linux远程连接 ipv6,Ansible 配置 IPv6 连接

66b52468c121889b900d4956032f1009.png

8种机械键盘轴体对比

本人程序员,要买一个写代码的键盘,请问红轴和茶轴怎么选?

背景

平时工作中因为通常需要远程操作较多 Linux 环境,引入了 Ansible,但是大都是通过 Ansible 远程命令的方式执行,少数的封装为 Playbook 也是很简单的配置。

最早的时候用过简单的 SaltStack,但是要安装 Agent,觉得不好用,在 16年早期的时候使用 Ansible,简单快捷(当然我对性能没有要求)。

最近需要把之前由 Shell & Python 拼装的一个服务统一用 Ansible 进行重写,又花了些时间看了看相关文档。发现大家操作远程机器无论是通过秘钥还是通过密码,都是基于 IPv4 的地址链接的,而有些机器是没有 IPv4 地址的,于是花费了些时间验证 Ansible IPv6 配置方式。

IPv6

IPv6 维基百科的解释是:网际协议第6版(英文:Internet Protocol version 6,缩写:IPv6)是网际协议(IP)的最新版本,用作互联网的网络层协议,用它来取代IPv4主要是为了解决IPv4地址枯竭问题,不过它也在其他很多方面对IPv4有所改进。我们目前日常中使用的地址都是 IPv4 的地址(比如:192.168.1.1)。

使用 IPv6 有一个好处是,可以通过 NDP(Neighbor Discovery Protocol)扫描二层网络内的所有的 IPv6 地址,方便我们使用,那么我们如何判断 IPv6 是否可以连通呢?

可以通过 ping6 的方式判断,比如:1

2

3

4

5

6

7

8[[email protected] 14:00:44 ~]$ping6 fe80::2487:93ff:fe9a:c546%port-mgt

PING fe80::2487:93ff:fe9a:c546%port-mgt(fe80::2487:93ff:fe9a:c546%port-mgt) 56 data bytes

64 bytes from fe80::2487:93ff:fe9a:c546%port-mgt: icmp_seq=1 ttl=64 time=0.443 ms

64 bytes from fe80::2487:93ff:fe9a:c546%port-mgt: icmp_seq=2 ttl=64 time=0.488 ms

^C

--- fe80::2487:93ff:fe9a:c546%port-mgt ping statistics ---

2 packets transmitted, 2 received, 0% packet loss, time 1000ms

rtt min/avg/max/mdev = 0.443/0.465/0.488/0.031 ms

注意这里的 IPv6 的格式,前面是 IPv6 地址,后面是本地网络接口名称,如果是物理网卡则接物理网卡名称,如果是 OVS Port,则接 Port 名称。

既然地址可以连通,那么我们思考如何进行远程控制。

SSH 远程连接

通常我们通过 IPv4 地址链接远程 Linux,通过如下方式:1

2

3

4[[email protected] 14:01:23 ~]$ssh 192.168.30.112

Last login: Fri Aug 17 12:15:52 2018 from 192.168.16.1

我们尝试将上面的 IPv4 地址替换为 IPv6 地址试试看:1

2

3[[email protected] 14:04:55 ~]$ssh fe80::2487:93ff:fe9a:c546

ssh: connect to host fe80::2487:93ff:fe9a:c546 port 22: Invalid argument

直接指定 IPv6 地址是无法识别的,那么我们按照 ping6 规则,加上网络接口名称试试看:1

2

3

4[[email protected] 14:05:10 ~]$ssh fe80::2487:93ff:fe9a:c546%port-mgt

[email protected]::2487:93ff:fe9a:c546%port-mgt's password:

Last login: Fri Aug 17 14:04:56 2018 from fe80::d4b7:acff:fe2f:604e%ovsbr-mgt

一切顺利,我们成功的登录到了远程的机器上,我们知道 Ansible 是通过 SSH 的方式远程控制的,具体是调用 Python 的 (paramiko)[https://github.com/paramiko/paramiko/] ,我们接下来配置 Ansible。

Ansible 远程连接

Ansible Inventory 标准格式是:IP options ,比如:1

2[cluster]

fe80::58d3:16ff:fe43:ce77%port-mgt ansible_ssh_user=root ansible_ssh_pass=abc123

验证 Ansible 远程控制:1

2

3

4[[email protected] 14:11:14 ~]$ansible cluster -m raw -a 'uptime'

fe80::58d3:16ff:fe43:ce77%port-mgt | SUCCESS | rc=0 >>

14:11:22 up 7 days, 23:15, 2 users, load average: 1.55, 1.39, 1.23

Shared connection to fe80::58d3:16ff:fe43:ce77%port-mgt closed.

