站长之家首页 > 传媒 > 公有云最新资讯 > 正文

CC-Tech|IPv6:如何在公有云上部署

2018-11-27 14:10 · 稿源:站长之家用户投稿

上一篇我们讨论的IPv6 相对于IPv4 的诸多变化和相应的基础知识。这一篇,我们要讨论的是如何根据这些变化,具体落实到在公有云上部署一套自己的IPv6 系统,以验证或者直接在IPv6 的网络世界中提供自己的业务服务。

我们在海外测试IPv6 的过程中,在AWS上和Azure云都做了详尽的技术对比和测试,其中的经验藉此分享给大家。

在公有云上IPv6 配置部署的方式

在公有云上部署IPv6 应用原理上和使用配置部署IPv4 的应用和服务是一样的。然而,由于公有云底层架构的不同,具体的配置架构和方法则差距很大。总体来说,有 2 种方式:

  1. 直接绑定在VPC的虚机上,和IPv4 并存使用
  2. 需要绑定在VPC的特定网络设备上(如Net Gateway或者Load Balancer)

下面我们就以AWS和Azure分别说明两种VPC配置IPv6 的方法。

01

AWS 配置IPv6 的方式

AWS的VPC配置IPv6 相当的简单直接。从 2016 年起,AWS的EC2 就已经支持IPv6 了。

01 为AWS VPC添加IPv6 的绑定

首先,通过https://console.aws.amazon.com/vpc/ 通过AWS console访问VPC的配置。

对于没有VPC,需要先创建VPC。

  1. 通过AWS console中,通过VPC创建向导来创建一个具有 /16 IPv4 CIDR 块的 VPC 并将一个 /56 IPv6 CIDR 块与该 VPC 关联。有关更多信息,请参阅您的 VPC。IPv6 CIDR 块的大小是固定的 (/56),IPv6 地址的范围是从 Amazon 的 IPv6 地址池中自动分配的 (不能手动自选范围)。
  2. 将 Internet 网关连接到 VPC。
  3. 在 VPC 中创建一个具有 /24 IPv4 CIDR 块和 /64 IPv6 CIDR 块的子网。IPv6 CIDR 块的大小是固定的 (/64)。
  4. 创建一个自定义路由表,并将其与您的子网相关联,以便在子网与 Internet 网关之间进行通信。

具体而言,配置IPv6 CIDR就是在第一步的VPC创建向导中实现的:

CC-Tech|IPv6:如何在公有云上部署

随后,选择第一个选项,即 VPC with a Single Public Subnet,然后选择 Select。

在配置页面上,在 VPC name 字段中为您的 VPC 输入一个名称 (例如,my-vpc),并在 Subnet name 字段中为您的子网输入一个名称。

然后,就到了配置IPv4 和IPv6 CIDR的阶段。对于 IPv4 CIDR block,您可以保留默认设置 (10.0.0.0/16) 或指定自己的设置。对于 IPv6 CIDR block,则选择 Amazon-provided IPv6 CIDR block。

对于 Public subnet's IPv4 CIDR,保留默认设置或指定您自己的设置。对于 Public subnet's IPv6 CIDR,选择 Specify a custom IPv6 CIDR。您可以保留 IPv6 子网的默认十六进制对值 (00)。

保留页面上的其余默认配置,然后选择 Create VPC。

02 为已有的VPC添加IPv6 地址

作为已经使用了IPv4 搭建的EC2 instance,为其所在的VPC 添加IPv6 的地址则比上文中提到的从头创建VPC就更加简单了。

首先,仍旧是通过https://console.aws.amazon.com/vpc/ 访问VPC的配置。

随后,选择左侧导航栏里的Your VPCs:

CC-Tech|IPv6:如何在公有云上部署

随后,在右侧下拉框选择Edit CIDRs:

CC-Tech|IPv6:如何在公有云上部署

这时就会看到IPv6 的CIDR还没有配置:

CC-Tech|IPv6:如何在公有云上部署

直接选择“Add IPv6 CIDR”来为VPC添加IPv6。

如何查看EC2 的IPv6 地址

首先访问https://console.aws.amazon.com/ec2/, 进入EC2 的配置界面。

然后,在左侧的导航栏里选中自己的Instance,这时,下方的具体信息栏里就可以看到这个Instance的具体配置信息,比如IPv4 的内网、外网地址等。

随后,点击actions下拉菜单:

CC-Tech|IPv6:如何在公有云上部署

依次选择Networking → Manage IP Addresses:

CC-Tech|IPv6:如何在公有云上部署

02

在Azure中为VPC配置IPv6

通过在AWS中配置IPv6 简直不能再简单了,然而,到了Azure,你还想鼠标点点点就配置了,那么你就错了。因为,这里只能通过Azure里portal中输入命令,或者运行脚本才能配置。

不过,这里有个好消息,就是使用Windows平台的用户,可以通过按照Azure for PowerShell的插件来在本机运行Azure命令和脚本,比起来直接访问Azure Portal 要速度快的多(想想国内打开Portal的速度……)。

除此 2 个方法之外,还有一个ARM模板的方法创建。

01 Azure配置的基本方法

我先讨论一下Azure VPC的IPv6 的基本原则:

  • Azure 的VPC中已有VM不支持添加IPv6,只能为了支持IPv6 新创建VM
  • 公网可访问的IPv6 必须绑定在Load Balance上
  • 访问VM的公网IPv6Inbound通过Load Balance上的映射关系实现
  • 而出向的IPv6 是另外一个绑定关系,Egress IPv6
  • 同一个VPC中,VM之间不能使用IPv6 相互通信,IPv6 只用于VM和外部的IPv6 通信

当然,以上原则是我 8 月份验证的,也许Azure配置原则发生变化了,也未可知。

CC-Tech|IPv6:如何在公有云上部署

好在终于找到了一个教程,其完成的结构如上图,即一个Load Balancer对应了 2 个VM,这样他可以在一个VM升级改造过程中,仍旧有另一个VM提供服务。

不需要那么多VM,其实一个就够了,然而他的script显然有不少bug。 分步运行,然后逐条的排错,最后终于能够顺利运行下来了。

具体步骤如下:(如需脚本,请直接在公号后台联系我们)

  1. 建立一个新的Resource Group
  2. 建立vNet的子网
  3. 建立IPv4 和IPv6 的公网地址
  4. Load Balancer的公网一侧的配置
  5. Load Balancer 内网侧的配置
  6. Load Balancer 的入向NAT配置
  7. 建立RDP端口 3389 的探测
  8. 建立 Load Balancer上的负载均衡策略
  9. 创建Load Balancer
  10. 获取vNet信息
  11. 给VM的网卡配置IPv4、IPv6
  12. 配置VM的存储账号(硬盘)
  13. 配置Admin的用户密码
  14. 创建VM

脚本运行过程中,会不断有提示信息,所以,你要做的事就是一杯咖啡,慢慢等待。(当然,有了bug请及时删掉已经创建的内容,这个可以从portal做)。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 大家在看
  • 相关推荐
  • IPv4地址耗尽后IPv6网络部署加速:2020年末将实现三大目标

    3 月 24 日消息,工信部网站发布《关于开展 2020 年IPv6 端到端贯通能力提升专项行动的通知》。工信部指出,在“新基建”提速背景下,发展基于IPv6 的下一代互联网,将为5G、数据中心等新型数字基础设施建设奠定基础,加速驱动各行各业的转型升级,助力我国经济社会高质量发展。

  • 从“通路”走向“通车”,西部数码IPV6转换服务助力政务网站轻松完成改造!

    近日,工业和信息化部发文部署开展 2020 年IPv6端到端贯通能力提升专项行动。提出到 2020 年底,实现IPv6 网络性能与IPv4 趋同,平均丢包率、时延、连接建立成功率等指标与IPv4 相比劣化不超过10%;IPv6 活跃连接数达到 11.5 亿;移动网络IPv6 流量占比达到10%以上。据悉,专项行动包括优化提升IPv6 网络接入能力、加快提升内容分发网络(CDN)IPv6 应用加速能力、大幅提升云服务平台IPv6 业务承载能力、全面扩大数据中心(IDC)IPv6 覆?

  • 美团公有业务关停 将从5月31日起停止服务

    美团云近日发布了一份公告,称因业务调整,美团公有云将于2020年5月31日0:00起,停止对用户的服务与支持,并回收资源。

  • 美团:因业务调整 美团公有将于2020年5月31日起停止服务

    近日,美团云发布公告称,因业务调整,美团公有云将于 2020 年 5 月 31 日0: 00 起,停止对用户的服务与支持,并回收资源。美团云表示,资源回收后将无法找回数据,用户应尽快进行数据的备份或系统迁移。也可以通过工单,提交退款申请。

  • 美团公有业务被弃:5月31日起停止对用户服务

    美团云近日发布公告,因业务调整,美团公有云将于2020年5月31日0:00起停止对用户的服务与支持,并回收资源。

  • 2019年第四季度中国公有服务:阿里市场份额46.4%,排名第一

    3月23日消息,调研机构Canalys近日发布2019年第四季度中国公共云服务市场报告,阿里云继续排名第一,市场份额上涨至46.4%。第二为腾讯云,市场份额18%,百度云排名第三,份额为8.8%。报告显示,2019 年第四季度中国云计算市场规模达 33 亿美元,持续保持高速增长。

  • 全球首个对标白银公有链生态BTR正式上线开启空投!

