Partie I Introduction à l'administration système : services IP
1. Suite de protocoles réseau TCP/IP Oracle Solaris (présentation)
Partie II Administration TCP/IP
2. Planification de votre réseau TCP/IP (tâches)
4. Planification d'un réseau IPv6 (tâches)
5. Configuration des services réseau TCP/IP et de l'adressage IPv4 (tâches)
6. Administration d'interfaces réseau (tâches)
7. Configuration d'un réseau IPv6 (tâches)
Configuration d'une interface IPv6
Activation du protocole IPv6 sur une interface (liste des tâches)
Activation d'une interface IPv6 pour la session actuelle
Activation d'interfaces IPv6 persistantes
Procédure de désactivation de la configuration automatique des adresses IPv6
Configuration d'un routeur IPv6
Configuration de routeur IPv6 (liste des tâches)
Procédure de configuration d'un routeur compatible IPv6
Modification de la configuration d'interface IPv6 pour les hôtes et les serveurs
Modification de la configuration d'une interface IPv6 (liste des tâches)
Utilisation d'adresses temporaires pour une interface
Procédure de configuration d'une adresse temporaire
Procédure de configuration d'un jeton IPv6 spécifié par l'utilisateur
Administration d'interfaces compatibles IPv6 sur des serveurs
Procédure d'activation d'IPv6 sur les interfaces d'un serveur
Tâches de configuration de tunnels pour la prise en charge d'IPv6 (liste des tâches)
Configuration de tunnels pour la prise en charge d'IPv6
Procédure de configuration manuelle de tunnels IPv6 sur un réseau IPv4
Procédure de configuration manuelle de tunnels IPv6 sur un réseau IPv6
Procédure de configuration de tunnels IPv4 sur un réseau IPv6
Procédure de configuration d'un tunnel 6to4
Procédure de configuration d'un tunnel 6to4 relié à un routeur relais 6to4
Configuration de prise en charge de services d'attribution de noms pour IPv6
Procédure d'ajout d'adresses IPv6 à DNS
Ajout d'adresses IPv6 au service de noms NIS
Procédure d'affichage des informations relatives au service d'attribution de noms IPv6
Procédure de vérification de la mise à jour correcte des enregistrements PTR DNS IPv6
Procédure d'affichage d'informations IPv6 à l'aide de NIS
Procédure d'application d'informations IPv6 indépendantes du service d'attribution de noms
8. Gestion d'un réseau TCP/IP (tâches)
9. Dépannage des problèmes de réseau (tâches)
10. Présentation détaillée de TCP/IP et IPv4 (référence)
11. Présentation détaillée de IPv6 (référence)
12. À propos de DHCP (présentation)
13. Planification pour le service DHCP (liste des tâches)
14. Configuration du service DHCP (tâches)
15. Administration de DHCP (tâches)
16. Configuration et administration du client DHCP
17. Résolution des problèmes DHCP (référence)
18. Commandes et fichiers DHCP (référence)
19. Architecture IPsec (présentation)
20. Configuration d'IPsec (tâches)
21. Architecture IPsec (référence)
22. Protocole IKE (présentation)
23. Configuration du protocole IKE (tâches)
25. IP Filter dans Oracle Solaris (présentation)
28. Administration de Mobile IP (tâches)
29. Fichiers et commandes de Mobile IP (références)
31. Administration d'IPMP (tâches)
Partie VII Qualité de service IP (IPQoS)
32. Présentation d'IPQoS (généralités)
33. Planification d'un réseau IPQoS (tâches)
34. Création du fichier de configuration IPQoS (tâches)
35. Démarrage et maintenance d'IPQoS (tâches)
36. Utilisation de la comptabilisation des flux et de la collecte statistique (tâches)
La première étape du processus de configuration IPv6 consiste à activer le protocole sur une interface. Vous pouvez activer la prise en charge du protocole IPv6 lors de l'installation d'Oracle Solaris ou de la configuration du protocole sur les interfaces d'un système installé.
Lors de l'installation d'Oracle Solaris, vous pouvez activer le protocole IPv6 sur une ou plusieurs interfaces d'un système. Une fois l'installation terminée, les fichiers et les tables IPv6 suivants sont définis :
Chacune des interfaces sur lesquelles le protocole IPv6 a été activé est associée à un fichier /etc/hostname6.interface (par exemple, hostname6.dmfe0).
Sur Solaris 10 11/06 et les versions précédentes, le fichier /etc/inet/ipnodes est créé. Une fois l'installation terminée, ce fichier contient en principe uniquement les adresses loopback IPv6 et IPv4.
Le fichier /etc/nsswitch.conf est modifié de manière à autoriser les recherches à l'aide des adresses IPv6.
La table des règles de sélection des adresses IPv6 est créée. Cette table définit l'ordre de priorité des formats d'adresse IP à utiliser pour la transmission des données sur une interface IPv6.
Cette section décrit la procédure d'activation du protocole IPv6 sur les interfaces d'un système installé.
Le tableau suivant répertorie les différentes tâches de configuration des interfaces IPv6. Le tableau comprend la description des actions de chaque tâche et la section de la documentation actuelle dans laquelle les étapes permettant d'effectuer ces tâches sont décrites en détails.
|
La première étape du processus de configuration IPv6 consiste à activer le protocole sur les interfaces des systèmes à définir en tant que nœuds IPv6. En principe, l'adresse IPv6 de l'interface est définie via le processus de configuration automatique décrit à la section Configuration automatique d'adresse IPv6. Vous pouvez alors personnaliser la configuration du nœud selon sa fonction au sein du réseau IPv6 (hôte, serveur ou routeur).
Remarque - Si l'interface est définie sur un lien sur lequel un routeur publie un préfixe IPv6, ce préfixe de site figure dans les adresses configurées automatiquement. Pour plus d'informations, reportez-vous à la section Procédure de configuration d'un routeur compatible IPv6.
La procédure suivante explique comment activer le protocole IPv6 sur une interface ajoutée après l'installation d'Oracle Solaris.
Avant de commencer
Effectuez les différentes procédures de planification du réseau IPv6 (mise à jour des composants matériels et logiciels, préparation du plan d'adressage, etc.). Pour plus d'informations, reportez-vous à la section Planification IPv6 (liste des tâches).
Le rôle d'administrateur principal inclut le profil d'administrateur principal. Pour plus d'informations sur la création d'un rôle et son assignation à un utilisateur, reportez-vous au Chapitre 2, Utilisation de la console de gestion Solaris (tâches) du Guide d’administration système : administration de base.
# ipadm create-ip interface
# ifconfig inet6 interface plumb up
# /usr/lib/inet/in.ndpd
Remarque - Pour afficher l'état des interfaces IPv6 d'un nœud, exécutez la commande ifconfig-a6.
Exemple 7-1 Activation d'une interface IPv6 après l'installation
Cet exemple illustre l'activation du protocole IPv6 sur l'interface qfe0. Avant de commencer, vérifiez l'état de toutes les interfaces configurées sur le système.
# ifconfig -a lo0: flags=1000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv4> mtu 8232 index 1 inet 127.0.0.1 netmask ff000000 qfe0: flags=1000863 <UP,BROADCAST,NOTRAILERS,RUNNING,MULTICAST,IPv4> mtu 1500 index 2 inet 172.16.27.74 netmask ffffff00 broadcast 172.16.27.255 ether 0:3:ba:13:14:e1
L'interface qfe0 est la seule interface actuellement configurée sur le système. Pour activer le protocole IPv6 sur cette interface, effectuez la procédure suivante :
# ifconfig inet6 qfe0 plumb up # /usr/lib/inet/in.ndpd # ifconfig -a6 lo0: flags=2000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv6> mtu 8252 index 1 inet6 ::1/128 qfe0: flags=2000841 <UP,RUNNING,MULTICAST,IPv6> mtu 1500 index 2 ether 0:3:ba:13:14:e1 inet6 fe80::203:baff:fe13:14e1/10
Cet exemple illustre l'état de l'interface du système avant et après l'activation du protocole IPv6 sur qfe0. L'option -a6 de la commande ifconfig affiche uniquement les informations IPv6 de qfe0 ainsi que l'interface de loopback. La sortie indique que seule l'adresse lien-local fe80::203:baff:fe13:14e1/10 est configurée pour qfe0. Cette adresse signale que pour l'instant, aucun routeur ne publie de préfixe de site sur la liaison locale du nœud.
Une fois le protocole IPv6 activé, vous pouvez afficher les adresses IPv4 et IPv6 de toutes les interfaces d'un système à l'aide de la commande ifconfig - a.
Étapes suivantes
Pour configurer le nœud IPv6 en tant que routeur, reportez-vous à la section Configuration d'un routeur IPv6.
Pour conserver la configuration de l'interface IPv6 après la réinitialisation du système, reportez-vous à la section Activation d'interfaces IPv6 persistantes.
Pour désactiver la configuration automatique sur le nœud, reportez-vous à la section Procédure de désactivation de la configuration automatique des adresses IPv6.
Pour personnaliser un nœud et le définir en tant que serveur, reportez-vous aux suggestions de la section Administration d'interfaces compatibles IPv6 sur des serveurs.
Cette section décrit la procédure d'activation d'interfaces IPv6 persistantes après la réinitialisation du système avec configuration automatique des adresses IPv6.
Remarque - Si l'interface est définie sur un lien sur lequel un routeur publie un préfixe IPv6, ce préfixe de site figure dans les adresses configurées automatiquement. Pour plus d'informations, reportez-vous à la section Procédure de configuration d'un routeur compatible IPv6.
