【高级篇 / IPv6】(7.2) ❀ 05. 在60E上配置ADSL拨号宽带上网(IPv6) ❀ FortiGate 防火墙

   【简介】上一篇文章了解了如何在60E上配置ADSL拨号IPv4上网,这篇文章将介绍如何在FortiGate上配置IPv6,使得内网电脑都能以IPv6地址上网。


 启用IPv6

  由于IPv6比较小众,默认在防火墙是看不到的。

  ① 接上一篇文章,由于Internal已经由默认的192.168.1.99更改为172.16.8.1,因此以https://172.16.8.1:8443登录防火墙。由于防火墙wan1口已经接入互联网,因此会显示WAN IP。

  ② 选择菜单【系统管理】-【可见功能】,默认IPv6是未启用的,这里点击启用【IPv6】。点击【应用】保存修改。

  IPv6 - wan口

  我们上一篇文章已经知道ADSL拨号宽带支持IPv6,那么我们首先要让wan口从宽带中获得IPv6地址。

  ① 再次编辑wan1接口,可以看到新出现的IPv6配置。 

  ② 由于ADSL拨号宽带是自动分配地址,因此这里启用【自动配置IPv6地址】,启用后上面的【IPv6地址模式】和【IPv6地址/前缀】变成灰色不可操作。

  ③ 启用【DHCPv6前缀委托】,会自动多出一项【IAPD前缀提示】。

  ④ 点击【IAPD前缀委托】右边加号,会显示ID和前缀输入框。

  ⑤ 这里ID输入5,前缀输入::/56。

  ⑥ 管理访问IPv6启用HTTPS、HTTP和PING,允许通过IPv6登录入Ping通防火墙。点击【确认】,wan1口的IPv6就配置完了。

  ⑦ 点击管理界面右上角【>_】图标进入命令窗口。

  ⑧ 通过命令查看wan1接口的配置,可以看wan1口关于IPv6的全部配置。但是这还不够,需要再加一段命令。

  ⑨ 再在wan1接口的IPv6配置中加这行命令。

  ⑩ 最后显示的wan1接口IPv6配置是这样的。

  ⑪ 用 diagnose ipv6 address list 命令,可以看到ppp2虚拟口获得了IPv6公网IP。 

  IPv6 - lan口

  wan口IPv6配置完了,下一步就是配置lan口中的IPv6了。

  ① 编辑internal接口,看到和wan1口一样的IPv6配置。

  ② 【IPv6地址模式】选择【委派】,多出【标识关联标识符】和【IPv6上行接口】两行选项。

  ③ 【标识关联标识符】输入数字5,也就是wan1接口的IPAD ID,就可以在【IPv6上行接口】选择wan1口了。 

  ④ 【IPv6子网】输入::1/56。

  ⑤ 同样,为了方便用IPv6访问internal接口,管理访问IPv6启用HTTPS、HTTP和PING。点击【确认】。

  ⑥ 通过命令查看internal接口的配置,可以看internal口关于IPv6的全部配置。但是这些还不够,需要再补充几条命令。

  ⑦ 补充以上三条命令。

  ⑧ 最后internal关于IPv6的命令是这样的。

  ⑨ 再用diagnose ipv6 address list 命令查看,可以看到internal接口也获得了IPv6公网IP。

  IPv6 - dhcp6

  wan口lan口都配置完了,下一步就要配置dhcp6了。

  ① 电脑是接入防火墙的internal接口,由internal接口的DHCP分配IP地址,编辑internal接口,可以看到DHCP6服务器选项。

  ② 启用【DHCPv6服务器】,多出许多选项。

  ③ DHCPv6状态默认为【启用】,IPv6子网输入::/64。

  ③ 【DNS服务】选择【委派】,多出一行【上行接口】,下拉选择wan1口,这将会从wan1口得到宽带的IPv6 DNS。点击【确认】。

  ④ 用命令查看DHCP6的配置,可以看到以上内容。 

  ⑤ 加入上面两条命令。

  ⑥ 最后整个DHCP6的命令是这样的。

  IPv6策略

  接口配置完成,下一步是配置IPv6的上网策略。

  ① 选择菜单【策略&对象】-【防火墙策略】,点击【新建】。

  ② IPv6上网策略和IPv4的基本相入,流入接口为internal,流出接口为wan1,但是源地址和目标地址是选择IPv6的all,另外NAT不要启用。

  ③ 通过对比可以看到IPv4和IPv6上网策略不同的地方。

   验证效果

  所有的配置都完成了,现在我们来看看效果。

