适用场景

IPv6 改造不是"开个开关":地址规划、DNS、防火墙策略、应用监听都要同步,否则会出现"能 ping 通但业务不可用"。

配置步骤(H3C 设备 IPv6)

system-view
ipv6
interface Vlan-interface 10
 ipv6 address 2408:xxxx:1::1 64
ipv6 route-static :: 0 2408:xxxx:1::254

关键参数与建议

  • 先做地址规划(运营商分配前缀 + 内网 ULA 备份方案)
  • 双栈期间两套策略都要维护,防火墙别只放通 IPv4
  • DNS 同时发布 A 与 AAAA,应用按需选择协议
  • 监控与日志要覆盖 IPv6,否则排障没有数据
  • 改造分批:先内部服务,再对外服务

容易踩的坑

  • Vlan-interface 未开 IPv6 转发
  • RA 通告配置不当,终端拿不到默认网关
  • 双栈环境下 ACL 只写了 IPv4 规则

验证与巡检

display ipv6 interface brief
display ipv6 routing-table
  • 巡检:地址与路由正确、终端可获取网关、双栈 ACL 齐全

小结

IPv6 验收要点:地址可达、DNS 解析正确、防火墙策略放通、应用监听双栈、监控能看到 IPv6 流量。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。