更新时间:2024-04-15 GMT+08:00

管理IPv6弹性公网IP

简介

弹性公网IP支持IPv4地址和IPv6地址,您可以申请一个全新的IPv6弹性公网IP,也可以通过IPv6转换功能将已有的IPv4弹性公网IP映射为公网IPv6地址。

开启IPv6转换后,将提供IPv4和IPv6弹性公网IP地址,原有IPv4业务可以快速为IPv6用户提供访问能力。

IPv4/IPv6双栈网络应用场景

如果您的ECS规格支持IPv6网络,那么您可以使用IPv4/IPv6双栈网络,场景示例和资源规划如表1所示。

表1 IPv4/IPv6双栈网络的应用场景及资源规划

应用场景

场景示例

条件

子网网段类型

ECS

IPv4内网通信

在ECS上部署应用,需要与其他系统(比如数据库)之间使用IPV4进行内网互访。

  • 实例未绑定弹性公网IP

IPv4网段

IPv4私网地址:支持IPv4内网通信。

IPv4公网通信

在ECS上部署应用,需要与其他系统(比如数据库)之间使用IPV4进行公网互访。

  • 实例绑定弹性公网IP

IPv4网段

  • IPv4私网地址:支持IPv4内网通信。
  • IPv4公网地址:支持IPv4公网通信。

IPv6内网通信

在ECS上部署应用,需要与其他系统(比如数据库)之间使用IPV6进行内网互访。

  • VPC的子网开启IPv6。
  • 创建ECS时,网络配置如下:
    • VPC和子网:选择已开启IPv6的子网及子网所属的VPC。
    • 共享带宽:暂不配置。
  • IPv4网段
  • IPv6网段
  • IPv4私网地址+IPv4 EIP:实例绑定IPv4 EIP,支持IPv4公网通信。
  • IPv4私网地址:实例不绑定IPv4 EIP,支持IPv4内网通信。
  • IPv6地址:IPv6地址不加入共享带宽,支持IPv6内网通信。

IPv6公网通信

搭建IPv6网络,使ECS可以访问Internet上的IPv6服务。

  • VPC的子网开启IPv6。
  • 创建ECS时,网络配置如下:
    • VPC和子网:选择已开启IPv6的子网及子网所属的VPC。
    • 共享带宽:选择一个共享带宽。
  • IPv4网段
  • IPv6网段
  • IPv4私网地址+IPv4 EIP:实例绑定IPv4 EIP,支持IPv4公网通信。
  • IPv4私网地址:实例不绑定IPv4 EIP,支持IPv4内网通信。
  • IPv6地址+共享带宽:同时支持IPv6公网通信和IPv6内网通信。

使用IPv4/IPv6双栈网络请参考《虚拟私有云用户指南》的“IPv4/IPv6双栈网络”章节。

IPv6转换功能应用场景

如果您想使部署应用的ECS面向Internet客户端提供IPv6服务,但您的ECS规格不支持IPv6网络,或者您不想通过搭建IPv6网络来实现该需求,那么您可以通过弹性公网IP的IPv6转换功能快速实现该能力。场景示例和资源规划如表2

表2 IPv6 EIP(开启IPv6转换)网络的应用场景及资源规划

应用场景

场景示例

条件

子网网段类型

ECS

IPv6公网通信

不搭建IPv6网络,使ECS为Internet上的客户端提供IPv6服务。

  • 实例绑定弹性公网IP
  • 开启IPv6转换。

IPv4网段

  • IPv4私网地址:支持IPv4内网通信。
  • IPv4 EIP地址(开启IPv6转换):同时支持IPv4公网通信和IPv6公网通信。

开启IPv6转换(申请IPv6弹性公网IP

  • 方法一:

    参考为弹性云服务器申请和绑定弹性公网IP申请弹性公网IP,在申请页面配置参数时,请将“IPv6转换”设置为“开启”,就可以在申请IPv4地址的同时申请一个IPv6弹性公网IP

    开启IPv6转换后,该弹性公网IP将同时拥有IPv4和IPv6地址,原有IPv4业务可以快速为IPv6用户提供访问能力。

  • 方法二:

    当已有的IPv4地址的弹性公网IP需要增加IPv6地址时,可以在弹性公网IP列表页面,找到想转换的IPv4弹性公网IP ,单击操作列“更多”下的“开启IPv6转换”,即可将已有的IPv4弹性公网IP转换为IPv6的。

    开启IPv6转换后,该弹性公网IP将同时拥有IPv4和IPv6地址,原有IPv4业务可以快速为IPv6用户提供访问能力。

配置安全组

开启弹性公网IP的IPv6转换后,请务必在安全组的出方向和入方向中放通198.19.0.0/16网段的IP地址,如表3所示。因为IPv6 弹性公网IP采用NAT64技术,入方向的源IP地址经过NAT64转换后,会将IPv6地址转换为198.19.0.0/16之间的某个IPv4地址,源端口随机,目的IP为本机的内部私有IPv4地址,目的端口不变。

配置安全组操作请参考《虚拟私有云用户指南》中的“添加安全组规则”章节。

表3 安全组规则

方向

协议

端口和地址

入方向

全部

源地址:198.19.0.0/16

出方向

全部

目的地址:198.19.0.0/16

关闭IPv6转换(释放IPv6弹性公网IP

弹性公网IP不再需要IPv6地址时,可以在弹性公网IP列表页面,找到想关闭IPv6地址的弹性公网IP ,单击“操作”列的“关闭IPv6转换”,即可删除IPv6地址。删除后,该弹性公网IP仅保留IPv4地址。