2022/09/26

FortiGate 防火牆 ipv6 dhcp 發放IP設定


先說明一下,以下的環境是以台中市豐原國小為例,需要的話可以自行修改

----

首先,FG200的設定裡面,並沒有派發v6 ip的選項,DHCP裡面也是找不到的

所以要用指令修改

在此之前,倒是有些可以自己先設定好

 

 


 

如圖,介面的ip可以先設定,我是設定成2001:288:54d6:cc2::ff/64

然後允許v6進行那些管理存取也可以先勾選 

都存檔之後,剩下的部分要靠指令模式


 

依序輸入以下指令

config system interface
    edit port3   (我的電腦教室的port)
        show ipv6   (先看看已經完成哪些設定,應該是會顯示剛剛儲存的介面ip,其他就空空如也)
        config ipv6
            set ip6-send-adv enable
            set ip6-other-flag enable
                config ip6-prefix-list
                    edit 2001:288:54d6:cc2::/64   (我是以cc2作為電腦教室2派發的ip開頭)
                        set autonomous-flag enable
                        set onlink-flag enable
                    next
                end
            end
        show ipv6 (確認一下是否真的有存進去了)
        end

 -----

這樣一來應該就可以順利拿到派發的v6 ip了