云基础设施-通过VPC和EIP构建IPv6双栈网络(内网/公网)

时间:2024-05-11 10:51:31

通过VPC和EIP构建IPv6双栈网络(内网/公网)

您可以通过VPC和EIP构建IPv6双栈网络,网络架构如图1所示,详细网络构建说明请参见表1
图1 IPv6双栈网络架构图(VPC/EIP)
表1 IPv6双栈网络构建说明(VPC/EIP)

步骤

说明

1

在创建 虚拟私有云VPC 子网时,开启IPv6功能,则系统会自动为子网分配IPv6网段。

  • 暂不支持自定义IPv6网段。
  • 子网的IPv6功能开启后暂不支持关闭。
  • 对于已创建完成的子网,如果未开启IPv6功能,您可以选择开启。

2

相同VPC内的不同子网之间网络默认互通,网络ACL可以防护子网的网络安全,安全组防护实例的网络安全。

  1. 不同网络ACL之间网络隔离,如果两个子网关联了不同的网络ACL,则需要添加规则放通不同的网络ACL。
  2. 不同安全组之间网络隔离,实例都必须关联安全组,如果两个实例关联了不同的安全组,则需要添加规则放通不同的安全组。

当网络ACL和安全组均放通后,实例之间可以内网互通,即E CS -A和ECS-B通过内网可以互相通信。

3

实现IPv4公网通信时,需要创建弹性公网IP(EIP),并将EIP绑定到实例上。比如,将EIP-A绑定至ECS-A,ECS-A可以通过EIP连通公网。

4

实现IPV6公网通信时,需要创建EIP共享带宽,并将实例的IPv6地址添加至共享带宽即可。比如,将ECS-A的IPv6地址添加至共享带宽中,ECS-A可以通过IPv6地址连通公网。

support.huaweicloud.com/ipv6-cifrstr/ipv6_05.html