  ① 查看电脑网卡,通过DHCP获得了IPv6的公网地址。  

  ② 接在防火墙internal接口下的Mac电脑成功的通过IPv6验证。

  ③ 将PC电脑防火墙的internal接口,同样获得IPv6的公网IP和DNS地址。IPv6地址没有重复。

  ④ 同样通过了IPv6测试。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/12336.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

可视化大屏在石油方面的应用。

可视化大屏通过整合石油工业全链条数据,构建数字孪生驱动的运营监控体系,显著提升油气勘探、开采、储运及炼化的管理效能。其技术架构依托工业物联网(IIoT)实时采集钻井参数、管道压力、储罐液位等数据,通过OPC UA协议…

Vim的基础命令

移动光标 H(左) J(上) K(下) L(右) $ 表示移动到光标所在行的行尾, ^ 表示移动到光标所在行的行首的第一个非空白字符。 0 表示移动到光标所在行的行首。 W 光标向前跳转一个单词 w光标向前跳转一个单词 B光标向后跳转一个单词 b光标向后跳转一个单词 G 移动光标到…

modbus协议处理

//------------------------0x01-------------------------------- //MDA_usart_send: aa 55 01 00 06 00 02 00 05 //转modbusTCP——Master——send:地址00002,寄存器数量:00005 00 00 00 00 00 06 01 01 00 02 00 05 //ModbusTCP——Slave…

实验十 Servlet(一)

实验十 Servlet(一) 【实验目的】 1.了解Servlet运行原理 2.掌握Servlet实现方式 【实验内容】 1、参考课堂例子,客户端通过login.jsp发出登录请求,请求提交到loginServlet处理。如果用户名和密码相同则视为登录成功&#xff0c…

RK3566-移植5.10内核Ubuntu22.04

说明 记录了本人使用泰山派(RK3566)作为平台并且成功移植5.10.160版本kernel和ubuntu22.04,并且成功配置&连接网络的完整过程。 本文章所用ubuntu下载地址:ubuntu-cdimage-ubuntu-base-releases-22.04-release安装包下载_开源…

实现基础的shell程序

1. 实现一个基础的 shell 程序,主要完成两个命令的功能 cp 和 ls 1.1.1. cp 命令主要实现: ⽂件复制⽬录复制 1.1.2. ls 命令主要实现: ls -l 命令的功能 1.1. 在框架设计上,采⽤模块化设计思想,并具备⼀定的可扩…

计算机网络 应用层 笔记 (电子邮件系统,SMTP,POP3,MIME,IMAP,万维网,HTTP,html)

电子邮件系统: SMTP协议 基本概念 工作原理 连接建立: 命令交互 客户端发送命令: 服务器响应: 邮件传输: 连接关闭: 主要命令 邮件发送流程 SMTP的缺点: MIME: POP3协议 基本概念…

Java 数据库连接池:HikariCP 与 Druid 的对比

Java 数据库连接池:HikariCP 与 Druid 的对比 数据库连接池:HikariCP 1. 卓越的性能表现 HikariCP 在数据库连接池领域以其卓越的性能脱颖而出。 其字节码经过精心优化,减少了不必要的开销,使得连接获取和释放的速度极快。 在…

【Numpy核心编程攻略:Python数据处理、分析详解与科学计算】1.25 视觉风暴:NumPy驱动数据可视化

1.25 视觉风暴:NumPy驱动数据可视化 目录 #mermaid-svg-i3nKPm64ZuQ9UcNI {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-i3nKPm64ZuQ9UcNI .error-icon{fill:#552222;}#mermaid-svg-i3nKPm64ZuQ9UcNI …

【实践案例】基于大语言模型的海龟汤游戏

文章目录 项目背景提示词构建海龟汤主持人真相判断专家 具体实现流程文心一言大语言模型“海龟汤”插件参考 项目背景 “海龟汤”作为一种聚会类桌游,又称情境推理游戏,是一种猜测情境还原事件真相的智力游戏。其玩法是由出题者提出一个难以理解的事件&…

