本次是讲解华为防火墙的IPv6配置。在配置之前,你首先要向运营商申请到IPv6地址。本次从电信那儿申请到的是/56前缀的IPv6地址,本着边配边学的劲,感觉到IPv6配置还是比较简单的。当然了,基本的IPv6地址知识你还是要知道的。
一、电信给的IPv6地址段是:240e:XXXX:XXXX:800::/56。工作人员说是两个IPv6地址。XXX为隐藏了真实数字 ,每个X都可以是0到F。首先,从电信光猫里接到防火墙里,防火墙接口用的就是工作人员说的两个里的第一个:240e:XXXX:XXXX:800::2/64。
就这样还不行,还要在防火墙里添加外出的静态路由:
配置好以后,可以在防火墙的CLI界面里面ping 一下,注意带上参数ipv6:
这样,防火墙外出网络的IPv6接口地址已经配置好了。当然了,在防火墙里还要配置访问策略的,这个和IPv4的策略一样,就不多说了。
二、防火墙内网到核心交换机的配置。这个配置和IPv4也差不多。在配置之前,你需要规划整个IPv6地址的