ITPub博客

首页 > Linux操作系统 > Linux操作系统 > Linux网络的IPv6应用(1)(转)

Linux网络的IPv6应用(1)(转)

原创 Linux操作系统 作者:ilg 时间:2019-03-24 11:09:07 0 删除 编辑
Linux网络的IPv6应用(1)(转)

  IPv6(Internet Protocol Version 6)协议是取代IPv4的下一代网络协议,它具有许多新的特性与功能。由IP地址危机产生和发展起来的IPv6作为下一代互联网协议已经得到了各方的公认,未来互联网的发展离不开IPv6的支持和应用。Ipv6协议和Ipv4协议不论在结构上还是系统工具的使用上都不大相同。Linux是所有操作系统中最先支持IPv6的,这里介绍一下Linux下的IPv6的地址、路由设定、防火墙配置、安全工具,使大家可以在Linux网络环境下从IPv4快速过渡到IPv6。

  配置Ipv6协议

  下面笔者以Mandrake 9.1 Linux为例部署Linux下的IPv6。

  1、加载IPv6模块

  和Windows系统相比Linux对Ipv6的支持更好,一般基于2.4内核的Linux发行版本都可以直接使用Ipv6,使用前要看系统IPv6模块是否被加载,如果没有的话可以使用命令手工加载,这需要超级用户的权限。然后使用命令检测,图1中第五行处显示IPv6地址(inet6 addr:fe80::200:e8ff:fea0:2586/64)证明IPv6已经加载。

  # modprobe IPv6

  #ifconfig -a

  显示如下内容:

  图1 显示IPv6地址已经加载

  2、使用Ping命令检测网卡的IPv6地址是否有效

  和IPv4不一样使用Ping6命令时必须指定一个网卡界面,否则系统将不知道将数据包发送到那个网络设备,I表示Interface、eth0 是第一个网卡、c表示回路,3表示Ping6操作三次。结果见图2:

  #ping6 -I eth0 -c 1 fe80::200:e8ff:fea0:2586

  3、使用IP命令

  IP命令是iproute2软件包里面的一个强大的网络配置工具,它能够替代一些传统的网络管理工具。如:ifconfig、route等。

  (1)使用"ip"命令查看IPv6的路由表:

  #/sbin/ip -6 route show dev eth0

  (2)使用"IP"命令添加一个路由表:

  #/sbin/route -A inet6 add 2000::/3 gw 3ffe:ffff:0:f101::1

  (3)用IP命令设定IPv6的多点传播Neighbor Solicitation

  IPv6的Neighbor Discovery继承了IPv4的ARP(Address Resolution Protocol地址解析协议),可以重新得到网络邻居的信息,并且可以编辑/删除它.使用IP命令可以知道网络邻居的设定(其中,00:01:24:45:67:89是网络设备的数据链路层的 MAC地址):

  #ip -6 neigh show fe80::201:23ff:fe45:6789 dev eth0 ll addr 00:01:24:45:67:89

  router nud reachable

  Linux Ipv6版本网络环境的防火墙

  安装:

  基于Linux2.4内核的防火墙的关键是iptables。在2.2系列的时候它取代了ipchains和2.0系列之前的ipfwadm。如果你想使用任何形式的防火墙都需要安装iptables。

  (1)下载Ipv6版本的iptables,下载链接:ftp://ftp.uni-bayreuth.de/pub/linux/arklinux/1.0-0.alpha8.2/i586/iptables-ipv6-1.2.7a-1ark.i586.rpm

  (2) 安装防火墙:

  #rpm -ivh iptables-ipv6-1.2.7a-1ark.i586.rpm

  配置iptables

  iptables 是与主流的 2.4.x 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器,则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。netfilter/iptables IP 信息包过滤系统是一种功能强大的工具,可用于添加、编辑和除去规则,这些规则是在做信息包过滤决定时,防火墙所遵循和组成的规则。这些规则存储在专用的信息包过滤表中,而这些表集成在 Linux 内核中。在信息包过滤表中,规则被分组放在我们所谓的链(chain)中。下面马上会详细讨论这些规则以及如何建立这些规则并将它们分组在链中。

本文来自:http://www.linuxpk.com/5161.html

-->linux电子图书免费下载和技术讨论基地

·上一篇:Linux网络的IPv6应用(2)

·下一篇:【计算机网络知识扫盲】01、网络的发展历程
 
     最新更新
·Linux之强大---不用win的N大理由 (LinuxSir上近30页的精彩讨论)

·全面卸载linux并删除它的分区

·如何使特定用户具有smbmount上的目录的写权限

·看到一个进程完整的命令行

·为什么编译的时候把mod_cookies编译进去了,但是cookies还是不能用

·如何以指定的颜色深度启动xwindow

·文件和目录的权限

·如何在Redhat中将缺省桌面从Gnome换成KDE

·给Ahache打完FrontPage扩展补丁后,为什么PHP停止工作了?

·必不可少的4个服务

·最新linux下载地址

·列目录时显示中文文件名

·文件属性解释

·如何取消beep声音

·linux最多支持多少用户

·如何限制只有0组的用户可以su成root

·如何限制用户的最小密码长度

·如何使非root用户都不能远程登录

·什么是AAA

·如何实现自动Logoff

·ReiserFS文件系统

·文件的存取权限—模式位疑难详解

·linux安装常见的FAQ问题(第二版)

·在Linux中访问硬盘DOS分区、软盘和光盘

·Linux系统备份

·RedHatLinux8.0自动运行程序的方法

·linux知识大全

·目录结构

·在linux下使用HPCD-WriterPlus8210e(USB-接口)刻录机

·www.linuxforum.net入门版常见问题


关于我们 | 联系方式 | 广告合作 | 诚聘英才 | 网站地图 | 网址大全 | 友情链接 | 免费注册

Copyright © 2004 - 2007 All Rights Reserved

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14102/viewspace-117225/,如需转载,请注明出处,否则将追究法律责任。

请登录后发表评论 登录
全部评论

注册时间:2002-06-18

  • 博文量
    1397
  • 访问量
    1034666