IPv6 ULA 生成器

网络

一键生成 fd00::/8 范围的 IPv6 唯一本地地址前缀,支持自定义子网 ID 与 EUI-64 接口标识,本地地址不参与公网路由,适合家庭与企业内网的编址规划,结果可批量复制。

RFC 4193
IPv6 ULA: 生成 RFC 4193 唯一本地地址 · 仅供本地网络使用

关于 IPv6 ULA 生成器

IPv6 唯一本地地址(ULA,fc00::/7)相当于 IPv4 的私有地址,用于内网通信、不在公网路由。按 RFC 4193,正确的 ULA 前缀应在 fd00::/8 下,用随机 40 位 Global ID 生成,以保证不同站点之间几乎不会重复。本工具在浏览器本地按规范随机生成 /48 ULA 前缀并划分 /64 子网,运算全程不联网,适合规划内部 IPv6 编址。所有查询均在浏览器本地发起,无需安装命令行工具,它适合规划内部 IPv6 编址、为分公司或容器集群划分互不冲突的 ULA 子网。运算全程不联网,生成的地址可作为内网寻址的稳定起点,避免与公网地址混淆。生成的前缀建议记录在地址规划文档里,便于后续扩容时保持一致;不同站点使用不同随机标识可避免合并网络时地址冲突,规划阶段多花一分钟很值。

做内网地址规划时,从运营商或注册机构申请的公网地址段往往不适合内部拓扑使用,而使用私有地址又可能在跨组织互联时与对方冲突。本地唯一地址段正是为此设计:它由一组固定前缀标识,只在本组织内部有效,不会与任何公网地址段冲突,因此适合用在没有公网需求的内网、容器网络与实验环境。 生成原理是取固定前缀,拼接一段随机生成的四十位标识,形成完整的前缀;由于标识空间极大,随机生成的段在不同组织之间发生冲突的概率可以忽略。使用时最需要注意的是「随机」这一点的两面性:随机意味着不会与他人冲突,也意味着如果生成后没有记录下来,重复生成会得到完全不同的段,因此规划流程必须包含登记环节。 使用要点:为不同的站点或用途分配不同的段,而不是全公司共用一个大段,这样将来做路由聚合与访问控制时边界清晰;规划时同时确定子网划分长度,常见做法是为每个物理位置或每个可用区单独划分子网,避免后期重新编号。既然地址只在内部有效,就不要把它写进对外发布的配置或文档里,否则既暴露内部结构,也让外部依赖了一个本就不可路由的地址。 边界与限制:本地地址不会出现在公网路由中,因此若某天需要从外部访问内网服务,必须通过隧道或网关转换,而不是期待运营商帮忙打通;规划时应提前想清楚远程接入方案。另外随机段本身不携带语义,不要试图从地址反推位置或环境,团队内部应维护一份地址规划文档作为唯一真源。最后,虽然冲突概率极低,但在并购或与合作伙伴做网络互通时仍应核对双方的地址段,必要时做地址转换,避免路由表出现难以排查的重叠。

误用集中在「随机段不登记」与「当作可路由地址」两点。随机生成的段不会与他人冲突,但没有记录就无法复现同一段,重新生成会得到一个全新的前缀,因此登记是流程的必需环节而不是可选项。另一类误用是把本地地址写进对外发布的配置,既暴露内部结构,也让外部依赖了一个本就不可路由的地址。

实现原理

前缀由固定部分加一段随机生成的四十位标识构成。随机性是双刃:它保证不会与其他组织冲突,也意味着没有记录就无法复现同一段——因此生成后必须登记,否则重新生成会得到完全不同的结果。这类地址不会出现在公网路由中,需要外部访问时必须通过隧道或网关转换。

输入生成一次 ULA 前缀
输出长度固定为 48 位前缀(固定段 + 40 位随机);重新生成会得到完全不同的值,因此必须登记

使用方法

  1. 打开「IPv6 ULA 生成器」
  2. 输入地址或查询参数
  3. 根据需要调整输出选项
  4. 点击「查询」按钮,结果实时显示
  5. 复制或导出结果

使用场景

  • 内网编址 — 为家庭或企业内网生成稳定的 /48 ULA 前缀,独立于 ISP 分配的地址。
  • 子网划分 — 在 /48 前缀下规划多个 /64 子网,分配给不同 VLAN 或网段。
  • 站点互联 — 为多站点 VPN 生成低冲突概率的 ULA,避免合并时地址撞车。
  • 实验环境 — 搭建 IPv6 实验室时使用不会泄漏到公网的本地地址。
  • 双栈过渡 — 在双栈网络中用 ULA 承载内部服务,公网流量另走全局地址。

常见问题

ULA 和链路本地地址(fe80::)有什么区别?

fe80::/10 链路本地地址只在单条链路有效、不能跨路由器;ULA(fd00::/8)可在整个站点内跨子网路由,但同样不在公网路由。

为什么生成的前缀都是 fd 开头?

ULA 整体是 fc00::/7,其中 L 位为 1(即 fd00::/8)表示 Global ID 由本地随机生成,这是 RFC 4193 推荐做法;fc00::/8 留作未来集中分配,暂未启用。

Global ID 为什么要随机?

随机生成 40 位 Global ID 能让不同组织的 ULA 前缀碰撞概率极低,从而在站点合并或 VPN 互联时几乎不会地址冲突。

一个 /48 能划多少个 /64?

从 /48 到 /64 有 16 位子网号,可划分 65536 个 /64 子网,足够绝大多数内网使用。

ULA 能直接上公网吗?

不能。ULA 设计上不在公网路由,访问互联网仍需全局单播地址(GUA)或经过 NAT/NPT 转换。

生成的 ULA 前缀能在公网路由吗?

不能,这正是它的设计目的。唯一本地地址只在组织内部有效,不会出现在公网路由表中,因此若某天需要从外部访问内网服务,必须通过隧道或网关做地址转换,而不能期待运营商帮忙打通。规划阶段就应把远程接入方案一并确定,避免上线后才发现入口缺失。

重新生成一次前缀,为什么和上次完全不同?

因为随机部分每次都重新取值,而工具不保存历史结果。前缀的随机性保证不会与他人冲突,但一旦没有记录,就无法再复现同一段。规划流程必须包含登记环节:生成后立即记入地址规划文档并纳入版本管理,之后再从文档中取用,而不是每次重新生成。

ULA 地址能在公网使用吗?

不能。ULA(fc00::/7,实际用 fd00::/8)只在站点内部路由,路由器不应向公网宣告。它适合「不想依赖 DHCP 分配的内网固定地址」场景;需要公网访问仍要走全球单播地址 + NAT 或直连。

广告