光猫IPv6设置后的效果对比图:
修改前:
修改后:
一、DNS来源
1. 网络连接
-
来源:
从上游网络(如运营商)获取 IPv6 DNS 信息,通过 PPPoE 或 DHCPv6 下发。 -
特点:
- DNS 服务器地址直接来自运营商。
- 光猫仅中继运营商的 IPv6 DNS 信息,客户端通过 RA 或 DHCPv6 获取。
-
适用场景:
- 希望直接使用运营商提供的公共 DNS 服务(如中国电信的 240e:: 系列)。
- 对低延迟和网络透明度要求较高的环境。
2. 家庭网关代理
-
来源:
光猫作为 DNS 代理服务器,接收客户端的 DNS 查询并转发至上游。 -
特点:
- 光猫提供自己的 IPv6 地址作为 DNS 地址给客户端。
- 客户端的 DNS 查询会先经过光猫,再转发到运营商的 DNS。
- 光猫可能提供缓存优化或黑名单过滤等功能。
-
适用场景:
- 需要集中控制或记录 DNS 查询日志。
- 光猫带有 DNS 策略或优化功能。
3. 主要区别
特性 | 网络连接 | 家庭网关代理 |
---|---|---|
DNS 地址获取方式 | 直接从运营商获取 | 通过光猫本地代理提供 |
客户端 DNS 查询路径 | 客户端 → 运营商 DNS | 客户端 → 光猫 → 运营商 DNS |
延迟 | 较低 | 略高(多了一次转发) |
透明度 | 高 | 低(可能会受到光猫策略影响) |
适用场景 | 需要更快解析,运营商 DNS 无问题时 | 需要光猫记录或控制 DNS 查询时 |
推荐选择
- 网络连接:运营商 DNS 可靠且无特殊需求时,减少中间转发,提升解析速度和透明度。
- 家庭网关代理:需要光猫提供缓存、日志记录或安全性策略时。
选网络连接
二、DHCPv6是否开启?
子网前缀划分由谁决定?
如果光猫未启用 DHCPv6 服务,IPv6 子网前缀的划分取决于以下因素:
1. 运营商的分配策略
-
光猫负责 PPPoE 拨号(路由模式):
运营商分配一个全局 IPv6 前缀(如/56
、/60
或/64
)到光猫。光猫根据其内部策略划分子网前缀(通常为/64
)并分配到各 LAN 口。 -
光猫桥接模式,下游路由器拨号:
下游路由器通过 PPPoE 获取 IPv6 前缀(例如/56
或/60
),路由器根据需要进一步划分子网。
若运营商仅提供单个/64
前缀,则下游无法再划分子网。
2. 子网前缀划分的决定者
根据网络架构,子网前缀的决定者可能是以下设备:
(1)光猫启用路由功能(非桥接模式)
- 光猫从运营商获取 IPv6 前缀,通过 RA(路由通告) 或默认策略向下游设备分配子网前缀。
- 此时,光猫是子网前缀划分的主要决定者。
(2)光猫桥接模式,下游路由器拨号
- 下游路由器通过 PPPoE 拨号接收运营商分配的 IPv6 前缀。
- 路由器根据需要,通过 DHCPv6-PD 或 RA 划分子网前缀给下游设备。
- 此时,路由器是子网前缀划分的主要决定者。
(3)没有下游路由器
- 如果光猫未启用 DHCPv6 且无下游路由设备,则子网前缀由运营商直接分配到设备(通常为单个
/64
前缀)。 - 此场景下,运营商决定子网前缀的分配。
3. RA 和 DHCPv6 的关系
-
即使光猫未启用 DHCPv6 服务,下游设备仍可通过 RA(Router Advertisement) 接收默认路由和前缀信息。
- RA 通告的前缀信息决定了设备可以使用的 IPv6 地址范围。
- RA 支持自动地址配置(SLAAC),无需 DHCPv6 参与。
-
DHCPv6 的作用:提供更精细的子网管理(例如,前缀请求、DNS 配置等)。
总结
-
如果光猫未启用 DHCPv6 服务:
- 光猫路由模式:由光猫通过 RA 自动决定子网前缀。
- 光猫桥接模式:由下游路由器或运营商决定前缀划分。
-
为更灵活的子网划分和管理:
- 设置光猫为 桥接模式,由下游路由器接管 IPv6 前缀管理(通过 DHCPv6-PD 或 RA 通告)。