当企业网络规模突破500台终端时,传统DHCPv4的地址分配效率瓶颈就会显现——地址池耗尽、租约冲突、服务器负载过高等问题接踵而至。而IPv6的无状态地址自动配置(SLAAC)技术,正是解决这些痛点的银弹。本文将以华为CE系列和华三SR系列路由器为例,手把手演示如何通过路由器通告(RA)实现终端设备的即插即用。
在华为ENSP模拟器中抓取一个典型的RA报文,可以看到三个关键字段:前缀信息(Prefix Information)、M/O标志位和路由器生存时间。这构成了SLAAC的"铁三角":
实际项目中常见误区:部分型号默认关闭RA发送,需执行
undo ipv6 nd ra halt解除抑制
以华为CE6850-48S6Q-HI为例,首先确保系统已启用IPv6功能:
bash复制<HUAWEI> system-view
[HUAWEI] ipv6
[HUAWEI] interface GigabitEthernet 1/0/1
[HUAWEI-GigabitEthernet1/0/1] ipv6 enable
配置接口的IPv6地址及RA参数:
bash复制[HUAWEI-GigabitEthernet1/0/1] ipv6 address 2001:db8:acad::1/64
[HUAWEI-GigabitEthernet1/0/1] ipv6 nd ra prefix 2001:db8:acad:: 64 2592000 604800
[HUAWEI-GigabitEthernet1/0/1] ipv6 nd ra lifetime 1800
[HUAWEI-GigabitEthernet1/0/1] undo ipv6 nd ra halt
参数说明表:
| 命令参数 | 含义 | 推荐值 |
|---|---|---|
| prefix 2001:db8:acad:: | 下发的前缀 | 根据规划设置 |
| 64 | 前缀长度 | 固定64 |
| 2592000 | 有效生命周期(秒) | 30天 |
| 604800 | 首选生命周期(秒) | 7天 |
| lifetime 1800 | 路由器生存时间(秒) | 30分钟 |
根据业务需求设置M/O/A标志:
bash复制# 典型无状态配置(地址自动生成,DNS通过DHCPv6获取)
[HUAWEI-GigabitEthernet1/0/1] ipv6 nd autoconfig other-flag
# 禁止终端使用临时地址(隐私扩展)
[HUAWEI-GigabitEthernet1/0/1] ipv6 nd prefix 2001:db8:acad:: 64 no-autoconfig
华三SR6604路由器配置逻辑类似,但命令格式有差异:
bash复制<H3C> system-view
[H3C] interface GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] ipv6 address 2001:db8:cafe::1/64
[H3C-GigabitEthernet0/1] ipv6 nd ra prefix 2001:db8:cafe::/64 valid 2592000 preferred 604800
[H3C-GigabitEthernet0/1] ipv6 nd ra router-lifetime 1800
[H3C-GigabitEthernet0/1] undo ipv6 nd ra suppress
特别注意:
undo ipv6 nd ra suppress代替华为的undo ipv6 nd ra haltvalid和preferred关键字华为设备查看RA发送状态:
bash复制<HUAWEI> display ipv6 nd interface GigabitEthernet 1/0/1
华三设备检查前缀下发:
bash复制<H3C> display ipv6 nd prefix
终端侧验证(以Linux为例):
bash复制$ ip -6 addr show
$ ping6 -c4 2001:db8:acad::1
现象1:终端未获取IPv6地址
undo ipv6 nd ra halt(华为)或undo ipv6 nd ra suppress(华三)现象2:地址有效期异常
ipv6 nd ra prefix的生命周期参数no-autoconfig标志现象3:终端无法访问外网
在数据中心SDN环境中,建议将RA间隔调整为30-60秒,并启用ipv6 nd ra interval命令控制发包频率。某金融客户实践表明,这种配置可使千台终端在90秒内完成地址自动配置,比DHCPv6效率提升40%。