适用场景
IPv6 改造不是"开个开关":地址规划、DNS、防火墙策略、应用监听都要同步,否则会出现"能 ping 通但业务不可用"。
配置步骤(华为设备 IPv6 配置)
system-view
ipv6
interface GigabitEthernet0/0/1
ipv6 enable
ipv6 address 2408:xxxx::1 64
# 路由
ipv6 route-static :: 0 2408:xxxx::254
# 查看
display ipv6 interface brief
display ipv6 routing-table
关键参数与建议
- 先做地址规划(运营商分配前缀 + 内网 ULA 备份方案)
- 双栈期间两套策略都要维护,防火墙别只放通 IPv4
- DNS 同时发布 A 与 AAAA,应用按需选择协议
- 监控与日志要覆盖 IPv6,否则排障没有数据
- 改造分批:先内部服务,再对外服务
容易踩的坑
- 只开接口 IPv6 不配路由,出不了网
- 防火墙未放通 IPv6 策略,业务不通
- 未开 ND 相关防护,出现地址欺骗
验证与巡检
display ipv6 interface brief
display ipv6 neighbors
- 巡检:接口有全球地址、路由完整、ND 表正常
小结
IPv6 验收要点:地址可达、DNS 解析正确、防火墙策略放通、应用监听双栈、监控能看到 IPv6 流量。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。