RouterOS配置原生IPv6

RouterOS配置原生IPv6,第1张

IPv6启用需光猫支持

最近心血来潮,想玩IPv6了。读书的时候学习过IPv6的知识,现在已经还回去好多了……中国电信已经在前一两年开始部署IPv6了,去年更是在很多城市的BRAS上配置了地址池,这让普通用户有了接触IPv6的机会。电信部署的是双栈(Dual stack)技术,即IPv4/IPv6地址同时分配并且可以并行工作的技术。

关于IPv6的知识,网上很多……

关于电信分配IPv6地址的形式,众所周知IPv6地址共有128位地址,由网络地址(network prefix)和主机地址(host id)组成,网络地址等同于IPV4的子网掩码。电信分配的为/56或者/64的地址块,比如分配给你个/64的网络地址,那么你还剩下2的64次方个地址可以作为主机地址。说白了,你的内网所有设备都能分配到一个公网IPv6的IP足够足够足够,比你家的米还多。

回到正题。基本ROS设置,拨号 各种基本功跳过。

说明:ROS的版本必须等于或高于6342。低于此版本的可能并不会成功,并且设置上也有些不同。

1IPv6-DHCP Client ,点击 Add,Interface选择你的PPPoE拨号接口,Request请求方式为 Prefix,即获得前缀,Pool Name为你的IPv6地址池(断线后重新获得的IPv6前缀ROS自动会自动对地址池进行更新),Pool Prefix Length 长度设置为/64 。

Use Peer DNS(如果运营商有分配IPv6地址的dns)和Add Default Route 保持默认打钩。除非你有特殊的设置。
获取成功后的状态为Status:bound
2配置WAN LAN IPv6接口地址。

IPv6-Address,点击 Add,d出的窗口中Address填 ::/64,From Pool 选择刚才填写的IPv6地址池的名字。Interface一个为PPPoE接口,另外一个为LAN接口,如果有其他需求,按需添加。Advertise保持勾选,ROS会自动补齐网络前缀地址,并且自动更新。
3配置IPv6 DHCP服务器

IPv6-DHCP Server,点击Add,Name为你的DHCP Server名字,自己填,Interface选择LAN接口,为你需要自动分配IPv6地址的接口。Address Pool6选择刚建立的IPv6地址池。Lease time 租期按实际需要设置。这边我设置1天,1天到期重新请求分配一个地址。
此时ROS已经可以为你内网的主机分配公网IPV6地址了。

你这情况没遇到过,但是理论上能想的通,lan和wan虽然是两块网卡,但在一个网内,因为pppoe的规则是寻找本网内开启的pppoe服务,如果有的话,肯定就直接拨到最快的服务器了,这样就导致了你说的情况
你可以考虑mac地址绑定,或者防火墙里加点什么策略阻止wan拨号到lan上的服务,具体有待研究

可以 你自己做一个RouterOS的服务器 10M光纤接到服务器上 服务器双网卡另外一个网卡接出来到交换机上 交换机连10台PC 然后你在routerOS上设置账号密码 让他们来登录
这个只是初级的应用 不适合商用 没有防火墙 和其他措施 很容易被人弄崩溃
不过实现你的需求非常简单

我说哥们,我很不明白你们公司为什么要用软路由,软路由是可以提供很多DIY的设计但是软路由维护很麻烦,而且不稳定。现在也主要是在东南沿海这些地区的网吧里软路由较多,它们的网管技术都是很好的,所以用软路由没问题。
公司企业大家最多用得就是硬件路由。
为了长久的网络稳定,我建议你让你们公司换个硬路由器吧。向你们的需求1钱多块的路由器就能满足。
像你说的“路由偶尔PING 不通,或者是返回值很高,这时所有电脑打开网页都很慢” 有两种可能,一种像你所推测的那样有人在用像迅雷这样的P2P下载软件下载,它们抢占了太多的带宽造成局域网内用户掉线这个很正常。
解决方法 限速 智能带宽管理
第二种就是内网有arp病毒,对于这种情况你可以在交换机上一根根的拔网线,看拔了那根网络正常,那么这条线下面所连接的电脑就有毒,重做系统吧。
要是你觉得这样太麻烦你可以下载一个巡路免疫墙免费版,他会及时告知你哪台电脑中毒了。
封QQ游戏这种东西要看你用的什么软路由而定了,你要是买硬路由的话,这些东西都是一件封锁的很方便。你们公司的上网行为管理需求个大厂家都是非常明确的。

需要添加一台PPPoe认证服务器,一个交换机。具体方法如下:

1,先在服务器电脑安装WINDOWS2003,用于创建PPPOE服务器,可以用PPP over Ethernet Protocol之类的PPPoe软件。然后安装两块网卡,一块网卡连接进来的网线。另一块连接到交换机。

2,安装PPP over Ethernet Protocol,打开“本地连接”的属性,点击“安装”,再选择“协议”,然后再点击“添加”,再单击“从磁盘安装”。选择好RASPPPOE所在目录,点击“确定”,会自动d出一个选择网络协议的对话框,将里面的“ppp over Ethernet protocol”选中。

3,双击 PPP over Ethernet Protocol,进入属性界面,将 线数(N):(WAN端点)设置为10(最大只支持10个客户端拨号,现无解决办法。可增加网卡数量来解决。)

4,打开Windows2003的 路由和远程访问 控制台。右击 配置并启用路由和远程访问。选择 自定义配置 一项。 然后选择 拨号访问 NAT LAN路由三项。一路确定,即可启用路由和远程访问功能。

5,然后打开路由和远程访问,设置拔号的静态路由,设置NAT,服务器属性,局域网和请求拨号路由选择。

6,然后在系统的帐号和管理中,设置拔入的账号和密码,在设置用户属性中的 拨入 选项卡,选择 允许访问。

7,将多台电脑连接到交换机,然后用设置好的拔号帐号和密码连接,连接成功即可通过服务器连接上网。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13513865.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-22
下一篇 2023-08-22

发表评论

登录后才能评论

评论列表(0条)

保存