纜線專家 R2 和 Windows 7,IPv6 支援 Windows Server 2008 中

Joseph Davies

內容

HomeGroup
DirectAccess
IP-https
Teredo 伺服器和轉送
設定 Teredo 伺服器
設定 Teredo 轉送
轉換技術 」 的 「 群組原則 」 設定

與 Windows Server 2008 R2 (現在是在 Beta 版測試) 的 Windows 7,Microsoft 仍會繼續支援業界標準及內建的應用程式和服務的通訊協定堆疊,IPv6 的其全平台的支援。 有 Windows Vista 與 Windows Server 2008,在 Windows Server 2008 R2 和 Windows 7 IPv6 是安裝並啟用預設值。 (請參閱資訊看板 「 對停用 IPv6 的引數 」)。

在此的資料行中我們將看看 Windows 7 和 Windows Server 2008 R2 中可利用的 IPv6 功能。 在執行這項作業中,,我們會看到如何建立新的和創新的產能和連接解決方案可以運用 IPv6。

HomeGroup

在 Windows 7 HomeGroup 是一種新方法家用網路上的電腦與彼此產生關聯,並讓家庭成員共用的文件、 圖片、 音樂、 視訊及印表機。 HomeGroup 依賴於 IPv6 連線能力] 和 [Windows 對等來對等網路平台,在執行 Windows 7 在單一子網路家用網路上的電腦上。

如需詳細資訊,請參閱" 家中 Windows 7 HomeGroup",並檢視 視訊.

對停用 IPv6 引數

很不幸某些組織來說停用 IPv6 在執行 Windows Vista 或 Windows Server 2008,它是安裝,並且預設啟用電腦上。 許多停用 IPv6 為基礎它們並未執行任何的應用程式或服務使用它的假設。 其他人可以停用它因為的 IPv4 和 IPv6 的有啟用的有效的雙精度浮點數是誤認為它們 DNS 及網站的流量。 這不是,則為 True。

Microsoft 的觀點 IPv6 是不的 Windows 作業系統在強制一部分,以及它已啟用且包含在標準的 Windows 服務及應用程式測試作業系統在開發過程。 因為 Windows 的設計,特別是與 IPv6 存在,Microsoft 不會執行任何測試,以決定停用 IPv6 的效果。 如果在 Windows Vista、 Windows Server 2008 或更新版本,IPv6 已停用,某些元件將無法運作。 此外,您不可能會認為應用程式正在使用 IPv6,例如遠端協助]、 [HomeGroup]、 [DirectAccess,] 和 [Windows Mail — 可能是。

因此,Microsoft 建議您將啟用,IPv6,如果即使您並沒有一個啟用 IPv6 網路,原生或通道。 保留啟用 IPv6,您不要停用 IPv6 專用的應用程式和服務 (例如,HomeGroup Windows 7 中的和在 Windows 7 和 Windows Server 2008 R2 DirectAccess 都是 IPv6 模式),您的主機可以利用增強的 IPv6 連線能力。

DirectAccess

DirectAccess 是 Windows 7 和使用 DirectAccess 伺服器的 IPsec 所保護的連線提供雙向存取內部網路上資源的遠端 DirectAccess 用戶端的 Windows Server 2008 R2 中索引鍵的功能。 DirectAccess 會運用端對端全域 IPv6 定址 」 和 「 無障礙地連線到內部網路的遠端電腦,如同它們使用的乙太網路電纜線連線的連線。

自動執行 Windows 7 或 Windows Server 2008 R2 DirectAccess 用戶端建立連線到執行 Windows Server 2008 R2,每當用戶端決定它 DirectAccess 伺服器位於網際網路的受保護及通道 IPv6。

如需有關 DirectAccess 請參閱 DirectAccess 及細的邊緣網路和在資源 microsoft.com/directaccess.

