搭建IPv4/IPv6雙棧集群
更新時間 2025-01-08 14:19:51
最近更新時間: 2025-01-08 14:19:51
分享文章
本節介紹云容器引擎的最佳實踐:搭建IPv4/IPv6雙棧集群。
本教程將指引您搭建一個IPv6網段的VPC,并在VPC中創建一個帶有IPv6地址的集群和節點,使節點可以訪問Internet上的IPv6服務。
簡介
使用IPv6可以有效彌補IPv4網絡地址資源有限的問題。如果當前集群中的工作節點(如ECS)使用IPv4,那么啟用IPv6后,工作節點可在雙棧模式下運行,即工作節點可以擁有兩個不同版本的IP地址:IPv4地址和IPv6地址,這兩個IP地址都可以進行內網/公網訪問。
使用場景
- 如果您的應用需要為使用IPv6終端的用戶提供訪問服務,您可使用IPv6彈性公網IP或IPv6雙棧。
- 如果您的應用既需要為使用IPv6終端的用戶提供訪問服務,又需要對這些訪問來源進行數據分析處理,您必須使用IPv6雙棧。
- 如果您的應用系統與其他系統(例如:數據庫系統)、應用系統之間需要使用IPv6進行內網訪問,您必須使用IPv6雙棧。
- 使用IPv6雙棧請參考IPv4/IPv6雙棧網絡、IPv6彈性公網IP。
通過控制臺搭建IPv4/IPv6雙棧集群
步驟 1 創建虛擬私有云,且創建已開啟了IPv6的子網
創建VPC時需開啟IPV6
創建子網時需開啟IPV6
步驟 2 創建集群
登錄CCE控制臺,在右上角選擇“創建集群”。
網絡配置請按如下設置,其余配置可參考 新建集群
- 虛擬私有云:選擇已開啟IPV6的VPC。
- 所在子網:僅支持選擇已開啟了IPv6的子網。
- 啟用IPV6:選擇開啟,開啟后將支持通過IPv6地址段訪問集群資源,包括節點和工作負載等。
- Pod子網:僅支持選擇已開啟了IPv6的子網。
- Service CIDR:容器網段要設置合理的掩碼,掩碼決定集群內可用節點數量。集群中容器網段掩碼設置不合適,會導致集群實際可用的節點較少。
- Service CIDRV6:該網段決定了支持 IPv6 地址的 Service 資源的上限,創建后不可修改,默認為fc00::/112。如需自定義該網段,需要滿足以下要求:Service CIDRV6網段需屬于fc00::/8網段內。IPv6地址前綴長度范圍為112-120,您可以通過調整前綴數值,調整地址個數,地址數最多可支持65536個。
步驟 3 購買和加入共享帶寬
默認IPv6地址只具備私網通信能力,如果您需要通過IPv6地址訪問Internet或被Internet上的IPv6客戶端訪問,您需要購買和綁定共享帶寬。如您已有共享帶寬,可以不用重新購買,直接將IPv6地址加入共享帶寬即可。
- 在虛擬私有云 VPC中左側導航欄,選擇“彈性公網IP和帶寬 > 共享帶寬”。
- 在共享帶寬列表頁,單擊操作列的“添加公網IP”。
- 將IPv6地址加入共享帶寬。
- 結果驗證:登錄到ECS實例,ping一個公網上的IPv6服務,驗證連通性。例如:ping6 ipv6.daliqc.cn。