总结

只要注意在 IPv6 地址后加上本地网络接口名称就可以正确配置 IPv6 远程控制了。

Rocky Linux 9 SSH密钥认证实战:Ed25519+SELinux全链路配置 SSH密钥认证是Linux远程管理的基础安全机制,其核心原理是基于非对称加密的公私钥配对验证,相比密码登录可彻底规避暴力破解与中间人攻击。在RHEL系发行版如Rocky Linux 9中,该机制需结合OpenSSH 8.7+协议栈、SELinux强制访问控制及FIPS合规策略协同生效。技术价值体现在连接安全性提升、认证效率优化(Ed25519算法较RSA快10倍)和审计可追溯性增强。典型应用场景包括云服务器运维、VS Code Remote-SSH开发环境搭建、Git over SSH代码托管及Ansibl 阅读详情

相关推荐

Linux运维从入门到实战:系统学习路线与核心技能详解

很多想转行运维或者刚接触Linux的小伙伴,常常会感到迷茫:面对海量的命令、复杂的网络配置和服务器管理,不知道从哪里开始学起,网上资料又零散不成体系。今天,我将为你梳理一份从零基础到实战的Linux运维系统学习路线,并附上核心知识点的详细讲解与实战操作。无论你是想入门运维、提升技能,还是为面试做准备,这套完整的知识体系都能帮你构建坚实的Linux运维基础,让你少走弯路,高效学习。 1. Linux运维学习路线全景图 学习任何技术,一个清晰、系统的路线图至关重要。它不仅能帮你建立知识框架,还能让你明确每个阶段

hck341204的专栏 481

ansible中的roles角色的使用

ansible中的roles角色的使用 roles角色 角色是ansible自1.2版本引入的新特性,用于层次性、结构化地组织playbook。roles能够根据层次型结构自动装载变量文件、tasks以及handlers等。要使用roles只需要在playbook中使用include指令即可。简单来讲,roles就是通过分别将变量、文件、任务、模板及处理器放置于单独的目录中,并可以便捷地incl...

qq_45467372的博客 1051

CTP-API开发必备:10个Linux运维开源项目实战指南

在构建高性能、高可用的量化交易系统时,Linux运维环境是承载一切应用的地基。系统监控与可观测性是运维的核心,通过实时掌握CPU、内存、网络等资源状态,可以快速定位性能瓶颈,保障策略执行的稳定性。自动化配置管理工具则能提升效率,确保多服务器环境的一致性,减少人为错误。这些技术共同指向一个目标:构建稳定、高效、安全的底层环境。本文聚焦于CTP-API v6开发场景,结合IPv6网络支持等实际需求,精选了Prometheus、Ansible等10个优质开源项目,为量化系统运维提供从监控、自动化到安全加固的一站式

399

Ansible安装

一、完成虚拟机的安装和配置 1.对三台虚拟机设置静态IP 1).编辑配置文件 [root@localhost ~]# vi /etc/sysconfig/network-scripts/ifcfg-ens33 TYPE=Ethernet PROXY_METHOD=none BROWSER_ONLY=no BOOTPROTO=static DEFROUTE=yes IPV4_FAILURE_FATAL=no IPV6INIT=yes IPV6_AUTOCONF=yes IPV6_DEFROUTE

zxl061的博客 237

22、Python网络自动化:IPv6地址管理与Ansible基础

本文主要介绍了使用Python进行IPv6地址管理的方法,包括IPv6网络信息获取、子网划分、接口和地址处理等内容,并详细讲解了Ansible这一无代理的自动化工具的基础知识,涵盖安装配置、使用流程及其在IT环境自动化中的应用场景。

play7的博客 150

如何扩展Popular Convention on Github:添加新编程语言支持教程

Popular Convention on Github是一个能够从GitHub提交记录中分析代码规范的工具,专为Github data challenge II设计。本教程将详细介绍如何为该工具添加对新编程语言的支持,让你轻松扩展其功能。 ## 了解项目结构 在开始之前,我们先了解一下项目的主要结构,这有助于我们找到添加新语言支持所需的文件位置。 核心的解析器代码位于`src/parser

gitblog_00650的博客 619

Ansible的部署安装(自动化运维)

一. ansible 简介 Ansible 是什么?   ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。   ansible是基于 paramiko 开发的,并且基于模块化工作,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。ansible不需要在远程主机上安装client/agents,因为它们是基于s

YHJ 7807

Ansible一键部署Docker实战:跨系统环境标准化交付

Docker容器化已成为现代应用交付的基础范式,而Ansible作为无代理、SSH驱动的配置管理工具,天然适配多Linux发行版的异构环境。其核心价值在于通过声明式Playbook实现幂等性安装、状态感知配置与可验证部署,解决Shell脚本缺乏状态管理、Terraform不擅软件配置的工程短板。在金融、电商等对交付确定性要求严苛的场景中,Ansible+Docker组合支撑了Ubuntu/CentOS/Oracle Linux等系统的统一Docker就绪态构建,覆盖内核模块加载、cgroup驱动适配、镜像源

weixin_34161064的博客 594

Linux内核】Linux Kernel netfilter 严重漏洞修复:CVE-2026-46244 分析及应急指南

2026 年 6 月 3 日,Linux 内核团队披露了 netfilter 框架中的一个严重漏洞 CVE-2026-46244(CVSS 9.1)。该漏洞允许远程攻击者在无需认证的情况下构造特制 IPv6 数据包绕过 nftables 防火墙规则,影响 Linux 6.2 及以上所有内核版本。本文从漏洞原理、攻击面分析到修复方案,提供完整的应急响应指南。