IP-https

6to4 和 Teredo 是兩種轉換技術,可讓通道經過 IPv4 網際網路的 IPv6 流量的 IPv6 主機。 但是,Web Proxy 伺服器,並某些防火牆可能封鎖這個封裝的 IPv6 流量。 IP HTTPS 是 Windows 7,可讓主機的通道 IPv6 封包內的 IPv4 基礎安全的 HTTPS 工作階段建立透過網頁 Proxy 或防火牆的連線能力的 Windows Server 2008 R2 新通訊協定。

用戶端無法連線到使用其他標準 IPv6 通訊連線協定的任何伺服器時,只使用 IP HTTPS (原生 IPv6、 Teredo 或 6to4。 您可以使用 netsh 介面 httpstunnel 內容 Netsh.exe 命令列工具的命令或新 IP HTTPS 狀態群組原則] 設定在本文稍後所述來設定 IP HTTPS 行為。

Teredo 伺服器和轉送

Windows Server 2008 R2 包括 Teredo 伺服器和轉送功能的支援。 舊版的 Windows 包含只支援 Teredo 用戶端和 Teredo 主機專用轉送。 若要瞭解這表示,讓我們步驟後,並檢閱 Teredo 上的一些背景。

Teredo 中在 IPv4 網際網路上提供單點傳送 IPv6 連線能力的分隔的主機從網際網路的 RFC 4380 定義網路位址轉譯 (NAT) 裝置不支援 6to4 或原生 IPv6 定址的 IPv6 轉換技術中取得。 圖 1 ] 顯示 Teredo 基礎結構元件。

fig01.gif

[圖 1 的 Teredo 基礎結構元件

Teredo 用戶端建立其他 Teredo 用戶端,或上一個例如,IPv6] 網際網路的透過 Teredo 轉送或 Teredo 主機專用轉送的 IPv6 網路的節點的 IPv6 封包。 Teredo 用戶端會與 Teredo 伺服器若要設定 Teredo 為基礎的 IPv6 位址,或協助起始與其他 Teredo 用戶端或 IPv6 網際網路上的主機通訊進行通訊。

Teredo 轉送是轉寄 IPv4 網際網路及 IPv6 主機上的 Teredo 用戶端之間的封包的路由器。 Teredo 主機專用轉送是具有介面和與 IPv4 網際網路及 IPv6 網際網路的連線能力,並且可以在 IPv4] 網際網路的而不需要的中繼 Teredo 轉送上直接與 Teredo 用戶端通訊的 IPv6/IPv4 節點。

Windows Server 2008 R2,才能 Microsoft 部署 Teredo 伺服器轉送網際網路上 Windows 為基礎的 Teredo 用戶端使用預設的情況下,並離開至 ISP 客戶部署額外的 Teredo 伺服器和轉送。

設定 Teredo 伺服器

DirectAccess 安裝精靈會自動在 DirectAccess 伺服器上設定 Teredo 伺服器功能,並設定 DirectAccess 用戶端與 Teredo 伺服器中使用該 DirectAccess 伺服器。 若要手動設定電腦,執行 Windows Server 2008 R2 Teredo 伺服器,連線到 IPv4 網際網路的電腦],然後 Internet 介面上設定兩個連續、 公用、 靜態 IPv4 位址]。 例如,設定 IPv4 位址 131.107.41.171 和 131.107.41.172 的 Internet 介面。 然後,在命令提示字元下執行 netsh 介面 Teredo 設定狀態伺服器 FirstIPAddress 命令。

預設情況下,Windows 為基礎的 Teredo 用戶端解決來判斷 IPv4 位址 Microsoft Teredo 伺服器在網際網路上的名稱 teredo.ipv6.microsoft.com。 如果您部署您自己的 Teredo 伺服器,您就必須以是第一個 IPv4 位址的 Teredo 伺服器或 DNS 名稱解析為相同的 IPv4 位址,設定您的用戶端電腦。 您可以使用 netsh 介面 Teredo 設定狀態伺服器 = NameOrFirstIPv4Address 命令,以使用您的 Teredo 伺服器設定您的主機。 或者,執行 Windows 7 及 Windows Server 2008 R2 的電腦可以使用本文所述 Teredo 伺服器名稱群組原則設定。

