对于 IPv6 地址,您可以全局激活某些配置设置。

要在 Edge 级别激活 IPv6 的全局设置,请执行以下操作:

  1. 在企业门户的 SD-WAN 服务中,单击配置 (Configure) > Edge (Edges)
  2. 单击指向某个 Edge 的链接,或者单击该 Edge 的设备 (Device) 列中的查看 (View) 链接。将在设备 (Device) 选项卡中显示选定 Edge 的配置选项。
  3. 连接 (Connectivity) 类别下,单击全局 IPv6 (Global IPv6),然后选中覆盖 (Override) 复选框。
  4. 您可以使用切换按钮覆盖从配置文件中继承的以下设置。
    选项 描述
    所有 IPv6 流量 (All IPv6 Traffic) 允许网络中的所有 IPv6 流量
    路由标头类型 0 数据包 (Routing Header Type 0 Packets) 允许路由标头类型 0 数据包。可以停用该选项以防范利用 IPv6 路由标头类型 0 数据包的潜在 DoS 攻击。
    强制扩展标头验证 (Enforce Extension Header Validation) 允许检查 IPv6 扩展标头的有效性。
    强制扩展标头顺序检查 (Enforce Extension Header Order Check) 允许检查 IPv6 扩展标头的顺序。
    丢弃并记录 RFC 保留字段的数据包 (Drop & Log Packets for RFC Reserved Fields) 如果网络数据包的源或目标地址定义为保留以供将来定义使用的 IP 地址,则允许拒绝并记录这些网络数据包。
    ICMPv6 目标无法访问消息 (ICMPv6 Destination Unreachable messages) 为无法访问 IPv6 ICMP 目标的数据包生成消息。
    ICMPv6 超时消息 (ICMPv6 Time Exceeded Message) 在 IPv6 ICMP 发送的数据包由于超时而被丢弃时生成消息。
    ICMPv6 参数问题消息 (ICMPv6 Parameter Problem Message) 在设备发现 ICMP IPv6 标头中的参数有问题时生成消息。