Windows-Server-2008-R2

Win2k8R2 獲取 DHCPv6 地址,但有靜態配置

  • March 19, 2012

我在雙棧網路上有一台 Windows 2008R2 伺服器。

IPv4 工作正常(靜態分配),但 IPv6 堆棧行為不端;我已經為它配置了一個靜態 IPv6 地址(::bbbb:150下),但它也從我的 DHCPv6 伺服器(::babe:e3a0下)獲得了租約。

在我禁用 RA 發現之前,它還使用 autoconf 地址配置自己。

這會導致外部防火牆出現問題,因為 DNS 名稱解析為多個地址,防火牆規則會混淆,因為它只能為其中一個地址創建規則,這可能是也可能不是流量的來源!

如何防止 NIC 獲得 IPv6 DHCP 租約?

注意:IPv6 正在這個主機上工作,只是它的地址是它應該有的兩倍!我有另一個沒有表現出這種行為的 Win2k8R2 伺服器;它只有靜態地址(v4 和 v6)。

Windows IP Configuration

  Host Name . . . . . . . . . . . . : SVR-APP-WIN1
  Primary Dns Suffix  . . . . . . . : xxxxxx.local
  Node Type . . . . . . . . . . . . : Hybrid
  IP Routing Enabled. . . . . . . . : No
  WINS Proxy Enabled. . . . . . . . : No
  DNS Suffix Search List. . . . . . : xxxxxx.local
                                      ftg.mycompany.com.au

Ethernet adapter IDMZ Team:

  Connection-specific DNS Suffix  . : ftg.mycompany.com.au
  Description . . . . . . . . . . . : IDMZ Team
  Physical Address. . . . . . . . . : 2C-76-8A-A9-66-10
  DHCP Enabled. . . . . . . . . . . : No
  Autoconfiguration Enabled . . . . : Yes
  IPv6 Address. . . . . . . . . . . : 2001:44b8:4126:xxxx::babe:e3a0(Preferred)
  Lease Obtained. . . . . . . . . . : Friday, 16 March 2012 12:39:49 PM
  Lease Expires . . . . . . . . . . : Wednesday, 18 April 2012 9:40:03 AM
  IPv6 Address. . . . . . . . . . . : 2001:44b8:4126:xxxx::bbbb:150(Preferred)
  Link-local IPv6 Address . . . . . : fe80::99fb:d357:65fb:219e%16(Preferred)
  IPv4 Address. . . . . . . . . . . : 172.31.0.150(Preferred)
  Subnet Mask . . . . . . . . . . . : 255.255.255.128
  Default Gateway . . . . . . . . . : 2001:44b8:4126:xxxx::f0
                                      172.31.0.254
  DHCPv6 IAID . . . . . . . . . . . : 388789898
  DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-16-3A-4A-A0-2C-76-8A-A9-66-11
  DNS Servers . . . . . . . . . . . : 2001:44b8:4126:xxxx::f1
                                      2001:44b8:4126:xxxx::f2
                                      172.31.0.254
                                      172.31.1.11
  NetBIOS over Tcpip. . . . . . . . : Enabled
  Connection-specific DNS Suffix Search List :
                                      ftg.mycompany.com.au
                                      xxxxxx.local

Tunnel adapter isatap.{374F349C-612A-4FCF-A06D-F14D0BA1E616}:

  Media State . . . . . . . . . . . : Media disconnected
  Connection-specific DNS Suffix  . : ftg.mycompany.com.au
  Description . . . . . . . . . . . : Microsoft ISATAP Adapter
  Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP Enabled. . . . . . . . . . . : No
  Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 11:

  Media State . . . . . . . . . . . : Media disconnected
  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP Enabled. . . . . . . . . . . : No
  Autoconfiguration Enabled . . . . : Yes

在這種情況下,執行netsh和禁用一些選項將起到作用。

# This is what I did last week to stop the AutoConf address being added
netsh interface ipv6 set interface "IDMZ Team" routerdiscovery=disabled

# This stops the interface from obtaining DHCPv6 lease
netsh interface ipv6 set interface "IDMZ Team" managedaddress=disabled
netsh interface ipv6 set interface "IDMZ Team" otherstateful=disabled

引用自:https://serverfault.com/questions/370983