centos6.10在ipv4的基础上增加ipv6配置(双栈改造)

随着ipv4地址的枯竭以及ipv6网络的日趋成熟,国内大多数信息化系统都将逐步完成从ipv4向ipv6的适配及迁移,下面就以简短的文字详细描述一下centos6.10操作系统如何在ipv4配置的基础上增加对v6的支持,从而形成双栈节点对外提供服务(当然,这也需要应用系统做相关改造才能支持IP双栈)


1、设置服务器支持IPV6


vi /etc/sysctl.conf


配置上以下3条属性

net.ipv6.conf.all.disable_ipv6 = 0

net.ipv6.conf.default.disable_ipv6 = 0

net.ipv6.conf.lo.disable_ipv6 = 0


保存

运行 sysctl -p



2、修改配置文件


vim /etc/sysconfig/network-scripts/ifcfg-eth0


在ipv4地址基础上,增加ipv6地址的配置信息,具体配置信息如下:


DEVICE=eth0

ONBOOT=yes

BOOTPROTO=static

IPADDR=192.168.X.X

PREFIX=24

DEFROUTE=yes


IPV6INIT=yes

IPV6_AUTOCONF=no

IPV6_DEFROUTE=yes

IPV6_FAILURE_FATAL=no

IPV6ADDR=2409:8070:XXX:X::10C/120


.

3、配置dns


#vi /etc/resolv.conf

# Generated by SolusVM

nameserver 114.114.114.114

nameserver 8.8.8.8

nameserver 240c::6666

nameserver 240c::6644



4、静态默认网关设置


vi /etc/sysconfig/network


HOSTNAME=server4

NETWORKING=yes

GATEWAY=X.X.X.X

NETWORKING_IPV6=yes

IPV6_DEFAULTGW=2409:8070:Axx:x::1FF%eth0



5、重启network服务:


[root@CentOS ~]# service network restart


查看ip配置和路由信息

ifconfig


route -A inet6 -n


6、防火墙配置


vi /etc/sysconfig/ip6tables

# Firewall configuration written by system-config-firewall

# Manual customization of this file is not recommended.

*filter

:INPUT DROP [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p ipv6-icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m tcp --dport 7547 -j ACCEPT

COMMIT


service ip6tables restart

chkconfig ip6tables on

举报
评论 0