IPv6 是英文 “Internet Protocol Version 6” 的縮寫,即互聯(lián)網(wǎng)協(xié)議第六版,是用于替代 IPv4 的下一代 IP 協(xié)議。它采用 128 位地址編碼,理論上可提供約 3.4×103?個地址,能解決 IPv4 地址耗盡的問題,還具有簡化網(wǎng)絡(luò)架構(gòu)、增強網(wǎng)絡(luò)安全等優(yōu)勢。
企業(yè)網(wǎng)站開啟 IPv6,需要從服務(wù)器配置、DNS 解析、安全設(shè)置等方面進行操作。以下是具體步驟:
確認服務(wù)器支持 IPv6 并獲取地址:確保服務(wù)器提供商支持 IPv6,并為企業(yè)網(wǎng)站的服務(wù)器分配有效的 IPv6 地址。通常,服務(wù)器提供商會提供一個主地址和一個網(wǎng)關(guān)地址,同時還需要配置 DNS 服務(wù)器地址。
配置 Web 服務(wù)器監(jiān)聽 IPv6 地址:
Nginx 服務(wù)器:如果使用 Nginx,默認配置文件(/etc/nginx/nginx.conf)可能已開啟 IPv6 訪問。只需確保文件中存在類似listen 80; listen (::):80; listen 443 ssl http2; listen (::):443 ssl http2;的配置,然后重啟 Nginx 服務(wù),即可使其同時監(jiān)聽 IPv4 和 IPv6 地址。如果是寶塔面板的 Nginx,默認監(jiān)聽 IPv6 流量,可省略此步。
Apache 服務(wù)器:在 Apache 的配置文件(如 httpd.conf)中添加相應(yīng)的監(jiān)聽指令,例如Listen [IPv6地址]:80和Listen [IPv6地址]:443,以確保 Apache 監(jiān)聽 IPv6 地址。
添加 DNS 解析記錄:在 DNS 管理界面中,為網(wǎng)站域名添加一條 AAAA 記錄,指向服務(wù)器的 IPv6 地址。這樣,當(dāng)用戶通過域名訪問網(wǎng)站時,DNS 服務(wù)器會將域名解析為對應(yīng)的 IPv6 地址。如果網(wǎng)站使用了 CDN,且 CDN 已經(jīng)添加了 CNAME 記錄,可能需要先將 DNS 解析 NS 向下授權(quán)給 CDN 服務(wù)商,然后在 CDN 服務(wù)商提供的 DNS 解析中添加一條 LINK 記錄解析 cname 值,再添加一條 AAAA 記錄解析 IPv6 地址。
配置安全組和防火墻:確保服務(wù)器的安全組和防火墻允許 IPv6 流量通過必要的端口,如 80 端口(HTTP)和 443 端口(HTTPS)。需要在安全組中對監(jiān)聽在 IPv6 地址上的相應(yīng)端口授權(quán)訪問,以保證用戶能夠通過 IPv6 正常訪問網(wǎng)站。
測試網(wǎng)站的 IPv6 訪問:可以使用在線的 IPv6 測試工具來檢查網(wǎng)站的 IPv6 連接是否正常。也可以在本地網(wǎng)絡(luò)環(huán)境中,通過支持 IPv6 的瀏覽器直接訪問網(wǎng)站的 IPv6 地址或域名,查看是否能夠正常打開網(wǎng)站。
*觀達云建站中級版以上只需接入備案后,自動啟用IPv6,無需另行設(shè)置和付費