上期基于IP地址分流视频发布后,很多小伙伴私信问到ipv6分流,视频中介绍两种方案,一种为简单粗暴直接禁止ipv6解析,另一种为利用安全设置中的ACL规则实现ipv6地址分流
本视频参考了恩山论坛,感谢恩山pcg大佬的无私分享
具体设置如下:
1、允许国内ipv6地址访问
爱快→安全设置→ACL规则→点击添加
协议栈选择IPV6,协议选择任意、动作选择允许、方向选择转发、连接方向匹配选择关闭
源地址留空,目的地地址选择all_cn_ipv6里的内容,复制进去然后保存,就实现了国内ipv6地址访问。
2、禁止国外ipv6地址访问
爱快→安全设置→ACL规则→点击添加
协议栈选择ipv6,协议选择任意、动作选择阻断、方向选择转发、连接方向匹配选择关闭
ACL规则里,允许的优先级高于阻断,所以这两规则就实现了只允许访问国内IPV6 IP地址,阻断国内以外ipv6的ip地址。