IPv6 正在逐步普及,运营商、网站、设备都在推进支持。可很多人动手配置时才发现,IPv6 和 IPv4 完全不是一个脾气:地址写法不一样、前缀概念不一样、防火墙规则也不一样。连不上、打不开、时好时坏,问题到底出在哪?这篇按常见错误做一次排查。
四类最常见的配置错误
| 错误类型 | 典型表现 | 常见原因 |
|---|---|---|
| 地址写法错误 | 提示地址无效 | 漏写组、写了不存在的字符 |
| 前缀长度不对 | 能连通但路由不通 | 掩码与分配的前缀不一致 |
| 防火墙规则缺失 | 内网能通、外网不通 | 未放行基础联通协议与端口 |
| 设备应用不支持 | 个别网站打不开 | 应用只支持 IPv4,缺过渡机制 |
排查四步走
- 先确认地址:核对设备拿到的 IPv6 地址是否完整、格式是否合法,八组十六进制缺一不可
- 再看前缀:确认分配的前缀长度,路由是否按前缀正确工作
- 检查防火墙:确认是否放行需要的协议与端口,尤其是基础联通性测试
- 验证应用层:换个浏览器或工具再试,判断是网络问题还是应用兼容问题
让 IPv6 配置少出错的三个习惯
- 先查再改:改配置前先记录当前状态,出错能快速还原
- 分层测试:从地址、路由、防火墙到应用逐层验证,别上来就怀疑应用
- 双栈共存留退路:IPv6 未完全打通前,保留 IPv4 通道,业务不断
IPv6 的坑大多不在技术多难,而在”还拿 IPv4 的习惯去套 IPv6″。
与 IP 代理的关系:IPv6 环境下的代理选型,同样要先过”连通”这一关。代理服务是否支持 IPv6、出口是 IPv4 还是双栈、应用的流量会不会不经过代理直连,都会影响实际效果。配置代理前,先按上面的步骤确认网络本身是通的,再谈出口优化;否则 IPv6 的报错会与代理的报错混在一起,越查越乱。先网络、后代理,排查顺序别搞反。所有使用都应遵循平台规则与法律法规,用于正当业务目的。
