Solaris のシステム管理 (IP サービス)

IPv6 を配備するときの一般的な問題

この節では、サイトに IPv6 を計画および配備しているときに遭遇する可能性のある一般的な問題について説明します。実際の計画作業については、第 4 章IPv6 ネットワークの計画 (手順)を参照してください。

IPv4 ルーターを IPv6 用にアップグレードできない

既存の装置をアップグレードできない場合、IPv6 に対応した装置を購入するしかない場合もあります。装置に付属するマニュアルを参照して、IPv6 をサポートするために行う必要がある、装置固有の手順があるかどうかを調べてください。

IPv6 サポート用にアップグレードできない IPv4 ルーターもあります。この状況が自分のトポロジに適応する場合、IPv6 ルーターが IPv4 ルーターの隣にくるように物理的に配線します。このようにすれば、IPv6 ルーターから IPv4 ルーター経由でトンネルできます。トンネルを構成する手順については、「IPv6 サポート用にトンネルを構成するための作業 (作業マップ)」を参照してください。

サービスを IPv6 用にアップグレードしたあとの問題

サービスを IPv6 サポート用に準備しているとき、次のような状況に遭遇する場合があります。

現在の ISP が IPv6 をサポートしない

IPv6 を配備したいが、現在の ISP が IPv6 アドレス指定を提供しない場合、ISP を変更するのではなく、次の代替方法を考えてみてください。

6to4 リレールーターへのトンネルを作成するときのセキュリティー問題

本来、6to4 ルーターと 6to4 リレールーター間のトンネルは安全ではありません。これらのルーター間のトンネルには、次のようなセキュリティー問題が内在しています。

これらの問題を始めとする 6to4 リレールーターのセキュリティー問題については、Internet Draft『Security Considerations for 6to4』で説明されています。一般には、6to4 リレールーターのサポートは次のような場合だけ検討してください。

6to4 ルーターの既知の問題

6to4 構成には、次の問題が影響することが判明しています。

6to4 サイトにおける静的なルートの実装 (バグ ID 4709338)

6to4 境界ルーターが設置された 6to4 サイトでは、次の問題が発生します。6to4 擬似インタフェースを設定する場合に 6to4 ルーターの経路制御テーブルに静的ルート 2002::/16 が自動的に追加されます。バグ 4709338 は、この静的ルートが 6to4 サイトに通知されることを防ぐ Oracle Solaris RIPng 経路制御プロトコルにおける制限について説明しています。

バグ 4709338 に対しては、次に示す回避策のどちらかを適用できます。

同じ発信元アドレスによるトンネルの設定 (バグ ID 4152864)

バグ ID 4152864 は、同じトンネル発信元アドレスを使用して 2 つのトンネルが設定される場合に発生する問題について説明しています。これは、6to4 トンネルの重大な問題です。


注意 – 注意 –

同じトンネル発信元アドレスを使用して 6to4 トンネルと自動トンネル ( atun) を設定することは避けてください。自動トンネルと atun コマンドについては、tun(7M) のマニュアルページを参照してください。