Articles of ipv6

此IPv6链接本地地址(由Windows报告)是否正确? 如果是这样,为什么?

从我在线阅读的内容中 ,通过获取networking接口的MAC地址,在其中间插入一个FF:FE字,或者在一些附加比特中插入一个IPv6链接本地地址,例如MAC地址00: 3E:E1:c6:20:c2对应IPv6链路本地地址fe80 :: 23e:e1ff:fec6:20c2%en0,知道MAC地址的程序可以计算IPv6地址,反之亦然。 这似乎在我的Macintosh上正常工作,但在我的同事的Windows机器上,我们看到这(从ipconfig的输出): Connection-specific DNS Suffix . : Link-local IPv6 Address . . . . . : fe80::eb:b41:3e4c:fd9e%11 IPv4 Address. . . . . . . . . . . : 192.168.0.3 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . […]

Server 2003 R2上的Active Directory是否支持站点和服务中的IPv6子网?

我一直在组织里试验IPv6。 域控制器(所有2003 R2)和大多数服务器(2003 R2 / 2008/2008 R2)都configuration了IPv6。 我们有一个通过隧道提供商分配的子网。 目前,运行IPv6的唯一工作站是我的。 (Windows 7)我一直注意到我的工作站正在其他站点上selectDFS等域控制器,而我终于意识到我没有在Active Directory站点和服务(ADSS)中设置的IPv6子网。 但是当我尝试在ADSS中添加IPv6前缀时,它告诉我: Windows cannot create the object 2001:xxxx:xxxx:xxxx::/64 because: The object name has bad syntax. 我相信我可能会使用2008版本的pipe理工具(ADSS报告版本6.1.7601.17514),所以我想知道是否我的2003 R2 Active Directory架构不支持在ADSS中configurationIPv6子网。 这是真的? UPDATE 即使在Active Directory中使用2008 R2模式,我也遇到同样的问题。 我如何将我的IPv6子网放入站点和服务?

Debian / Ubuntu中的静态IPv6地址广告和IPv6自动configuration

我有一个通过IPv6自动configuration广告IPv6地址的networking。 为了允许DNS查找并拥有很多IP地址,我们通过/ etc / network / interfaces设置“静态”IPv6地址: auto eth0 iface eth0 inet dhcp iface eth0 inet6 static address a:b:c:d:e::f netmask 64 无论何时我们现在通过IPv6连接Linux使用IPv6自动configuration地址: a:b:c:d:21d:60ff:fe4a:479 而不是静态的IPv6地址: a:b:c:d:e::f 另一端的服务器只能看到自动configuration地址。 有没有办法强制Linux(Debian / Ubuntu)的传出数据包使用静态地址? 这对反向DNS和防火墙设置特别有用。 我不想禁用IPv6自动configuration,因为我无法控制路由器通告的设置。

IPv6的DNSBL

Spamhaus和其他知名的DNSBL还不支持IPv6,我不确定他们会不会。 IPv6上的垃圾邮件过滤有什么替代方法? 一种方法是完全依赖基于内容的过滤,这要求MTA在决定是接受还是拒绝之前收到电子邮件的全部内容 – 这将显着增加公共MTA的入站带宽要求。 另一种可能的方法是要求入站电子邮件的SPF,并将其与发送域的黑名单(与发送MTAs不同,目前与DNSBLs不同)。 这将要求所有邮件转发者重写信封发件人,这是SPF实际上不工作的根本原因。 DKIM工作正常,但在SMTP / ESMTP会话中达到DATA之前没有获得断开连接的优势。 好的,那么IPv6的垃圾邮件过滤解决scheme是否允许在传输内容之前将大部分垃圾邮件连接丢弃到收件人MTA?

IPv6和NAT,路由到多个ISP

目前我有一个很好的设置使用私人IPv4地址空间和上行链路从两个ISP到互联网。 由于NAT,我可以取下其中一个接口,因特网访问仍然存在。 我一直在想如何在IPv6中复制这个configuration。 从我读到的是“NAT已经死了”,我真的很高兴,我不喜欢它(有时甚至是讨厌它),但它有其用处。 从一些angular度来看:这是一个小公司,networking中有三十台计算机,我们没有SLA和BGP支持的花式链接的预算。 所以我认为我们自己的RIPE-NCC的IPv6子网将无法工作。 另一方面,有两个独立的链接是有用的。 有没有办法在IPv6中执行1对1的NAT(我使用Linux机器作为路由器)? 我该怎么做? 它是否允许我继续使用两个ISP(前提是它们都支持IPv6)。 当我从ISP获得一个子网时,我需要一个面向Internet的IP地址(能够将数据包路由到我的ISP),另一个面向我的LAN。 在IPv6中都应该可路由。 这不意味着我必须从我的ISP获得至less2个子网? 或者ISP需要提供一个/ 48子网而不是只有两个/ 64个子网? (并且把第一个/ 64子网专用于路由器内部通信。)如果我只从ISP获得一个/ 64子网怎么办? 总结: 问题 我可以在Linux中使用IPv6进行1对1的NAT吗? 我该怎么做? 我是否需要至less接收两个/ 64个子网才能在防火墙后方的LAN中舒适地设置路由? 如果我从ISP获得一个/ 64子网,有没有办法在我的局域网中使用公共地址?

ipv6:`ifconfig`显示“Scope:Link”。 什么是“范围:链接”?