Spring PropertyPlaceholderConfigurer多配置问题

本文重点是通过例子代码的debug了解PropertyPlaceholderConfigurer的原理 更多可阅读:placeholderconfigurer文档 了解 目录 测试程序如下PropertyPlaceholderConfigurerplaceholderConfigurer1 & placeholderConfigurer2的执行userbean的BeanDefinition应用Pr…

PVE纵览-解锁 PVE 的潜力:配置显卡直通

PVE纵览-解锁 PVE 的潜力:配置显卡直通 文章目录 PVE纵览-解锁 PVE 的潜力:配置显卡直通摘要显卡直通的优势准备工作硬件要求软件要求 启用 IOMMU修改 BIOS 设置配置 PVE 系统 配置显卡直通识别设备编辑配置文件安装必要驱动 常见问题及解决方案显卡直通…

线性调整器——耗能型调整器

线性调整器又称线性电压调节器,以下是关于它的介绍: 基本工作原理 线性调整器的基本电路如图1.1(a)所示,晶体管Q1(工作于线性状态,或非开关状态)构成一个连接直流源V和输出端V。的可调电气电阻,直流源V由60Hz隔离变压器(电气隔离和整流&#…

Unity 2D实战小游戏开发跳跳鸟 - 计分逻辑开发

上文对障碍物的碰撞逻辑进行了开发,接下来就是进行跳跳鸟成功穿越过障碍物进行计分的逻辑开发,同时将对应的分数以UI的形式显示告诉玩家。 计分逻辑 在跳跳鸟通过障碍物的一瞬间就进行一次计分,计分后会同步更新分数的UI显示来告知玩家当前获得的分数。 首先我们创建一个用…

机器学习中的关键概念:通过SKlearn的MNIST实验深入理解

欢迎来到我的主页:【Echo-Nie】 本篇文章收录于专栏【机器学习】 1 sklearn相关介绍 Scikit-learn 是一个广泛使用的开源机器学习库,提供了简单而高效的数据挖掘和数据分析工具。它建立在 NumPy、SciPy 和 matplotlib 等科学计算库之上,支持…

vim-plug的自动安装与基本使用介绍

vim-plug介绍 Vim-plug 是一个轻量级的 Vim 插件管理器,它允许你轻松地管理 Vim 插件的安装、更新和卸载。相较于其他插件管理器,vim-plug 的优点是简单易用,速度较快,而且支持懒加载插件(即按需加载) 自动…

pytorch图神经网络处理图结构数据

人工智能例子汇总:AI常见的算法和例子-CSDN博客 图神经网络(Graph Neural Networks,GNNs)是一类能够处理图结构数据的深度学习模型。图结构数据由节点(vertices)和边(edges)组成&a…

[mmdetection]fast-rcnn模型训练自己的数据集的详细教程

本篇博客是由本人亲自调试成功后的学习笔记。使用了mmdetection项目包进行fast-rcnn模型的训练,数据集是自制图像数据。废话不多说,下面进入训练步骤教程。 注:本人使用linux服务器进行展示,Windows环境大差不差。另外&#xff0…

对比uart iic spi 三种总线的使用

1.uart串口通信 1.1uart的通信总线方式 1.2查询开发板和数据手册对需要进行修改的串口进行设置 例如STM32MP157aaa 1.设置8bit数据位 2.设置无校验位 3.设置1bit停止位 4.设置波特率为115200 5.设置16倍过采样 7.使能发送器 TE 8.使能接收器 RE 9.使能串口 UE10.发送数据&…

【玩转 Postman 接口测试与开发2_016】第13章:在 Postman 中实现契约测试(Contract Testing)与 API 接口验证(上)

《API Testing and Development with Postman》最新第二版封面 文章目录 第十三章 契约测试与 API 接口验证1 契约测试的概念2 契约测试的工作原理3 契约测试的分类4 DeepSeek 给出的契约测试相关背景5 契约测试在 Postman 中的创建方法6 API 实例的基本用法7 API 实例的类型实…