首页 > 其他分享 >华为防火墙配置ipv6网络

华为防火墙配置ipv6网络

时间:2023-12-01 11:24:21浏览次数:36  
标签:10 -- IPV6 地址 防火墙 华为 ipv6 路由

 

一、防火墙操作步骤:

1、先把防火墙全局的ipv6功能打开

面板--设备信息--ipv6打开

 

2、在外网接口上g 0/0/7 口上配置对接的互联ipv6地址,在内网网关接口上配置ipv6业务地址

网络--接口--GE0/0/6   配置ipv6地址

网络--接口--GE0/0/7   配置ipv6地址

 

 3、配置静态路由,1条是访问外网的静态路由,1条是访问服务器地址的静态路由

网络--路由--静态路由

 

4、对象中增加服务器的ipv6地址(如果有多个,可以加网段,准备策略中使用)

对象--地址--地址

5、在策略中增加2条策略,trust==》untrust  服务器访问外网的策略放通; untrust==》trust 外网访问服务器的策略放通

策略--安全策略--安全策略

交换机也要把ipv6使能打开(直接输入ipv6就可以打开了)

 

二、服务器操作步骤:

1、在网卡上增加ipv6功能和配置ipv6地址

[root@10-137-202-10 guest]# cd /etc/sysconfig/network-scripts/

[root@10-137-202-10 network-scripts]# vim ifcfg-bond0   增加如下ipv6功能和地址

IPV6_AUTOCONF=no

IPV6_DEFROUTE=yes

IPV6_PEERDNS=yes

IPV6_PEERROUTES=yes

IPV6_FAILURE_FATAL=no

IPV6_ADDR_GEN_MODE=stable-privacy

IPV6ADDR=2408:865C:941::0102/120

IPV6_DEFAULTGW=2408:865C:941::0101/120

 

2、创建1条静态路由  

vim /etc/sysconfig/static-routes-ipv6

bond0  ::/0 2408:865C:941::0101

3、重启网卡,查看ipv6的静态路由

[root@10-137-202-10 ~]# systemctl restart network

4、在所要打开的18091端口服务的nginx配置文件中,打开监听的18091端口

[root@10-137-202-10 vhosts]# cd /data/nginx/conf/vhosts

[root@10-137-202-10 vhosts]# vim ltnginx-admin-18091.conf

三、测试

1、拿ipv6环境对服务器ipv6地址进行ping测,(如没有v6环境,可以拿专门的测试网站来测试)

ipv6测试网站:https://ipw.cn/ipv6speedtest/

域名测试如下:

 

 

标签:10,--,IPV6,地址,防火墙,华为,ipv6,路由
From: https://www.cnblogs.com/wzh19820101/p/17869297.html

相关文章

  • Linux下通过AnySetup配置防火墙
     软件AnySetup主要功能主要功能是对Linux操作系统下的基本配置进行管理、多种服务配置进行管理、安全配置进行管理等。如:操作系统的升级管理,软件包的安装、更新和卸载管理,软件仓库源的管理,系统时间和时区的管理,系统语言环境的管理,网络环境的配置管理,系统服务的启动、关闭、......
  • SSL——ASA防火墙——Cisco实验(详解)
    SSLVPN一、理论部分定义:SSLVPN,操作在OSI模型的会话层,可以使用户通过浏览器对VPN进行连接,但是没有隧道。使用https加密的范式进行数据传输,跨平台性强,只要终端设备有浏览器,能够上网,就可以进行VPN连接,并访问资源。扩展:可以通过DNS进行访问,或者使用花生壳注册免费域名进行访问ssl(......
  • 恒驰服务 | 华为云云上运维服务offering
    恒驰运维服务主要针对运维要求高或自身运维能力有限的客户,通过服务增购的形式,提供运维服务以协助客户做好云上资源运维管理,规避业务风险,降低运维开销,提升客户业务稳定性。适用场景:如何保障业务稳定——系统频繁宕机/网站崩溃如何优化如何提升运维能力——缺少云运维人力和经验如何......
  • ntc_template_华为获取端口相关信息
    获取端口下的地址描述vlanarpmac等信息ValuePORT(\S+)ValueIP(\S+)Valuemask(\S+)Valuemac(\S+)Valuevlan(.*)Valuetype(\S+)Valuedescr(.*)Start^.*MAC\s+Address\s+VLAN/VSI/BD\s+Learned-From\s+Type->mac^.*VLAN/CEVLAN->arp^aaa->oth......
  • 【AI行业】华为云推出首个大模型混合云
    华为云微信公众号发文,华为云行业高峰论坛2023在北京开幕。 会上,华为云推出业界首个大模型混合云,并发布《深度用云展望2025》白皮书及深度用云行动计划。同时,华为云提出深度用云行动倡议,并联合10+伙伴和行业组织,共同发起深度用云行动计划,计划未来三年投入1亿人民币,用于能力型伙......
  • 大杀四方!华为组建智能车大联盟 | 百能云芯
    最近,华为和一系列汽车公司合资的新公司迎来新的进展。除了与长安汽车的合作外,据传华为已经邀请奇瑞、赛力斯、北汽以及江淮汽车入股新公司,这将使华为成为中国智能汽车平台的重要主导者。根据澎湃新闻的报道,知情人透露,华为智选车的四个合作伙伴都已经收到了加入新合资公司的邀请。除......
  • 360°全方位体验华为云开放技术能力——华为云开发者日苏州站成功举办
    本文分享自华为云社区《360°全方位体验华为云开放技术能力——华为云开发者日苏州站成功举办》,作者:华为云社区精选。近日,华为云开发者日HDC.Cloud Day苏州站成功举行,开发者不仅聆听了华为云技术专家在IoT与鸿蒙的结合,软件开发工具,大模型等前沿的技术分享,还在KooLabs工作坊、开......
  • INFINI Console 与华为鲲鹏完成产品兼容互认证
    何为华为鲲鹏认证华为鲲鹏认证是华为云围绕鲲鹏云服务(含公有云、私有云、混合云、桌面云)推出的一项合作伙伴计划,旨在为构建持续发展、合作共赢的鲲鹏生态圈,通过整合华为的技术、品牌资源,与合作伙伴共享商机和利益,助力合作伙伴与华为联合打造基于鲲鹏的联合解决方案,改变国产IT长......
  • 360°全方位体验华为云开放技术能力——华为云开发者日苏州站成功举办
    近日,华为云开发者日HDC.Cloud Day苏州站成功举行,开发者不仅聆听了华为云技术专家带来的IoT与鸿蒙的结合,软件开发工具,大模型等前沿的技术分享,还在KooLabs工作坊、开发者体验区,展台亲身体验华为云产品的技术魅力。华为云开发者日是面向全球开发者的旗舰活动,汇聚来自千行百业、高校、......
  • INFINI Gateway 与华为鲲鹏完成产品兼容互认证
    何为华为鲲鹏认证华为鲲鹏认证是华为云围绕鲲鹏云服务(含公有云、私有云、混合云、桌面云)推出的一项合作伙伴计划,旨在为构建持续发展、合作共赢的鲲鹏生态圈,通过整合华为的技术、品牌资源,与合作伙伴共享商机和利益,助力合作伙伴与华为联合打造基于鲲鹏的联合解决方案,改变国产IT长......