centos6.10在ipv4的基础上增加ipv6配置(双栈改造)
随着ipv4地址的枯竭以及ipv6网络的日趋成熟,国内大多数信息化系统都将逐步完成从ipv4向ipv6的适配及迁移,下面就以简短的文字详细描述一下centos6.10操作系统如何在ipv4配置的基础上增加对v6的支持,从而形成双栈节点对外提供服务(当然,这也需要应用系统做相关改造才能支持IP双栈)
1、设置服务器支持IPV6
vi /etc/sysctl.conf
配置上以下3条属性
net.ipv6.conf.all.disable_ipv6 = 0
net.ipv6.conf.default.disable_ipv6 = 0
net.ipv6.conf.lo.disable_ipv6 = 0
保存
运行 sysctl -p
2、修改配置文件
vim /etc/sysconfig/network-scripts/ifcfg-eth0
在ipv4地址基础上,增加ipv6地址的配置信息,具体配置信息如下:
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.X.X
PREFIX=24
DEFROUTE=yes
IPV6INIT=yes
IPV6_AUTOCONF=no
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6ADDR=2409:8070:XXX:X::10C/120
.
3、配置dns
#vi /etc/resolv.conf
# Generated by SolusVM
nameserver 114.114.114.114
nameserver 8.8.8.8
nameserver 240c::6666
nameserver 240c::6644
4、静态默认网关设置
vi /etc/sysconfig/network
HOSTNAME=server4
NETWORKING=yes
GATEWAY=X.X.X.X
NETWORKING_IPV6=yes
IPV6_DEFAULTGW=2409:8070:Axx:x::1FF%eth0
5、重启network服务:
[root@CentOS ~]# service network restart
查看ip配置和路由信息
ifconfig
route -A inet6 -n
6、防火墙配置
vi /etc/sysconfig/ip6tables
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p ipv6-icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 7547 -j ACCEPT
COMMIT
service ip6tables restart
chkconfig ip6tables on
请先 后发表评论~