弹性公网IP EIP-线下IDC使用EIP对外提供IPv6服务:实施步骤

时间:2025-01-20 09:27:01

实施步骤

  1. 购买EIP并开启IPv6转换

    根据出公网的实际业务需求,购买相应带宽的弹性公网IP并勾选IPv6转换。

    具体操作请参见申请弹性公网IP

  2. 配置VPN

    VPN由VPN网关和VPN连接组成,VPN网关提供了虚拟私有云的公网出口,与用户IDC的远端网关对应。

    1. 创建VPC。

      创建VPC,选择网段为192.168.0.0/24,IDC私有网段为192.168.1.0/24。

      IDC的网段与云上VPC中的子网网段不能重叠,否则无法通信。

      具体操作请参见创建虚拟私有云和子网

    2. 创建VPN网关。

      虚拟私有云:选择2.a中创建的VPC。

      带宽大小:根据实际的业务需求,选择VPN连接需要的带宽大小。

      具体操作请参见创建VPN网关

    3. 创建VPN连接。

      本端子网:选择网段,手动输入网段:192.168.0.0/24,198.19.0.0/16。

      远端网关:选择线下IDC的VPN远端公网IP。

      远端子网:选择线下IDC的私有网段192.168.1.0/24。

      具体操作请参见创建VPN连接

      由于EIP开启IPv6转换后,源IP会被替换成198.19.0.0/16网段,因此需要将该网段加入到本端子网中。由于Console页面的校验,需要先填写VPC的子网,再填写198.19.0.0/16。

    4. 配置IDC侧VPN设备。

      完成云端的VPN配置后,需要对线下IDC侧的VPN设备进行相应配置,具体操作请参见 虚拟专用网络 管理员指南》。

  3. 配置公网NAT网关

    购买公网NAT网关,通过添加DNAT规则,可以通过映射方式使您的云主机或通过VPN扩展到云上的主机为互联网提供服务。

    1. 购买公网NAT网关。

      虚拟私有云:选择2.a中创建的VPC。

      子网:选择2.a中创建的VPC下的子网。

      具体操作请参见购买公网NAT网关

    2. 添加DNAT规则。

      选择1中购买的EIP,并根据线下IDC的私网IP地址和端口,设置DNAT规则。例如选择具体端口及TCP协议,添加私网IP:192.168.1.22,绑定EIP。

      具体操作请参见添加DNAT规则

support.huaweicloud.com/bestpractice-eip/eip_bestpractice_0003.html