樓主,FG-200E有很多接口好嗎?
用別的埠口來做不行嗎?
可以用port2.3.4....來做ISP2的IPv6 IP
說實話,這台是專案機種
如果樓主是user,請問樓主的服務廠商呢?
如果樓主是SI,應該有代理商提供技術支援
不是來這裡提問不好,但'
這...到底發生什麼事了??
ip6-extra-add 可以拿來設定第二組 IPv6 IP
但一般沒人會這樣去設定
如果ISP是指派了一堆IPV6給你並在同一SUBNET(PREFIX)
你只需要建立對應的 NAT POOL 並在 FIREWAL POLICY 上設定用這 NAT IP 出 INTERNET 即可
現在我的問題是.....有ISP1/ISP2,所以有拿到兩個IPv6網段的IP...
然後需求是192.168.0.1~5/16要bind ISP1的IPv6 IP,其他192.168.0.0/16的要用ISP2的IPv6 IP.......
然後客戶目前IPv4的網段不能切,只能用192.168.0.0/16.....
客戶網段並不需要切來配合你
你要用POLICY BASED ROUTE
(Priority 1)SRC: 192.168.0.0/16 -> DST: 192.168.0.0/16
STOP POLICY BASED ROUTE
(Priority 2)SRC: 192.168.0.1 ~ 5, DST: 0.0.0.0/0
GATEWAY 走 ISP1的 IPv6 IP
(Priority 3)SRC: 192.168.0.0/16, DST: 0.0.0.0/0
GATEWAY 走 ISP2的 IPv6 IP
再來FIREWALL POLICY
SRC: 192.168.0.1 ~ 5, DST: 0.0.0.0/0
NAT: ISP1的 IPv6 IP
SRC: 192.168.0.0/16, DST: 0.0.0.0/0
NAT: ISP2的 IPv6 IP
因為這案例主要是IPv6的問題,其實IPv4的話就很簡單了......
因為IPv4網段問題造成無法在實體port上做切割....然後影響到IPv6的設定....
不過目前用了ip6-extra-add後,應該是可以達成客戶環境的需求了~
也謝謝您的回應和討論~