Articles of ipv6

snmpget在IPv6本地地址超时虽然snmpd正在监听ipv4和ipv6

我正在从RHEL机器到localhost进行snmpget。 它适用于IPv4,不适用于IPv6。 # snmpget -v2c -c public udp6:[::1] sysName.0 Timeout: No Response from udp6:[::1]. # snmpget -v2c -c public localhost sysName.0 SNMPv2-MIB::sysName.0 = STRING: xxxxvm119 # ping6 2620:0:a07:e402:250:56ff:xx:xx PING 2620:0:a07:e402:250:56ff:xx:xx(2620:0:a07:e402:250:56ff::xx:xx) 56 data bytes 64 bytes from 2620:0:a07:e402:250:56ff:xx:xx: icmp_seq=1 ttl=64 time=0.025 ms 64 bytes from 2620:0:a07:e402:250:56ff:xx:xx: icmp_seq=2 ttl=64 time=0.039 ms I have edited /etc/snmp/snmpd.conf to have […]

我可以configurationDNScaching不转发AAAA查询吗?

我正在build立一个内部DNScaching,因为我的防火墙在处理由DNS请求创build的所有会话时遇到了问题。 我尝试使用bind9,dnsmasq和DJB dnscache,它们都有助于减less离开我的networking的请求的数量,但是仍然有很多请求正在进行。 查看日志文件以及tcpdump和dnstop输出,看起来返回SERVFAIL的请求根本不会被caching。 而许多失败的请求是AAAA请求,这是一个耻辱,因为我没有在任何服务器上启用ipv6。 我已经研究了几种方法来帮助解决这个问题,我想如果能够以某种方式阻止DNScaching转发的AAAAlogging请求,那么会显着减less请求的数量。 我发现最接近的是BIND9中的filter-aaaa-on-v4选项。 但是,这只会从服务器响应中删除logging,并不会阻止它转发它。 任何帮助,将不胜感激。

在Cisco路由器上设置2个IPv6子网和ping

我试图在Cisco 2621路由器上设置2个IPv6子网。 我有一些麻烦 我已经分配了: fe0 / 0 2607:fcb8:10 :: x:x:x:x fe0 / 1 2607:fcb8:11 :: x:x:x:x 在fe0 / 0端我有一台电脑的IPv6地址2607:fcb8:10 :: x:x:x:y(Comp:10) 在fe0 / 1端,我有一台电脑的IPv6地址为2607:fcb8:11 :: x:x:x:y(Comp:11) 在这一点上,我应该能够从一台电脑ping到另一台? 也许我需要在路由器上添加一个默认或静态路由? 我有这个逻辑上正确的工作吗? 对我来说IPv6是相当新的,所以任何帮助将不胜感激! 编辑: 目前: Comp:10 可以 ping fe0 / 0,fe0 / 1,但不能 ping Comp:11。 Comp:11 可以 ping fe0 / 1,但不能 ping fe0 / 0或Comp:10

Ubuntu IPV6 / 48通过链路本地路由

我有一个Ubuntu 12.04设置与/ 48 IPv6路由到它。 根据主机文档,这是一个专家唯一的选项, 描述如下 : 对于这些客户,我们将整个/ 48块通过链路本地地址(fe80 :: / 64)。 这是标准的做法(RFC 3177,RFC 5375)。 我有一个/ 48子网的其他networking服务器,其中添加新地址就像添加到/ etc / network / interfaces 我被告知我的/ 48被路由到fe80 :: 2。 有人能解释从这里做什么?

Cisco IOS:防止VLAN间的IPv6networking请求消息

我有一个思科3825路由器,(除其他外)function作为互联网的网关。 我有两个VLAN,但只有其中一个应该可以访问互联网。 VLAN10: network = x:y:z:10::/64 (NO internet access) VLAN20: network = x:y:z:20::/64 (internet access) 这是我当前configuration的重要部分: interface FastEthernet0/0/0 description *** Shared LAN connection for all VLANs switchport trunk allowed vlan 1,10,20 switchport mode trunk interface Vlan10 description *** LAN with NO internet access ipv6 address x:y:z:10::1/64 interface Vlan20 description *** LAN with internet access ipv6 […]

