×

唐三平 发表于 2024-7-12 21:52
  
一起来学习,一起来学习
德德 发表于 2024-7-12 21:59
  
一起来学习,一起来学习
飞飞侠 发表于 2024-7-12 21:59
  
一起来学习,一起来学习
taoyanbin 发表于 2024-7-12 22:00
  
一起来学习,一起来学习
焱燚 发表于 2024-7-12 22:04
  
一起来学习,一起来学习
日出 发表于 2024-7-12 22:04
  
一起来学习,一起来学习
小霞米 发表于 2024-7-12 22:09
  
一起来学习,一起来学习
小西北 发表于 2024-7-12 22:09
  
一起来学习,一起来学习
新手413594 发表于 2024-7-13 08:19
  
一起来学习,一起来学习
【华北区交付直播】记录一次ADipv6改造
  

贾兴建 40061人觉得有帮助

{{ttag.title}}
1. 项目背景
某客户先有发布到公网的域名,解析到的地址为ipv4,现需求为互联网用户访问域名解析成ipv6格式。
2.客户拓扑图
备注:客户原先访问方式为ipv4地址,A记录只指向客户ipv4地址,要做ipv6改造,需要将4A记录指向对应的ipv6公网地址(客户联系去修改)
需要AD和路由器做ipv6互联
3.项目规划
首先根据客户现场网络环境去部署AD位置,如果客户内网是纯ipv6环境可以旁挂到交换机,如果是客户内网是ipv4环境,只需要访问业务域名解析到ipv6地址,需要旁挂到客户出口路由器上(此场景为旁挂路由器)
4.设备配置
需要配置客户申请的ipv6地址,并且发布的虚拟服务对应的ipv6地址也要配置在接口下。
还需要配置一个ipv4地址,用于管理设备。
配置ipv6地址之后,要保证此地址可以访问到网关,并且需要在出口设备做放通,在互联网可以pingAD上配置的ipv6地址,确保此ipv6地址可以正常访问互联网。
添加内网dns记录,ipv4地址选择A记录,ipv6地址选择4A记录
在业务主机中新建发布域名的服务器(此位置写内网真实服务器地址,需要做虚拟服务)
新建节点池,在节点池中添加业务主机,并且填写业务主机所对应的端口服务
新建前置调度策略,关联域名的访问服务类型,关联业务主机,并且启用调度策略
新建虚拟服务,ip地址填写客户提供的对应的ipv6地址,并且关联内网对应的节点池,开启透传源ip,开启http防护策略
改造成功测试
打开网页解析到ipv6地址
备注:ipv6测试时,需要自行搭建ipv6环境去ping测试ipv6地址是否可用(手机开热点电脑连接手机热点,取消勾选ipv4,便可以正常使用ipv6环境上网)

打赏鼓励作者,期待更多好文!

打赏
11人已打赏

发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
【 社区to talk】
干货满满
技术盲盒
技术笔记
产品连连看
新版本体验
技术咨询
标准化排查
信服课堂视频
每周精选
2023技术争霸赛专题
GIF动图学习
功能体验
技术晨报
云计算知识
自助服务平台操作指引
社区新周刊
技术圆桌
运维工具
用户认证
资源访问
玩转零信任
社区帮助指南
通用技术
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列

本版版主

10
17
3

发帖

粉丝

关注

124
74
30

发帖

粉丝

关注

26
8
0

发帖

粉丝

关注

70
36
1

发帖

粉丝

关注

6
14
0

发帖

粉丝

关注

18
10
5

发帖

粉丝

关注

本版达人