Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

IPv6 기능

IPv6 중복 주소 탐지 시도 구성

장비가 IPv6 복제 주소를 탐지하기 위해 시도하는 횟수를 설정하려면 계층 레벨의 ipv6-duplicate-addr-detection-transmits [edit system internet-options] 명령문을 사용하십시오.

제로 홉 제한 IPv6 패킷 허용

기본적으로 헤더에 제로 홉 제한 값이 있는 수신 IPv6 패킷은 로컬 호스트에 주소가 지정될 때와 장치를 전송할 때 모두 거부됩니다. 로컬 호스트에 주소가 지정된 제로 홉 제한 패킷을 수용하려면 계층 레벨의 no-ipv6-reject-zero-hop-limit [edit system internet-options] 명령문을 포함합니다. 전송 패킷은 여전히 드롭됩니다.

이러한 패킷에 대한 거부를 다시 활성화하려면 다음 문을 사용하십시오.

프로세스 IPv4 매핑 IPv6 주소

기본적으로 Junos OS는 IPv4 매핑된 IPv6 패킷의 처리를 비활성화하여 악의적 패킷이 네트워크에 유입되는 것을 방지합니다. IPv4 매핑 IPv6 패킷을 사용할 수 있습니다.

  • IPv4 및 IPv6 네트워크의 혼합 라우팅 환경에서 원활한 패킷 플로우를 보장합니다.

  • 따라서 IPv6 패킷은 순수한 IPv4 라우팅 환경에서 드롭되지 않습니다.

  • 라우팅 환경을 IPv4에서 IPv6 네트워크로 전환하는 경우

IPv4 매핑된 IPv6 패킷의 프로세싱을 활성화하려면 다음과 같은 명령문을 allow-v4mapped-packets 사용하십시오.

참고:

네트워크에서 IPv4 매핑된 IPv6 패킷을 허용하는 보안 영향을 완전히 파악한 후에만 이 명령문을 구성할 것을 권장합니다.

프로세스 6PE 트레이스라우트

IPv4 MPLS 네트워크를 통해 연결된 듀얼 스택 IPv6 네트워크에서 IPv4 MPLS 백본의 P 라우터에는 IPv6 제품군이 없습니다. 따라서 IPv6 경로 추적을 수행할 때 전송 P 라우터는 출력에 표시되지 않습니다. ICMPv6 에코 요청과 6PE 네트워크에서 중간 전송 라우터를 오가는 TTL 만료된 응답 패킷을 생성하려면 다음과 같은 allow-6pe-traceroute 내용을 사용하십시오.