Ignorer les liens de navigation | |
Quitter l'aperu | |
![]() |
Administration d'Oracle Solaris : Services IP Oracle Solaris 10 1/13 Information Library (Français) |
Partie I Introduction à l'administration système : services IP
1. Suite de protocoles réseau TCP/IP Oracle Solaris (présentation)
Partie II Administration TCP/IP
2. Planification de votre réseau TCP/IP (tâches)
4. Planification d'un réseau IPv6 (tâches)
5. Configuration des services réseau TCP/IP et de l'adressage IPv4 (tâches)
6. Administration d'interfaces réseau (tâches)
7. Configuration d'un réseau IPv6 (tâches)
Configuration d'une interface IPv6
Activation du protocole IPv6 sur une interface (liste des tâches)
Activation d'une interface IPv6 pour la session actuelle
Activation d'interfaces IPv6 persistantes
Désactivation de la configuration automatique des adresses IPv6
Configuration d'un routeur IPv6
Configuration de routeur IPv6 (liste des tâches)
Configuration d'un routeur compatible IPv6
Modification de la configuration d'interface IPv6 pour les hôtes et les serveurs
Modification de la configuration d'une interface IPv6 (liste des tâches)
Utilisation d'adresses temporaires pour une interface
Configuration d'une adresse temporaire
Configuration d'un jeton IPv6 spécifié par l'utilisateur
Administration d'interfaces compatibles IPv6 sur des serveurs
Activation d'IPv6 sur les interfaces d'un serveur
Tâches de configuration de tunnels pour la prise en charge d'IPv6 (liste des tâches)
Configuration de tunnels pour la prise en charge d'IPv6
Configuration manuelle de tunnels IPv6 sur un réseau IPv4
Configuration manuelle de tunnels IPv6 sur un réseau IPv6
Configuration de tunnels IPv4 sur un réseau IPv6
Configuration d'un tunnel 6to4
Configuration d'un tunnel 6to4 relié à un routeur relais 6to4
Configuration de prise en charge de services de noms pour IPv6
Ajout d'adresses IPv6 au service de noms NIS
Affichage des informations relatives au service de noms IPv6
Vérification de la mise à jour correcte des enregistrements PTR DNS IPv6
Affichage d'informations IPv6 à l'aide de NIS
Procédure d'application d'informations IPv6 indépendantes du service de noms
8. Gestion d'un réseau TCP/IP (tâches)
9. Dépannage des problèmes de réseau (tâches)
10. Présentation détaillée de TCP/IP et IPv4 (référence)
11. Présentation détaillée de IPv6 (référence)
12. A propos de DHCP (présentation)
13. Planification pour le service DHCP (liste des tâches)
14. Configuration du service DHCP (tâches)
15. Administration de DHCP (tâches)
16. Configuration et administration du client DHCP
17. Résolution des problèmes DHCP (référence)
18. Commandes et fichiers DHCP (référence)
19. Architecture IPsec (présentation)
20. Configuration d'IPsec (tâches)
21. Architecture IPsec (référence)
22. Protocole IKE (présentation)
23. Configuration du protocole IKE (tâches)
25. IP Filter dans Oracle Solaris (présentation)
28. Administration d'IPMP (tâches)
Partie VI Qualité de service IP (IPQoS)
29. Présentation d'IPQoS (généralités)
30. Planification d'un réseau IPQoS (tâches)
31. Création du fichier de configuration IPQoS (tâches)
32. Démarrage et maintenance d'IPQoS (tâches)
33. Utilisation de la comptabilisation des flux et de la collecte statistique (tâches)
L'étape initiale de l'utilisation d'IPv6 sur un réseau consiste à configurer IPv6 sur l'interface IP du système.
Lors de l'installation d'Oracle Solaris, vous pouvez activer le protocole IPv6 sur une ou plusieurs interfaces d'un système. Si vous activez la prise en charge d'IPv6 pendant l'installation, une fois celle-ci terminée, les fichiers et tables IPv6 suivants sont en place :
Chacune des interfaces sur lesquelles le protocole IPv6 a été activé est associée à un fichier /etc/hostname6.interface (par exemple, hostname6.dmfe0).
Sur Solaris 10 11/06 et les versions précédentes, le fichier /etc/inet/ipnodes est créé. Une fois l'installation terminée, ce fichier contient en principe uniquement les adresses loopback IPv6 et IPv4.
Le fichier /etc/nsswitch.conf est modifié de manière à autoriser les recherches à l'aide des adresses IPv6.
Le service SMF name-service/switch a été modifié pour prendre en charge les recherches utilisant les adresses IPv6.
La table des règles de sélection des adresses IPv6 est créée. Cette table définit l'ordre de priorité des formats d'adresse IP à utiliser pour la transmission des données sur une interface IPv6.
Cette section décrit comment activer IPv6 sur les interfaces une fois l'installation d'Oracle Solaris terminée.
