Есть три варианта, которые вы можете пойти.
Первый и самый точный - настроить пиринг с Team Cymru, как объясняет SimonJGreen. У вас есть преимущество в том, что у вас есть самый точный список, недостаток в поддержке пиринга, политик / карт маршрутов и т. Д.
Второй путь - запретить префиксы, которые «вы никогда не должны видеть в дикой природе», такие как префикс локальной ссылки, старый префикс 6Bone 3FFE :: / 16 и т. Д., И объедините их с префиксами, которые вы должны увидеть. Смотрите ниже пример. Преимущество в том, что это самая простая конфигурация, недостаток в том, что она не так точна, как первый вариант.
Третий путь, который вы никогда не должны реализовывать, - это взять текущий список богинь ipv6, опубликованный Team Cymru, и вставить его в качестве статических фильтров в вашу конфигурацию. Это то, что многие люди делали с ipv4 несколько лет назад, и сегодня это приводит к большим страданиям ... Не используйте этот вариант. Когда-либо.
В качестве примера приведем приличный список префиксов ipv6, которые можно разрешить, и префиксов, запрещающих:
ipv6 prefix-list in-filter-v6 seq 5 deny 3ffe::/16 le 128
ipv6 prefix-list in-filter-v6 seq 10 deny 2001:db8::/32 le 128
ipv6 prefix-list in-filter-v6 seq 15 permit 2001::/32
ipv6 prefix-list in-filter-v6 seq 20 deny 2001::/32 le 128
ipv6 prefix-list in-filter-v6 seq 25 permit 2002::/16
ipv6 prefix-list in-filter-v6 seq 30 deny 2002::/16 le 128
ipv6 prefix-list in-filter-v6 seq 35 deny ::/8 le 128
ipv6 prefix-list in-filter-v6 seq 40 deny fe00::/9 le 128
ipv6 prefix-list in-filter-v6 seq 45 deny ff00::/8 le 128
ipv6 prefix-list in-filter-v6 seq 50 permit 2000::/3 le 48
ipv6 prefix-list in-filter-v6 seq 55 deny ::/0 le 128