• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

产品是否支持IPv6

5小时前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:0人

问题描述:

核心交换机:h3c s5800 ​外网防火墙:h3c secpath F100–M-G ​楼层交换机:H3C S5120 否支持IPv6

3 个回答
粉丝:23人 关注:0人

这三款在华三体系里都能做 IPv6,但“支持到什么程度”要看子型号和软件版本,不能一概而论。

一、S5800 核心交换机:完整支持 IPv6 三层

S5800/S5820X 在 Comware 下 IPv6 能力很全,官方配置指导覆盖:
  • IPv6 基础地址、ND/ND Snooping/ND Proxy、ICMPv6、PMTU
  • DHCPv6 Server/Relay/Client、DHCPv6 Snooping
  • 静态 IPv6、RIPng、OSPFv3、IPv6 IS‑IS、IPv6 BGP、策略路由
  • IPv6 组播:MLD、MLD Snooping、IPv6 PIM(DM/SM/SSM)、IPv6 组播 VLAN
  • 隧道:IPv6 over IPv4、手工/GRE 等过渡技术
Release 1211、1805、1808 等版本均带上述模块,做核心双栈没问题。

二、S5120 楼层接入:分代看

S5120 子系列很多,IPv6 能力差异明显:
  • S5120-SI(老 V5/V7):支持 IPv6 基础、DHCPv6、IPv6 静态路由、MLD Snooping、IPv6 组播 VLAN;动态路由只到静态/RIPng 层级,不适合当 IPv6 路由核心。
  • S5120V2-LI/SI:官方规格列 IPv4/IPv6 双栈地址、ND、静态路由、RIP/RIPng、OSPFv1/v2/v3。 知了资料称 V2 全系 SI/LI 完整双栈、可做 VLANIF 网关、RIPng/OSPFv3、IPv6 ACL,出厂 611 版本默认开。
  • S5120V3-SI:明确双栈管理+转发,静态、RIP、OSPF,IPv6 ACL、Telemetry、IRF;商品页也标 IPv6。
  • 老 LI 纯接入款:即使三层路由不全,也能二层透传 IPv6(ND、RA、VLAN、ACL 过滤都没问题),只做“楼层放通”足够。
经验判断:楼层只给用户供 IPv6,S5120 当二层透传基本都行;若要让楼层做 IPv6 网关/OSPFv3,确认具体是 V2/V3 还是老 SI/LI 再看版本。

三、SecPath F100-M-G 防火墙:要分“老 G”和“G2”

这是最容易混的:
  • F100-M-G(老款,6×GE+MIM):公开产品资料强调路由/透明/混合、IPv4 静态/RIP/OSPF/BGP、NAT、IPSec/SSL/L2TP、IPS/AV/URL;检索到的规格页未列出 IPv6 路由与 IPv6 安全策略,老 Comware 防火墙对 IPv6 支持取决于具体软件版本和功能包。 真要上 IPv6 出口,先 display version 查 Release,再对照该 Release 的“IP 业务/IPv6”配置分册确认;没有对应分册就别假定支持。
  • F100-M-G2(新一代):原生 IPv4/IPv6 双栈,支持接口 IPv6 地址、ICMPv6、DHCPv6 Client/Relay、RIPng、OSPFv3、BGP4+、IPv6 安全策略/域间策略、连接数限制、NAT-PT、IPv6 隧道、PIM-SM/DM;资料提示 IS‑ISv6 在 M 档不支持,企业出口用不到。
如果外网防火墙是老 F100-M-G 且要跑纯 IPv6 或 NAT64,建议先确认软件版本;不满足就升级固件或把 IPv6 出口网关放到 S5800/SR 上、防火墙做透明桥接过滤。

四、整套落地建议(双栈园区)

  • 核心 S5800:开 ipv6、上联防火墙用 /64 或更长前缀,内网各 VLAN 起 VLANIF 全球单播地址,跑 OSPFv3 或静态;DHCPv6+SLAAC 混合下发。
  • 楼层 S5120:老款走二层,放通 IPv6 VLAN、开 ND Snooping/IPv6 ACL;V2/V3 可下沉做接入网关但路由表别太大。
  • 防火墙:G2 直接双栈,出方向做 IPv6 安全策略、RA guard、NAT64(若内部仅 v4 访问 v6 资源);老 G 先验证版本,不行就改透明模式透传 v6 或仅做 v4 出口、v6 单独核心直出。
现场快速核对命令:

  • 交换机/防火墙:display version(看 Comware 版本)、display ipv6 interface briefipv6 全局开关
  • 查特性依据:到 H3C 文档中心按“S5800 Release 18xx”“S5120V2/V3”“SecPath F100-M-G2 配置指导→IPv6 基础/安全策略”对号。 

暂无评论

粉丝:16人 关注:9人

H3C S5800、SecPath F100-M-G(需注意硬件版本,G2/G3/G5支持更完善,初代G需确认版本)、S5120(EI/SI/HI系列,老SI需注意)均支持IPv6。
关于“IPv6零段”:
通常指 :: (双冒号)压缩表示法,这是标准RFC 4291规定的基础功能,上述支持IPv6的设备均支持识别、配置和处理该格式的IPv6地址(如静态路由、接口地址、对象组等)。
排查/配置建议:
1. 确认硬件与版本: 建议将设备软件版本升级至官网推荐的最新稳定版(Release 11xx/12xx/31xx/35xx系列分支)。
2. 开启IPv6:
交换机:ipv6
防火墙:ipv6
3. 配置示例:
interface Vlan-interface 10
ipv6 address 2001:db8::1/64 (使用了零段压缩)
查询具体版本支持情况请访问 [H3C官网](www.h3c.com)。

暂无评论

席宸 四段
粉丝:2人 关注:10人

H3C S5120V3-EI支持IPv4/IPV6双栈管理和转发

H3C S5120V3-LI支持丰富以太网IPv6功能

H3C S5120V2-LI支持丰富以太网IPv6功能

H3C S5120V3-LI支持丰富以太网IPv6功能

H3C S5120V3-28S-HPWR-SI-Q支持丰富以太网IPv6功能

关键看你的设备型号,以及需要支持的程度

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明