← voltar pro blog
// fundamentos

Como configurar IPv6 no Cisco IOS: endereço estático, EUI-64 e SLAAC

por Luiz Silvério

Configurar IPv6 no Cisco IOS é parecido com configurar IPv4. A principal diferença é a sintaxe: ipv6 em vez de ip.

Mas o IPv6 tem conceitos específicos que o IPv4 não tem: endereços link-local automáticos, EUI-64 e SLAAC. Entender esses conceitos é o que a prova CCNA cobra.

Os tipos de endereço IPv6 que aparecem na prova

Global Unicast Address (GUA): equivalente ao endereço IP público do IPv4. Começa com 2001:. É roteável globalmente. Você precisa configurar manualmente ou via SLAAC.

Link-Local Address (LLA): endereço válido apenas no link local (mesma subnet). Começa com FE80:. Gerado automaticamente em toda interface habilitada para IPv6. Não é roteável — um roteador nunca encaminha pacotes com destino link-local.

Loopback: ::1/128. Equivalente ao 127.0.0.1 do IPv4.

Passo 1: habilitar roteamento IPv6 globalmente

Antes de qualquer configuração de interface, o roteamento IPv6 precisa estar habilitado:

Router(config)# ipv6 unicast-routing

Sem esse comando, o roteador atua como host IPv6 e não encaminha pacotes entre interfaces. É o erro mais comum em laboratório: configurar endereços IPv6 nas interfaces mas esquecer o ipv6 unicast-routing.

Método 1: endereço estático manual

Router(config)# interface GigabitEthernet0/0
Router(config-if)# ipv6 address 2001:db8:acad:1::1/64
Router(config-if)# no shutdown

O endereço 2001:db8:acad:1::1/64 é o GUA configurado manualmente. O Cisco IOS gera automaticamente um link-local FE80:: nessa interface assim que o IPv6 é habilitado.

Método 2: EUI-64

EUI-64 usa o endereço MAC da interface para gerar automaticamente a parte de host (os últimos 64 bits) do GUA. Você fornece o prefixo de rede (/64) e o IOS completa o endereço.

Router(config)# interface GigabitEthernet0/0
Router(config-if)# ipv6 address 2001:db8:acad:1::/64 eui-64
Router(config-if)# no shutdown

O processo EUI-64:

  1. Pega o MAC da interface (ex: aa:bb:cc:dd:ee:ff)
  2. Divide ao meio e insere FF:FE no meio (aabb:ccFF:FEdd:eeff)
  3. Inverte o 7° bit do primeiro byte (a8bb:ccFF:FEdd:eeff)
  4. Combina com o prefixo: 2001:db8:acad:1:a8bb:ccff:fedd:eeff/64

A vantagem do EUI-64: o endereço é único e derivado do hardware. A desvantagem: é longo e difícil de memorizar — configurar um link-local estático mais curto é prática comum.

Link-local estático: mais fácil de lembrar

Por padrão, o link-local é longo (derivado do EUI-64). Para facilitar o gerenciamento, muitos administradores configuram link-local estático curto:

Router(config)# interface GigabitEthernet0/0
Router(config-if)# ipv6 address fe80::1 link-local
Router(config-if)# ipv6 address 2001:db8:acad:1::1/64

fe80::1 é muito mais fácil de lembrar que fe80::aabb:ccff:fedd:eeff. Quando você fazer ping fe80::1, sabe imediatamente que está fazendo ping no gateway.

Método 3: SLAAC (autoconfiguração)

SLAAC permite que a interface aprenda o prefixo IPv6 de um Router Advertisement enviado pelo roteador upstream e gere seu próprio GUA automaticamente.

Router(config)# interface GigabitEthernet0/0
Router(config-if)# ipv6 address autoconfig

Ou só habilitar IPv6 na interface sem endereço estático:

Router(config-if)# ipv6 enable

O ipv6 enable gera apenas o link-local. O autoconfig gera GUA via SLAAC.

Verificação

Router# show ipv6 interface brief
GigabitEthernet0/0     [up/up]
    FE80::1
    2001:DB8:ACAD:1::1

Router# show ipv6 interface GigabitEthernet0/0
GigabitEthernet0/0 is up, line protocol is up
  IPv6 is enabled, link-local address is FE80::1
  Global unicast address(es):
    2001:DB8:ACAD:1::1, subnet is 2001:DB8:ACAD:1::/64
  Joined group address(es):
    FF02::1
    FF02::2
    FF02::1:FF00:1

Router# show ipv6 route
C   2001:DB8:ACAD:1::/64 [0/0]
     via GigabitEthernet0/0, directly connected
L   2001:DB8:ACAD:1::1/128 [0/0]
     via GigabitEthernet0/0, receive

O show ipv6 interface brief mostra ambos os endereços: GUA e link-local. O show ipv6 route mostra as rotas IPv6 — a letra C para conectado diretamente, igual ao IPv4.

Teste de conectividade

Router# ping 2001:db8:acad:2::1
Router# ping fe80::1 GigabitEthernet0/0

Para fazer ping em um endereço link-local, você precisa especificar a interface de saída. O link-local não é roteável, então o IOS precisa saber por qual interface enviar.

O que a prova CCNA cobra

IPv6 está em Network Fundamentals. Os pontos mais frequentes:

O comando ipv6 unicast-routing e por que é obrigatório. Os três métodos de configuração: estático, EUI-64, SLAAC. O que é link-local (FE80::) e por que é gerado automaticamente. Que link-local não é roteável. Verificação com show ipv6 interface brief. A diferença entre GUA (roteável) e LLA (só link local).

FAQ

Posso ter IPv4 e IPv6 na mesma interface? Sim. Dual-stack. Uma interface pode ter endereço IPv4 e IPv6 simultaneamente. É o modelo de transição mais comum.

O link-local é único globalmente? Não. Link-local só precisa ser único no link local. Dois roteadores em links diferentes podem ter o mesmo FE80::1 sem conflito. Por isso não é roteável — o endereço não identifica o dispositivo de forma global.

EUI-64 funciona em interfaces seriais? Sim. Interfaces seriais não têm MAC próprio. O Cisco IOS usa o MAC da interface Ethernet de número mais baixo do roteador para gerar o EUI-64.


▌ IPv6 é tema de Network Fundamentals do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas. Resultado na hora, sem cadastro.

Informações baseadas no blueprint CCNA 200-301 atual, IPCisco.com (julho 2026) e documentação oficial da Cisco sobre IPv6.