Le tableau suivant répertorie les différentes tâches de configuration des interfaces IPv6. Le tableau comprend la description des actions de chaque tâche et la section de la documentation actuelle dans laquelle les étapes permettant d'effectuer ces tâches sont décrites en détails.
|
La première étape du processus de configuration IPv6 consiste à activer le protocole sur les interfaces des systèmes à définir en tant que noeuds IPv6. En principe, l'adresse IPv6 de l'interface est définie via le processus de configuration automatique décrit à la section Configuration automatique d'adresses IPv6. Vous pouvez alors personnaliser la configuration du noeud selon sa fonction au sein du réseau IPv6 (hôte, serveur ou routeur).
Remarque - Si l'interface est définie sur un lien sur lequel un routeur publie un préfixe IPv6, ce préfixe de site figure dans les adresses configurées automatiquement. Pour plus d'informations, reportez-vous à la section Configuration d'un routeur compatible IPv6.
La procédure suivante explique comment activer le protocole IPv6 sur une interface ajoutée après l'installation d'Oracle Solaris.
Avant de commencer
Effectuez les différentes procédures de planification du réseau IPv6 (mise à jour des composants matériels et logiciels, préparation du plan d'adressage, etc.). Pour plus d'informations, reportez-vous à la section Planification IPv6 (liste des tâches).
Le rôle d'administrateur principal inclut le profil d'administrateur principal. Pour plus d'informations sur la création d'un rôle et son assignation à un utilisateur, reportez-vous au Chapitre 2, Utilisation de Solaris Management Console (tâches) du manuel Administration d’Oracle Solaris : Administration de base.
# ifconfig interface inet6 plumb up
# /usr/lib/inet/in.ndpd
Remarque - Pour afficher l'état des interfaces IPv6 d'un noeud, exécutez la commande ifconfig-a6.
Exemple 7-1 Activation d'une interface IPv6 après l'installation
Cet exemple illustre l'activation du protocole IPv6 sur l'interface qfe0. Avant de commencer, vérifiez l'état de toutes les interfaces configurées sur le système.
# ifconfig -a lo0: flags=1000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv4> mtu 8232 index 1 inet 127.0.0.1 netmask ff000000 qfe0: flags=1000863 <UP,BROADCAST,NOTRAILERS,RUNNING,MULTICAST,IPv4> mtu 1500 index 2 inet 172.16.27.74 netmask ffffff00 broadcast 172.16.27.255 ether 0:3:ba:13:14:e1
L'interface qfe0 est la seule interface actuellement configurée sur le système. Pour activer le protocole IPv6 sur cette interface, effectuez la procédure suivante :
# ifconfig qfe0 inet6 plumb up # /usr/lib/inet/in.ndpd # ifconfig -a6 lo0: flags=2000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv6> mtu 8252 index 1 inet6 ::1/128 qfe0: flags=2000841 <UP,RUNNING,MULTICAST,IPv6> mtu 1500 index 2 ether 0:3:ba:13:14:e1 inet6 fe80::203:baff:fe13:14e1/10
Cet exemple illustre l'état de l'interface du système avant et après l'activation du protocole IPv6 sur qfe0. L'option -a6 de la commande ifconfig affiche uniquement les informations IPv6 de qfe0 ainsi que l'interface de loopback. La sortie indique que seule l'adresse lien-local fe80::203:baff:fe13:14e1/10 est configurée pour qfe0. Cette adresse signale que pour l'instant, aucun routeur ne publie de préfixe de site sur la liaison locale du noeud.
Une fois le protocole IPv6 activé, vous pouvez afficher les adresses IPv4 et IPv6 de toutes les interfaces d'un système à l'aide de la commande ifconfig -a.
Étapes suivantes
Pour configurer le noeud IPv6 en tant que routeur, reportez-vous à la section Configuration d'un routeur IPv6.
Pour conserver la configuration de l'interface IPv6 après la réinitialisation du système, reportez-vous à la section Activation d'interfaces IPv6 persistantes.
Pour désactiver la configuration automatique sur le noeud, reportez-vous à la section Désactivation de la configuration automatique des adresses IPv6.
Pour personnaliser un noeud et le définir en tant que serveur, reportez-vous aux suggestions de la section Administration d'interfaces compatibles IPv6 sur des serveurs.
Cette section décrit la procédure d'activation d'interfaces IPv6 persistantes après la réinitialisation du système avec configuration automatique des adresses IPv6.
Remarque - Si l'interface est définie sur un lien sur lequel un routeur publie un préfixe IPv6, ce préfixe de site figure dans les adresses configurées automatiquement. Pour plus d'informations, reportez-vous à la section Configuration d'un routeur compatible IPv6.
Le rôle d'administrateur principal inclut le profil d'administrateur principal. Pour plus d'informations sur la création d'un rôle et son assignation à un utilisateur, reportez-vous au Chapitre 2, Utilisation de Solaris Management Console (tâches) du manuel Administration d’Oracle Solaris : Administration de base.
