Poradce při potížích s protokolem IPv6
Poradce při potížích
Jaké máte potíže?
-
Směrovač se nehlásí jako standardní směrovač.
-
V hostitelském počítači neexistuje výchozí trasa.
-
Adresa obsahuje neočekávaný identifikátor rozhraní.
-
Aplikace Internet Explorer nemůže navázat připojení při zadání literálových adres IPv6 do pole pro zadání adres URL.
-
Ve směrovací tabulce jsou uvedena směrování mimo rámec propojení.
-
Zprávy s požadavkem na odezvu odesílané programem Ping se nezdaří při zadání cílové místní adresy v rámci propojení.
-
Data protokolu IPSec nejsou šifrovaná.
-
Služba IPSec v rámci protokolu IPv6 nepracuje podle zásad IPSec pro místní síť nebo doménu.
-
Data odesílaná prostřednictvím tunelového propojení nejsou doručena na cílovou adresu.
-
Na pseudorozhraní automatického tunelového propojení není konfigurována žádná adresa kompatibilní s protokolem IPv4.
-
Nelze navázat spojení s jinými sítěmi typu 6to4 nebo se sítí Internet IPv6 pomocí směrovače 6to4.
Směrovač se nehlásí jako standardní směrovač.
Příčina: Počítač se systémem řady Windows Server 2003 používaný jako směrovač IPv6 se hlásí jako výchozí směrovač pouze v případě, je-li konfigurován s výchozí trasou (::/0) konfigurovanou pro publikování.
Řešení: Přidejte do směrovače výchozí trasu a konfigurujte ji k publikování pomocí příkazu netsh interface ipv6 add route.
Viz také: Příkazy Netsh pro rozhraní IPv6, Přidání trasy IPv6, Nástroje protokolu IPv6, Instalace testovací laboratoře protokolu IPv6
V hostitelském počítači neexistuje výchozí trasa.
Příčina: Počítač se systémem řady Windows Server 2003 používaný jako směrovač IPv6 se hlásí jako výchozí směrovač pouze v případě, je-li konfigurován s výchozí trasou (::/0) konfigurovanou pro publikování.
Řešení: Přidejte do směrovače výchozí trasu a konfigurujte ji k publikování pomocí příkazu netsh interface ipv6 add route.
Viz také: Příkazy Netsh pro rozhraní IPv6, Přidání trasy IPv6, Nástroje protokolu IPv6, Instalace testovací laboratoře protokolu IPv6
Adresa obsahuje neočekávaný identifikátor rozhraní.
Příčina: Místní směrovač je konfigurován k inzerování globální předpony. Standardně je na základě této globální předpony automaticky konfigurována dočasná adresa.
Řešení: Zakažte dočasné adresy pomocí příkazu netsh interface ipv6 set privacy state=disabled.
Viz také: Příkazy Netsh pro rozhraní IPv6, Identifikátory rozhraní IPv6, Nástroje protokolu IPv6
Aplikace Internet Explorer nemůže navázat připojení při zadání literálových adres IPv6 do pole pro zadání adres URL.
Příčina: Verze aplikace Internet Explorer dodávaná s operačními systémy řady Windows Server 2003 nepodporuje formát literálových adres IPv6 v polích URL, jak je popsáno v dokumentu RFC 2732, Format for Literal IPv6 Addresses (Formát pro literálové adresy IPv6).
Řešení: Vytvořte záznamy o prostředcích AAAA DNS pro převod názvů webových serverů na adresy IPv6 a poté zadejte názvy webových serverů do pole URL.
Viz také: Aplikace protokolu IPv6; Překlad názvů IPv6
Ve směrovací tabulce jsou uvedena směrování mimo rámec propojení.
Příčina: Pokud směrovač se systémem řady Windows Server 2003 odešle zprávu inzerování směrovače, obsahuje tato zpráva možnosti informací o trase pro přímo připojené podsítě.
Řešení: Žádné. Jedná se o záměr.
Viz také: Směrování IPv6
Zprávy s požadavkem na odezvu odesílané programem Ping se nezdaří při zadání cílové místní adresy v rámci propojení.
Příčina: Není zadán identifikátor (ID) zóny.
Řešení: Tento problém se obvykle vyskytuje při použití cílové místní adresy v rámci propojení. Místní adresy v rámci propojení jsou často automaticky konfigurovány pro více rozhraní. Chcete-li zadat konkrétní rozhraní, přes které mají být odesílány zprávy s požadavkem na odezvu, zadejte příkaz pingadresa%ID_zóny, kde parametr ID_zóny určuje index rozhraní, přes které jsou odesílány pakety příkazu ping.
Viz také: Jediná podsíť s místními adresami v rámci propojení; Nástroje protokolu IPv6
Data protokolu IPSec nejsou šifrovaná.
Příčina: Protokol IPv6 nepodporuje v systémech řady Windows Server 2003 šifrování IPSec ESP (Encapsulating Security Payload). Je však podporována služba ESP se šifrováním NULL. Ačkoliv je při šifrování NULL použita hlavička ESP, jsou poskytovány pouze služby, které zajišťují ověřování původu dat a integritu dat.
