Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос функции: 6VPE (VPNv6) — семейство адресов IPv6

    Запрос функции: 6VPE (VPNv6) — семейство адресов IPv6

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос функции: 6VPE (VPNv6) — семейство адресов IPv6, RouterOS
     
    ifonta
    Guest
    #1
    0
    17.10.2014 02:40:00
    Сегодня все основные поставщики поддерживают 6VPE (VPNv6) на PE MPLS маршрутизаторах, чтобы обеспечить использование двойного стека IPv4-IPv6. Сейчас рынок требует поддержки двойного стека (IPv4, IPv6) в рамках одного и того же VRF. В операционной системе роутера мы заметили, что mp-bgp не поддерживает VPNv6 (6VPE) и адресное семейство IPv6. Когда это будет поддерживаться? Спасибо, Isacco CCIE SP #44988
     
     
     
    fflo
    Guest
    #2
    0
    23.03.2019 07:59:00
    Есть какие-нибудь новости по этому вопросу?
     
     
     
    joegoldman
    Guest
    #3
    0
    23.03.2019 08:23:00
    Нормис говорит, что ROS v7 не существует. Шучу, шучу.
     
     
     
    mutinsa
    Guest
    #4
    0
    06.05.2019 20:36:00
    +1.
     
     
     
    clambert
    Guest
    #5
    0
    02.12.2021 02:25:00
    Привет, mrz, планы по внедрению VPNv6 в ROS v7 всё ещё актуальны?
     
     
     
    RcRaCk2k
    Guest
    #6
    0
    21.04.2024 20:23:00
    Доступно с версии 7.15
     
     
     
    clambert
    Guest
    #7
    0
    21.04.2024 22:23:00
    Ты уже проверял это?
     
     
     
    oreggin
    Guest
    #8
    0
    25.04.2024 02:10:00
    Рад это видеть! Я тестирую это в лаборатории с топологией mesh-сети CHR. Я могу настроить vpnv6 в BGP-подключениях, но ничего реально не происходит:

    [admin@rtr1.CPE] > /routing/bgp/connection/export
    # 2024-04-25 04:18:12 by RouterOS 7.15rc1
    # software id =
    #
    /routing bgp connection
    add address-families=ip,l2vpn,l2vpn-cisco,vpnv4,vpnv6 as=65530 connect=no disabled=no listen=yes local.address=10.0.10.11 .role=ibgp-rr name=rrcl4 nexthop-choice=force-self \
       output.default-originate=if-installed .redistribute=connected remote.address=10.0.10.0/24 .as=65530 router-id=10.0.10.11 routing-table=main

    [admin@rtr1.CPE] > /routing/bgp/session/print where remote.address=10.0.10.14
    Flags: E - established
    1 E name="rrcl4-1"
        remote.address=10.0.10.14 .as=65530 .id=10.0.10.14 .capabilities=mp,rr,gr,as4 .afi=ip,l2vpn,l2vpn-cisco,vpnv4 .messages=18 .bytes=933 .eor=""
        local.role=ibgp-rr .address=10.0.10.11 .as=65530 .id=10.0.10.11 .capabilities=mp,rr,gr,as4 .afi=ip,l2vpn,l2vpn-cisco,vpnv4 .messages=27 .bytes=4307 .eor=""
        output.procid=20 .default-originate=if-installed
        input.procid=20 ibgp
        nexthop-choice=force-self multihop=yes hold-time=3m keepalive-time=1m uptime=6m15s130ms last-started=2024-04-25 04:12:08 prefix-count=11

    Под vpnv6 никакой BGP-активности нет. Страница статуса протоколов RoS7 показывает, что это поддерживается в 7.15, но 7.15 ещё не вышел. Так что я жду.
     
     
     
    oreggin
    Guest
    #9
    0
    01.06.2024 14:01:00
    Хорошо, версия 7.15 вышла, я проверил её в лаборатории — и она не работает. Мне стало любопытно, и я снял дамп трафика BGP на линках. Выяснилось, что RouterOS отправляет неверный SAFI NLRI для VPNv6:  
     
    Согласно RFC4659 (3.2. VPN IPv6 NLRI Encoding), AFI должен быть 2, а SAFI — 128, но ROS слетает и отправляет BGP open с 2/129, что соответствует VPNv6-мультикасту.
     
     
     
    clambert
    Guest
    #10
    0
    01.06.2024 14:54:00
    @oreggin, ты проделал тщательный анализ. Сообщал ли ты о своём открытии в службу поддержки? Теперь у меня есть причины, почему мне даже не удалось установить BGP-сессию в VPNv6.
     