# touch /etc/hostname6.interface
ipv6-address up ...
# /usr/sbin/route -p add -inet6 default ipv6-address
Si vous devez créer des adresses temporaires pour l'interface de l'hôte, reportez-vous à la section Utilisation d'adresses temporaires pour une interface. Pour de plus amples informations sur /etc/inet/ndpd.conf, reportez-vous à la page de manuel ndpd.conf(4), ainsi qu'à la section Fichier de configuration ndpd.conf.
# reboot -- -r
Le processus de réinitialisation envoie des paquets de découverte de routeur. Si un routeur répond avec un préfixe de site, le noeud peut configurer n'importe quelle interface associée à un fichier /etc/hostname6.interface avec une adresse IPv6 globale. Dans le cas contraire, les interfaces IPv6 sont configurées uniquement avec des adresses lien-local. La réinitialisation entraîne le redémarrage de in.ndpd et des autres démons réseau en mode IPv6.
Exemple 7-2 Définition d'une interface IPv6 persistante après les réinitialisations système
Cet exemple illustre la procédure de conservation de la configuration IPv6 de l'interface qfe0 après réinitialisation. Dans cet exemple, un routeur situé sur la liaison locale publie le préfixe de site et l'ID de sous-réseau 2001:db8:3c4d:15/64.
Commencez par vérifier l'état des interfaces du système.
# ifconfig -a lo0: flags=1000849 <UP,LOOPBACK,RUNNING,MULTICAST,IPv4> mtu 8232 index 1 inet 127.0.0.1 netmask ff000000 qfe0: flags=1000863 <UP,BROADCAST,NOTRAILERS,RUNNING,MULTICAST,IPv4> mtu 1500 index 2 inet 172.16.27.74 netmask ffffff00 broadcast 172.16.27.255 ether 0:3:ba:13:14:e1
# touch /etc/hostname6.qfe0 # vi /etc/hostname6.qfe0 inet6 fe80::203:baff:fe13:1431/10 up addif 2001:db8:3c4d:15:203:baff:fe13:14e1/64 up # route -p add -inet6 default fe80::203:baff:fe13:1431 # reboot -- -r
Assurez-vous que l'adresse IPv6 configurée est toujours appliquée à l'interface qfe0.
# ifconfig -a6 qfe0: flags=2000841 <UP,RUNNING,MULTICAST,IPv6> mtu 1500 index 2 ether 0:3:ba:13:14:e1 inet6 fe80::203:baff:fe13:14e1/10 qfe0:1: flags=2180841 <UP,RUNNING,MULTICAST,ADDRCONF,IPv6> mtu 1500 index 2 inet6 2001:db8:3c4d:15:203:baff:fe13:14e1/64
La sortie de ifconfig -a6 indique deux entrées pour qfe0. L'entrée standard qfe0 inclut l'adresse MAC et l'adresse lien-local. Une seconde entrée, qfe0:1, indique la création d'une pseudo-interface pour l'adresse IPv6 supplémentaire de l'interface qfe0. La nouvelle adresse IPv6 globale 2001:db8:3c4d:15:203:baff:fe13:14e1/64 inclut le préfixe de site et l'ID de sous-réseau publiés par le routeur local.
Étapes suivantes
Pour configurer le nouveau noeud IPv6 en tant que routeur, reportez-vous à la section Configuration d'un routeur IPv6.
Pour désactiver la configuration automatique sur le noeud, reportez-vous à la section Désactivation de la configuration automatique des adresses IPv6.
Pour personnaliser le nouveau noeud et le définir en tant que serveur, reportez-vous aux suggestions de la section Administration d'interfaces compatibles IPv6 sur des serveurs.
En règle générale, la configuration automatique d'adresse permet de générer les adresses IPv6 pour les interfaces des hôtes et des serveurs. Cependant, la désactivation de la configuration automatique peut s'avérer nécessaire, en particulier pour configurer un jeton manuellement, suivant les explications de la section Configuration d'un jeton IPv6.
Le rôle d'administrateur principal inclut le profil d'administrateur principal. Pour plus d'informations sur la création d'un rôle et son assignation à un utilisateur, reportez-vous au Chapitre 2, Utilisation de Solaris Management Console (tâches) du manuel Administration d’Oracle Solaris : Administration de base.
Le fichier /etc/inet/ndpd.conf définit les variables d'interface pour le noeud. Pour désactiver la configuration automatique de la totalité des interfaces du serveur, le fichier doit contenir les éléments suivants :
if-variable-name StatelessAddrConf false
Pour plus d'informations sur /etc/inet/ndpd.conf, reportez-vous à la page de manuel ndpd.conf(4), ainsi qu'à la section Fichier de configuration ndpd.conf.
# pkill -HUP in.ndpd