检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
务器是否启用IPv6。 ipconfig 如果已启用IPv6,则会显示IPv6的地址。 图3 显示IPv6的地址 如果显示只有本地链接IPv6地址,则表示无法动态获取到IPv6地址。请执行2。 图4 本地链接IPv6地址 如果未启用IPv6,则不会显示IPv6的地址。请执行3。 图5
如果服务器原来使用的IPv4地址,后续有计划使用IPv6地址,地址变为IPv6后,是否需要变更备案呢 建议您进行变更备案,更新IP信息,变更备案期间不影响网站的正常访问。 变更备案具体操作步骤请参考:变更备案。 父主题: 变更类FAQ
ECS开启IPv6后,HCE系统内无法获取到IPv6地址 问题背景 在弹性云服务器ECS控制台上开启云服务器网卡的IPv6功能后,由于未在操作系统内部正确配置IPv6,导致HCE系统内无法获取到IPv6地址。 问题现象 在弹性云服务器ECS控制台上已开启IPv6功能,在详情界面已显示IPv6地址。
IPv6概述 简介 弹性公网IP支持IPv4地址和IPv6地址,您可以申请一个全新的IPv6弹性公网IP,也可以通过IPv6转换功能将已有的IPv4弹性公网IP映射为公网IPv6地址。 开启IPv6转换后,将提供IPv4和IPv6弹性公网IP地址,原有IPv4业务可以快速为IPv6用户提供访问能力。
AAAA www.example.com命令。 如果返回的结果里有IPv6格式的IP地址,如图1所示,则证明配置的源站IP是IPv6地址。 图1 测试结果 父主题: IPv6防护
务器是否启用IPv6。 ipconfig 如果已启用IPv6,则会显示IPv6的地址。 图3 显示IPv6的地址 如果显示只有本地链接IPv6地址,则表示无法动态获取到IPv6地址。请执行2。 图4 本地链接IPv6地址 如果未启用IPv6,则不会显示IPv6的地址。请执行3。 图5
购买ECS并进行网络配置时,请务必选择“自动分配IPv6地址”。 如果自动分配IPv6地址失败,或者您选的其他镜像不支持自动分配IPv6地址,请参考动态获取IPv6地址手动获取IPv6地址。 Windows公共镜像默认已开启IPv6动态获取功能,无需额外配置。 Linux公共镜像开启动态获取IPv6功能时,需要先
弹性公网IP的IPv6转换功能仅支持您的IPv6地址被其他系统或者客户端访问。当您的IPv6地址需要与其他系统(比如数据库)之间使用IPv6进行内网互访,或者需要支持通过IPv6地址访问客户端时,请参考IPv4/IPv6双栈网络搭建IPv4/IPv6双栈网络。 开启IPv6转换(申请IPv6弹性公网IP)
业务使用了IPv6,WAF中的源站地址如何配置? 如果域名已接入了WAF(源站地址配置为IPv4地址)进行防护,当业务开启了IPv6时,WAF中配置的源站地址可以保持原IPv4地址,也可以修改为IPv6地址。 WAF支持IPv6/IPv4双栈模式和NAT64机制,详细说明如下:
ELB接入也支持IPv6。 Web应用防火墙支持IPv6/IPv4双栈,针对同一域名可以同时提供IPv6和IPv4的流量防护。 针对仍然使用IPv4协议栈的Web业务,Web应用防火墙支持NAT64机制(NAT64是一种通过网络地址转换(NAT)形式促成IPv6与IPv4主机间通
16操作系统已默认开启动态获取IPv6功能,即Ubuntu 16操作系统无需额外配置,其他Linux公共镜像需要执行开启动态获取IPv6的操作。 如果您的镜像不支持自动分配IPv6地址,或者自动获取IPv6地址失败,您需要参考动态获取IPv6地址执行配置,否则ECS无法通过IPv6地址进行通信。
WAF如何解析/访问IPv6源站? 当防护网站的源站地址配置为IPv6地址时,WAF直接通过IPv6地址访问源站。WAF默认在CNAME中增加IPv6地址解析,IPv6的所有访问请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。
请确保边缘实例所在的子网已开启IPv6功能。 子网开启IPv6功能请参考为子网开启IPv6。 边缘实例启动之后动态插拔的网卡不支持IPv6地址动态获取功能。 同一个网卡上,只能绑定一个IPv6地址。 对于支持IPv6但是未开启IPv6的边缘实例,支持动态获取IPv6地址,若获取失败,重启即
通过GA实现IPv6双栈访问加速 华为云全球加速服务对外发布地址支持IPv4和IPv6,用户可以根据业务需求选择不同的地址类型实现访问加速。 双栈访问业务架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈访问加速示意图 表1 IPv6双栈访问加速构建说明 步骤 说明
查看子网中已使用的IPv6地址 在子网列表中单击子网名称,在“IP地址管理”页签可以查看已经使用的IPv4地址和IPv6地址。 查看子网内IP地址的用途 添加IPv6安全组规则 添加安全组规则时,类型选择“IPv6”,源地址/目的地址填写IPv6地址。 添加安全组规则 添加IPv6网络ACL规则
NS地址请求解析。 2 客户端在请求DNS解析时,如果本地是IPv6环境,将发送IPv6类型的请求包到华为云对外发布的IPv6 NS地址请求解析。 3 客户端在请求DNS解析时,如果本地是双栈环境,将会同时发送IPv4和IPv6请求包到华为云对外发布的IPv4 NS地址和IPv6
通过独享型ELB实现IPv6双栈网络 您可以通过使用独享型ELB服务实现同时处理来自IPv4和IPv6客户端的请求。 独享型ELB在双栈场景下对IPv6网络的示意如图1和图2所示,详细请参见表1。 图1 四层独享型ELB支持的网络类型 图2 七层独享型ELB支持的网络类型 表1 独享型ELB双栈网络支持说明(四层)
)使用IPv4,那么启用IPv6后,工作节点可在双栈模式下运行,即工作节点可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。 图1 IPv4/IPv6双栈集群示意图 使用场景 如果您的应用需要为使用IPv6终端的用户提供访问服务,
创建终端节点服务,支持选择单栈IPv4地址也可以选择单栈IPv6地址 。 2 创建终端节点并关联终端节点服务,支持选择单栈IPv4访问,也可以选择双栈IPv6+ IPv4访问。 双栈访问时,终端节点提供2个IP地址。 3 终端节点和终端节点服务的IPv4/IPv6地址可以任意组合访问。支持以下访问场景:
A可以通过EIP连通公网。 4 实现IPV6公网通信时,需要创建EIP共享带宽,并将实例的IPv6地址添加至共享带宽即可。比如,将ECS-A的IPv6地址添加至共享带宽中,ECS-A可以通过IPv6地址连通公网。 父主题: 基础网络服务IPv6实施步骤