当前位置: 首页 > news >正文

MikroTik RouterOS V7.6 IPv6实战配置指南:从双栈拨号到LAN部署

1. 光猫桥接与双栈拨号准备

家里宽带升级到千兆后,光猫改桥接模式是必选项。我用的华为HG8145V光猫,登录后台找到宽带设置,把原来的PPPoE拨号模式改成桥接模式,记得勾选IPv4&IPv6双栈选项。这里有个坑要注意:有些地区运营商会限制桥接模式,需要先打电话解绑旧拨号会话。

把光猫的千兆口用网线接到MikroTik路由器的eth1接口(我用的RB5009)。在Winbox里点击PPP,新建PPPoE客户端:

/interface pppoe-client add name=pppoe-out1 interface=eth1 \ user=你的宽带账号 password=密码 \ add-default-route=yes use-peer-dns=yes

重点来了!V7.6版本有个隐藏优化:在PPPoE高级设置里把IPv6选项改成enable,这样拨号时会同时请求IPv6连接。实测电信宽带5秒就能拿到240e开头的公网IPv6地址。

2. DHCPv6客户端配置实战

拨号成功后,关键是要从运营商那里拿到IPv6前缀。点击左侧IPv6DHCP Client,点**+号**新建客户端:

  • Interface选pppoe-out1
  • Request勾选prefix(前缀)
  • Pool Name随便填(比如myipv6)
  • Pool Prefix Length保持默认64

这里有个技术细节:电信给我的前缀长度是/60,意味着能划分16个/64子网。如果你看到Status显示bound,说明已经成功获取前缀。我遇到过获取失败的情况,解决办法是重启光猫并执行:

/ipv6 dhcp-client release [find interface=pppoe-out1] /ipv6 dhcp-client renew [find interface=pppoe-out1]

3. LAN接口IPv6地址分配

拿到前缀后,要给内网设备分IPv6地址。我用的桥接接口bridge1(包含ether2-ether8所有LAN口)。点击IPv6Addresses,添加新地址:

  • Interface选bridge1
  • From Pool选刚才创建的myipv6
  • Advertise一定要勾选(否则设备拿不到地址)

这时候打开电脑的cmd输入ipconfig,应该能看到240e开头的公网IPv6地址。如果没出现,检查Windows的网络适配器设置IPv6协议是否启用。苹果电脑在系统偏好设置网络高级TCP/IP里查看。

4. ND协议调优技巧

IPv6最神奇的地方在于不需要DHCP服务器也能分配地址,这全靠ND协议(邻居发现)。点击IPv6ND,找到bridge1对应的条目:

  • Hop Limit建议改64(兼容性更好)
  • MTU我设的1432(PPPoE开销要减20字节)
  • DNS Servers手动填2400:3200::1和2400:3200:baba::1(阿里DNSv6)

下面四个选项全勾上:

  • Advertise DNS(通告DNS服务器)
  • Advertise MAC(通告MAC地址)
  • Managed Address(启用有状态地址)
  • Other Configuration(其他配置)

实测小米电视在只开SLAAC(无状态地址)时无法联网,勾选Managed Address后问题解决。这是因为部分IoT设备只支持DHCPv6获取地址。

5. IPv6防火墙配置要点

系统自带的IPv6防火墙规则太宽松,建议在IPFirewallIPv6 Filter添加以下规则:

# 允许内网出站 add chain=forward action=accept \ src-address=::/64 dst-address=::/0 \ connection-state=new,established # 阻止外部入站 add chain=input action=drop \ src-address=::/0 dst-address=::/0 \ protocol=icmpv6

特别注意要放行ICMPv6协议,否则会导致PMTU发现失效。我吃过亏:某次全阻ICMPv6后,微信视频通话频繁卡顿,抓包发现是1500字节的包被丢弃了。

6. 疑难问题排查指南

遇到IPv6不通时,按这个顺序排查:

  1. 在Winbox里点ToolsPing,测试240c::6666(腾讯DNSv6)
  2. 执行/ipv6 route print看默认路由是否存在
  3. /ipv6 neighbor print查看邻居缓存表
  4. 电脑端执行tracert -6 ipv6.baidu.com看卡在哪跳