腾讯云创作之星、华为云云享专家,深耕电商全栈高并发系统实战,分享可商用商城项目源码。 617

ansible安装部署及常用模块详解(超详细)

Ansible安装部署使用、常用模块的介绍说明、playbook编写实例

eighters的博客 1万+

4、Ansible入门:安装、运行与基础操作

本文介绍了Ansible的基础使用,涵盖Vagrant虚拟机的准备、主机清单文件的创建、YAML格式剧本的编写与执行。通过多个逐步深入的示例,展示了如何使用Ansible收集主机信息、更新软件包、安装配置NTP服务并实现自动化重启。同时提供了常见问题解决方法及完整操作流程总结,帮助初学者快速掌握Ansible的安装、运行与基础自动化操作。

linux6sysadmin的博客 41

ansible常用模块之 -- iptables模块 – 修改iptables规则

ansible常用模块之 -- iptables模块 – 修改iptables规则

weixin_44762073的博客 1457

ansible facts

facts Facts通过访问远程系统获取相应的信息。 一个例子就是远程主机的IP地址或者操作系统是什么. 使用以下命令可以查看哪些信息是可用的: ansible hostname -m setup 这会返回巨量的变量数据,比如对于Ubutu 12.04系统,Ansible 1.4获取的信息显示如下: "ansible_all_ipv4_addresses": [ ...

weixin_30550271的博客 157

UFW防火墙原理与Ubuntu 14.04实战配置指南

UFW(Uncomplicated Firewall)是Linux平台面向策略管理的iptables封装工具,其核心在于将访问控制逻辑抽象为可读、可版本化、可审计的安全策略,而非简单简化iptables命令。它基于iptables四表五链模型,在filter表中构建分层链结构(如ufw-user-input、ufw-before-forward),自动处理状态跟踪、IPv6双栈、回环放行等底层细节。技术价值体现在提升策略一致性、降低配置错误率、支持Ansible/Git自动化运维,并与Docker等容器网络

dianyin7770的博客 546

运维【踩坑日记】

踩坑问题

weixin_43219672的博客 1116

CentOS 7服务器初始化配置:安全加固与远程开发实战

Linux服务器初始化是构建可信执行环境的基础环节,其核心在于系统最小化、权限控制、远程访问安全与审计能力的协同设计。基于SELinux与PAM的权限模型保障‘有效用户id不是0’下的安全提权,而SSH密钥认证、sshd_config深度调优和sudo精细化授权共同构筑访问控制防线。在VMware虚拟机安装CentOS 7 Minimal的典型场景中,需规避默认服务冗余、IPv6暴露、密码策略缺失等常见风险;同时满足VSCode远程SSH连接、免密登录、集成终端等现代开发工作流需求。本文聚焦企业级安全基线落

weixin_34378767的博客 355

AI辅助iptables防火墙配置:从语法记忆到策略设计的智能转型

Linux系统安全与网络管理中,防火墙是保障服务器安全的核心组件,其原理是通过规则集控制网络数据包的流向与访问权限。传统配置方式依赖管理员对复杂语法和链式逻辑的深入理解,技术门槛较高。随着人工智能技术的发展,AI助手通过自然语言处理与代码生成能力,为防火墙配置带来了新的工程实践价值。它能够将用户的安全策略描述自动转化为准确、符合最佳实践的iptables规则,显著降低配置错误风险,并提升运维效率。在实际应用场景中,AI不仅能处理基础的端口开放与访问控制,还能辅助设计包含状态跟踪、NAT转发、连接限速等复杂

weixin_34234829的博客 435

Linux主机安全基线配置实战:从等保合规到纵深防御

在系统安全领域,安全基线是一套经过实践验证的系统安全配置标准,其核心设计遵循最小权限、纵深防御和攻击面最小化三大原则。从技术原理上看,它通过强化身份鉴别、访问控制、安全审计等机制,构建多层防御体系,旨在有效抵御已知威胁并满足合规要求。其技术价值在于将安全理念转化为可落地的工程实践,显著提升系统的整体安全水位。在应用场景上,无论是满足等保2.0等合规要求,还是保障业务稳定运行、防范数据泄露与勒索攻击,实施安全基线都是运维和安全工作的基石。本文聚焦于Linux主机,深入解析SSH加固、sudo控制、服务端口管理

weixin_30326515的博客 326
上一篇: pulp求解器linux编译,杉数求解器COPT
下一篇: c 语言中out的作用,C语言outData+是什么意思做什么用?
weixin_39625305
博客等级 码龄9年 34粉丝 145原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值