rabbit51

it's since Nov.30 2005
May.29 2014, transferred from broach

Netgear GS116E(1.00.16) GBTスイッチに設定したVLAN上のIPv6 Multicastが?

2021-05-04 16:00:00 | ネットワーク
Netgear GS116Eに802.1qのTagVLANを設定し、下記構成で稼働している。ひかり電話のHGW PR-600MIとNTT East NGNゲートウェイ間のパケット(dhcpv6とicmpv6)を確認してみたら、「IPv6 Multicast」が「?」な状態だった。


1)Wiresharkのcaptureフィルタ

icmp6[icmp6type] == icmp6-routersolicit OR icmp6[icmp6type] == icmp6-routeradvert OR port 546 OR port 547
・RAとDHCPv6関連パケットをキャプチャ
・PR600MIのWANインターフェースを対象(Port 15/VLAN03)
ひかり電話 HGW PR-600MIのIPv6スループットを確認する」構成(PR-600MIは、Debian10のDHCPv6サーバーと接続)

2)キャプチャー結果

(a)#199-#201,#203,#208,#210,#215 192.168.11.0/24(VLAN01)に接続したAppleTV
(b)#204,#205,#207 192.168.11.0/24(VLAN01)に接続したWindows10(Parallels Desktop)
(c)#202,#206,#209,#216 192.168.1.0/24(VLAN02)に接続したNVR510 WAN
(d)#211-#214 PR-600MIのUNI(VLAN03)に接続したPR-600MIのWAN
「FF02::1」「FF02::2」「FF02::1:2」のアドレスは、IPv6 Multicast addressのRFCで「リンクローカル スコープ」と定義されている。(a)(b)(c)のパケットがキャプチャされるのは、「?』。

3)GS116EのVLANをPORT VLANに変更してみた
ひかり電話 HGW PR-600MIのIPv6スループットを確認する」から「ひかり電話 HGW PR-600MIのセキュリティログからポートスキャンログを排除する」の構成に変更し、PR-600MIのWANとUNIをDebian10でブリッジ接続とし、802.1q TagVLANからPortVLANに変更した。

・DHCPv4がデータ取得出来ない(ひかり電話が通話出来なくなる)
・PPPoEが接続出来ない

IPv6 Multicastを確認する状態にならないため802.1q TagVLANに戻す

 


コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 失効署名付メール配信が修復... | トップ | ひかり電話 HGW PR-600MI の... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

ネットワーク」カテゴリの最新記事