IPv6 确实牛逼
都说IPv6好
推进普及也说了好多年了
事到如今
对普通用户而言
究竟应该如何利用好IPv6呢?
这一期,让我们
解剖IPv6!
关注关键指标
普通用户需要关注的
IPv6指标如下
首先,IPv6的本机地址是::1
这个地址与IPv4的127.0.0.1
类似
其次,IPv4 一般使用
点分十进制来表示
而,IPv6 则更多使用
冒号十六进制来表示
更多区别与联系
请参看这张表
协议 | IPv4 | IPv6 |
---|---|---|
本机地址 | 127.0.0.1 | ::1 |
表示法 | 点分十进制 | 冒号十六进制 一般用8组 每组4位16进制表示 用冒号隔开。 有简写形式 |
二进制位数 | 32 | 128 |
地址容量 | 4,294,967,296 | 340,282,366,920,938,463, 463,374,607,431,768,211,456 |
配置方式 | 无连接 DHCP 手动 |
无状态地址自动配置 DHCPv6 手动 |
运营商IPv6现状
根据挨踢君的测试
如今,国内几个运营商的
IPv6部署如下
网络类型 | 公网IPv4权限 | 公网IPv6 IP |
---|---|---|
运营商蜂窝网络 | 支持访问 被访问权未知 |
电信✓ 移动✓ 联通✓广电✓ |
运营商家用宽带 | 电信可能需要申请 移动很难申请 联通✓ 广电? |
电信可能需要申请 移动✓ 联通✓广电? |
注意,公网ip可以被访问,没有公网ip则不可以访问
数据为江苏某市2023年4月测得,不代表全国
可以看出
联通和电信宽带
都可以获得IPv6地址
但是电信默认并不一定会给
可能需要你电话给电信
让它们帮你部署
另外,运营商
在全国各地区的部署进度
大概率是不同的
大家选用前
应通过当地资源
进一步了解当地情况
IPv6地址的识别与表示
为了便于观察和使用
你可以记住一些常见的IPv6地址
IPv6常见地址表格(保留的特殊地址)
本机(回环) ::1/128
链路本地(局部) fe80::/10(强制)
局域网(唯一区域) fd00::/8
fc00::/8未启用
IPv4转译IPv6 ::FFFF:xxxx:xxxx
::FFFF:x.x.x.x
下面是IPv4的相应地址
本机(回环) 127.0.0.1
链路本地(局部) 169.254.0.0/16
局域网(唯一区域) 10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
简写
在IPv6中
简写是符合直觉的
主要规则是:
每组数字的前缀的0可以省略
▲省略前缀0
不同组的连续相近的0
也可以省略
如果相邻的0发生多次
只能省略一次
▲简写的省略结果
这是维基百科给出的示例
▲简写规则
更多的简写规则可以
参看上述图片
IPv6虽长但识别并不难
对于普通用户而言
也仅仅是长度的增加而已
那么,
如何确认自己是否有IPv6呢?
检查IPv6地址
首先检查路由器
不同的路由器页面不同
这里以小米为例
▲小米路由器开启IPv6
如果路由器上面没有IPv6
则需要致电运营商帮你部署
接着检查本机IP
在Mac和Linux 上通常是
ifconfig
hostname -I
在Windows上,你可以采用
ipconfig
▲ipconfig 和 IPv6 测试网页
也可以使用ddns6win
的软件
这是一款针对IPv6的DDNS软件
▲ddns6win软件界面
具体DDNS 是什么
可以参看我另一期视频,点我查看
如果路由器有IPv6
但电脑上使用系统命令行检测不到
你需要在路由器上开启IPv6的分配
▲小米路由器开启IPv6
上述图片只是示例,
你需要根据自己的路由器品牌
搜索相应品牌的IPv6开启方法
在上述步骤中
有朋友可能会遇到
有IPv6地址
但无法使用的情况
首先,我们要确定我们看到的地址
不属于IPv6保留的特殊地址
可以参看这张表
▲IPv6特殊地址
确认IPv6不是特殊保留地址后
自然是
检查IPv6地址的连接性
检查连接性
首先检测IPv6的访问能力
比如这个网站
https://ipv6ready.me/
如果检测没问题
说明你的IPv6地址具有访问能力
▲IPv6访问性检测网站
第二步检测IPv6 的被访问能力
可以使用第三方电脑
Ping 一下你的IPv6地址
当然,我更建议你借助三方工具
来帮我们ping ip
比如这个网站可以做到
ipw.cn/ipv6ping
▲ping指定IP 的网页工具
如果这一步
你的IPv6可以被ping通
那么你的IPv6具有被访问的能力
如果,
你的IPv6具有访问能力
但无法被ping通
或者
可以被ping 通
但是依然无法被其他协议使用
比如文件共享或者远程桌面
那大概率是防火墙的原因
▲检查IPv6地址的总体逻辑伪代码
防火墙?
防火墙是
计算机或者路由器
默认都会有的一种网络安全系统
它犹如一堵墙
将来历不明的访问拒之墙外
同时它给用户“开窗”的权利
也就是
给特定应用或端口
开启访问权限
犹如在墙上打了个洞
开了个窗
比如要给远程桌面访问权限
应该在设置里面打开这个选项
▲开启远程桌面的访问权限
打开这个选项后
防火墙便会允许
来自网络的远程桌面访问请求
同样,
如果你想开启
文件共享的访问权限
应该打开在防火墙中打开
SMB的对应权限
方法是在
高级安全Windows 防火墙
在里面开启相应的权限
▲高级安全Windows Defender 防火墙
开始菜单输入高级
选择"高级安全Windows 防火墙”
如果你的公网ipv6无法被ping 通
那么就要
开启来自所有地址的ping的权限
因为默认情况下
防火墙可能
只允许来自局域网的ping(ICMPv6)
成功解锁IPv6!
OK,显然
当你具有公网ipv6
并且防火墙
打开了相应端口的情况下
你的IPv6
既可以访问网络
也可以被访问
注意
访问权稀松平常
但被访问权是极其稀缺的
而,ddns 则是IPv6被访问权利的关键
具体情况一定要看我另一期视频,点我查看
本期内容给大家全面整理了
IPv6的基础知识
列出了一些地址现状
与运营商的表格
此外还提供了一些IPv6的工具
比如用于检测地址的网站
以及用于DDNS 的ddns6win软件
建议收藏以备不时之需
相关资源:
检查IPv6访问性:https://ipv6ready.me/index.html.zh_CN
检查IPv6被访问性:https://ipw.cn/ipv6ping
ddns6win 软件下载地址:https://manyouit.com/ddns
更多有关IPv6的问题
大家可以在评论区交流
彩蛋
▲22年新出的路由器必须支持并开启IPv6
这期真的花费了很多时间和心力,
求铁子们务必
分享+在看!!!!!!!!!
收藏+点赞!!!!!!!!!
另外, 戳文章底部左下角
“阅读原文”下载ddns6Win
软件资源哦~