feb 052014
 

Om du inte vill att dina hostar ska autokonfigurera sig för IPv6, t.ex. på ett server-nät, är det naturligtvis bäst att stänga av det på hostarna direkt. Men förmodligen vill man stänga stänga av funktionen redan i routern. Normalt stänger man av RA (Router Advertisement). T.ex. på en Cisco ASA konfigurerar man det på interfacet så här:
ipv6 nd suppress-ra

Under IOS kan det se ut så här:
ipv6 nd ra suppress
Detta stoppar routern från att periodiskt skicka ut RA. Men när t.ex. en host startar skickar den ut Router Solicitation och då svarar routern ändå med RA och hosten konfigurerar sig ändå.

Varianten ipv6 nd ra suppress ska stoppa RA helt och hållet, men finns inte i alla versioner av IOS. Det finns diverse tips om att styra detta med ACLer etc.

Ett annat problem, som även gäller om man kan stänga av RA helt och hållet, är att det då stänger av autokonfigurering i ett läge då man har två eller fler IPv6 nät, men bara vill ha autokonfigurering för ett nät och inte för de andra.

Lösningen är att använda sig av no-autoconfig. På ett interface kan man t.ex. konfigurera följande:
ipv6 nd prefix 2001:AAAA:BBBB:CCCC::/64 14400 14400 no-autoconfig
På det viset kan man styra auto-konfigureringen per prefix. no-autoconfig fungerar genom att A-biten inte sätts i RA.

 Posted by at 12:55

 Leave a Reply

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

(required)

(required)