設定 Teredo 轉送

Teredo 主機專用轉送功能已啟用預設的情況下,但主應用程式做為端點,而不是路由器。 相較之下,Teredo 轉送會轉寄 IPv6 封包對應與 IPv4 網際網路的 IPv6] 網路這可能是內部網路或 IPv6 網際網路的介面之間。

若要以便轉送功能,您需要啟用 Teredo 介面和連線到您的 IPv6 網路的介面上的轉送。 如果您內部網路上使用 IPv6 連線使用 ISATAP,這類介面的範例就是乙太網路介面的原生的 IPv6 內部網路或您的內部網站自動通道位址處理通訊協定 (ISATAP) 介面的。 使用 netsh 介面 ipv6 組介面介面 = InterfaceNameOrIndex 轉寄 = 啟用的命令,以啟用適當的介面上的轉送。

轉換技術 」 的 「 群組原則 」 設定

您可以集中設定的電腦執行 Windows 7 或 Windows Server 2008 R2 IP HTTPS、 Teredo,6to4 及 ISATAP,透過 「 群組原則的設定。 在舊版的 Windows 中,您必須透過 Netsh.exe 命令對等設定。

您可以找到這些設定在群組原則管理編輯器] 嵌入式管理單元電腦 Configuration|Policies|Administrative Templates|Network|TCP /IP Settings|IPv6 轉換技術的。 圖 2 ] 顯示新的群組原則設定。

[圖 2 IPv6 轉換技術群組原則設定
設定名稱 描述 Netsh.exe 命令對等用法
6to4 轉接名稱 可讓您指定的 6to4 主機 6to4 轉接名稱。 6to4 轉接作為預設閘道傳送的 6to4 主機的 IPv6 網路流量。 netsh 介面的 6to4 設定轉送名稱 =
6to4 轉接名稱解析間隔 可讓您指定的 6to4 轉接名稱已解決之間隔。 netsh 介面的 6to4 設定轉送間隔 =
6to4 狀態 可讓您設定的 6to4 用戶端狀態。 netsh 介面的 6to4 設定狀態 =
IP HTTPS 狀態 可讓您設定 IP HTTPS 用戶端的狀態。 netsh 介面 httpstunnel 設定介面狀態 =
ISATAP 路由器名稱 可讓您指定路由器的名稱或為一個 ISATAP 路由器的 IPv4 位址。 netsh 介面 ipv6 isatap 設定路由器名稱 =
ISATAP 狀態 可讓您設定 ISATAP 主機的狀態。 netsh 介面 ipv6 isatap 設定狀態 =
Teredo 用戶端連接埠 可讓您指定 Teredo 用戶端會使用傳送封包的 UDP 連接埠。 netsh 介面 Teredo 設定狀態 clientport =
限定的 Teredo 預設 可讓您設定為準備好要通訊的 Teredo。 預設情況下,Teredo 會進入休眠狀態在不使用時。 限定性條件處理程序會將它從休眠狀態。
Teredo 重新整理速率 可讓您設定 Teredo 用戶端重新整理 NAT 轉譯表速率。 netsh 介面 Teredo 設定狀態 refreshinterval =
Teredo 伺服器名稱 可讓您指定 Teredo 伺服器的名稱。 netsh 介面 Teredo 設定狀態的伺服器名稱 =
Teredo 狀態 可讓您指定 Teredo 服務的狀態。 netsh 介面 Teredo 設定狀態類型 =

DirectAccess 安裝精靈會使用這些 「 群組原則 」 設定,來設定與 DirectAccess 伺服器的 DirectAccess 用戶端與 Teredo 伺服器 ISATAP 路由器。 也可以使用它們 DirectAccess 之外,在內部網路上部署 ISATAP 或集中設定 6to4 Teredo,IP HTTPS 設定您的主機。

約瑟夫 Davies 是一個主要技術編寫器上撰寫小組在 Microsoft Windows 網路。 他是作者或 coauthor Network Access Protection (NAP) Understanding IPv6、 書籍的 Microsoft 按 2008,包括 Windows Server 2008 Networking 的數字的第二版和 Windows Server 2008 TCP/IP Protocols and Services