确认IPv6是否启用需执行三个命令:ip -6 addr show有输出说明接口已分配inet6地址;cat /proc/sys/net/ipv6/conf/all/disable_ipv6返回0表示开启;ping6 -c1 ::1能通说明协议栈运行正常。
确认当前IPv6是否启用
别急着改配置,先看系统到底有没有在用IPv6。三个命令快速定位:
—— 有输出就说明接口已分配
地址
—— 返回
表示开启,
才是禁用状态
—— 能通说明协议栈仍在运行(即使没公网地址)
如果
是
但
没输出,可能是网卡没启IPv6,不等于协议栈被禁——这点常被忽略。
永久禁用:改
并加载
这是最常用、兼容性最好的方式,适用于所有主流发行版(RHEL/CentOS/Ubuntu/Debian等),但只禁用协议栈,不卸载模块。
编辑文件:
在末尾追加三行(缺一不可):
注意:
(回环接口)必须单独设,否则
仍可能成功;
影响新创建的接口;
覆盖已有接口。
立即生效:
验证结果:
Docker Desktop(linux)
当前 Docker 最新稳定版本之一,主要针对稳定性和兼容性进行了修复优化,适合生产环境与日常开发使用。该版本继续强化 AI 开发支持、容器日志管理以及 Docker Engine 的安全能力,对 Windows/macOS/Linux 平台兼容性进行了进一步优化。
下载
返回
才算成功。若报错“permission denied”,检查文件权限或SELinux是否拦截写入。
内核启动参数禁用:彻底移除IPv6支持
当
方式失效(比如某些容器宿主机或老内核),或者你明确要求连
模块都不加载,就得从GRUB下手。
编辑
,修改
行:
关键点:
参数是
,不是
(后者无效)
必须保留原有参数(如
、
),不能覆盖整行
执行
(RHEL/CentOS)或
(Ubuntu/Debian)
重启后,
应无输出,
也一定是
。但SSH默认监听
会失败,务必同步检查
中是否有
。
验证与常见失效场景
禁用后仍看到
?大概率是以下原因:
只改了
没改
,导致
接口仍有
网卡配置文件(如
)里还留着
,NetworkManager可能绕过
重启协议栈
容器或Pod内部网络(如Docker、Kubernetes)有自己的IPv6控制逻辑,宿主机禁用不影响其内部行为
某些服务(如
)会主动探测IPv6 DNS,即使禁用也可能短暂触发日志告警
真正干净的禁用,需要
+
+ 网卡配置三者配合。单点操作在复杂环境中大概率漏掉一环。
ip -6 addr showinet6cat /proc/sys/net/ipv6/conf/all/disable_ipv601ping6 -c1 ::1/proc/sys/net/ipv6/conf/all/disable_ipv60ip -6 addr show/etc/sysctl.confsudo nano /etc/sysctl.confnet.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1locurl http://[::1]defaultallsudo sysctl -psysctl net.ipv6.conf.all.disable_ipv61sysctlipv6/etc/default/grubGRUB_CMDLINE_LINUXGRUB_CMDLINE_LINUX="ipv6.disable=1 crashkernel=auto rhgb quiet"ipv6.disable=1disable_ipv6=1crashkernelrhgbsudo grub2-mkconfig -o /boot/grub2/grub.cfgsudo update-grublsmod | grep ipv6cat /proc/sys/net/ipv6/conf/all/disable_ipv61::/etc/ssh/sshd_configAddressFamily inetinet6alllolofe80::1/etc/sysconfig/network-scripts/ifcfg-eth0IPV6INIT=yessysctlsystemd-resolvedsysctlgrub