系统管理指南:IP 服务

部署 IPv6 时的常见问题

本节介绍在站点上规划和部署 IPv6 时可能遇到的疑问和问题。有关实际的规划任务,请参阅第 4 章

IPv4 路由器无法升级到 IPv6

如果现有设备无法升级,则可能必须购买支持 IPv6 的设备。有关为支持 IPv6 而必须执行的特定于设备的任何过程,请查阅制造商的文档。

某些 IPv4 路由器无法进行升级以支持 IPv6。如果您的拓扑属于这种情况,请紧邻该 IPv4 路由器物理连接一个 IPv6 路由器。然后,可以从 IPv6 路由器建立经由 IPv4 路由器的隧道。有关配置隧道的任务,请参阅针对 IPv6 支持配置隧道所需的任务(任务列表)

将服务升级到 IPv6 之后遇到的问题

在准备服务使其支持 IPv6 时,可能会遇到下列情况:

当前的 ISP 不支持 IPv6

如果想要部署 IPv6,但是当前的 ISP 不支持 IPv6 寻址,则可考虑通过以下备选方法改用其他 ISP:

建立通往 6to4 中继路由器的隧道时的安全问题

本质上,6to4 路由器与 6to4 中继路由器之间的隧道是不安全的。此类隧道存在以下固有安全问题:

Internet 草案《Security Considerations for 6to4》中对这些问题和 6to4 中继路由器固有的其他安全问题进行了说明。通常,仅出于以下几种原因才考虑启用 6to4 中继路由器支持:

6to4 路由器的已知问题

以下已知错误会影响 6to4 配置:

在 6to4 站点上实现静态路由(错误号 4709338)

以下问题发生在 6to4 边界路由器内部具有路由器的 6to4 站点上。配置 6to4 伪接口时,静态路由 2002::/16 会自动添加到 6to4 路由器的路由表中。错误 4709338 描述了 Oracle Solaris : RIPng 路由协议的一个限制,该限制禁止将此静态路由通告到 6to4 站点。

对于错误 4709338,可使用下面任一解决方法:

隧道配置了同一个源地址(错误号 4152864)

错误号 4152864 描述了两个隧道配置了同一个隧道源地址时出现的问题,这是 6to4 隧道的一个严重问题。


注意 – 注意 –

请不要为 6to4 隧道和自动隧道 (atun) 配置同一个隧道源地址。有关自动隧道和 atun 命令的信息,请参阅 tun(7M) 手册页。