IPv4/IPv6双栈企业网部署笔记(二)

ISP是中国电信上海分公司,申请的eip专线IPv4/IPv6双栈业务,电信施工完毕后给到的信息如下:

条目 ISP提供信息
IPv4地址180.x.x.224/28
IPv4局端互联地址222.x.x.176/30
IPv6 用户地址240e:a:b:c00::/56
IPv6 前缀长度/56
IPv6 互联地址240e:x:y:z::/64
ONT光猫标配网经科技A8-C,千兆8电8语音
LOID0069xxxxxx

央企背景的公司很容易就申请到了IPv6,过来施工的电信师傅对IPv4配置了如指掌但是如何配置IPv6却没有任何经验,听说之前申请IPv4/IPv6双栈eip专线业务的企业在全上海仅有一例在浦东新区,电信师傅安装好设备调试v4完毕后就离开了,走时给我留下了A8-C的超级密码。

一、这里有几个大坑:

1、A8-C光猫后台注册后自动下发的配置只有IPv4,后来了解到eip专线业务平台版本落后不支持IPv6配置下发。然后用超密进A8-C手动配置IPv6,后面经历了2个礼拜的折腾,也找了10000号派了人上门调试了几次,无果。

2、后来从上门调试师傅那了解到电信工作单上的IPv6互联地址前缀长度信息有误,正确的互联地址为240e:x:y:z::2/127。因为这个原因我2个礼拜走了无数弯路,甚至怀疑我的IPv6互联方式方法原理等,百度谷歌了无数次。

3、网经A8-C自身系统存在bug,WAN口配置无法设置/127长度的IPv6地址。

4、IPv6从光猫出来后经防火墙、核心设备等需要指回程路由,这个当前所有光猫无法实现的通病,华为也不例外,所以我用方案是光猫桥接模式,下接三层设备才能实现。

二、光猫配置。

因公司里用的全是华为数通产品,在确定电信标配的设备不能满足我的需求后,决定自购一个华为光猫设备MA5671铁盒版,这款网上很火🔥,华为业务代表给我提供了一家经销商-南京聚微(公司采购需开票需合同,单价¥510)。买之前很还担心不兼容,因为上端是中兴的OLT,EPON信号,LOID注册。拿到手该设备出厂软件版本V8R313C00S103,默认为GPON,需要进telnet开启epon【set uppon mode 4】。实际使用效果非常完美,新建WAN连接:IPoE、IPv4/IPv6、桥接模式,禁用VLAN,然后在PON认证中填入LOID认证注册并插上光纤即可,无需其他配置。