IPV6configuration

谁能告诉我如何configurationIPV6地址到Windows XP机器,并添加路由,以便我能够与另一台IPV6机器通信(ping与IPv6地址)

我正在使用以下命令。 但是不能ping通

netsh interface ipv6 set address "Local Area Connection" 2001:918:0:12:1::2 advertise=yes netsh interface ipv6 add route 2001:918:0:12:1::/64 "Local Area Connection" publish=yes ping6 2001:918:0:12:1::2 netsh interface ipv6 set interface "Local Area Connection" forwarding=enabled advertise=enabled 

其实你可以在WindowsXP上手动configurationIPv6。 首先确保它已启用:

 netsh int ipv6 install 

其次,请注意WindowsXP自动configurationTeredo。 Teredo是通过6to4(在我看来,模糊和令人毛骨悚然的)IPv6的实现。 引用维基百科的Teredo文章:

Teredo是一种转换技术,它为IPv4互联网上支持IPv6的主机提供完整的IPv6连接,但它们不直接连接到IPv6networking。 与其他类似协议相比,它的显着特点是即使从家庭路由器等后台networking地址转换(NAT)设备也能够执行其function。

(……)

Teredo被devise为最后的转换技术,旨在成为一种临时措施:从长远来看,所有IPv6主机都应该使用本地IPv6连接。 因此,当IPv6连接可用时,应该禁用Teredo。

我经常禁用这个function,这是我启用IPv6后的第一件事情。 您可以使用以下命令禁用它:

 netsh int teredo set state disabled 

第三,考虑是否需要Windows XP 隐私扩展 。 他们确保configuration的IPv6没有configuration为使用各种随机生成的临时出局地址以EUI-64格式显示您的MAC地址。 微软使用一些自定义的巫术来创build“掩盖”的IPv6地址,不符合RFC 4941 iirc。 您可以通过这种方式禁用隐私扩展程序:

 netsh int ipv6 set privacy disabled 

一些重要的要注意 – 许多人不知道的是,这仍然不能启用EUI-64地址。 你将不得不使用一个额外的命令来获得正常的行为(现在我们习惯于在Microsoft环境中使用许多命令来获得操作系统的正常行为):

  netsh int ipv6 set global randomizeidentifiers=disabled store=persistent 

现在我们准备好了连接 下一步是configurationWindowsXP连接一个隧道。

 netsh interface ipv6 add v6v4tunnel "tunnel name" $host-ipv4 $router-ipv4 netsh interface ipv6 add address "tunnel name" $tunnel-v6host netsh interface ipv6 add route ::/0 "tunnel name" $tunnel-v6router 

Voilà,IPv6应该工作。

进一步说明

虽然WindowsXP很遗憾提供了无法集成DHCPv6服务器,中继和客户端function,但您可以select在有状态和无状态模式下使用DHCPv6的外部软件。 这种软件的一个例子是“Dibbler” 。

现在我想根据个人经验做几点:

  • WindowsXP即将结束其生命周期。 更新你的软件,最好是开放源码的东西,这样你就可以看到底下,更重要的是,因为开源技术减less了内部标准的使用,更符合RFC。
  • 有一篇名为“互联网协议版本6:征求意见和互联网草案”的Technet文章,最近在2003年更新,它logging了WindowsXP被认为符合的RFC。 是的,我故意听到微软声称的愤世嫉俗,因为微软经常certificate他们继续违反RFC。
  • 订阅IPv6邮件列表。 您可以在那里提问/回答问题并了解安全含义。 安全性是IPv6的一个重要方面。 与stream行的看法相反,IPv4与IPv4有很多不同之处,喜欢撬动,刺激和捅IPv6networking的人们已经这么做了很长时间了。 一个这样的邮件列表是“ipv6hackers” 。
  • 有关IPv6安全的更多信息: “ IPv6的安全含义” 。 我只需要强调,IPv6不是一个玩具,而是srsbsns。 特别是在企业和政府networking上。

最后,为了避免我离题太远,我想从Technet的一篇题为“使用Windows工具获取IPv6configuration信息”的文章中向您展示另外一篇引用:

接口ID(单播IPv6地址的最后64位)可以是:

  • 基于安装的networking适配器的IEEE 802地址

通常被称为媒体访问控制(MAC)地址的IEEE 802地址是48位,并在制造时分配给每个networking适配器。 扩展唯一标识符(EUI)-64地址是一个较新的64位MAC地址。 IEEE 802地址可以转换成EUI-64地址。 单播IPv6地址的接口ID可以基于networking适配器的EUI-64地址。

  • 随机生成

RFC 3041定义了临时的IPv6地址,它使用随机生成的接口ID和相对较短的有效生存期。 客户端应用程序通常在启动通信时使用临时IPv6地址,例如Web浏览器,而不是在DNS中注册。 公共IPv6地址通常由服务器应用程序用于传入连接(如Web服务器),并在DNS中注册。 公有IPv6地址可以具有随机生成的或基于EUI-64的接口ID。

在Windows XP中,您不应手动configuration您的IPv6地址。 XP在IPv6支持方面是相当有限的,我只能用自动configuration工作 。 通过在networking设置中安装IPv6协议并在networking上安装IPv6路由器来实现这一点。 路由器发出路由器通告,XP自动configuration其地址,并使用路由器作为默认网关。

如果您的networking中没有IPv6路由器,则可以使用像SixXS这样的隧道代理。 像AICCU这样的工具可以帮助你build立隧道。