華為云計算 云知識 虛擬私有云VPC搭建IPv6網(wǎng)絡(luò)教程
虛擬私有云VPC搭建IPv6網(wǎng)絡(luò)教程
VPC

本教程將指引您搭建一個IPv6網(wǎng)段的VPC,并在VPC中創(chuàng)建一個帶有IPv6地址的ECS,使ECS可以訪問Internet上的IPv6服務(wù)。配置流程如圖1所示。

圖1 搭建IPv6網(wǎng)絡(luò)
搭建IPv6網(wǎng)絡(luò)

說明: 

若您已有共享帶寬,在購買ECS時可直接配置IPv6訪問公網(wǎng)。

前提條件

IPv6功能目前僅在“華北-北京四、華東-上海一”區(qū)域公測,請申請公測權(quán)限后,才可以體驗。

步驟1:創(chuàng)建 虛擬私有云 和子網(wǎng)

在創(chuàng)建VPC之前,您需要根據(jù)具體的業(yè)務(wù)需求規(guī)劃VPC的數(shù)量、子網(wǎng)的數(shù)量和IP網(wǎng)段劃分等。

請按如下操作,創(chuàng)建一個VPC“vpc-ipv6”和一個IPv6默認(rèn)子網(wǎng)“subnet-ipv6”。

  1. 登錄管理控制臺。

  2. 在管理控制臺左上角單擊位置圖標(biāo),選擇區(qū)域和項目。

  3. 選擇“網(wǎng)絡(luò) > 虛擬 私有云 ”。

  4. 單擊“創(chuàng)建虛擬私有云”。

  5. 根據(jù)界面提示配置虛擬私有云和子網(wǎng)參數(shù)。

    子網(wǎng)配置時,請務(wù)必勾選“開啟IPv6”,將自動為子網(wǎng)分配IPv6網(wǎng)段。該功能一旦開啟,將不能關(guān)閉。暫不支持自定義設(shè)置IPv6網(wǎng)段。


    表1 虛擬私有云參數(shù)說明

    參數(shù)

    說明

    取值樣例

    區(qū)域

    不同區(qū)域的資源之間內(nèi)網(wǎng)不互通。請選擇靠近您客戶的區(qū)域,可以降低網(wǎng)絡(luò)時延、提高訪問速度。

    華北-北京四

    名稱

    VPC名稱。

    vpc-ipv6

    IPv4網(wǎng)段

    VPC的地址范圍,VPC內(nèi)的子網(wǎng)地址必須在VPC的地址范圍內(nèi)。

    目前支持網(wǎng)段范圍:

    10.0.0.0/8~24

    172.16.0.0/12~24

    192.168.0.0/16~24

    192.168.0.0/16

    企業(yè)項目

    創(chuàng)建VPC時,可以將VPC加入已啟用的企業(yè)項目。

    企業(yè)項目管理提供了一種按企業(yè)項目管理云資源的方式,幫助您實現(xiàn)以企業(yè)項目為基本單元的資源及人員的統(tǒng)一管理,默認(rèn)項目為default。

    關(guān)于創(chuàng)建和管理企業(yè)項目的詳情,請參見《企業(yè)管理用戶指南》

    default

    標(biāo)簽

    虛擬私有云的標(biāo)示,包括鍵和值??梢詾樘摂M私有云創(chuàng)建10個標(biāo)簽。

    標(biāo)簽的命名規(guī)則請參見表3



    表2 子網(wǎng)參數(shù)說明

    參數(shù)

    說明

    取值樣例

    可用區(qū)

    可用區(qū)是指在同一地域內(nèi),電力和網(wǎng)絡(luò)互相獨立的物理區(qū)域。在同一VPC網(wǎng)絡(luò)內(nèi)可用區(qū)與可用區(qū)之間內(nèi)網(wǎng)互通,可用區(qū)之間能做到物理隔離。