     
     
    oreggin
    Guest
    #11
    0
    01.06.2024 15:38:00
    Да, я уже сообщил об этом по электронной почте. Надеюсь, в версии 7.15.1 это легко исправят…
     
     
     
    oreggin
    Guest
    #12
    0
    03.06.2024 11:07:00
    Это автоматическое сообщение. Наш баг-трекер сообщает, что ваша проблема была исправлена. Это значит, что в ближайшие дни мы планируем выпустить обновление RouterOS с этим исправлением. Обязательно обновитесь до следующего релиза, как только он появится. Инженер поддержки написал, что это была всего лишь опечатка, так что исправление появится в следующем стабильном патче или в бета-версии.
     
     
     
    clambert
    Guest
    #13
    0
    03.06.2024 11:40:00
    Отличные новости!
     
     
     
    clambert
    Guest
    #14
    0
    06.06.2024 17:59:00
    Дублирую здесь пост, который я оставил в ветке релиза 7.16beta:  
    *) bgp – исправлен vpnv6 safi; теперь мне удаётся установить сессию BGP с route reflector. Однако есть некоторые проблемы:  
    Хотя VPNv6 сессия установлена, она не отображается в параметре remote.afi:  
    1 E name="NP_REAL_2921_RR-2"  
        remote.address=10.1.1.36 .as=65000 .id=10.1.1.36 .capabilities=mp,rr,as4,err .afi=vpnv4 .messages=875 .bytes=73924 .eor=""  
        local.role=ibgp .address=10.1.1.11 .as=65000 .id=10.1.1.11 .capabilities=mp,rr,gr,as4 .afi=vpnv4 .messages=291 .bytes=5624 .eor=""  
        output.procid=21  
        input.procid=21 ibgp  
        multihop=yes hold-time=3m keepalive-time=1m uptime=4h48m17s690ms last-started=2024-06-06 10:01:47 last-stopped=2024-06-06 10:01:47 prefix-count=1053  

    Странно выглядит способ, которым задаётся маршрут по умолчанию:  
    routing/route/print где afi=vpn6  
    Флаги: U - НЕДОСТУПНО; b - BGP; H - HW-ОФФЛОУДЕД  
    Колонки: DST-ADDRESS, GATEWAY, AFI, DISTANCE, SCOPE, TARGET-SCOPE  
       DST-ADDRESS                          GATEWAY               AFI   DISTANCE  SCOPE  TARGET-SCOPE  
    UbH 65000:111                          ::ffff:10.1.1.48       vpn6       200     40            30  
    UbH 2001:db8::/32&65000:111           ::ffff:10.1.1.84       vpn6       200     40            30
     
     
     
    oreggin
    Guest
    #15
    0
    07.06.2024 08:06:00
    Мне кажется, что маршруты BGP обмениваются между роутерами, но они не отображаются в RIB здесь. Таблица сессий BGP тоже некорректно показывает AFI, хотя сессия установлена.
     
     
     
    oreggin
    Guest
    #16
    0
    07.06.2024 08:58:00
    Хорошо, моя маршрутизация выглядит так: [admin@rtr1.CPE] > /routing/route/print где afi=vpn6
    Flags: U - НЕДОСТУПНО, A - АКТИВНО; b - BGP, y - BGP-MPLS-VPN; H - Аппаратное разгрузка  
    Колонки: DST-ADDRESS, GATEWAY, AFI, DISTANCE, SCOPE, TARGET-SCOPE, IMMEDIATE-GW  
       DST-ADDRESS                   GATEWAY                AFI   DISTANCE  SCOPE  TARGET-SCOPE  IMMEDIATE-GW  
    Ay  b00b::10:11:11:0/112&65530:1  Loopback_VRF_A@VRF_A_  vpn6       200     40            10  Loopback_VRF_A  
    UbH b00b::10:12:11:0/112&65530:1  ::ffff:10.0.10.12      vpn6       200     40            30                
    Ay  b00b::10:11:12:0/112&65530:2  Loopback_VRF_B@VRF_B_  vpn6       200     40            10  Loopback_VRF_B  
    UbH b00b::10:12:12:0/112&65530:2  ::ffff:10.0.10.12      vpn6       200     40            30  

    Правильно ли, что VPNv6 маршруты получают в качестве следующего хопа IPv6-адреса, отображённые из IPv4? В Cisco VPNv6 маршрут выглядит так:  

    ASR1000#show ipv6 route vrf VRF_A 2001:xxxx:yyyy:zzzz::/56  
    Запись маршрута для 2001:xxxx:yyyy:zzzz::/56  
     Известен через "bgp 65001", дистанция 20, метрика 0  
     Тег 65000, тип внешний  
     Количество маршрутов 1/1, количество общих 0  
     Пути маршрутизации:  
       10.0.7.74%default косвенно подключён  
         Метрика маршрута 0, количество долей трафика 1  
         MPLS метка: 20  
         MPLS Флаги: NSF  
         С A00:74A::FFFF:FFFF  
         opaque_ptr 0x7F4F320D0F00  
         Последнее обновление 2н0д назад  

    Эти маршруты передаются через IPv4 BGP-пир, поэтому следующий хоп тоже IPv4. Я правильно понимаю?
     
