适用场景

IPv6 改造不是"开个开关":地址规划、DNS、防火墙策略、应用监听都要同步,否则会出现"能 ping 通但业务不可用"。

配置步骤(华为设备 IPv6 配置)

system-view
ipv6
interface GigabitEthernet0/0/1
 ipv6 enable
 ipv6 address 2408:xxxx::1 64
# 路由
ipv6 route-static :: 0 2408:xxxx::254
# 查看
display ipv6 interface brief
display ipv6 routing-table

关键参数与建议

  • 先做地址规划(运营商分配前缀 + 内网 ULA 备份方案)
  • 双栈期间两套策略都要维护,防火墙别只放通 IPv4
  • DNS 同时发布 A 与 AAAA,应用按需选择协议
  • 监控与日志要覆盖 IPv6,否则排障没有数据
  • 改造分批:先内部服务,再对外服务

容易踩的坑

  • 只开接口 IPv6 不配路由,出不了网
  • 防火墙未放通 IPv6 策略,业务不通
  • 未开 ND 相关防护,出现地址欺骗

验证与巡检

display ipv6 interface brief
display ipv6 neighbors
  • 巡检:接口有全球地址、路由完整、ND 表正常

小结

IPv6 验收要点:地址可达、DNS 解析正确、防火墙策略放通、应用监听双栈、监控能看到 IPv6 流量。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。