小编Zan*_*hey的帖子

我应该如何临时禁用整个网络的 IPv6?

我们有一个中等规模的网络,其中包含 IPv4 和 IPv6,我们的上游提供商正在让 IPv6 停用两周,而他们正在做……某事。(这是“实验性的”,我们不为此付费,但多年来它一直很稳定,所以我们全面启用了它。)

我们的网络上有 150 多台主机,至少有十几种不同的操作系统,还有一个用于人们手机和笔记本电脑的无线网络,因此在我们的所有设备上禁用 IPv6 是不可能的。

我想在故障转移到 IPv4 之前避免太多经典的 IPv6 损坏行为和长时间超时,我想知道这样做的最佳方法是什么。

  • 我应该在边界阻止传出的 IPv6 数据包并返回一个无法访问的消息,还是会导致主机被标记为无法访问而不回退到 IPv4?
  • 通过我们的 BIND 名称服务器禁用 AAAA 解析是否可行(如果是,如何),如果是,是否明智?
  • 或者,关闭 RADVD 能完成这项工作吗?我们确实在我们的一些服务器上使用了静态配置,但手动配置的数量很少。

networking ipv6

12
推荐指数
2
解决办法
457
查看次数

Powershell SDK 中“Get-EC2Instance”命令的 IAM 操作

Get-EC2Instance从 EC2 实例调用并获取

Get-EC2Instance : You are not authorized to perform this operation.
Run Code Online (Sandbox Code Playgroud)

我需要将哪个 IAM 操作添加到我的策略中?

amazon-ec2 amazon-iam

5
推荐指数
1
解决办法
637
查看次数

Linux IPv6 环回路由自动添加

我们有一台运行 Debian Lenny 的路由器,几个月来它一直在愉快地路由 IPv6。我们的上游通知我们的地址范围正在发生变化,并且两个地址目前都可以运行,所以我想我应该添加第二个地址进行测试。

ip -6 addr add 2405:3c00:1:13::2/64 dev eth1

# ping6 2405:3c00:1:13:: (our upstream router)
64 bytes from 2405:3c00:1:13::2: icmp_seq=1 ttl=64 time=0.089 ms
Run Code Online (Sandbox Code Playgroud)

什么?

# ip -6 route get 2405:3c00:1:13::
local 2405:3c00:1:13:: from :: via :: dev lo  table local  proto none  src 2405:3c00:1:13::2  metric 0  mtu 16436 advmss 16376 hoplimit 4294967295
# route -6 | grep 2405
2405:3c00:1:13::/64        ::                    U    256 0     1 eth1
2405:3c00:1:13::/128       ::                    Un   0   1     0 lo
2405:3c00:1:13::2/128      ::                    Un   0   1 …
Run Code Online (Sandbox Code Playgroud)

debian ipv6 linux-networking

4
推荐指数
1
解决办法
2782
查看次数