← Voltar
Tempo médio: 10-15 minNível técnico: Intermediário

IPv6

Diagnóstico confiável em rede segue a ordem: evidência observada, hipótese levantada, teste executado, resultado obtido e validação documentada.

Objetivo

Explicar IPv6 no contexto operacional de redes locais, provedores e atendimento técnico.

Quando aplicar

  • quando o cliente possui conectividade IPv6 habilitada
  • ao diagnosticar acesso que funciona em IPv4, mas falha em IPv6, ou o contrário
  • ao planejar rede dual stack
  • ao reduzir dependência de NAT e CGNAT em novos serviços

Conceitos essenciais

  • IPv6 é a versão do protocolo IP criada para ampliar drasticamente a quantidade de endereços disponíveis.
  • Endereços IPv6 usam grupos hexadecimais, como `2001:db8::10`.
  • O prefixo substitui a lógica operacional de máscara decimal usada no IPv4.
  • Uma LAN IPv6 normalmente usa prefixo `/64`.
  • IPv6 não usa broadcast; utiliza multicast e descoberta de vizinhos.
  • Endereços `fe80::/10` são link-local e só valem no enlace local.
  • Endereços globais unicast são roteáveis na internet quando entregues corretamente pelo provedor.
  • Endereços unique local, geralmente `fc00::/7`, podem ser usados em redes internas, mas não substituem planejamento.
  • Em IPv6, NAT não é requisito normal para saída à internet; segurança deve ser feita por firewall e política de acesso.

SLAAC, DHCPv6 e RA

  • Router Advertisement, ou RA, anuncia prefixo, gateway e parâmetros básicos ao cliente.
  • SLAAC permite que o próprio cliente forme o endereço IPv6 a partir do prefixo anunciado.
  • DHCPv6 pode entregar parâmetros como DNS e, em alguns cenários, endereços.
  • Prefix Delegation, ou PD, permite que o provedor entregue um prefixo ao roteador do cliente para distribuir nas LANs.
  • Em ISP, é comum trabalhar com IPv4 e IPv6 ao mesmo tempo, em dual stack.

Como verificar em campo

  • confirme se o cliente recebeu endereço IPv6 global, além do link-local
  • valide prefixo, rota padrão IPv6 e DNS
  • teste conectividade com `ping` para um destino IPv6 conhecido
  • compare falha por nome com falha por endereço para separar DNS de rota
  • verifique se o roteador recebeu prefix delegation quando houver LAN IPv6
  • registre se o atendimento está em IPv4 apenas, IPv6 apenas ou dual stack

Evidências obrigatórias

  • endereço IPv6 do cliente ou CPE
  • prefixo recebido
  • rota padrão IPv6
  • DNS entregue
  • resultado de teste por IPv6
  • indicação se há SLAAC, DHCPv6 ou prefix delegation

Erros comuns

  • tratar IPv6 como se fosse apenas IPv4 com endereço maior
  • procurar NAT como solução padrão em IPv6
  • esquecer firewall de entrada em equipamentos com endereço global
  • validar apenas IPv4 e concluir que a internet está normal
  • confundir endereço link-local com endereço global
  • usar prefixo diferente de `/64` em LAN sem necessidade clara

Checklist de validação

  • endereço IPv6 global presente quando esperado
  • prefixo coerente com o plano do provedor
  • rota padrão IPv6 ativa
  • DNS funcional para registros AAAA
  • teste IPv6 documentado
  • política de firewall revisada

Se isso não resolver

Siga para o procedimento relacionado conforme o sintoma encontrado.

  • se não houver endereço global, verificar RA, DHCPv6 ou prefix delegation
  • se houver endereço, mas não houver rota, revisar anúncio do gateway
  • se endereço IPv6 funcionar e nome falhar, revisar DNS
  • se acesso externo de entrada falhar, validar firewall antes de supor problema de NAT

Documentos relacionados

Resumo

IPv6 deve ser tratado como parte do diagnóstico normal de rede. Em operação dual stack, validar apenas IPv4 pode esconder falhas de rota, DNS, prefix delegation, RA, DHCPv6 ou firewall IPv6.