IPv6 明明开了却用不了?从 SLAAC 到 PD 前缀下放的逐段排查
现在运营商普遍下发 IPv6,可很多家庭却发现设备只有内网 IPv4,或拿到地址却打不开 IPv6 网站。IPv6 比 IPv4 多了『前缀下放』环节,任何一环断都导致半通。
一、确认运营商侧是否真下发
- 看光猫 WAN 的 IPv6 状态:登录光猫看是否获取到 /64 或带 PD 的前缀。若光猫本身没有 IPv6 地址,那是局端未开通,需报修。
- 桥接场景的协议选择:路由器 WAN 的 IPv6 连接类型要选『DHCPv6』或『PPPoE 透传』,并勾选『请求 PD(前缀委派)』,否则只能自己有地址、下挂设备没有。
二、LAN 侧地址分配方式
- SLAAC 还是 DHCPv6:安卓只支持 SLAAC(无状态),Windows/macOS 两者都行。若想全覆盖,路由器 LAN 的 IPv6 分配方式选『SLAAC + DHCPv6 有状态』混合。
- RA 通告是否开启:路由器需发送 Router Advertisement,告知子网前缀和 DNS。关了 RA,终端收不到前缀就只能用链路本地地址(fe80)无法上网。
- PD 前缀正确切分:上级给 /60 或 /56,路由器要切出 /64 给 LAN。若 PD 没下放成功,LAN 口无前缀,设备拿不到全局地址。
三、防火墙与连通性测试
- IPv6 防火墙默认阻断入站:能出不能入是正常的。若你期望外部访问内网(如 NAS),需放行对应端口,但注意 IPv6 暴露面更大,谨慎开放。
- 用 test-ipv6 站点验证:访问 ipv6-test 类网站,看是『无地址』『有地址但 DNS 不通』还是『全通』,据此定位环节。
- DNS 解析:确认下发的 DNS 含 v6 解析(如 240e 开头)。只用 v4 DNS 也能解析 v6 记录,但优先检查是否被强制走 v4。
四、常见坑
- 隐私扩展地址:终端默认用临时随机 v6 地址出站,某些严格绑定源 IP 的服务会拒绝,可关掉隐私扩展用 EUI-64 测试。
- MTU 与 4in6 隧道:走 6in4/6to4 隧道的场景要额外减 MTU,原生双栈一般无需。
技术总结:IPv6 不通先看光猫是否拿到前缀,再确认路由器请求了 PD 并开启 RA/SLAAC,最后用 test-ipv6 区分是地址、DNS 还是防火墙问题。