我应该如何暂时禁用整个networking的IPv6?

我们有一个中等规模的IPv4和IPv6networking,我们的上游提供商正在让IPv6离开两个星期,而他们做了一些事情。 (这是“实验性的”,我们不付钱,但它已经稳定多年了,所以我们把它全面化了。)

我们的networking上至less有十几个不同的操作系统,另外还有一个用于人们手机和笔记本电脑的无线networking,因此在我们所有的设备上禁用IPv6都是不起作用的。

我想在故障转移到IPv4之前避免太久的超时经典的断开的IPv6行为,我想知道做这件事的最好方法是什么。

  • 我是否应该阻止在边界出站的IPv6数据包,并返回一个无法访问的消息,或将导致主机被标记为不可访问,而不会回落到IPv4?
  • 是通过我们的BIND名称服务器禁用AAAA解决scheme是可行的(如果是这样,如何),如果是这样,是明智的?
  • 或者,closuresRADVD就可以做这个工作吗? 我们在我们的一些服务器上使用静态configuration,但只有less数人能够手动完成这些configuration。

我将closuresRA并手动禁用静态configuration的主机。 build立一个隧道也是可能的,但重新编号两次比暂时禁用它要更多的工作。

如果您在DNS中发布IPv6可达性(发布AAAAlogging),那么您应该暂时删除这些logging。 不要忘记那些可能被用户caching的内容,所以留下足够的时间去除AAAAlogging和禁用IPv6。

你客户端最简单的就是去ipv6隧道路由。 如果你可以更新你的路由,这样你的子网就会越过这个非常棒的隧道,但是你可能不得不使用隧道提供者给你的子网给1:1的NAT方法。 您将configuration您的路由核心发送v6stream量通过v6隧道,所以任何依赖它的任何东西都可以继续工作,尽pipe可能比以前慢一些,但至less比v4更快。 完全dynamic分配的子网可能不需要1:1 NAT,但任何静态分配都可能。