1. 项目背景 某客户先有发布到公网的域名,解析到的地址为ipv4,现需求为互联网用户访问域名解析成ipv6格式。 2.客户拓扑图备注:客户原先访问方式为ipv4地址,A记录只指向客户ipv4地址,要做ipv6改造,需要将4A记录指向对应的ipv6公网地址(客户联系去修改) 需要AD和路由器做ipv6互联 3.项目规划首先根据客户现场网络环境去部署AD位置,如果客户内网是纯ipv6环境可以旁挂到交换机,如果是客户内网是ipv4环境,只需要访问业务域名解析到ipv6地址,需要旁挂到客户出口路由器上(此场景为旁挂路由器) 4.设备配置需要配置客户申请的ipv6地址,并且发布的虚拟服务对应的ipv6地址也要配置在接口下。 还需要配置一个ipv4地址,用于管理设备。 配置ipv6地址之后,要保证此地址可以访问到网关,并且需要在出口设备做放通,在互联网可以ping通AD上配置的ipv6地址,确保此ipv6地址可以正常访问互联网。 添加内网dns记录,ipv4地址选择A记录,ipv6地址选择4A记录 在业务主机中新建发布域名的服务器(此位置写内网真实服务器地址,需要做虚拟服务) 新建节点池,在节点池中添加业务主机,并且填写业务主机所对应的端口服务 新建前置调度策略,关联域名的访问服务类型,关联业务主机,并且启用调度策略 新建虚拟服务,ip地址填写客户提供的对应的ipv6地址,并且关联内网对应的节点池,开启透传源ip,开启http防护策略 改造成功测试 打开网页解析到ipv6地址 备注:ipv6测试时,需要自行搭建ipv6环境去ping测试ipv6地址是否可用(手机开热点电脑连接手机热点,取消勾选ipv4,便可以正常使用ipv6环境上网) |