首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何禁用路由器上的自动IPv6邻居路由广告?

如何禁用路由器上的自动IPv6邻居路由广告?
EN

Unix & Linux用户
提问于 2013-01-17 15:16:35
回答 3查看 15.8K关注 0票数 8

我为一家正在为IPv6 6做好基础设施的ISP工作。我们的核心路由器已经有一个工作的设置,但我们的大部分光纤客户背后的路由器运行Debian挤压。

在linux上启用IPv6功能并不是一个问题,但是,一旦我们将一个IPv6地址和工作路由分配给linux路由器,它就会立即将工作地址和路由传输到它后面的所有系统,这是我们所不希望的。

我们目前的计划包括在所有系统上手动设置IPv6地址,但我似乎找不到开关或选项来告诉内核不要执行路由器广告。

有什么建议吗?

EN

回答 3

Unix & Linux用户

发布于 2013-01-17 15:38:32

若要禁用RA接收:

代码语言:javascript
复制
sysctl -w net.ipv6.conf.<interface>.forwarding=0
sysctl -w net.ipv6.conf.all.forwarding=0
sysctl -w net.ipv6.conf.<interface>.accept_ra=0
sysctl -w net.ipv6.conf.all.accept_ra=0

或向/etc/网络/接口添加类似的内容

代码语言:javascript
复制
pre-up echo 0 > /proc/sys/net/ipv6/conf/<interface>/forwarding
pre-up echo 0 > /proc/sys/net/ipv6/conf/<interface>/accept_ra
pre-up echo 0 > /proc/sys/net/ipv6/conf/all/accept_ra
pre-up echo 0 > /proc/sys/net/ipv6/conf/default/accept_ra
票数 3
EN

Unix & Linux用户

发布于 2013-01-17 22:15:22

听起来你好像在局域网和广域网接口之间架起第二层的桥梁。如果是这样的话,那么您的用户的许多内部流量可能最终会出现在WAN上,而WAN上的所有路由器广告(这是用于CPE的)实际上都是到LAN的桥梁。

如果是这样的话:

  1. 停止这种桥接,它很容易危及用户的安全
  2. 在局域网和广域网之间使用退潮过滤

我真希望我错了..。

票数 2
EN

Unix & Linux用户

发布于 2013-01-28 16:29:19

您可能真正想要的是DHCP(前缀委托)。使用DHCP,您的IPv6设置将更像您的IPv4安装程序。

在IPv4中,您使用DHCP向客户分配单个IPv4地址,然后客户使用NAT将本地In分发到其网络(通常也通过DHCP )。

在IPv6中,您使用DHCP为客户分配一个/64,然后客户使用路由器adv。将此/64的地址分配给其内部网络。每当您分配的/64更改时,都会有脚本来更新radvd配置。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/61641

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档