檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
們想在支持IPv6的網(wǎng)絡(luò)上部署使用,只需簡單操作即可,本文將介紹在Centos上如何配置使用。關(guān)于IPv6IPv6(Internet Protocol Version 6),是Internet Engineering Task Force (IETF)設(shè)計(jì)用于替代IPv4的下一代
業(yè)務(wù)使用了IPv6,WAF中的源站地址如何配置? 如果域名已接入了WAF(源站地址配置為IPv4地址)進(jìn)行防護(hù),當(dāng)業(yè)務(wù)開啟了IPv6時(shí),WAF中配置的源站地址可以保持原IPv4地址,也可以修改為IPv6地址。 WAF支持IPv6/IPv4雙棧模式和NAT64機(jī)制,詳細(xì)說明如下:
如何測試在WAF中配置的源站IP是IPv6地址? 執(zhí)行此操作前,請(qǐng)確認(rèn)已在WAF中添加了域名并完成了域名接入。 假如已在WAF中添加域名www.example.com。通過以下方法可以測試配置的源站IP是否是IPv6地址: 在Windows中打開cmd命令行工具。 執(zhí)行dig AAAA
配置Overlay LAN側(cè)路由 前提條件 已規(guī)劃好相關(guān)數(shù)據(jù),并與客戶達(dá)成一致,具體信息請(qǐng)參考LAN側(cè)路由數(shù)據(jù)規(guī)劃。 操作步驟 接入站點(diǎn)LAN接口信息配置界面。 單擊“Overlay服務(wù)”頁簽。 選擇要配置的VN,選擇站點(diǎn),切換到“LAN路由”頁簽。 在對(duì)應(yīng)的路由協(xié)議界面中,單擊“創(chuàng)建”,完成路由配置。
操作步驟 在源端安裝遷移Agent。 安裝Linux版的SMS-Agent 安裝Windows版的SMS-Agent 設(shè)置遷移目的端。 在“基本配置”頁面的網(wǎng)絡(luò)配置中,IP版本選擇“IPv6”。 在“目的端配置”頁面,已有服務(wù)器列表選擇創(chuàng)建的IPv6目的端服務(wù)器。 開始服務(wù)器復(fù)制并啟動(dòng)目的端。
使用IPv6進(jìn)行主機(jī)遷移 遷移前準(zhǔn)備 搭建IPv6網(wǎng)絡(luò)并創(chuàng)建目的端 創(chuàng)建遷移任務(wù)
網(wǎng)絡(luò)類型支持勾選“IPv4私網(wǎng)”、“IPv4公網(wǎng)”和“IPv6網(wǎng)絡(luò)”。 2 當(dāng)客戶端和ELB使用IPv6通信時(shí),ELB與后端服務(wù)器通信使用IPv4網(wǎng)絡(luò)。 當(dāng)客戶端和ELB使用IPv4通信時(shí),ELB與后端服務(wù)器通信使用IPv4網(wǎng)絡(luò)。 父主題: 基礎(chǔ)網(wǎng)絡(luò)服務(wù)IPv6實(shí)施步驟
LAN側(cè)接入數(shù)據(jù)規(guī)劃 站點(diǎn)網(wǎng)關(guān)與LAN側(cè)網(wǎng)絡(luò)對(duì)接時(shí),需要配置相應(yīng)對(duì)接參數(shù)。 本章節(jié)及后續(xù)所有章節(jié)數(shù)據(jù)規(guī)劃,無特殊說明,均以辦公業(yè)務(wù)VN(OA)為例。 表1 站點(diǎn)LAN接口信息 參數(shù) 數(shù)據(jù) 創(chuàng)建后,是否可以修改 備注 VN OA - 辦公業(yè)務(wù) 站點(diǎn) Hub1 Hub2 Site1 Site2
300 300 是 子接口ID不能與內(nèi)聯(lián)的ID重復(fù)。 接口 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 GE0/0/6 是 建議總行統(tǒng)一分配,以便對(duì)上線站點(diǎn)做預(yù)配置,后續(xù)進(jìn)行批量開局,以及業(yè)務(wù)割接。 模式 - - - - Untag
站點(diǎn)LAN側(cè)設(shè)計(jì) 網(wǎng)關(guān)設(shè)備與三層交換機(jī)劃分在同一VLAN內(nèi),且屬于同一網(wǎng)段,從而實(shí)現(xiàn)站點(diǎn)網(wǎng)關(guān)與三層交換機(jī)之間互通。 分支站點(diǎn)需要以站點(diǎn)網(wǎng)關(guān)為DHCP中繼,從DHCP服務(wù)器獲取IP地址。 雙網(wǎng)關(guān)分支站點(diǎn)LAN側(cè)需要部署VRRP提高LAN側(cè)的可靠性。 父主題: 用戶組網(wǎng)和業(yè)務(wù)方案設(shè)計(jì)
源端出網(wǎng)方向端口,建議全部開放。 使用IPv6進(jìn)行遷移時(shí),要求源端支持IPv4/IPv6雙棧網(wǎng)絡(luò)。 源端能連接到目的端。具體操作請(qǐng)參見源端能連接到目的端。 若使用彈性公網(wǎng)IP連接,目的端需要提前購買和配置正確的EIP。 若使用專線或者VPN,需提前購買和配置正確的專線或VPN。 目的端服務(wù)器所屬安全組需要開放端口:
IPv4/IPv6雙棧網(wǎng)絡(luò) IPv4/IPv6雙棧網(wǎng)絡(luò)介紹 IPv4/IPv6雙棧網(wǎng)絡(luò),表示為您的實(shí)例提供兩個(gè)版本的IP地址,包括IPv4 IP地址和IPv6 IP地址。以ECS為例,IPv4/IPv6雙棧網(wǎng)絡(luò)架構(gòu)如圖1所示。 圖1 IPv6雙棧網(wǎng)絡(luò)架構(gòu)圖(VPC/EIP) 表1
IPv6防護(hù) 哪些版本支持IPv6防護(hù)? 如何測試在WAF中配置的源站IP是IPv6地址? 業(yè)務(wù)使用了IPv6,WAF中的源站地址如何配置? WAF如何解析/訪問IPv6源站?
