如何解决IPv4到IPv6过渡的兼容问题
bigegpt 2025-06-15 14:28 1 浏览
在完全过渡到IPv6骨干网络之前,一般可以在边缘网络上部署IPv6,涉及在IPv4网络上承载 IPv6的流量,允许互相隔离的IPv6孤岛互相通信。从所有的边缘网络到核心网络,全网运行 IPv4和IPv6,或者IPv4主机和IPv6主机之间透明通信,技术上都是可能的。
各种技术的保证网络可以平滑升级以增加IPv6的部署,这种升级对现有的IPv4网络的正常运行不会带来太大或几乎没有影响。
问题描述
现场发现leaf设备下的vpn-teacher中的下挂终端都无法正常上网,经过检查,发现vpn-teacher中ipv6路由表项不正常,并没有从spine设备中传递过来,于是尝试着在spine设备中写了一条ipv6静态,发现一样没有通过bgp同步到leaf设备下,而且仅有该vpn实例下的ipv6表项不正常。
过程分析
经过检查,发现与其他的vpn实例相比,该vpn-teacher实例视图下引用了一条路由策略ap1,如果不出意外,它应该就是罪魁祸首,如下:
ip vpn-instance vpn-teacher
route-distinguisher 1:6
import route-policy ap1
该路由策略ap1规则如下:
ip prefix-list 66 index 50 permit 172.18.0.0 18 less-equal 32(注意,此处地址前缀列表66只匹配了ipv4的路由)
#
route-policy ap1 deny node 10
if-match ip address prefix-list 66
#
route-policy ap1 permit node 20(注意,这里是空节点,默认放通所有路由)
理论而言,该路由策略ap1应该起到这样的作用:node10节点过滤掉一部分指定的ipv4路由,但我还有一个node20空节点,没有写任何的if-match匹配规则,因此默认匹配所有路由,其余没被node10过滤的ipv4路由,与所有的ipv6路由全部都可以通过node20空节点,这样就可以达成完美的过滤效果。
实际上呢?
配置手册里有这样一句话:
如果一个节点中if-match子句只指定了IPv6 ACL,没有指定IPv4 ACL,所有的IPv4路由信息都会匹配这个节点。如果一个节点中if-match子句只指定IPv4 ACL,没有指定IPv6 ACL,所有的IPv6路由信息都会匹配这个节点。
如上的话可以这样理解:
我写的路由策略ap1,实际上无法起到正常的过滤作用,因为在node10中,不止对应的ipv4路由,其他所有的ipv6路由也会默认匹配过来,然后被deny干掉,就没有机会去通过node20的空节点了。最终结果就是:匹配规则中的ipv4路由,以及所有的ipv6路由全都被干掉了,只有那些没在匹配规则中的ipv4路由幸运逃生。
现场的现象完全吻合这一点。
但是呢,手册中的话说得不够明确,不能百分之百确定是这个意思,为了确认现场问题是否真的是这个原因导致的,我做了一个简单的实验探究了下:
设备用的是6520x,我们称其为a设备,写了条静态的ipv6路由,这里为了排除是bgp的影响,改为使用ospfv3向一台下联设备b建立邻居,同时在ospfv3 1中配置import-route static route-policy aaa,将那条静态ipv6路由发布给下联邻居b(前提是那条静态路由能够通过路由策略aaa的考验呵呵),具体的路由策略aaa写法与前文实际案例一模一样,都是过滤ipv4的规则,理论上不该影响到ipv6的路由。
现象:确实有影响,下联邻居b完全看不到这条路由。
于是我把node20的那个空节点修改了下,加了匹配规则,让它匹配ipv6的路由,并且放通,但下联邻居b还是看不到这条ipv6的路由,因此可以确定,这条ipv6路由在node10阶段就已经被干掉了,因此我进入node10,在下面添加了一条另外的if-match匹配规则,匹配ipv6的lu"you(一个node节点里可以有n多个if-match匹配规则),并且动作改为permit放通,再去设备b上检查时,发现这条路由出现了!通过ospfv3传递过来了!
解决方法
对于路由策略而言,只写ipv4的规则,亦或者只写ipv6的规则,实际上都会对另外的类型造成影响,所以说,如果组网中既有ipv4路由,也有ipv6的路由,两种路由都在路径上传递,想让路由策略起到相应的作用,请在节点中写两条if-match,分别把ipv4和ipv6的规则都匹配上。
相关推荐
- 了解Linux目录,那你就了解了一半的Linux系统
-
大到公司或者社群再小到个人要利用Linux来开发产品的人实在是多如牛毛,每个人都用自己的标准来配置文件或者设置目录,那么未来的Linux则就是一团乱麻,也对管理造成许多麻烦。后来,就有所谓的FHS(F...
