Jak skonfigurować routing statyczny IPv6 między dwoma routerami?
Sieci komputerowe

Jak skonfigurować routing statyczny IPv6 między dwoma routerami?

Jak skonfigurować routing statyczny IPv6 między dwoma routerami?

🌐 Co to jest statyczny routing IPv6?

Statyczny routing IPv6 to ręczna konfiguracja tras (routów) między routerami bez użycia dynamicznych protokołów routingu (np. OSPFv3 czy BGP). Stosuje się go głównie w małych i średnich sieciach, gdzie infrastruktura jest przejrzysta, a trasy nie zmieniają się dynamicznie.


✅ Zastosowania

  • Połączenie dwóch oddziałów firmy
  • Konfiguracja dwuetapowego NAT66
  • Sieci testowe z Dual Stack IPv4/IPv6
  • Łączenie podsieci IPv6 przez różne urządzenia (np. MikroTik ↔ Cisco)

🧱 Wymagania wstępne

Aby skonfigurować routing statyczny IPv6, potrzebujesz:

  • Dwa routery z obsługą IPv6 (np. MikroTik, Cisco, OpenWRT, pfSense)
  • Adresy IPv6 na interfejsach WAN i LAN
  • Interfejs fizyczny lub wirtualny łączący oba routery
  • Znajomość topologii sieci (adresacja, interfejsy)
Jak skonfigurować routing statyczny IPv6 między dwoma routerami?
Jak skonfigurować routing statyczny IPv6 między dwoma routerami?

🧠 Topologia przykładowa

+-------------+                   +-------------+
| Router A    | <–––link–––>     | Router B    |
| LAN: fd00:1::/64               | LAN: fd00:2::/64
| WAN: fe80::1%eth1              | WAN: fe80::2%eth1
+-------------+                   +-------------+

Celem: Router A ma znać trasę do sieci fd00:2::/64 przez Router B,
i odwrotnie – Router B do fd00:1::/64 przez Router A.


🔧 Jak skonfigurować routing statyczny IPv6?

🛠 MikroTik: Konfiguracja Router A

/ipv6 address
add address=fd00:1::1/64 interface=bridge
add address=fe80::1 interface=ether1

/ipv6 route
add dst-address=fd00:2::/64 gateway=fe80::2%ether1

🛠 MikroTik: Konfiguracja Router B

/ipv6 address
add address=fd00:2::1/64 interface=bridge
add address=fe80::2 interface=ether1

/ipv6 route
add dst-address=fd00:1::/64 gateway=fe80::1%ether1

📌 Uwaga: %ether1 to tzw. identyfikator interfejsu dla adresów link-local (fe80::/10). Obowiązkowy w IPv6!


🧪 Testowanie połączenia

Na obu routerach uruchom:

/ping fd00:2::1

lub odwrotnie. Jeśli trasa działa, zobaczysz odpowiedzi ICMPv6.

Czytaj  Monitorowanie i analiza ruchu sieciowego w środowiskach korporacyjnych – narzędzia, techniki, najlepsze praktyki

🧰 Dla routerów Cisco (IOS)

Na Routerze A:

interface GigabitEthernet0/0
 ipv6 address fd00:1::1/64
 ipv6 address fe80::1 link-local

ipv6 route fd00:2::/64 fe80::2 GigabitEthernet0/0

Na Routerze B:

interface GigabitEthernet0/0
 ipv6 address fd00:2::1/64
 ipv6 address fe80::2 link-local

ipv6 route fd00:1::/64 fe80::1 GigabitEthernet0/0

💡 Najczęstsze błędy

❌ Brak identyfikatora interfejsu przy adresie link-local (np. fe80::1)
❌ Nieprawidłowy prefiks trasy (/64 vs /56)
❌ Brak konfiguracji ND (Neighbor Discovery) lub ICMPv6 w firewallu
❌ MTU zbyt duże na łączu pośrednim – skutkuje „packet too big”


🔐 Co z bezpieczeństwem?

  • Dodaj filtry firewall IPv6 (zwłaszcza ICMPv6 i dostęp administracyjny)
  • Ogranicz interfejsy, na których zezwalasz na forwarding IPv6
  • Monitoruj logi i trasy co jakiś czas

✅ Podsumowanie

Jak skonfigurować routing statyczny IPv6 między dwoma routerami?
To prosty, ale skuteczny sposób na połączenie dwóch segmentów IPv6 w małej sieci. Dzięki ręcznie dodanym trasom można zapewnić komunikację między podsieciami bez potrzeby wdrażania złożonych protokołów dynamicznych.

🔧 Wystarczy ustawić adresy link-local, przypisać trasy i przetestować połączenie.
To świetne rozwiązanie w laboratoriach, domowych sieciach oraz środowiskach z ograniczoną ilością routerów.

Polecane wpisy
Konfiguracja MikroTik — Część 54: MikroTik jako Transparentny Proxy DNS z Wbudowaną Filtrowaniem Dostępu
Konfiguracja MikroTik — Część 54: MikroTik jako Transparentny Proxy DNS z Wbudowaną Filtrowaniem Dostępu

Konfiguracja MikroTik — Część 54: MikroTik jako Transparentny Proxy DNS z Wbudowaną Filtrowaniem Dostępu Wprowadzenie W dobie wzmożonych zagrożeń sieciowych Czytaj dalej

Jak zabezpieczyć sieci IPv6 przed atakami: fałszowanie adresów, ataki typu man-in-the-middle i ataki DoS
Jak zabezpieczyć sieci IPv6 przed atakami: fałszowanie adresów, ataki typu man-in-the-middle i ataki DoS

Jak zabezpieczyć sieci IPv6 przed atakami: fałszowanie adresów, ataki typu man-in-the-middle i ataki DoS Wprowadzenie protokołu IPv6 w sieci komputerowe Czytaj dalej

Marek "Netbe" Lampart Inżynier informatyki Marek Lampart to doświadczony inżynier informatyki z ponad 25-letnim stażem w zawodzie. Specjalizuje się w systemach Windows i Linux, bezpieczeństwie IT, cyberbezpieczeństwie, administracji serwerami oraz diagnostyce i optymalizacji systemów. Na netbe.pl publikuje praktyczne poradniki, analizy i instrukcje krok po kroku, pomagając administratorom, specjalistom IT oraz zaawansowanym użytkownikom rozwiązywać realne problemy techniczne.