路由器給分配的ipv6是內網還是公網?

時間 2021-05-05 16:34:50

1樓:Timmy

2樓:滄狼

IPv4路由器下發的是內網沒問題,都是用nat,IPv6路由器照樣可以nat。

路由器聯網之後如果有IPv6(不管是上邊下發的還是自己硬編的),路由器就可以nat分配內網IPv6了,但是不一定能向上為子裝置申請IPv6。在我電腦上就是這樣的,光貓撥號直連光貓和路由器撥號連線路由器都會有乙個臨時IPv6,通過IPv6測試發現這個就是公網IP,另外乙個IPv6沒有寫臨時,但是這個並不是公網IP,當光貓撥號電腦連線路由器時,這個臨時IPv6就沒有了,相應IPv6測試得到的IP是路由器的IPv6,也就是說這時候並沒有給電腦下發IPv6,而是由路由器nat出來的內網IP。

獲取IPv6從裝置開始,申請到路由器,再申請到光貓,再申請到運營商,這一系列過程只要有乙個步驟不能向上申請就獲取不到公網IP,由我使用情況來看,移動可以給撥號裝置下的所有子裝置分配公網IPv6,但是所有的孫子裝置就獲取不到了,應該是撥號的時候記住了裝置號,然後是我的客戶才能享受我的服務。

3樓:Harry海軍

教育網按說屬於公網的一部分,應該可以被訪問,但不是所有的IPv6裝置都能被訪問,因為都會有防火牆之類的裝置對其限制訪問,具體咋限制不清楚了。特別是手機的IPv6我還沒有用過,沒有收益運營商當然不會上心,所以猜想是移動運營商這邊的限制。

報文是不是發出去了,是不是到達了,也許你可以用抓包軟體抓包看看。

4樓:danscort

你這個情況和ipv6是否公網位址其實沒有直接關係,目前中國家用寬頻,只要支援ipv6的,都是分配字首位址,不是ipv6位址,而是網段,直接給你乙個字首網段,一般是240X開頭,由閘道器負責分配,但是icmp包,不見得每個閘道器都允許啊?如果是通過路由器上網的,可能路由器的防火牆直接就把icmp給乾掉了,這非常常見,防止掃瞄用的.

另外,普通電腦上,非伺服器作業系統預設是開啟了隨機ipv6位址模式,一台電腦上會有好幾個ipv6位址,分為長效位址[可連入,只有乙個]和臨時位址[一段時間後可能會多達10來個],去連線的時候其實使用的是臨時ipv6位址,只有連線雙方可以連線和傳輸,你看到其他人的ipv6位址大概率屬於臨時位址,這個時候無論有沒有防火牆,你根本ping不通,除了臨時ipv6位址主動連線的對方,其他人都連不進來的.

還有一種可能是校園網的ipv6沒有真正連線到ipv6公網[或者連線china net的頻寬非常小],還屬於孤島,android的wifi早就支援ipv6了,至少我在android 4.1就成功測試過ipv6,如果你沒有獲取到ipv6,那麼有可能是你的校園網路是6IN4模式,你的ipv6位址可能是類似200X開頭的隧道位址

5樓:Luv Letter

要判斷是不是內網, 最容易做的事情就是看你拿到的 IP 是不是 2000:/3 這個所謂 Global Unicast Address 位址範圍.

IPv6 放棄了 IPv4 的 DHCP 有狀態位址分配方案, 最推薦的位址分配方案是 SLAAC 的位址分配, 也就是你的路由器基於 NDP(ICMPv6) 廣播自己的路由, 然後別的裝置根據自己的 mac 位址去填充這個路由下的位址字尾部分得到完整的位址. 當然也會選擇完全隨機的方式去生成隨機位址.

而因為沒有 NAT, 這個時候路由器就需要額外方法保護內網裝置. 最簡單的方法就是用有狀態防火牆. 根據你的說法可以知道:

內網->網路能用 ICMPv6 echo, 說明路由器為本身無狀態的 ICMPv6 echo 建立了乙個狀態, 允許雙向放行

內網<-網路不能用 ICMPv6 echo, 說明路由器做了一種防火牆的靜態規則. 不過一般來說 IPv6 涉及到 NDP 就是 ICMPv6 類協議, 所以一般不會完全禁止, 更常見的有狀態防火牆應該是統計網路 echo 內網的範圍, 如果超過一定數量的位址, 直接拉黑. 防止網路對內網通過 ICMP ehco 進行掃瞄...

當然其實還有別的方法也能完成掃瞄.

6樓:

首先,v6也有內網保留網段,請看一下分配的ipv6位址是以什麼開頭的,如果是fe80那麼就是個ipv6內網,如果不是(教育網一般是2001開頭),多半是網路,但可能有過濾。

另外,你說3成功1不成功,是很正常的,3情況下,作為直連裝置,ping必然通。而1需要通過網路,如果ipv6無效,不會通。

最後,有些ipv6使用4to6隧道,所以有些情況會出現看似能用而連不上的問題。

ps:你的情況2我沒有讀明白,但是,任何正常的nat閘道器不會過濾ICMP包,只是不回答ping閘道器自己的包。

7樓:沈萬馬

實踐上說,目前IPv6的主流配置是不做NAT的,大多數運營商下的大多數IPv6位址都是公網位址,即便是通過路由器配置到你家庭網路內部的裝置上也是如此。

但,有一種東西叫防火牆啊…IPv6公網位址不等於沒有防火牆攔著你啊。同樣目前的主流配置也是由路由器的防火牆擋掉大部分入站連線。手機運營商的IPv6大多數也是此種配置,而且一般比家用的更嚴格,基本完全阻止入站連線。

如何讓不支援ipv6的路由器支援ipv6

最簡便的方法,就是用錢買一台直接有支援IPv6的就是最方便的,稍微攢一下錢吧。更改路由器韌體本身就是乙個與簡便使用背道而馳的行為。如果你手上的路由器,查一下型號,有OpenWrt等第三方支援IPv6的韌體,而且有完整 詳細有注意事項的安裝 刷機 教程,那麼你可以考慮按照教程為你的路由器安裝這些韌體。...

在ipv6快速普及的時代,家用路由器是否需要最求支援ipv6呢

迷途小羔羊 網件的R6100 R6700和R7X00以上級別的路由器已經能支援原生IPV6公網路由 即使是老版本的路由器,只要有運營商6TO4隧道,根本不是問題。IPV6雙棧已經能很好相容IPV4,所以更不用擔心。 李明陽 小公尺路由器比較雞賊,有些型號沒有推送而已,要手動公升級才行。估計是怕相容性...

dlink dir815 ipv6路由器教育網怎樣設定

題主和我現在所在校園網環境一樣。強烈建議你去換buffalo 巴法絡 的路由或au 日本電信運營商 出品的home spot cube等,ipv6設定裡選擇passthrough 穿透 即可。ipv6穿透的意思是只針對ipv6進行穿透,直接接受上級交換機等裝置的位址分配,而ipv4這邊還是NAT路由...