- Linux命令,这些操作要注意!(linux命令?)
-
刚玩Linux的人总觉得自己在演黑客电影,直到手滑输错命令把公司服务器删库,这才发现命令行根本不是随便乱用的,而是“生死簿”。今天直接上干货,告诉你哪些命令用好了封神!喜欢的一键三连,谢谢观众老爷!!...
- Linux 命令速查手册:这 30 个高频指令,拯救 90% 的运维小白!
-
在Linux系统的世界里,命令行是强大的武器。对于运维小白而言,掌握一些高频使用的Linux命令,能极大提升工作效率,轻松应对各种系统管理任务。今天,就为大家奉上精心整理的30个Linu...
- linux必学的60个命令(linux必学的20个命令)
-
以下是Linux必学的20个基础命令:1.cd:切换目录2.ls:列出文件和目录3.mkdir:创建目录4.rm:删除文件或目录5.cp:复制文件或目录6.mv:移动/重命名文件或目录7....
- 提高工作效率的--Linux常用命令,能够决解95%以上的问题
-
点击上方关注,第一时间接受干货转发,点赞,收藏,不如一次关注评论区第一条注意查看回复:Linux命令获取linux常用命令大全pdf+Linux命令行大全pdf为什么要学习Linux命令?1、因为Li...
- 15 个实用 Linux 命令(linux命令用法及举例)
-
Linux命令行是系统管理员、开发者和技术爱好者的强大工具。掌握实用命令不仅能提高效率,还能解锁Linux系统的无限潜力,本文将深入介绍15个实用Linux命令。ls-列出目录内容l...
- Linux 常用命令集合(linux常用命令全集)
-
系统信息arch显示机器的处理器架构(1)uname-m显示机器的处理器架构(2)uname-r显示正在使用的内核版本dmidecode-q显示硬件系统部件-(SMBIOS/DM...
- Linux的常用命令就是记不住,怎么办?
-
1.帮助命令1.1help命令#语法格式:命令--help#作用:查看某个命令的帮助信息#示例:#ls--help查看ls命令的帮助信息#netst...
- Linux常用文件操作命令(linux常用文件操作命令有哪些)
-
ls命令在Linux维护工作中,经常使用ls这个命令,这是最基本的命令,来写几条常用的ls命令。先来查看一下使用的ls版本#ls--versionls(GNUcoreutils)8.4...
- Linux 常用命令(linux常用命令)
-
日志排查类操作命令查看日志cat/var/log/messages、tail-fxxx.log搜索关键词grep"error"xxx.log多条件过滤`grep-E...
- 简单粗暴收藏版:Linux常用命令大汇总
-
号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部下午好,我的网工朋友在Linux系统中,命令行界面(CLI)是管理员和开发人员最常用的工具之一。通过命令行,用户可...
- 「Linux」linux常用基本命令(linux常用基本命令和用法)
-
Linux中许多常用命令是必须掌握的,这里将我学linux入门时学的一些常用的基本命令分享给大家一下,希望可以帮助你们。总结送免费学习资料(包含视频、技术学习路线图谱、文档等)1、显示日期的指令:d...
- Linux的常用命令就是记不住,怎么办?于是推出了这套教程
-
1.帮助命令1.1help命令#语法格式:命令--help#作用:查看某个命令的帮助信息#示例:#ls--help查看ls命令的帮助信息#netst...
- Linux的30个常用命令汇总,运维大神必掌握技能!
-
以下是Linux系统中最常用的30个命令,精简版覆盖日常操作核心需求,适合快速掌握:一、文件/目录操作1.`ls`-列出目录内容`ls-l`(详细信息)|`ls-a`(显示隐藏文件)...
- Linux/Unix 系统中非常常用的命令
-
Linux/Unix系统中非常常用的命令,它们是进行文件操作、文本处理、权限管理等任务的基础。下面是对这些命令的简要说明:**文件操作类:*****`ls`(list):**列出目录内容,显...
- 一周热门
- 最近发表
- 标签列表
-
- mybatiscollection (79)
- mqtt服务器 (88)
- keyerror (78)
- c#map (65)
- resize函数 (64)
- xftp6 (83)
- bt搜索 (75)
- c#var (76)
- mybatis大于等于 (64)
- xcode-select (66)
- mysql授权 (74)
- 下载测试 (70)
- linuxlink (65)
- pythonwget (67)
- androidinclude (65)
- logstashinput (65)
- hadoop端口 (65)
- vue阻止冒泡 (67)
- oracle时间戳转换日期 (64)
- jquery跨域 (68)
- php写入文件 (73)
- kafkatools (66)
- mysql导出数据库 (66)
- jquery鼠标移入移出 (71)
- 取小数点后两位的函数 (73)