    可用區(qū)2

    名稱

    子網(wǎng)的名稱。

    subnet-ipv6

    子網(wǎng)IPv4網(wǎng)段

    子網(wǎng)的IPv4地址范圍,需要在VPC的地址范圍內(nèi)。

    192.168.0.0/24

    子網(wǎng)IPv6網(wǎng)段

    勾選“開啟IPv6”,將自動為子網(wǎng)分配IPv6網(wǎng)段。該功能一旦開啟,將不能關(guān)閉。暫不支持自定義設(shè)置IPv6網(wǎng)段。

    -

    高級配置

    分為“默認(rèn)配置”和“自定義配置”。單擊“自定義配置”,配置子網(wǎng)的高級參數(shù)。

    默認(rèn)配置

    網(wǎng)關(guān)

    子網(wǎng)的網(wǎng)關(guān)。

    通向其他子網(wǎng)的IP地址,用于實現(xiàn)與其他子網(wǎng)的通信。

    192.168.0.1

    DNS服務(wù)器地址

    默認(rèn)配置了2個DNS服務(wù)器地址,您可以根據(jù)需要修改。多個IP地址以英文逗號隔開。

    100.125.x.x

    標(biāo)簽

    子網(wǎng)的標(biāo)示,包括鍵和值??梢詾樽泳W(wǎng)創(chuàng)建10個標(biāo)簽。

    標(biāo)簽的命名規(guī)則請參見表4。



    表3 虛擬私有云標(biāo)簽命名規(guī)則

    參數(shù)

    規(guī)則

    樣例


    vpc_key1


    vpc-01


    表4 子網(wǎng)標(biāo)簽命名規(guī)則

    參數(shù)

    規(guī)則

    樣例


    subnet_key1


    subnet-01

    • 長度不超過43個字符。

    • 由英文字母、數(shù)字、下劃線、點、中劃線、中文字符組成。

    • 不能為空。

    • 對于同一子網(wǎng)鍵值唯一。

    • 長度不超過36個字符。

    • 由英文字母、數(shù)字、下劃線、中劃線、中文字符組成。

    • 長度不超過43個字符。

    • 由英文字母、數(shù)字、下劃線、點、中劃線、中文字符組成。

    • 不能為空。

    • 對于同一虛擬私有云鍵值唯一。

    • 長度不超過36個字符。

    • 由英文字母、數(shù)字、下劃線、中劃線、中文字符組成。

    • 鍵:subnet_key1

    • 值:subnet-01

    • 鍵:vpc_key1

    • 值:vpc-01

  6. 單擊“立即創(chuàng)建”。

步驟2:購買ECS

使用限制

公測期間,只有選擇“華北-北京四”區(qū)域,“可用區(qū)2”,“sn3”類型的ECS才能體驗IPv6雙棧,Windows 鏡像 和Ubuntu 16.04鏡像可以自動獲取IPv6地址,其他鏡像只能手動獲取IPv6地址,請務(wù)必選擇支持的區(qū)域和規(guī)格。

購買ECS

在管理控制臺,選擇“計算 > 彈性 云服務(wù)器 ”,購買一個ECS實例。

網(wǎng)絡(luò)配置請按如下設(shè)置:

圖2 網(wǎng)絡(luò)配置
網(wǎng)絡(luò)配置

  • 網(wǎng)絡(luò):

    • 當(dāng)選擇“暫不配置”,則僅支持VPC內(nèi)的IPv6相互通信。若要開啟公網(wǎng)訪問功能,后續(xù)需要進(jìn)行(可選)步驟3:購買和加入共享帶寬

    • 當(dāng)此時新建共享帶寬或選擇已有共享帶寬,則配置完成后IPv6 地址直接開啟公網(wǎng)訪問功能。

    • 虛擬私有云:選擇已創(chuàng)建的“vpc-ipv6”。

    • 子網(wǎng):選擇已創(chuàng)建的“subnet-ipv6”。

    • 務(wù)必選擇“自動分配IPv6地址”。

    • 共享帶寬

  • 安全組:選擇默認(rèn)安全組“Sys-default”。默認(rèn)安全組的規(guī)則是在出方向上的IPv4/IPv6數(shù)據(jù)報文全部放行,入方向訪問受限,安全組內(nèi)的彈性云服務(wù)器無需添加規(guī)則即可互相訪問。您也可以創(chuàng)建新的安全組并配置規(guī)則。

