可用區資源池IPv4單棧VPC如何改造為IPv4、IPv6雙棧
更新時間 2024-08-22 17:33:45
最近更新時間: 2024-08-22 17:33:45
分享文章
本文幫助您快速了解可用區資源池如何進行VPC的IPv6改造。
背景信息
對于存量的IPv4單棧的VPC,VPC內的云資源只能通過IPv4單棧網絡實現內網和公網通信;隨著客戶業務的發展,需要通過IPv4/IPv6雙棧網絡實現內網和公網的通信。
資源池說明
由于在不同資源池IPv6的能力存在配置差異,具體可以分為地域資源池、可用區資源池;
- 地域資源池是沒有可用區概念的資源池,您的所有資源都在地域下的一個數據中心中。
- 可用區資源池分單可用區資源池和多可用區資源池。可用區資源池和地域資源池網絡架構類似,但是能力有區別。
詳細說明請參考:資源池區別;
可用區資源池場景示例:
某客戶由于業務發展,武漢41可用區1下的ECS需要通過IPv6地址對公網提供服務。

資源類型 資源名稱 資源說明 改造前資源 VPC vpc-17f2 云上專有網絡,網段:192.168.0.0/16 子網 subnet-17f2 子網網段:192.168.0.0/24 IPv4網關 igw-for-vpc-e56agyapy9 用于VPC通過IPv4與公網互通 云主機 ecm-c553 私網IPv4地址:192.168.0.3 公網IPv4地址:171.43.138.93 改造后資源 VPC vpc-17f2 云上專有網絡,網段:192.168.0.0/16、240e:982:6a3c:e000::/56 子網 subnet-17f2 子網網段:192.168.0.0/24、240e:982:6a3c:e000::/64 云主機 ecm-c553 私網IPv4地址:192.168.0.3 公網IPv4地址:171.43.138.93 IPv6地址:240e:982:6a3c:e000:757a:9004:a3d2:123f IPv4網關 igw-for-vpc-e56agyapy9 用于VPC通過IPv4與公網互通 IPv6網關 igw6-for-vpc-e56agyapy9 用于VPC通過IPv6與公網互通 IPv6帶寬 v6bw-2d73
步驟一:開啟VPC的IPv6功能
- 登錄網絡控制臺,在VPC列表頁,找到vpc-17f2
- 進入vpc-17f2實例詳情頁,點擊<開啟IPv6>;
- 開啟IPv6后,在VPC詳情頁,可以看到自動分配的vpc網段(IPv6),表示VPC的IPv6功能啟用成功;

步驟二:開啟子網的IPv6功能
- 登錄網絡控制臺,在子網列表頁,找到subnet-17f2,點擊<修改>;
- 彈出修改子網頁,在子網IPv6網段,點擊<開啟IPv6>
- 點擊<確認>
- 開啟IPv6后,在子網詳情頁,可以看到自動分配的子網網段(IPv6),表示子網的IPv6功能啟用成功;


步驟三:開啟彈性云主機的IPv6
- 登錄計算控制臺,在云主機列表頁,找到ecm-c553
- 進入主機ecm-c553詳情頁,點擊<管理輔助私網IP>;
- 彈出框中,在主私網IPv6地址,點擊<分配新IP>;
- 點擊<確認>,即可分配IPv6地址
- 分配IPv6地址后,在云主機詳情頁中的彈性網卡sheet頁,可以查看到分配的IPv6地址(240e:982:6a3c:e000:757a:9004:a3d2:123f),表示云主機的IPv6功能啟用成功
注意請確認云主機綁定的安全組有放行此IPv6地址,且ACL規則已放行此IPv6地址。
步驟四:創建IPv6網關
注意如果vpc已創建IPv6網關,則請跳過此步驟;
- 登錄網絡控制臺,在IPv6網關列表頁,點擊<創建IPv6網關>;
- 進入IPv6網關創建頁,選定要虛擬私有云vpc-17f2;
- 點擊<確認>,即可創建IPv6網關;
- 創建完成后,可以在IPv6網關列表頁查看到新創建的IPv6網關igw6-for-vpc-e56agyapy9



步驟五:購買IPv6公網帶寬
IPv6的公網帶寬有兩種:IPv6帶寬、共享帶寬
方式一:創建IPv6帶寬
- 登錄網絡控制臺,在IPv6帶寬列表頁,點擊<申請IPv6帶寬>;
- 點擊<確認>,即可申請IPv6帶寬;
- 申請完成后,可以在IPv6帶寬列表頁查看到新創建的IPv6帶寬v6bw-2d73



方式二:創建共享帶寬
- 登錄網絡控制臺,在共享帶寬列表頁,點擊<購買共享帶寬>;
- 點擊<確認>,即可購買共享帶寬;
- 購買完成后,可以在共享帶寬列表頁查看到新購買的共享帶寬bandwidth-4f81



步驟六綁定IPv6公網帶寬
注意綁定IPv6帶寬前,需要先檢查對應的VPC是否創建了IPv6網關,如果沒有創建IPv6網關,則會禁止綁定;
方式一:綁定IPv6帶寬
- 登錄網絡控制臺,在IPv6帶寬列表頁,點擊<綁定>;
- 彈出框中,選定要綁定的云主機對應的IPv6地址(240e:982:6a3c:e000:757a:9004:a3d2:123f);
- 點擊<確認>,即可綁定資源
- IPv6帶寬綁定IPv6地址后,在IPv6帶寬詳情頁中,可以查看到綁定的資源為ecm-c553;


方式二:綁定共享帶寬
- 登錄網絡控制臺,在共享帶寬列表頁,點擊<添加彈性IP>;
- 彈出框中,選定要綁定的云主機對應的IPv6地址(240e:982:6a3c:e000:757a:9004:a3d2:123f);
- 點擊<確認>,即可綁定資源
- 共享帶寬綁定IPv6地址后,在共享帶寬列表頁中,可以查看到已加入彈性IP 240e:982:6a3c:e000:757a:9004:a3d2:123f;


步驟七:驗證IPv6的公網連通性
- 登錄計算控制臺,在云主機列表頁,遠程登錄到云主機ecm-c553;
- 執行ping6 www.daliqc.cn;