LAN側(cè)網(wǎng)絡(luò)數(shù)據(jù)規(guī)劃 終端接入與認(rèn)證方式規(guī)劃 AP點(diǎn)位規(guī)劃 父主題: 數(shù)據(jù)規(guī)劃
LAN側(cè)網(wǎng)絡(luò)數(shù)據(jù)規(guī)劃 設(shè)備管理和業(yè)務(wù)數(shù)據(jù)規(guī)劃 終端接入與認(rèn)證方式規(guī)劃 AP點(diǎn)位規(guī)劃 父主題: 數(shù)據(jù)規(guī)劃
LAN側(cè)網(wǎng)絡(luò)數(shù)據(jù)規(guī)劃 設(shè)備管理和業(yè)務(wù)數(shù)據(jù)規(guī)劃 終端接入與認(rèn)證方式規(guī)劃 AP點(diǎn)位規(guī)劃 父主題: 數(shù)據(jù)規(guī)劃
基礎(chǔ)網(wǎng)絡(luò)服務(wù)IPv6實(shí)施步驟 通過VPC和EIP構(gòu)建IPv6雙棧網(wǎng)絡(luò)(內(nèi)網(wǎng)/公網(wǎng)) 通過VPC構(gòu)建IPv6雙棧對(duì)等連接網(wǎng)絡(luò) 通過CC和ER構(gòu)建云上跨區(qū)域IPv6雙棧網(wǎng)絡(luò) 通過DC和ER構(gòu)建IPv6雙棧混合云網(wǎng)絡(luò) 通過GEIP和互聯(lián)網(wǎng)網(wǎng)關(guān)構(gòu)建云上IPv6雙棧網(wǎng)絡(luò) 通過VPCEP實(shí)現(xiàn)IPv6雙棧訪問云服務(wù)或用戶私有服務(wù)
在創(chuàng)建虛擬私有云VPC子網(wǎng)時(shí),開啟IPv6功能,則系統(tǒng)會(huì)自動(dòng)為子網(wǎng)分配IPv6網(wǎng)段。 在開啟IPv6功能的子網(wǎng)內(nèi)創(chuàng)建ECS,可以為ECS分配IPv4和IPv6兩個(gè)私網(wǎng)IP地址。 2 將GEIP綁定給ECS之前,需要先創(chuàng)建子網(wǎng)對(duì)應(yīng)的互聯(lián)網(wǎng)網(wǎng)關(guān),協(xié)議類型選擇IPv4和IPv6。您可以免費(fèi)使用互聯(lián)網(wǎng)網(wǎng)關(guān)。
深刻理解IPv6協(xié)議原理。3.掌握IPv6默認(rèn)路由的配置方法4.掌握IPv6靜態(tài)路由的配置方法1.2【實(shí)驗(yàn)環(huán)境】ENSP模擬器路由器獲取路由的途徑:直連路由、靜態(tài)路由、動(dòng)態(tài)路由實(shí)驗(yàn)拓?fù)鋱D如下圖所示。1.3【實(shí)驗(yàn)過程配置】AR1配置sys sys AR1 IPV6 int g0/0/0
LAN業(yè)務(wù)配置 配置核心交換機(jī)子網(wǎng)和接口 配置接入交換機(jī)接口 創(chuàng)建LAN-WAN互聯(lián)(業(yè)務(wù)網(wǎng)) 父主題: LANWAN融合-核心交換機(jī)+接入交換機(jī)+AP+獨(dú)立AC+HubSpoke組網(wǎng)