← До списку лабораторних по Linux
Повний опис / сценарій лабораторної:
Мета: навчитися переглядати IPv6 адреси інтерфейсів, виконувати ping6 та розуміти основи налаштування. Крок 1. Переглянути адреси інтерфейсів включно з IPv6. Команда: ip addr Пояснення: зверніть увагу на записи з inet6 для основного інтерфейсу. Крок 2. Перевірити IPv6 маршрут за замовчуванням. Команда: ip -6 route Пояснення: подивіться чи є default маршрут для IPv6. Крок 3. Виконати ping до відомого IPv6 ресурсу. Команда: ping6 -c 4 ipv6.google.com або інша адреса Пояснення: переконайтеся що є відповідь від сервера. Крок 4. Визначити локальну link local адресу. Команда: ip -6 addr show dev основний_інтерфейс Пояснення: адреса з префіксом fe80 є link local. Крок 5. Виконати ping до іншого хоста в одній мережі за допомогою link local. Пояснення: команда ping6 потребує вказання інтерфейсу через параметр interface. Крок 6. Додати тимчасову IPv6 адресу на інтерфейс. Команда: sudo ip -6 addr add 2001:db8::1234/64 dev основний_інтерфейс Пояснення: використовуйте тестовий префікс 2001:db8 для прикладів. Крок 7. Перевірити що адреса додана. Команда: ip -6 addr show dev основний_інтерфейс | grep 2001:db8 Крок 8. Видалити тимчасову адресу. Команда: sudo ip -6 addr del 2001:db8::1234/64 dev основний_інтерфейс Крок 9. Обговорити відмінності у налаштуванні firewall для IPv4 та IPv6. Пояснення: правила для iptables не впливають на IPv6 який використовує ip6tables або інші засоби. Крок 10. Міні звіт. Завдання: опишіть ризики залишити IPv6 увімкненим без налаштованого firewall на прод сервері.