宽带客服确认已经支持IPv6,路由器后台也能看到一串IPv6地址,电脑访问测试页却仍显示“没有IPv6”。有人反复重启光猫,有人直接关闭防火墙,结果问题没有解决,反而扩大了暴露面。
IPv6能否到达电脑,要连续走通四段:运营商下发、路由器WAN获取、路由器向LAN发布、电脑生成地址和默认路由。任何一段断开,终端都无法正常访问IPv6互联网。

Windows PowerShell执行:
ipconfig /all
Linux可以执行:
ip -6 addr
ip -6 route
常见地址这样判断:
|
|
|
|
|---|---|---|
fe80::/10 |
|
|
::1 |
|
|
fc00::/7
fdxx:: |
|
|
2000::/3
|
|
|
只有fe80::很常见,Windows启用IPv6后通常就会生成它。它不能证明运营商已经把IPv6前缀下发到家庭网络。
进入路由器的IPv6状态页,分别找:
-
WAN IPv6地址。 -
默认网关。 -
DNS服务器。 -
Prefix Delegation、PD前缀或委派前缀。

路由器WAN口有IPv6地址,只能说明路由器自身可能连接到运营商。家庭终端还需要运营商委派一个前缀,路由器再把这个前缀发布到LAN。
常见接入方式包括Native、DHCPv6、SLAAC和Passthrough。不同地区、光猫模式和路由器固件的名称不同,不要照搬别人的参数。光猫拨号和路由器拨号也会改变设置位置。
若WAN没有地址和默认路由,先核对:
-
IPv6是否启用。 -
PPPoE账号是否由正确设备拨号。 -
光猫是否处于路由或桥接模式。 -
运营商是否真的为当前线路下发IPv6。
不要把“套餐支持IPv6”直接等同于“当前家庭前缀已经下发”。
WAN正常但电脑只有fe80::,问题多半落在路由器LAN发布这一段。路由器需要通过路由通告RA和相关机制告诉终端前缀、默认路由及DNS信息。
在路由器中检查LAN IPv6、RA、DHCPv6或SLAAC相关选项。家庭网络常用SLAAC生成地址,DNS可能通过RA或DHCPv6提供。不同系统支持组合不同,不能只盯着“DHCPv6已开启”。
电脑重新连接网络后再执行:
ipconfig /renew6
route print -6
Windows应能看到全局IPv6地址和::/0默认路由。Linux执行ip -6 route也应看到默认路由。

若有全局地址但没有默认路由,终端仍无法访问外网。若同一网络只有一台电脑异常,检查网卡驱动、虚拟网卡、VPN和本机IPv6设置;若所有终端都异常,优先查路由器LAN配置。
先测试一个IPv6地址是否可达,再测试域名解析。Windows可执行:
ping -6 2606:4700:4700::1111
Resolve-DnsName -Type AAAA cloudflare.com
Test-NetConnection cloudflare.com -Port 443
Linux可执行:
ping -6 -c 4 2606:4700:4700::1111
dig AAAA cloudflare.com
curl -6 -I https://cloudflare.com
结果分支:
|
|
|
|
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|

公共测试站点可以辅助判断,但不要只看一个网站的评分。命令测试能把地址、DNS和端口分开。
全局IPv6地址通常不需要IPv4式端口映射,但路由器IPv6防火墙会默认拦截未经请求的入站连接。这个保护应保留。
需要从外网访问NAS或服务时:
-
先确认服务监听在IPv6地址上。 -
只给目标设备和目标TCP或UDP端口添加入站规则。 -
使用手机蜂窝网络等外部IPv6网络测试。 -
保留身份认证、HTTPS、日志和更新机制。 -
测试结束删除临时规则。
不要为了验证IPv6而关闭整台路由器的IPv6防火墙。公网可路由地址加上开放服务,会直接增加攻击面。

-
WAN有IPv6地址、默认路由和DNS。 -
运营商向路由器下发PD前缀。 -
路由器LAN启用RA、SLAAC或适配的DHCPv6组合。 -
终端获得全局IPv6地址和`::/0`默认路由。 -
纯IPv6地址、AAAA解析和HTTPS分别测试。 -
入站访问只开放必要设备和端口。
只看到一串IPv6地址还不够。把四段链路逐段确认,才能知道故障停在运营商、路由器WAN、LAN发布还是终端本机。




