1.硬件设备
FortiGate F系列
IPV6不是什么新鲜技术词,现在的移动设备和Windows操作系统都支持IPv6,因一些业务需求,分支公司需要接入IPV6,就看如何实现。
2.启用IPV6功能
在FGT默认的管理GUI界面里面,是不显示IPV6功能界面,需要在系统管理——>可见功能设置,开启IPV6。系统刷新界面后,会在接口管理中新增IPV6接口,以及策略中新增IPV6策略,新增IPV6 DHCP,新增IPV6路由表,新增IPV6 DNS。
但是,我们也只是能够开启IPV6功能,但是没有提供菜单配置,所以我们需要进入console界面配置具体功能,才算是正式启用。
配置WAN口,IPV6 Address设置
config system int
edit wan1
config ipv6
set ip6-mode pppoe
set dhcp6-prefix-delegation enable
set autoconf enable
end
next
end
配置wan口,IPV6 DNS
国内aliyun IPV6 DNS
IPv6地址:2400:3200::1, 2400:3200:baba::1
国外Google IPV6 DNS
2001:4860:4860::8888
2001:4860:4860::4444
配置IPV6 DHCPV6
1.使用Fortiguard DNS
config sys dhcp6 server
edit 1
set interface lan
set upstream-int wan1
set ip-mode delegated
set dns-service default
next
end
2.使用指定IPV6 DNS SERVER
如果存在dns解析缓慢,可切换第二种模式,采用国内DHCPv6 DNS解析,提升网页打开速度,亲测有效。
set dns-service specify 首先执行,才能执行以下命令
set dns-server1 xx::xx
set dns-server2 xx::xx
set dns-server3 xx::xx
配置IPV6放行策略
config firewall policy6
edit 1
set name "Default out"
set srcintf "lan"
set dstintf "wan2"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ALL"
set logtraffic all
next
3.测试IPV6网络情况
如有需求,可重启一次FGT防火墙设备。