CentOS 7环境下如何在逻辑/VLAN/子接口上禁用IPv6?
CentOS 7环境下如何在逻辑/VLAN/子接口上禁用IPv6?
我来帮你搞定这个问题~你遇到的sysctl报错其实是个小坑:CentOS7里的sysctl会把接口名中的点(.)当成路径分隔符(/)来解析,所以你输入net.ipv6.conf.bond0.53.disable_ipv6=1时,它会去查找/proc/sys/net/ipv6/conf/bond0/53/disable_ipv6,但系统里实际对应的路径是/proc/sys/net/ipv6/conf/bond0.53/disable_ipv6,这就导致找不到文件报错了。
下面给你两种解决方案,临时生效和永久生效都有:
一、临时禁用(重启后失效)
你可以选以下两种方式中的一种:
- 直接修改proc文件:
sudo echo 1 > /proc/sys/net/ipv6/conf/bond0.53/disable_ipv6 - 用下划线替代接口名里的点:sysctl会自动把下划线转成点,所以执行这条命令就能正常生效:
sudo sysctl -w net.ipv6.conf.bond0_53.disable_ipv6=1
执行完后,用ip -6 -o a show dev bond0.53验证,应该看不到IPv6地址了。
二、永久禁用(重启系统/接口都生效)
更靠谱的方式是直接修改VLAN接口的配置文件,毕竟你已经设置了NM_CONTROLLED=no,不依赖NetworkManager管理:
- 编辑你的接口配置文件:
sudo vi /etc/sysconfig/network-scripts/ifcfg-bond0.53 - 在文件里添加以下两行参数:
IPV6INIT=no IPV6_AUTOCONF=no - 保存文件后,重启接口生效:
sudo ifdown bond0.53 && sudo ifup bond0.53 - 再次验证:
确认没有IPv6地址输出就成功了。ip -6 -o a show dev bond0.53
如果你还是想用sysctl.conf来永久生效,记得把接口名里的点换成下划线,在/etc/sysctl.conf里添加:
net.ipv6.conf.bond0_53.disable_ipv6=1
然后执行sudo sysctl -p让配置生效,不过这种方式在接口重启时,不如直接修改ifcfg文件稳定,所以更推荐前者。
备注:内容来源于stack exchange,提问作者SebMa
相关产品推荐
相关产品推荐

