在腾讯轻量应用服务器(Tencent Cloud Lighthouse)上启用 IPv6 功能,需分两步操作:先为实例分配 IPv6 地址,再在操作系统内部配置。以下是详细步骤:
✅ 一、在腾讯云控制台为实例分配 IPv6 地址
- 登录 腾讯云轻量应用服务器控制台
- 找到目标实例 → 点击实例名称进入详情页
- 左侧菜单选择 「网络」 → 切换至 「IPv6」 标签页
- 点击 「分配 IPv6 地址」
- 若提示「该地域暂不支持」或「未开通 IPv6 服务」,请先确认:
- 实例所在区域是否支持 IPv6(如北京、上海、广州等主流区域已支持;部分边缘节点可能不支持)
- 账号是否已开通 IPv6 服务(默认已开通,但可检查 资源限制页面)
- 若提示「该地域暂不支持」或「未开通 IPv6 服务」,请先确认:
- 分配成功后,系统将自动生成一个公网 IPv6 地址(格式如
2409:8a00:...),并显示在列表中。
⚠️ 注意:
- IPv6 是免费附加的,无需额外付费;
- 每个实例最多可分配 1 个公网 IPv6 地址(当前策略);
- 分配后需重启实例或等待约 1–2 分钟生效(部分镜像需手动触发)。
✅ 二、在操作系统中启用 IPv6 支持
▶ Linux 系统(以 Ubuntu/CentOS 为例)
方法 1:使用 cloud-init 自动配置(推荐,适用于官方镜像)
- 多数腾讯云轻量服务器官方镜像(Ubuntu 18.04+/20.04+、CentOS 7+/8+、Debian 10+)已预装
cloud-init,会在首次启动时自动从元数据获取 IPv6 配置。 - 验证是否生效:
ip addr show | grep inet6 # 应看到类似:inet6 2409:8a00:... prefixlen 128 scope global dynamic若无输出,继续下方手动配置。
方法 2:手动启用 IPv6(通用方案)
🔹 Ubuntu / Debian
# 1. 临时启用(立即生效,重启失效)
sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0
sudo sysctl -w net.ipv6.conf.default.disable_ipv6=0
# 2. 永久生效
echo "net.ipv6.conf.all.disable_ipv6 = 0" | sudo tee -a /etc/sysctl.conf
echo "net.ipv6.conf.default.disable_ipv6 = 0" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
# 3. 确保 DHCPv6 或 SLAAC 工作(通常由 cloud-init 或 systemd-networkd 处理)
# 检查网络管理器状态(Ubuntu 20.04+ 默认用 Netplan)
sudo netplan apply
# 查看生成的 .yaml 文件(/etc/netplan/*.yaml),确认包含 ipv6: method: dhcp6 或 autoconf
🔹 CentOS / RHEL / Rocky / AlmaLinux
# 1. 临时启用
sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0
sudo sysctl -w net.ipv6.conf.default.disable_ipv6=0
# 2. 永久生效
echo "net.ipv6.conf.all.disable_ipv6 = 0" | sudo tee -a /etc/sysctl.d/99-ipv6.conf
echo "net.ipv6.conf.default.disable_ipv6 = 0" | sudo tee -a /etc/sysctl.d/99-ipv6.conf
sudo sysctl -p /etc/sysctl.d/99-ipv6.conf
# 3. 启用 NetworkManager 的 IPv6 支持(默认已开启,可验证)
nmcli dev show | grep IPV6.ADDRESS
# 若无地址,尝试重启网络:
sudo nmcli connection up <连接名>
# 或重启网卡(CentOS 7):
sudo systemctl restart network
验证 IPv6 连通性
ping6 -c 4 www.baidu.com
curl -6 https://www.google.com # 测试网络访问
✅ 三、安全组与防火墙配置(关键!)
仅分配地址不够,还需放行 IPv6 流量:
1. 腾讯云轻量服务器安全组(控制台)
- 进入实例详情 → 「安全组」 → 编辑规则
- 添加入方向规则:
- 协议:
TCP/UDP/ICMP(按需) - 端口:
0-65535或具体端口(如 80, 443) - 源地址:
::/0(允许所有 IPv6 来源)
❗ 注意:IPv6 规则需单独添加,不会继承 IPv4 规则!
- 协议:
2. 主机防火墙(如 ufw / firewalld)
- UFW(Ubuntu):
sudo ufw allow from ::/0 to any port 80 proto tcp sudo ufw enable - Firewalld(CentOS):
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv6" source address="::/0" port port="80" protocol="tcp" accept' sudo firewall-cmd --reload
📌 常见问题排查
| 问题 | 可能原因 | 解决方案 |
|---|---|---|
ip addr 无 IPv6 地址 |
未分配 / 镜像不支持 | 重新分配 + 检查镜像兼容性 |
| 能 ping 通但无法访问网站 | 安全组未放行 IPv6 | 添加 ::/0 入站规则 |
| 内网 IPv6 不通 | 云厂商内网 IPv6 未开放 | 联系技术支持确认区域支持情况 |
| 云服务器 SSH 无法通过 IPv6 连接 | 未配置 SSH 监听 IPv6 | 检查 /etc/ssh/sshd_config 中 AddressFamily 设为 any 或 inet6 |
需要我提供某个特定操作系统(如 Alpine、Windows Server)的详细配置脚本,或帮你检查当前实例状态吗?
云小栈