     
     
    mrz
    Guest
    #17
    0
    07.06.2024 09:00:00
    По умолчанию устанавливается шлюз с маппингом IPv4, если сессия BGP тоже IPv4. Либо поменяйте шлюз с помощью маршрутизирующих фильтров, либо запустите vpnv6 на IPv6-сессии BGP.
     
     
     
    oreggin
    Guest
    #18
    0
    07.06.2024 11:38:00
    1.: У нас в сети нет LDPv6 и SRv6, поэтому мы не можем использовать VPNv6 поверх IPv6.  
    2.: Я никак не могу понять, как изменить адрес шлюза. Пробовал два варианта правил:  

    [admin@rtr2.CPE] > /routing/route/print where afi=vpn6
    Flags: U - недоступно, A - активно; b - BGP, y - BGP-MPLS-VPN; H - HW-выгружено  
    Колонки: DST-ADDRESS, GATEWAY, AFI, DISTANCE, SCOPE, TARGET-SCOPE, IMMEDIATE-GW  
       DST-ADDRESS                   GATEWAY                AFI   DISTANCE  SCOPE  TARGET-SCOPE  IMMEDIATE-GW    
    UbH b00b::10:11:11:0/112&65530:1  ::ffff:10.0.10.11      vpn6       200     40            30                
    Ay  b00b::10:12:11:0/112&65530:1  Loopback_VRF_A@VRF_A_  vpn6       200     40            10  Loopback_VRF_A  
    UbH b00b::10:11:12:0/112&65530:2  ::ffff:10.0.10.11      vpn6       200     40            30                
    Ay  b00b::10:12:12:0/112&65530:2  Loopback_VRF_B@VRF_B_  vpn6       200     40            10  Loopback_VRF_B  
    [admin@rtr2.CPE] > /routing/filter/rule/print
    Flags: X - отключено, I - неактивно  
    0   chain=BGP_out rule="set gw 10.0.10.12; accept"  

    1   chain=BGP_out rule="accept"  
    [admin@rtr2.CPE] >

    [admin@rtr1.CPE] > /routing/route/print where afi=vpn6
    Flags: U - недоступно, A - активно; b - BGP, y - BGP-MPLS-VPN; H - HW-выгружено  
    Колонки: DST-ADDRESS, GATEWAY, AFI, DISTANCE, SCOPE, TARGET-SCOPE, IMMEDIATE-GW  
       DST-ADDRESS                   GATEWAY                AFI   DISTANCE  SCOPE  TARGET-SCOPE  IMMEDIATE-GW    
    Ay  b00b::10:11:11:0/112&65530:1  Loopback_VRF_A@VRF_A_  vpn6       200     40            10  Loopback_VRF_A  
    UbH b00b::10:12:11:0/112&65530:1  ::ffff:10.0.10.12      vpn6       200     40            30                
    Ay  b00b::10:11:12:0/112&65530:2  Loopback_VRF_B@VRF_B_  vpn6       200     40            10  Loopback_VRF_B  
    UbH b00b::10:12:12:0/112&65530:2  ::ffff:10.0.10.12      vpn6       200     40            30                
    [admin@rtr1.CPE] > /routing/filter/rule/print where chain=BGP_out
    Flags: X - отключено, I - неактивно  
    3   chain=BGP_out rule="if (afi vpnv6) { set gw 10.0.10.11; accept }"  

    4   chain=BGP_out rule="accept"  
    [admin@rtr1.CPE] > К сожалению, ни один из способов не работает.
     
     
     
    clambert
    Guest
    #19
    0
    07.06.2024 12:26:00
    На самом деле представление шлюза для маршрутов vpnv6 в Cisco похоже на то, что показано в RouterOS:

    # show bgp vpnv6 unicast vrf VRF1  
    BGP-таблица версии 3427, локальный ID роутера 10.1.1.10  
    Коды состояния: s — подавлен, d — ослаблен, h — история, * — валидный, > — лучший, i — внутренний,  
                 r — ошибка RIB, S — устаревший, m — мультипуть, b — резервный путь, f — RT-фильтр,  
                 x — лучший внешний, a — дополнительный путь, c — сжатый RIB,  
                 t — вторичный путь, L — долгоживущий устаревший,  
    Коды происхождения: i — IGP, e — EGP, ? — неполный  
    Коды проверки RPKI: V — валидный, I — недействительный, N — не найден  

        Сеть           Следующий хоп       Метрика LocPrf Вес Путь  
    Route Distinguisher: 65000:1000 (по умолчанию для vrf VRF1)  
    *>i  ::/0             ::FFFF:10.1.1.48  
    *>i  2001:db8::/32    ::FFFF:10.1.1.84
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры