JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Solaris のシステム管理 (IP サービス)     Oracle Solaris 10 8/11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I システム管理の概要: IP サービス

1.  Oracle Solaris TCP/IP プロトコル群 (概要)

パート II TCP/IP の管理

2.  TCP/IP ネットワークの計画 (手順)

3.  IPv6 の紹介(概要)

4.  IPv6 ネットワークの計画 (手順)

5.  TCP/IP ネットワークサービスと IPv4 アドレス指定の構成 (作業)

6.  ネットワークインタフェースの管理 (作業)

7.  IPv6 ネットワークの構成 (手順)

IPv6 インタフェースの構成

IPv6 をインタフェース上で有効にする方法 (作業マップ)

現在のセッションの IPv6 インタフェースを有効にする方法

持続する IPv6 インタフェースを有効にする方法

IPv6 アドレスの自動構成を無効にする方法

IPv6 ルーターの構成

IPv6 ルーターの構成 (作業マップ)

IPv6 対応のルーターを構成する方法

ホストとサーバーの IPv6 インタフェース構成の変更

IPv6 インタフェース構成の変更 (作業マップ)

インタフェースに対する一時アドレスの使用

一時アドレスを構成する方法

IPv6 トークンの構成

ユーザー指定の IPv6 トークンを構成する方法

サーバー上での IPv6 が有効なインタフェースの管理

サーバーのインタフェースの IPv6 を有効にする方法

IPv6 サポート用にトンネルを構成するための作業 (作業マップ)

IPv6 サポート用のトンネルの構成

IPv6 over IPv4 トンネルを手動で構成する方法

IPv6 over IPv6 トンネルを手動で構成する方法

IPv4 over IPv6 トンネルを構成する方法

6to4 トンネルを設定する方法

6to4 リレールーターとの間の 6to4 トンネルを設定する方法

ネームサービスの IPv6 サポート用の構成

DNS に対する IPv6 アドレスを追加する方法

IPv6 アドレスの NIS への追加

IPv6 ネームサービス情報を表示する方法

DNS IPv6 PTR レコードの正確な更新を確認する方法

NIS による IPv6 情報を表示する方法

ネームサービスに依存しない IPv6 情報を表示する方法

8.  TCP/IP ネットワークの管理 (手順)

9.  ネットワークの問題の障害追跡 (手順)

10.  TCP/IP と IPv4 の詳細 (リファレンス)

11.  IPv6 の詳細 (リファレンス)

パート III DHCP

12.  DHCP について (概要)

13.  DHCP サービスの使用計画 (手順)

14.  DHCP サービスの構成 (手順)

15.  DHCP の管理 (手順)

16.  DHCP クライアントの構成と管理

17.  DHCP の障害追跡 (リファレンス)

18.  DHCP コマンドと DHCP ファイル (リファレンス)

パート IV IP セキュリティー

19.  IP セキュリティーアーキテクチャー (概要)

20.  IPsec の構成 (手順)

21.  IP セキュリティーアーキテクチャー (リファレンス)

22.  インターネットキー交換 (概要)

23.  IKE の設定 (手順)

24.  インターネットキー交換 (リファレンス)

25.  Oracle Solaris の IP フィルタ (概要)

26.  IP フィルタ (手順)

パート V モバイル IP

27.  モバイル IP (概要)

28.  モバイル IP の管理 (手順)

29.  モバイル IP のファイルおよびコマンド (リファレンス)

パート VI IPMP

30.  IPMP の紹介 (概要)

31.  IPMP の管理 (手順)

パート VII IP サービス品質 (IPQoS)

32.  IPQoS の紹介 (概要)

33.  IPQoS 対応ネットワークの計画 (手順)

34.  IPQoS 構成ファイルの作成 (手順)

35.  IPQoS の起動と保守(手順)

36.  フローアカウンティングの使用と統計情報の収集 (手順)

37.  IPQoS の詳細 (リファレンス)

用語集

索引

IPv6 インタフェースの構成

IPv6 を構成するときには、最初にインタフェース上で IPv6 を有効にします。IPv6 のサポートは、Oracle Solaris のインストール中に有効にするか、またはインストール済みのシステムのインタフェース上で IPv6 を構成することで有効にできます。

Oracle Solaris インストール時に、1 つまたは複数のインタフェース上で IPv6 を有効にすることができます。インストールが完了すると、IPv6 に関連する次のファイルとテーブルが設定されます。

この節では、インストール済みシステムのインタフェース上で IPv6 を有効にする方法について説明します。

IPv6 をインタフェース上で有効にする方法 (作業マップ)

次の表に、IPv6 インタフェースを構成するための各種作業の一覧を示します。表では、各作業で実行する内容について説明し、作業の具体的な実行手順が詳しく説明されている現在のマニュアル内の節を示しています。

