跳到主要内容

4.3. LAN-Side Configuration (LAN 侧配置)

IPv6 CE 路由器将 WAN 接口配置期间获得的配置信息分发给 IPv6 主机, 并协助 IPv6 主机获取 IPv6 地址。它还支持在没有任何工作的 WAN 接口的情况下这些设备的连接。

IPv6 CE 路由器预期支持表现出以下特征的 IPv6 终端用户网络和 IPv6 主机:

  1. 链路本地地址可能不足以允许 IPv6 应用程序在终端用户网络中相互通信。无论 WAN 连接是否存在, IPv6 CE 路由器都需要通过提供全局范围单播地址或 ULA [RFC4193] 来启用这种通信。

  2. IPv6 主机应该能够使用 SLAAC, 并且可能能够使用 DHCPv6 获取其地址。

  3. IPv6 主机可以使用 DHCPv6 获取其他配置信息, 例如用于获取 DNS 信息的 DNS_SERVERS 选项。

除非另有说明, 以下要求仅适用于 IPv6 CE 路由器的 LAN 接口。

ULA 要求:

ULA-1: IPv6 CE 路由器应该能够生成 ULA 前缀 [RFC4193]。

ULA-2: 具有 ULA 前缀的 IPv6 CE 路由器必须在重新启动时保持此前缀的一致性。

ULA-3: ULA 前缀的值应该是用户可配置的。

ULA-4: 默认情况下, IPv6 CE 路由器必须充当站点边界路由器 (site border router), 根据 [RFC4193] 第 4.3 节过滤具有本地 IPv6 源或目标地址的数据包。

ULA-5: 当其所有配置和委派的前缀都是 ULA 前缀时, IPv6 CE 路由器禁止将自己通告为路由器生存时间大于零的默认路由器。

LAN 要求:

L-1: IPv6 CE 路由器必须支持根据 IPv6 邻居发现 [RFC4861] 的路由器行为。

L-2: IPv6 CE 路由器必须从其委派的前缀 (以及配置为提供 ULA 寻址的 ULA 前缀) 为其每个 LAN 接口分配单独的 /64。

L-3: IPv6 CE 路由器必须使用 [RFC4191] 第 2.3 节中指定的"路由信息选项" (Route Information Option) 为委派的前缀 (以及配置为提供 ULA 寻址的 ULA 前缀) 将自己通告为路由器。此通告与 WAN 接口上是否具有 IPv6 连接无关。

L-4: 如果没有配置或委派给它的前缀, IPv6 CE 路由器禁止将自己通告为路由器生存时间 [RFC4861] 大于零的默认路由器。

L-5: IPv6 CE 路由器必须根据 [RFC4861] 使每个 LAN 接口成为通告接口。

L-6: 在路由器通告消息中, 前缀信息选项的 A 和 L 标志默认必须设置为 1。

L-7: A 和 L 标志的设置应该是用户可配置的。

L-8: IPv6 CE 路由器必须在其 LAN 接口上支持能够根据 [RFC3315] 进行 IPv6 地址分配的 DHCPv6 服务器, 或根据 [RFC3736] 的无状态 DHCPv6 服务器。

L-9: 除非 IPv6 CE 路由器配置为支持 DHCPv6 IA_NA 选项, 否则它应该在其路由器通告消息 [RFC4861] 中将 M 标志设置为 0, O 标志设置为 1。

L-10: IPv6 CE 路由器必须支持在 DHCPv6 DNS_SERVERS 和 DOMAIN_LIST 选项 [RFC3646] 中提供 DNS 信息。

L-11: IPv6 CE 路由器应该支持在 [RFC6106] 中指定的路由器通告递归 DNS 服务器 (RDNSS, Recursive DNS Server) 和 DNS 搜索列表 (DNSSL, DNS Search List) 选项中提供 DNS 信息。

L-12: IPv6 CE 路由器应该将从其 WAN 接口上的 DHCPv6 客户端接收的 DHCPv6 选项子集 (如 [RFC3736] 第 5.3 节所列) 提供给其 LAN 侧 DHCPv6 服务器。

L-13: 如果委派的前缀更改, 即当前前缀被新前缀替换而没有任何重叠的时间段, 则 IPv6 CE 路由器必须立即在路由器通告消息中通告旧前缀, 首选生存时间 (Preferred Lifetime) 为零, 有效生存时间 (Valid Lifetime) 为当前有效生存时间和 2 小时中的较低者 (必须实时递减), 如 [RFC4862] 第 5.5.3 节 (e) 所述。

L-14: 对于转发给它的使用已弃用前缀地址的数据包, IPv6 CE 路由器必须发送 ICMP 目标不可达消息, 代码 5 (源地址未通过入口/出口策略, Source address failed ingress/egress policy)。