配置VLAN内ND Proxy
背景信息
在IPv6网络中,当VLAN内配置了端口隔离时,属于相同VLAN的用户间无法实现互通。在关联了VLAN的接口上使能VLAN内ND Proxy功能,可以实现用户间三层互通。
如图10-18所示,主机Host_1和Host_2属于同一个VLAN。但是Switch与主机Host_1和Host_2相连的接口IF1和IF2间配置了端口隔离。在Switch上配置VLAN内ND Proxy功能可以使主机Host_1和Host_2间实现互通。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface vlanif vlan-id,进入需要使能VLAN内ND代理功能的VLANIF接口视图。
- 执行命令ipv6 enable,使能接口的IPv6功能。
- 执行命令ipv6 address,配置接口的IPv6地址。该地址应与VLAN内所有主机的IPv6地址在同一网段。
- 执行命令ipv6 nd proxy inner-access-vlan enable,在VLANIF接口下使能VLAN内ND Proxy功能。
缺省情况下,未使能VLAN内ND Proxy功能。
在VLAN聚合的特殊场景下,如果需要使能Sub-VLAN内的ND Proxy功能,请在Super-VLAN对应的VLANIF接口上使能VLAN内ND Proxy功能。