1. 网络侧配置
接入设备:在接入交换机/AP上开启IPv6,配置IPv6地址池(如ipv6 pool ipv6_pvlan),并在VLAN接口下启用IPv6(ipv6 enable)。
DHCPv6:部署DHCPv6服务器(如dhcpv6 server),配置IPv6地址池、DNS服务器及前缀分配(ipv6 prefix)。
Portal认证联动:在接入设备上配置Portal认证模板,关联IPv6业务模板(portal-server template ipv6_portal),并在用户上线后通过DHCPv6分配地址。
2. IMC+EIA配置
业务模板:在EIA中新增“IPv6 Portal业务”模板,配置认证参数(如Portal服务器地址、认证超时)、DHCPv6参数(服务器地址、前缀长度)。
用户接入策略:在用户接入策略中关联IPv6业务模板,确保Portal认证通过后自动分配IPv6地址。
监控与统计:在IMC中启用IPv6设备监控,配置告警规则(如地址分配失败、认证超时),并在报表中查看IPv6业务统计数据。
3. 验证与排障
终端验证:用户终端通过ipconfig /all(Windows)或ip addr(Linux)确认IPv6地址获取情况,使用ping6 ::1测试网关连通性。
设备日志:检查接入设备日志(display logbuffer)及IMC告警(alarm display),排查DHCPv6地址分配失败或Portal认证超时问题。
防火墙策略:确保IPv6流量通过Portal服务器(如端口80/443)及DHCPv6服务器(端口546/547),配置ipv6 firewall允许相关流量。
关键命令示例:
接入交换机配置:
interface Vlan-interface 100
ipv6 enable
ipv6 address 2001:db8::1/64
ipv6 dhcp server group ipv6_dhcp
portal-server template ipv6_portal
portal-server enable
DHCPv6服务器配置:
dhcpv6 server global-prefix 2001:db8::/64
dhcpv6 server group ipv6_dhcp
server-address 2001:db8::1
dns-server 2001:db8::2