作業
説明
参照先
Oracle Solaris でインストールされているシステムのインタフェース上で IPv6 を有効にします。
この作業では、Oracle Solaris のインストール後に、インタフェースの IPv6 を有効にします。
IPv6 が有効なインタフェースがリブート後も保持されるようにします。
この作業では、インタフェースの IPv6 アドレスを持続する設定にします。
IPv6 アドレスの自動構成を無効にします。
この作業は、IPv6 アドレスのインタフェース ID 部分を手動で構成する必要がある場合に使用します。

現在のセッションの IPv6 インタフェースを有効にする方法

IPv6 を構成する手順は、IPv6 ノードになるすべてのシステムインタフェースで IPv6 を有効にすることから始まります。それらのインタフェースは最初に、自動構成プロセスによって IPv6 アドレスを取得します (「IPv6 アドレスの自動構成」を参照)。それらのノードの構成は、IPv6 ネットワーク上の機能 (ホスト、サーバー、またはルーター) に基づいて調整できます。


注 - インタフェースと同じリンク上に IPv6 接頭辞を現在通知しているルーターが存在する場合、そのインタフェースは自動構成アドレスの一部としてそのサイトの接頭辞を取得します。詳細については、「IPv6 対応のルーターを構成する方法」を参照してください。


次の手順では、Oracle Solaris のインストール後に追加されたインタフェースで IPv6 を有効にする方法について説明します。

始める前に

IPv6 ネットワークの計画作業を完了します。たとえば、ハードウェアとソフトウェアのアップグレードや、アドレス指定計画の準備などです。詳細は、「IPv6 の計画 (作業マップ)」を参照してください。

  1. IPv6 ノードになるノードに Primary Administrator またはスーバーユーザーとしてログインします。

    Primary Administrator 役割には、Primary Administrator プロファイルが含まれます。役割を作成してユーザーに役割を割り当てるには、『Solaris のシステム管理 (基本編)』の第 2 章「Solaris 管理コンソールの操作 (手順)」を参照してください。

  2. インタフェースがまだ存在しない場合は、作成します。
    # ipadm create-ip interface
  3. インタフェースの IPv6 を有効にします。
    # ifconfig inet6 interface plumb up
  4. IPv6 デーモン in.ndpd を起動します。
    # /usr/lib/inet/in.ndpd

    注 - 特定のノード上で、IPv6 が有効なインタフェースの状態は、ifconfig -a6 コマンドを使用して表示できます。


例 7-1 インストール後に IPv6 インタフェースを有効にする方法

この例では、 qfe0 インタフェースの IPv6 を有効にする方法を示します。作業を始める前に、システムに構成されているすべてのインタフェースの状態を確認します。

# ifconfig -a
lo0: flags=1000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv4> mtu 8232 index 1
        inet 127.0.0.1 netmask ff000000 
qfe0: flags=1000863 <UP,BROADCAST,NOTRAILERS,RUNNING,MULTICAST,IPv4> mtu 1500 
           index 2
        inet 172.16.27.74 netmask ffffff00 broadcast 172.16.27.255
        ether 0:3:ba:13:14:e1 

このシステムに現在構成されているインタフェースは、qfe0 だけです。このインタフェースの IPv6 を次のように有効にします。

# ifconfig inet6 qfe0 plumb up
# /usr/lib/inet/in.ndpd
# ifconfig -a6
lo0: flags=2000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv6> mtu 8252 index 1
        inet6 ::1/128 
qfe0: flags=2000841 <UP,RUNNING,MULTICAST,IPv6> mtu 1500 index 2
        ether 0:3:ba:13:14:e1 
        inet6 fe80::203:baff:fe13:14e1/10

この例では、qfe0 が、IPv6 が有効になる前後のシステムインタフェースの状態を表示しています。ifconfig-a6 オプションを指定すると、qfe0 とループバックインタフェースの IPv6 情報だけが表示されます。出力は、リンクのローカルアドレス (fe80::203:baff:fe13:14e1/10) だけが qfe0 に構成されたことを示しています。このアドレスは、ノードのローカルリンク上のルーターが現時点ではまだサイト接頭辞を通知していないことを示しています。

IPv6 を有効にしたあとに ifconfig -a コマンドを使用して、システム上のすべてのインタフェースの IPv4 アドレスと IPv6 アドレスを表示することができます。

次の手順

持続する IPv6 インタフェースを有効にする方法

この手順では、IPv6 インタフェースを有効にするときに自動的に構成した IPv6 アドレスが、リブート後も保持されるように 設定する方法について説明します。


注 - インタフェースと同じリンク上に IPv6 接頭辞を現在通知しているルーターが存在する場合、そのインタフェースは自動構成アドレスの一部としてそのサイトの接頭辞を取得します。詳細については、「IPv6 対応のルーターを構成する方法」を参照してください。


  1. IPv6 ノードに Primary Administrator またはスーバーユーザーとしてログインします。

    Primary Administrator 役割には、Primary Administrator プロファイルが含まれます。役割を作成してユーザーに役割を割り当てるには、『Solaris のシステム管理 (基本編)』の第 2 章「Solaris 管理コンソールの操作 (手順)」を参照してください。