  • 彈性公網(wǎng)IP :選擇“暫不購買”。

購買完成后,您可以在ECS詳情頁查看自動分配的IPv6地址。

動態(tài)獲取IPv6地址(可選)

如果自動分配IPv6地址失敗,或者您選的其他鏡像不支持自動分配IPv6地址,請參考“動態(tài)獲取IPv6地址”手動獲取IPv6地址。

(可選)步驟3:購買和加入共享帶寬

默認(rèn)IPv6地址只具備私網(wǎng)通信能力,如果您需要通過該IPv6地址訪問Internet或被Internet上的IPv6客戶端訪問,您需要購買和綁定共享帶寬。

如您已有共享帶寬,可以不用重新購買,直接將IPv6地址加入共享帶寬即可。

購買共享帶寬

  1. 登錄管理控制臺。

  2. 在管理控制臺左上角單擊位置圖標(biāo),選擇區(qū)域和項目。

  3. 在系統(tǒng)首頁,選擇“網(wǎng)絡(luò) > 虛擬私有云”。

  4. 在左側(cè)導(dǎo)航欄,選擇“彈性 公網(wǎng)IP 和帶寬 > 共享帶寬”。

  5. 在頁面右上角,單擊“購買共享帶寬”,按照提示配置參數(shù)。

    表5 參數(shù)說明

    參數(shù)

    說明

    取值樣例

    計費模式

    購買共享帶寬時使用的計費模式,分為以下兩種:

    包年/包月

    區(qū)域

    不同區(qū)域的資源之間內(nèi)網(wǎng)不互通。請選擇靠近您客戶的區(qū)域,可以降低網(wǎng)絡(luò)時延、提高訪問速度。

    華北-北京四

    帶寬名稱

    共享帶寬的名稱。

    Bandwidth-001

    計費方式

    共享帶寬的計費方式。支持按帶寬計費、按增強(qiáng)型95計費。

    說明:

    按帶寬計費

    帶寬大小

    共享帶寬的大小,單位Mbit/s,5M起售。

    10

    企業(yè)項目

    申請共享帶寬時,可以將共享帶寬加入已啟用的企業(yè)項目。

    企業(yè)項目管理提供了一種按企業(yè)項目管理云資源的方式,幫助您實現(xiàn)以企業(yè)項目為基本單元的資源及人員的統(tǒng)一管理,默認(rèn)項目為default。

    關(guān)于創(chuàng)建和管理企業(yè)項目的詳情,請參見《企業(yè)管理用戶指南》。

    default

    購買時長

    包年包月場景需要選擇,購買共享帶寬的時長。

    2個月

    • 按需計費模式下,才能選擇按增強(qiáng)型95計費。

    • 用戶等級大于等于V4才可以選購增強(qiáng)型95計費。增強(qiáng)型95計費將按照多次去峰值后的實際使用帶寬付費,按月結(jié)算。您可以設(shè)置保底帶寬(帶寬大小*保底百分比),如果月峰值帶寬小于等于保底帶寬,將按照保底帶寬計費,否則,將按照實際的月峰值帶寬計費。

    • 包年/包月:在使用前一次性支付一定期限(如1個月、1年等)的費用,后續(xù)使用期限內(nèi)不再針對此共享帶寬資源扣費。

    • 按需計費:按照共享帶寬的使用時長進(jìn)行計費。

  6. 單擊“立即購買”。

加入共享帶寬

  1. 在共享帶寬列表頁,單擊操作列的“添加公網(wǎng)IP”。

    圖3 加入共享帶寬入口
    加入共享帶寬入口

  2. 將IPv6地址加入共享帶寬。

    圖4 添加IPv6雙棧網(wǎng)卡
    添加IPv6雙棧網(wǎng)卡

  3. 單擊“確定”。

結(jié)果驗證

登錄到ECS實例,ping一個公網(wǎng)上的IPv6服務(wù),驗證連通性。例如:ping6 ipv6.baidu.com,執(zhí)行結(jié)果如圖5所示。

圖5 結(jié)果驗證
登錄到ECS實例,ping一個公網(wǎng)上的IPv6服務(wù),驗證連通性