [Y/N]y
Info: The configuration has been written to hda1:/dhcp/dhcp-duid.txt.
[HUAWEI] disp ipv6 int br                   查看IPv6地址
[HUAWEI] disp arp | in 192.168.8.111        查看ARP
创建PPPoE接口

interface Dialer1                  进入PPPoE接口配置
link-protocol ppp
ppp chap user xxxxxx               拨号帐号
ppp chap password cipher xxxxxx    拨号密码
ppp pap local-user xxxxxx password cipher xxxxxx
ppp ipcp dns admit-any
description ChinaMobile
ip address ppp-negotiate
dialer user xxxxxx
dialer bundle 1
service-manage ping permit
ipv6 enable                        使能IPv6功能
ipv6 address auto link-local       自动生成链路本地地址
ipv6 address auto global default   使能无状态自动生成IPv6全局地址,学习RA报文中的源地址并将其作为IPv6缺省路由
dhcpv6 client pd cmcc_pd           使能DHCPv6 PD客户端功能,dhcpv6-prefixname自定义
ipv6 mtu 1420                      配置接口MTU
创建基于VLAN接口配置DHCP服务

interface Vlanif10                    进入VLAN接口配置
ipv6 enable                           使能IPv6功能
ipv6 address cmcc_pd ::192:168:8:8/64 绑定获取的地址前缀并分配接口地址和指定前缀长度
ipv6 address auto link-local          自动生成链路本地地址
undo ipv6 nd ra halt                  使能系统发布RA报文
ipv6 mtu 1420                         配置接口MTU
ip address 192.168.8.8 255.255.255.0
dhcp server mask 255.255.255.0
dhcp server ip-range 192.168.8.1 192.168.8.254
dhcp select interface
dhcp server gateway-list 192.168.8.8
dhcp server excluded-ip-address 192.168.8.1 192.168.8.7
dhcp server excluded-ip-address 192.168.8.201 192.168.8.254
dhcp server static-bind ip-address 192.168.8.2 mac-address 0000-e03f-0350
dhcp server dns-list 192.168.8.9
alias DHCP_Server
service-manage http permit
service-manage https permit
service-manage ping permit
service-manage ssh permit
service-manage telnet permit
上联光猫接口配置

interface GigabitEthernet 0/0/9        GE9是上联光猫接口
pppoe-client dial-bundle-number 1      关联拨号接口
ip address 192.168.86.11 255.255.255.0 光猫互访地址
alias Up_HN8145XR
description Up_GE:ETH1
创建IPv4与IPv6路由

ip route-static 0.0.0.0 0 Dialer 1  创建IPv4路由
ipv6 route-static :: 0  Dialer 1    创建IPv6路由
disp cur | inc route-st             查看路由
创建IPv4与IPv6 DNS

dns server 192.168.8.9              内网有DNS服务器,自行填写例:223.5.5.5
dns server ipv6 2000:192:168:8::999 内网有DNS服务器,自行填写例:2400:3200::1
disp cur | inc dns                  查看dns
disp dhcpv6 client                  查看ipv6接口地址
disp int xg0/0/1 | inc Last 300 seconds| Input | Output 查看接口流量
disp int Eth bri
创建IPv6 DHCP_Server

dhcpv6 pool Vlanif1000
address prefix 2000:192:168:8::/64 life-time 86400 86400
dns-server 2000:192:168:8::999

interface Vlanif 1000
ipv6 enable
dhcpv6 server Vlanif1000
ipv6 address 2000:192:168:8::8/64
ipv6 address auto link-local   
undo ipv6 nd ra halt
alias dhcpv6_server
IPv4 中继

ip address 192.168.8.2 255.255.255.0
alias dhcpv4_relay
dhcp select relay
ip relay address 192.168.8.8
全局IPv4 中继

dhcp enable
dhcp server group dhcp-group
dhcp-server 192.168.8.8
int g 0/0/1
dhcp select relay
dhcp relay server-select dhcp-group
IPv6 中继

ipv6 enable
ipv6 address 2000:192:168:8::2/64
ipv6 address auto link-local
alias dhcpv6_relay
dhcpv6 relay destination 2000:192:168:8::8
加入安全区域

firewall zone trust
add interface GigabitEthernet 0/0/1
firewall zone untrust
add interface Dialer1

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
干货满满
GIF动图学习
技术咨询
产品连连看
功能体验
2023技术争霸赛专题
信服课堂视频
新版本体验
信服圈儿
每周精选
标准化排查
自助服务平台操作指引
深信服技术支持平台
答题自测
秒懂零信任
安装部署配置
SDP百科
通用技术
华北区拉练
畅聊IT
技术圆桌
在线直播
网络基础知识
VPN 对接
排障笔记本
社区帮助指南
技术晨报
场景专题
专家问答
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
北京区每日一练
故障笔记

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人