  2. インストール後に追加されたインタフェースの IPv6 アドレスを作成します。
    1. 構成ファイルを作成します。
      # touch /etc/hostname6.interface
    2. アドレスを構成ファイルに追加します。
      inet6 ipv6-address up
      addif inet6 ipv6-address up
      ...
  3. 静的 IPv6 デフォルトルートを作成します。
    # /usr/sbin/route -p add -inet6 default ipv6-address
  4. (省略可能) ノード上でインタフェース変数のパラメータを定義する/etc/inet/ndpd.conf ファイルを作成します。

    ホストのインタフェースに一時アドレスを作成する必要がある場合は、「インタフェースに対する一時アドレスの使用」を参照してください。/etc/inet/ndpd.conf の詳細については、ndpd.conf(4) のマニュアルページおよび ndpd.conf 設定ファイル」を参照してください。

  5. ノードをリブートします。
    # reboot -- -r

    リブートすると、ルーター発見パケットが送信されます。ルーターがサイト接頭辞を返す場合は、ノードに対応する /etc/hostname6.interface ファイルに、グローバル IPv6 アドレスを持つ任意のインタフェースを構成できます。それ以外の場合、IPv6 が有効なインタフェースにリンクのローカルアドレスだけが構成されます。リブートすると、in.ndpd およびその他のネットワークデーモンも IPv6 モードで再起動します。

例 7-2 リブート後も IPv6 インタフェースが持続するように設定する

この例では、リブート後も qfe0 インタフェースの IPv6 構成が持続するように設定する方法を示します。この例では、ローカルリンク上のルーターから、サイト接頭辞とサブネット ID 2001:db8:3c4d:15/64 が通知されます。

最初に、システムのインタフェースの状態を確認します。

# ifconfig -a
lo0: flags=1000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv4> mtu 8232 index 1
        inet 127.0.0.1 netmask ff000000 
qfe0: flags=1000863 <UP,BROADCAST,NOTRAILERS,RUNNING,MULTICAST,IPv4> mtu 1500 
           index 2
        inet 172.16.27.74 netmask ffffff00 broadcast 172.16.27.255
        ether 0:3:ba:13:14:e1 
# touch /etc/hostname6.qfe0
# vi /etc/hostname6.qfe0
inet6 fe80::203:baff:fe13:1431/10 up
addif inet6 2001:db8:3c4d:15:203:baff:fe13:14e1/64 up

# route -p add -inet6 default fe80::203:baff:fe13:1431
# reboot -- -r

構成した IPv6 アドレスがまだ qfe0 インタフェースに適用されていることを確認します。

# ifconfig -a6
qfe0: flags=2000841 <UP,RUNNING,MULTICAST,IPv6> mtu 1500 index 2
       ether 0:3:ba:13:14:e1 
       inet6 fe80::203:baff:fe13:14e1/10 
 qfe0:1: flags=2180841 <UP,RUNNING,MULTICAST,ADDRCONF,IPv6> mtu 1500 
          index 2
        inet6 2001:db8:3c4d:15:203:baff:fe13:14e1/64

ifconfig -a6 の出力には、qfe0 の 2 つのエントリが表示されています。標準の qfe0 エントリには、MAC アドレスとリンクのローカルアドレスが含まれています。2 番目のエントリ qfe0:1 は、qfe0 インタフェースに追加された IPv6 アドレスに、擬似インタフェースが作成されたことを示しています。新しいグローバル IPv6 アドレス 2001:db8:3c4d:15:203:baff:fe13:14e1/64 には、ローカルルーターから通知されたサイト接頭辞とサブネット ID が含まれています。

次の手順

IPv6 アドレスの自動構成を無効にする方法

ホストやサーバーのインタフェースに IPv6 アドレスを生成するときには、通常はアドレスの自動構成を使用するようにしてください。ただし、アドレスの自動構成を無効にしなければならない場合があります。特に、「IPv6 トークンの構成」 で説明するようにトークンを手動で構成する場合には、この操作が必要になります。

  1. IPv6 ノードに Primary Administrator またはスーバーユーザーとしてログインします。

    Primary Administrator 役割には、Primary Administrator プロファイルが含まれます。役割を作成してユーザーに役割を割り当てるには、『Solaris のシステム管理 (基本編)』の第 2 章「Solaris 管理コンソールの操作 (手順)」を参照してください。

  2. このノードの /etc/inet/ndpd.conf ファイルを作成します。

    /etc/inet/ndpd.conf は、特定のノードのインタフェース変数を定義するファイルです。サーバーのすべてのインタフェースに対してアドレスの自動構成を無効にするためには、このファイルの内容が次のとおりである必要があります。

    if-variable-name StatelessAddrConf false

    /etc/inet/ndpd.conf の詳細については、ndpd.conf(4) のマニュアルページおよび ndpd.conf 設定ファイル」を参照してください。

  3. 変更に合わせて、IPv6 デーモンを更新します。
    # pkill -HUP in.ndpd