Le rôle d'administrateur principal inclut le profil d'administrateur principal. Pour plus d'informations sur la création d'un rôle et son assignation à un utilisateur, reportez-vous au Chapitre 2, Utilisation de la console de gestion Solaris (tâches) du Guide d’administration système : administration de base.
# touch /etc/hostname6.interface
inet6 ipv6-address up addif inet6 ipv6-address up ...
# /usr/sbin/route -p add -inet6 default ipv6-address
Si vous devez créer des adresses temporaires pour l'interface de l'hôte, reportez-vous à la section Utilisation d'adresses temporaires pour une interface. Pour de plus amples informations sur /etc/inet/ndpd.conf, reportez-vous à la page de manuel ndpd.conf(4), ainsi qu'à la section Fichier de configuration ndpd.conf.
# reboot -- -r
Le processus de réinitialisation envoie des paquets de découverte de routeur. Si un routeur répond avec un préfixe de site, le nœud peut configurer n'importe quelle interface associée à un fichier /etc/hostname6.interface avec une adresse IPv6 globale. Dans le cas contraire, les interfaces IPv6 sont configurées uniquement avec des adresses lien-local. La réinitialisation entraîne le redémarrage de in.ndpd et des autres démons réseau en mode IPv6.
Exemple 7-2 Définition d'une interface IPv6 persistante après les réinitialisations système
Cet exemple illustre la procédure de conservation de la configuration IPv6 de l'interface qfe0 après réinitialisation. Dans cet exemple, un routeur situé sur la liaison locale publie le préfixe de site et l'ID de sous-réseau 2001:db8:3c4d:15/64.
Commencez par vérifier l'état des interfaces du système.
# ifconfig -a lo0: flags=1000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv4> mtu 8232 index 1 inet 127.0.0.1 netmask ff000000 qfe0: flags=1000863 <UP,BROADCAST,NOTRAILERS,RUNNING,MULTICAST,IPv4> mtu 1500 index 2 inet 172.16.27.74 netmask ffffff00 broadcast 172.16.27.255 ether 0:3:ba:13:14:e1
# touch /etc/hostname6.qfe0 # vi /etc/hostname6.qfe0 inet6 fe80::203:baff:fe13:1431/10 up addif inet6 2001:db8:3c4d:15:203:baff:fe13:14e1/64 up # route -p add -inet6 default fe80::203:baff:fe13:1431 # reboot -- -r
Assurez-vous que l'adresse IPv6 configurée est toujours appliquée à l'interface qfe0.
# ifconfig -a6 qfe0: flags=2000841 <UP,RUNNING,MULTICAST,IPv6> mtu 1500 index 2 ether 0:3:ba:13:14:e1 inet6 fe80::203:baff:fe13:14e1/10 qfe0:1: flags=2180841 <UP,RUNNING,MULTICAST,ADDRCONF,IPv6> mtu 1500 index 2 inet6 2001:db8:3c4d:15:203:baff:fe13:14e1/64
La sortie de ifconfig -a6 indique deux entrées pour qfe0. L'entrée standard qfe0 inclut l'adresse MAC et l'adresse lien-local. Une seconde entrée, qfe0:1, indique la création d'une pseudo-interface pour l'adresse IPv6 supplémentaire de l'interface qfe0. La nouvelle adresse IPv6 globale 2001:db8:3c4d:15:203:baff:fe13:14e1/64 inclut le préfixe de site et l'ID de sous-réseau publiés par le routeur local.
Étapes suivantes
Pour configurer le nouveau nœud IPv6 en tant que routeur, reportez-vous à la section Configuration d'un routeur IPv6.
Pour désactiver la configuration automatique sur le nœud, reportez-vous à la section Procédure de désactivation de la configuration automatique des adresses IPv6.
Pour personnaliser le nouveau nœud et le définir en tant que serveur, reportez-vous aux suggestions de la section Administration d'interfaces compatibles IPv6 sur des serveurs.
En règle générale, la configuration automatique d'adresse permet de générer les adresses IPv6 pour les interfaces des hôtes et des serveurs. Cependant, la désactivation de la configuration automatique peut s'avérer nécessaire, en particulier pour configurer un jeton manuellement, suivant les explications de la section Configuration d'un jeton IPv6.
Le rôle d'administrateur principal inclut le profil d'administrateur principal. Pour plus d'informations sur la création d'un rôle et son assignation à un utilisateur, reportez-vous au Chapitre 2, Utilisation de la console de gestion Solaris (tâches) du Guide d’administration système : administration de base.
Le fichier /etc/inet/ndpd.conf définit les variables d'interface pour le nœud. Pour désactiver la configuration automatique de la totalité des interfaces du serveur, le fichier doit contenir les éléments suivants :
if-variable-name StatelessAddrConf false
Pour de plus amples informations sur /etc/inet/ndpd.conf, reportez-vous à la page de manuel ndpd.conf(4), ainsi qu'à la section Fichier de configuration ndpd.conf.
# pkill -HUP in.ndpd