Řešení: Žádné. Jedná se o stávající omezení protokolu IPv6 pro operační systémy řady Windows Server 2003 a systém Windows XP.
Viz také: Funkce zabezpečení protokolu IPv6, Použití protokolu IPSec mezi dvěma místně propojenými hostitelskými počítači
Služba IPSec v rámci protokolu IPv6 nepracuje podle zásad IPSec pro místní síť nebo doménu.
Příčina: Podpora služby IPSec pro data typu IPv4 se liší od podpory služby IPSec pro data typu IPv6. Zásady IPSec pro místní síť nebo doménu konfigurované pomocí modulů snap-in Zásady zabezpečení protokolu IP a Zásady skupiny jsou určeny pouze pro data typu IPv4. Tyto zásady nemají žádný vliv na data typu IPv6.
Řešení: Žádné. Jedná se o stávající omezení protokolu IPv6 pro operační systémy řady Windows Server 2003 a systém Windows XP.
Viz také: Funkce zabezpečení protokolu IPv6, Použití protokolu IPSec mezi dvěma místně propojenými hostitelskými počítači
Data odesílaná prostřednictvím tunelového propojení nejsou doručena na cílovou adresu.
Příčina: Směrovače nebo brány firewall odstraňují data IPv4, u nichž je v poli protokolu IP nastavena hodnota 41.
Řešení: Veškerá data protokolu IPv6 přenášená tunelovým propojením (tj. zapouzdřená pod hlavičkou IPv4) mají v hlavičce v poli protokolu IPv4 nastavenu hodnotu 41. Data přenášená tunelovým propojením zahrnují údaje, u nichž jsou použity adresy kompatibilní s protokolem IPv4 a adresy typu ISATAP, 6over4 či 6to4. Chcete-li umožnit přenos dat IPv6 prostřednictvím tunelového propojení, je třeba konfigurovat směrovače a brány firewall tak, aby byla přenášena i data IPv4, u nichž je pole protokolu nastaveno na hodnotu 41.
Viz také: Funkce zabezpečení protokolu IPv6, Použití protokolu IPSec mezi dvěma místně propojenými hostitelskými počítači
Na pseudorozhraní automatického tunelového propojení není konfigurována žádná adresa kompatibilní s protokolem IPv4.
Příčina: Žádnému rozhraní není přiřazena veřejná adresa IPv4 nebo nejsou povoleny adresy kompatibilní s protokolem IPv4.
Řešení: Vzhledem k tomu, že adresám kompatibilním s protokolem IPv4 odpovídá globální obor a jsou globálně jedinečné, není povoleno používání adres IPv4 odvozených ze soukromých adres. Privátní adresy protokolu IPv6 pro operační systémy řady Windows Server 2003 a systém Windows XP jsou definovány následujícími rozsahy: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 a 169.254.0.0/16. U jednoho z daných rozhraní konfigurujte veřejnou adresu IPv4 pomocí příkazu netsh interface ipv6 set state.
Viz také: Příkazy Netsh pro rozhraní IPv6
Nelze navázat spojení s jinými sítěmi typu 6to4 nebo se sítí Internet IPv6 pomocí směrovače 6to4.
Příčina: Brána firewall nebo směrovač v síti Internet odstraňuje data IPv4, u nichž je v poli protokolu IP nastavena hodnota 41.
Řešení: Veškerá data IPv6 přenášená tunelovým propojením (tj. zapouzdřená pod hlavičkou IPv4) mají v hlavičce v poli protokolu IPv4 nastavenu hodnotu 41. Data přenášená tunelovým propojením zahrnují údaje, u nichž jsou použity adresy kompatibilní s protokolem IPv4 nebo adresy typu 6over4 či 6to4. Chcete-li umožnit přenos dat IPv6 prostřednictvím tunelového propojení, je třeba konfigurovat směrovače a brány firewall tak, aby byla přenášena i data IPv4, u nichž je pole protokolu nastaveno na hodnotu 41.
Příčina: Nelze přeložit název DNS 6to4.ipv6.microsoft.com.
Řešení: Pomocná služba protokolu IPv6 se standardně pokouší nejprve přeložit název 6to4.ipv6.microsoft.com na adresy IPv4 a poté zvolit směrovač přenosu. Pokud nelze přeložit název 6to4.ipv6.microsoft.com, není konfigurován směrovač přenosu a nelze navázat spojení s žádnými místy v síti Internet IPv6. Pomocí příkazu ping 6to4.ipv6.microsoft.com zjistěte, zda lze přeložit název 6to4.ipv6.microsoft.com.
Příčina: Není zadáno správné směrování.
Řešení: Zobrazte výstup příkazu netsh interface ipv6 show routes. Měla by se zobrazit trasa 2002::/16 používající k odesílaní všech dat pseudorozhraní tunelového propojení typu 6to4.
Příčina: Není zadána správná adresa.
Řešení: Přesvědčte se, zda před provedením pokusu o navázání spojení s cílovým uzlem existuje přiřazená adresa 6to4. Místo adresy 6to4 může být k dosažení globální adresy 6to4 používána například místní adresa v rámci propojení. Konfiguraci adresy lze určit pomocí výstupu příkazu netsh interface ipv6 show interface.

