适用场景
IPv6 上线后常见的三个问题:终端拿到地址但上不了网(缺 RA 或路由)、地址冲突(ND 无防护)、应用只监听 IPv4。
配置步骤(过渡技术对比与选择)
# 双栈:推荐,长期方案
# 隧道(6to4/ISATAP):仅内网过渡,安全与运维成本高
# NAT64/DNS64:IPv6-only 访问 IPv4 资源,需评估应用兼容
# 4740/464XLAT 等:移动网络场景
关键参数与建议
- 地址分配:SLAAC(简单)vs DHCPv6(可管理、可审计),按管理要求选
- RA 通告参数(前缀、网关、DNS)要统一,避免多台设备都发 RA
- ND 安全:开启 RA Guard、ND Snooping 防地址欺骗
- 双栈应用要监听 :: ,并确认防火墙同时放通 IPv6 策略
- 过渡技术按场景选:双栈优先,隧道技术与 NAT64 仅作过渡
容易踩的坑
- 长期依赖隧道技术,故障点多且排障复杂
- NAT64 部署后未验证应用,部分协议不支持
- 双栈环境只维护 IPv4 策略,IPv6 成为绕过通道
验证与巡检
# 验证:IPv6-only 客户端访问业务系统
- 巡检:过渡方案有退出计划、双栈策略同步维护
小结
IPv6 验收与 IPv4 不同的一点:一定要在纯 IPv6 环境测一次(关闭 IPv4),否则很多问题会被 IPv4 兜底掩盖。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。