我在RedHat 6盒子上。 IPv6默认启用,并且所有接口都被分配了一个IPv6地址。 ifconfig报告这些IPv6地址具有“链接”的范围。 %ifconfig eth0链接封装:以太网HWaddr 00:24:90:AA:BB:1A inet addr:192.168.10.100 Bcast:192.168.10.255 Mask:255.255.255.0 inet6 addr:fe80 :: 224:90ff:feaa:bb1a / 64适用范围:连接广播运行多播MTU:1500度量标准:1 eth1链接封装:以太网HWaddr 00:24:90:AA:BB:1B inet addr:10.8.8.44 Bcast:10.8.8.255 Mask:255.255.255.0 inet6 addr:fe80 :: 224:90ff:feaa:bb1b / 64适用范围:链路UP BROADCAST RUNNING MULTICAST MTU:1500度量标准:1 “范围:链接”是什么意思? 我看到IPv6地址的后半部分与NIC的MAC地址相似。 即使我没有明确设置IPv6地址,同一网段上的其他设备是否可以ping通此设备? 为什么这个范围不会出现在我的IPv4地址上? “范围:链接”是一个纯IPv6的概念吗?

IPv6:无法ping任何东西 – “操作不允许”

我一直在努力让IPv6支持进入我的networking,并且一切正常。 该服务器正在运行Ubuntu Server 8.10。 但是,无论什么时候我试图在服务器上做与IPv6有关的任何事情,我都会得到“不允许的操作”。 这是来自wide-dhcpv6-client(当试图从ISP获得IPv6地址时)和radvd – 这两种types的错误logging到syslog。 即使ping回送接口失败: xxx@gordon:~$ ping6 ::1 PING ::1(::1) 56 data bytes ping: sendmsg: Operation not permitted ping: sendmsg: Operation not permitted ping: sendmsg: Operation not permitted ^C — ::1 ping statistics — 3 packets transmitted, 0 received, 100% packet loss, time 2014ms xxx@gordon:~$ sudo ping6 ::1 sudo: unable to […]

Debian / IPv6:默认路由在1800秒后过期,失去连接

我在vServer上运行Debian 8。 在安装docker和启用IPv6后,我注意到一些奇怪的东西。 我不知道docker是否与这个有关,只是在安装之后才发现这个问题。 我的默认路由configuration为在ca后过期。 1800secs。 我在这个超时之后实际上消失了。 这是当我(显然)宽松的IPv6连接。 root@wopr:~# ip -6 route xxxx:yyyy:zzz:xxxx::/64 dev eth0 proto kernel metric 256 fe80::/64 dev eth0 proto kernel metric 256 fe80::/64 dev br-5c1ce68ea951 proto kernel metric 256 fe80::/64 dev br-61f6bbfdbe87 proto kernel metric 256 [a lot more routed for my docker containers] default via fe80::1 dev eth0 proto ra […]

CentOS 7中的IPv6configuration选项是什么意思?

在CentOS上手动configurationnetworking接口(我正在尝试configuration一台仅支持IPv6的主机)时,以下设置的含义是什么? 我可以猜出他们的名字是什么意思,但我不知道他们的意思是什么(我的一些猜测可能是错的)。 有没有这些configuration选项的官方文档,我找不到任何? 从/ etc / sysconfig / network-scripts / ifcfg-eth0 IPV6INIT=yes # I assume this just enables IPv6 networking on this interface? IPV6_AUTOCONF=no # Does this disable SLAAC? IPV6_AUTOTUNNEL=no # ? IPV6_FAILURE_FATAL=no # Something to do with IPv6 not working not being an issue? IPV6_DEFROUTE=yes # ? IPV6_PEERDNS=yes # Does this mean we use […]

关于IPv6的这句话是指哪一条规定?

“为此,您需要从您的ISP获取IPv6地址,从技术上讲,这可能是一个/128前缀(恰好一个IPv6地址),但根据规定,它至less需要一个/64前缀。 来自OpenWRT Wiki 他们指的是什么规定? (所以如果我需要在时间到来的时候保护自己的话,我可以指向一些东西)