• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecPath A3200-I工控监测与审计系统 Web配置指导-5W101

12-IPv6网络

本章节下载  (379.62 KB)

12-IPv6网络


1 IPv6网络

1.1  IPv6 路由通告

通过菜单“网络配置 > 基础网络 > IPv6网络 > IPv6路由通告”,进入路由通告信息显示页面。如图1-1所示。

图1-1 IPv6路由通告信息显示

 

点击<编辑>按钮,进入如图1-2所示的路由通告信息配置页面。各个配置项的含义如表1-1所示。

图1-2 路由通告配置页面

 

 

 

表1-1 路由通告信息配置项含义描述表

标题项

说明

接口名称

配置发布路由通告的接口名称。

发布路由通告

是否发布路由通告,如果选中,则发布,否则不发布。

发布间隔

配置发布路由通告的最大间隔,最小间隔是最大时间间隔的三分之一。

默认路由器时间

PC把发布通告的路由器作为默认路由的下一跳的时间。

邻居可达时间

通告的邻居可达时间,如果为0,则表示路由器不指定邻居可达时间。

NS重传间隔

通告的NS重传间隔,如果为0,则表示路由器不指定NS重传间隔。

MTU

通告的链路MTU值,如果为0,则表示不通告链路MTU。

跳数

通告的hop-limit值。

被管理标记

如果选中被管理标记,则表示PC不使用通告的前缀进行无状态地址自动配置。

其它标记

如果选中其它配置标记,则表示PC应该向DHCPv6服务器请求DNS配置信息。

 

如需添加新的路由前缀,可点击“前缀信息配置”框中的<新建>按钮,进入如图1-3所示的配置页面。通过该页面添加前缀信息,各个配置项的含义如表1-2所示。

图1-3 前缀信息配置页面

 

表1-2 前缀信息各个配置项含义描述表

标题项

说明

路由前缀

通告的网段前缀,PC可使用该前缀进行无状态地址自动配置。

有效生存期

通过该网段前缀进行无状态地址自动配置生成地址后,该地址的有效时间。

首选生存期

通过该网段前缀进行无状态地址自动配置生成地址后,该地址的优先使用时间。

在链路标记

如果选中该标记,则表示可使用该前缀进行判定是否与其它主机在同一链路上。

自治标记

如果选中该标记,则表示可使用该前缀进行无状态地址自动配置。

 

1.2  IPv6隧道

通过菜单“网络配置 > 基础网络 > IPv6网络 > IPv6隧道”,进入IPv6隧道页面,如图1-4所示。在该页面上可以新建、编辑、删除、浏览IPv6隧道。

图1-4 IPv6隧道概览页面

 

 

点击<新建>按钮,进入IPv6隧道的新建页面,如图1-5所示。各个配置项的含义如表1-3所示。

图1-5 IPv6隧道新建页面

 

 

表1-3 IPv6隧道各个配置项含义描述表

标题项

说明

名称

tunnel前缀加上tunnel id即为tunnel接口的名称。

隧道模式

该隧道采用的隧道模式,有三种模式,分别为:

·     手动隧道;

·     isatap隧道;

·     6to4隧道。

隧道源

指定封装隧道报文时,用哪个地址作为外层的源IPv4地址。

可以使用指定的地址作为隧道源地址,也可以使用某个接口的主IP地址作为隧道源地址。

源地址

指定封装隧道报文时,作为外层封装的IPv4报文的源地址。

隧道目的

指定封装隧道报文时,作为外层封装的IPv4报文的目的地址。

IPv6地址

配置隧道接口的IPv6主地址,只有隧道模式选择istap模式才需要配置。

 

点击<提交>按钮,提交配置。提交配置后可在如图1-6所示的页面上查看配置的IPv6隧道信息。

图1-6 IPv6隧道信息

 

 

点击<编辑>按钮,可对选中条目进行编辑。

点击<删除>按钮,可对选中条目进行删除。

1.3  IPv6静态路由

通过菜单“网络配置 > 基础网络 > IPv6网络 > IPv6静态路由”,进入IPv6静态路由页面,如图1-7所示。在该页面上可以新建、删除、浏览IPv6静态路由。

图1-7 IPv6静态路由页面

 

 

点击<新建>按钮,进入IPv6静态路由的新建页面,如图1-8所示。各个配置项的含义如表1-4所示。

图1-8 IPv6静态路由新建页面

 

 

表1-4 IPv6静态路由各项配置含义描述表

标题项

说明

目的前缀

静态路由的目的网络前缀。

掩码长度

静态路由的目的网络的前缀长度。

下一跳/出接口

静态路由的下一跳,为IP地址或接口。

下一跳

静态路由的下一跳使用指定的地址作为网关地址。

出接口

静态路由的下一跳使用指定的接口作为下一跳的出接口。

 

点击<提交>按钮,提交配置。提交配置后可在如图1-9所示的页面上查看配置的IPv6静态路由信息。

图1-9 IPv6静态路由信息

 

 

点击<删除>按钮,可对选中条目进行删除。

说明

:该图标表示该条静态路由有效。

:该图标表示该条静态路由无效。

 

1.4  IPv6路由表

通过菜单“网络配置 > 基础网络 > IPv6网络 > IPv6路由表”,进入IPv6路由表,如图1-10所示。在该页面上可以浏览所有IPv6路由。

图1-10 IPv6路由表

 

 

说明

:该图标表示该条静态路由有效。

:该图标表示该条静态路由无效。

 

1.5  IPv6异常包攻击防御

通过菜单“策略配置 > 安全设置 > 安全防护 > 异常包攻击防御 > IPv6异常包攻击防御”,进入IPv6异常包攻击防御,如图1-11所示。在该页面上可以配置IPv6异常包攻击防御。各个配置项的含义如表1-5所示。

图1-11 IPv6异常包攻击防御配置页面

 

 

表1-5 IPv6异常包攻击防御配置项含义描述表

标题项

说明

Winnuke

winnuke报文攻击。

Land-Base

Land-base报文攻击。

TCP flag

异常的TCP flag报文攻击。

Fraggle

fraggle报文攻击。

IP spoof

IP地址欺骗攻击。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们