IPv6和AdvManagedFlag

RA消息具有AdvManagedFlag。 如果此标志为ON,则主机“应使用有状态自动configuration来获取地址”(RFC 2462)。 但RA消息正在被内核处理。 我们如何知道这个标志已经到来,主机需要运行dhcpv6-client? 它提供了吗? 我理解这个build议吗? 在IPv6支持的各种实现(例如一些路由器)中,我只看到了直接模式select(DHCPv6或SLAAC),而我没有看到基于RA的标志的dynamic模式select。 又一次:有可能吗? 我理解这个build议吗? 希望你的帮助。

4in6隧道为异构系统

我在本地IPv6networking和服务器(Debian)中都有本地IPv4和IPv6客户端(OS X 10.9和Linaro / Ubuntu)。 该计划将使用服务器作为一种网关,如4in6( http://en.wikipedia.org/wiki/4in6 )或4over6。 一个最佳的解决scheme将是支持端口转发和DynDNS的高性能(100MBit)连接,全部用于IPv4。 最低要求是能够连接到运行在IPv4上的OpenVPN服务器,而我无法configuration自己,运行在外部IPv4networking中: (Clients) — [[[OpenVPN]IPv4]IPv6] — (Server) — [[OpenVPN]IPv4] — (OpenVPN Server) (主办) [协议封装] – 连接 – 硬件细节:客户: 慢1GHZ ARM(Linaro)的性能瓶颈 快速的MacBook(OS X 10.9) 服务器:Core 2 Quad,2.4GHz,8GB RAM,100MBit / s(Debian) 我知道在IPv6中有可以隧道化IPv4的软件解决scheme: Gif,GRE,AFTR,OpenVPN。 我不知道这些是否满足约束条件: 在慢速ARM(Linaro,1GHz单核Allwinner A10 CPU)上的良好性能 可以在OS X 10.9,Linaro( Ubuntu for arm )和Debian上互操作 — 4月16日— mac-gre回归积极发展。 到目前为止,OS X […]

Red Hat 6.5-sysctl -w net.ipv6.conf.default.accept_redirects = 0

我正在编写具有强化安全性的Red Hat 6.5 Kickstart光盘。 我已经运行一个程序来确定我的系统中的弱点,显然接受IPV6redirect存在中等严重性问题。 当我在kickstart的post脚本中实现以下行时,我无法从我的计算机上通过wget或ssh / scp从外部访问任何网站。 sysctl -w net.ipv6.conf.default.accept_redirects=0 有没有解决方法,这样的系统将仍然是硬化,但我将能够访问外部系统?

从/ 64子网单个ipv6

我想问一个新手问题。 我们有一个专用的服务器,我们有一个IPv6 / 64块。 我们想用鱿鱼做代理并使用这些IP。 而我现在的问题是:是否有可能只使用一个IP超出范围? 例如: 比方说,我有一个IP 2001:db8::/64的范围2001:db8::/64 ,我只想使用2001:db8::1/128一个地址2001:db8::1/128或2001:db8::2/128 。 但是,每当我设置这样的鱿鱼,我总是从'什么是我的IP'服务整个子网是2001:db8:: 。 我想实现的是从那些“我的ip”服务中获得IP 2001:db8::1 (或者2)。 难道我做错了什么?

djbdns / dbndns dnscache查询仅ipv6名称服务器?

我已经(试图)在Ubuntu 14.04(Trusty)上设置dnscache来做双栈服务请求和查询权威名称服务器。 要清楚,我正在使用dbndns软件包,它具有fefe的IPv6补丁。 我安装了dbndns&dnscache-run软件包。 我确信/etc/service/dnscache/env/IP是0.0.0.0 , /etc/service/dnscache/env/IPSEND是0.0.0.0 。 我还在/etc/service/dnscache/root/ip添加了我们的IP范围。 我现在可以通过IPv4和IPv6在另一台机器上使用dig来加载aaaa和logging。 但是testipv6.com有一个从IPv6唯一权威名字服务器加载logging的testing。 为了testing这个,它加载URL http://ds.v6ns.test-ipv6.com/ip/?callback= ?。 如果我使用8.8.8.8 (谷歌的启用了IPv6的DNS服务器)挖掘主机名称ds.v6ns.test-ipv6.com ,我会得到一个AAAAlogging。 但是对我的dbndnscaching(通过IPv4和IPv6)也是一样,不会返回任何结果。 IPSEND是否需要更改? 如果是的话,该怎么办? 我不想打破解决只有IPv4权威名称服务器的东西。