常见故障案例:

  • 案例1:能ping通但打不开网页→检查DNS设置
  • 案例2:手机有IPv6但电脑没有→关闭电脑的杀毒软件防火墙测试
  • 案例3:突然断流→尝试/ipv6 dhcp-client renew

7. 性能优化参数调整

对于RB5009这类高性能设备,建议调整以下参数:

# 加速ND协议处理 /ipv6 settings set nd-threshold=2 # 增加路由缓存 /ipv6 route cache-size=65536 # 禁用不需要的服务 /ipv6 settings set disable-ipv6=no \ forward=yes accept-redirects=no \ accept-router-advertisements=no

ToolsProfile里能看到CPU占用变化。我的网络环境下,IPv6转发带来的额外开销约3-5%,千兆带宽能跑到940Mbps左右。

最后提醒:不同运营商IPv6策略差异很大。比如移动宽带给/60前缀,而联通可能只给/64。如果遇到前缀频繁变更的问题,可以考虑用/ipv6 dhcp-client脚本自动触发LAN地址更新。

http://www.jsqmd.com/news/504397/

相关文章:

  • 【青龙面板进阶】Faker库版本全解析与安全拉库实战指南
  • 保姆级教程:在Ubuntu 22.04上手动部署Ollama服务,告别一键脚本的‘黑盒’
  • Vue2+Three.js实战:如何用阿里云地图数据打造3D中国地图(附完整代码)
  • 告别复杂配置!MogFace高精度人脸检测一键部署指南,小白也能快速上手
  • 互相关时延估计:从理论推导到FFT高效实现
  • ChatGPT润色指令实战:如何高效优化办公文档处理流程
  • Altium Designer实战:如何按照军工级标准设计原理图(附完整规范)
  • ChatTTS 本地部署 CentOS 实战指南:从环境配置到性能优化
  • 小红书数据采集效率提升实战指南:从反爬突破到合规落地
  • nodejs+vue基于springboot的学生证丢失补办管理系统
  • ObjToSchematic终极指南:快速将3D模型转换为Minecraft建筑
  • Spring_couplet_generation 进阶:基于Agent的智能对联创作与润色
  • WeChatPad:重新定义安卓微信多设备登录,突破单设备限制的免Root解决方案
  • 线控制动系统仿真。 Carsim和Simulink联合仿真线控制动系统BBW-EMB系统
  • 2026年精密焊接解决方案供应商推荐榜:可伐合金钎焊加工、异种金属焊件加工、异种金属焊接加工、异种金属钎焊加工选择指南 - 优质品牌商家
  • Nanbeige 4.1-3B快速部署:基于HuggingFace Space的免服务器方案
  • 破解Windows热键劫持:Hotkey Detective技术原理与实战指南
  • UABEAvalonia:打开Unity游戏资源宝库的终极指南
  • Linux服务器上Mamba-YOLO环境配置全攻略(附避坑指南)
  • 一键下载30+文库平台文档:kill-doc免费高效文档下载解决方案
  • nodejs+vue基于springboot的小学课外活动研学综合管理系统
  • nodejs+vue基于springboot的新疆巴州维药药品商城活动推广论坛交流系统
  • 图像融合技术演进:从基础模型到前沿范式(2019–2025)
  • 包钢集团:无人驾驶矿车应用落地白云鄂博
  • 灵感画廊应用案例:建筑事务所用AI画廊生成方案比选视觉稿
  • 告别臃肿安装:用Docker Compose一键编排Oracle 10g + 管理工具(含PL/SQL Developer连接配置)
  • Z-Image-Turbo-辉夜巫女与STM32结合:嵌入式系统图像识别与生成联动原型
  • LVDS实战:IBUFDS原语在FPGA高速接口中的关键配置与陷阱规避
  • SystemVerilog随机化控制实战:rand_mode与constraint_mode的灵活运用
  • [HFSS] Floquet Port斜入射仿真:参数化扫描与模式优化实战