适用场景
IPv6 改造不是"开个开关":地址规划、DNS、防火墙策略、应用监听都要同步,否则会出现"能 ping 通但业务不可用"。
配置步骤(H3C 设备 IPv6)
system-view
ipv6
interface Vlan-interface 10
ipv6 address 2408:xxxx:1::1 64
ipv6 route-static :: 0 2408:xxxx:1::254
关键参数与建议
- 先做地址规划(运营商分配前缀 + 内网 ULA 备份方案)
- 双栈期间两套策略都要维护,防火墙别只放通 IPv4
- DNS 同时发布 A 与 AAAA,应用按需选择协议
- 监控与日志要覆盖 IPv6,否则排障没有数据
- 改造分批:先内部服务,再对外服务
容易踩的坑
- Vlan-interface 未开 IPv6 转发
- RA 通告配置不当,终端拿不到默认网关
- 双栈环境下 ACL 只写了 IPv4 规则
验证与巡检
display ipv6 interface brief
display ipv6 routing-table
- 巡检:地址与路由正确、终端可获取网关、双栈 ACL 齐全
小结
IPv6 验收要点:地址可达、DNS 解析正确、防火墙策略放通、应用监听双栈、监控能看到 IPv6 流量。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。