我目前有一台Airport Extreme作为我的家庭办公室防火墙.除了处理IPv4 NAT之外,我的ISP(Comcast)还将一个IPv6前缀委托给机场,后者又将委派的前缀分配给我的LAN接口并发送适当的路由通告.
我想用一个小的Linux防火墙取代机场 – 带有第二个以太网接口的NUC看起来非常有趣 – 但我无法确定是否可以复制IPv6行为.我的基本问题是:
> ISC的DHCPv6客户端可以接受前缀委派,还是只接受主机IPv6地址?
>如果满足以上条件,DHCPv6客户端是否可以将收到的前缀分配给其他接口?客户端是否支持“提交时”,或者只支持DHCP服务器?
解决方法
6.4.0之后的dhcpcd(或从存储库中获取中继)将请求和处置ia-pd前缀.
例如名义配置
interface eth1
ia-pd 1/::/60 eth2/2/64 eth3/3/64
将请求长度为60的前缀(所以四位,即八个网络)并将结果网络分配给列出的接口,前缀长度为64,前缀的最低四位设置为斜杠之间的数字. (以及根本地地址1.
所以xxxx:xxxx:xxxx:xxx0 :: / 60将被请求,如果收到xxxx:xxxx:xxxx:xxx2 :: 1/64将分配给eth2,xxxx:xxxx:xxxx:xxx3 :: 1将被分配给eth3.等等
请注意,它无法与Comcast正常工作,因为comcast要求您请求并接收ia_pd和ia_na,并且它们将它们作为单独的响应从单独的服务器发出,这是一个禁忌(或多或少).