    全球首个对标白银公有链生态BTR(比特白银),将在UTC: 2020 年 2 月 29 日正式上线。并在BTC链619, 536 区块高度时获取比特币UTXO快照,对全网比特币持币地址进行 1 比 1 空投和赠送SID权限。BTR主链上线后,用户只需把在UTXO快照高度时余额≥0.1BTC的普通或隔离见证地址秘钥导入BTR钱包客户端领取,即可立即获得空投BitSilver。领取没有时间限制,每个地址只能领取一次空投,空投总量为9047050BitSilver。 同时对UTXO≥0.1BTC的

  • 音乐家通过算法生成所有可能的旋律 并将其发布到公有领域

    ​据外媒报道,两位程序员音乐家将存在的所有可能的MIDI旋律写入硬盘,并对其进行了版权保护,然后将其全部公开发布,以试图阻止音乐家受到起诉。程序员、音乐家和版权律师Damien Riehl以及音乐家/程序员Noah Rubin试图制止他们认为扼杀了艺术家的创作自由的版权诉讼。

  • 华为鲲鹏手机

    华为云鲲鹏云手机是基于云鲲鹏裸金属服务器,虚拟出带有原生安卓操作系统,同时具有虚拟手机功能的云服务器。简单来说,华为云鲲鹏云手机=云服务器+Android OS,本质是将手机上的应用转移到云上的虚拟手机来运行。作为一种新型应用,云手机对物理手机起到了非常好的延伸和拓展作用,可以用在如应用智能托管、云手游、众播互娱、移动办公等场景。

  • 签约、招商、授课......你离上生意还差一个TA

    万物皆可“云”。疫情之下,云上生意如春笋般涌现,千行百业无意识掀起的自救行动,汇聚成产业潮流,部分边界也在这个过程被打破,云上与云下的差别似乎不再那么重要。然而云上生意毕竟是匆忙上马,相关技术与客户认知、产业成熟度并不完全匹配,也存在这样那样的问题,作为云上生意的代表媒介,视频会议等一批行业爆发,而随着行业试水程度越来越深,对智能办公平台的要求也越来越高。云上生意无疑会成为未来产业升级的发展方向,

  • 蹦迪、录制、发布,疫情下娱乐行业的“骚操作”

    外出活动受限,可支配的时间剧增,在家闲得要长蘑菇了囧么办?来云蹦迪、云抖腿啊。疫情影响之下,憋在家中的年轻人们纷纷亮出了“骚操作”,娱乐行业各种“云内容”正在呈现井喷之势。

  • 蹦迪

    “云蹦迪”,也就是观众通过各种直播平台,实时在线观看DJ直播打碟、MC带动气氛,线上听歌,线下自己在家中“蹦迪”。这个假期“云蹦迪”首先引起行业注意的玩家是上海TAXX酒吧。在 2 月 8 日元宵节这个时间点上,TAXX酒吧在抖音平台开设了直播。虽然直播内容为DJ在家中打碟的画面,但由于TAXX本身较高的人气和抖音粉丝量,瞬间点燃了这个品类。

  • 清华大学宣布将举办校庆,师生校友线上参与演出、展览等活动

    3月12日,今天清华大学宣布在今年4 月 26 日清华大学 109 周年校庆日将正常上班。校庆日前后举办以线上活动为主的云校庆活动,包括发布校庆致辞、师生校友对母校的云祝福、以学术论坛为主的云论坛、师生校友线上参与的云演出、云赛事、线上参观游览校园的云校园、校史馆和艺术博物馆等组织的云展览等。

  • 华为发布鲲鹏手机 每台价格为99元

    近日,华为云发布了基于华为自研泰山服务器提供的仿真手机服务——鲲鹏云手机。如果你需要大量手机刷数据,又不想添置大量真手机,那么鲲鹏云手机就是最佳选择。

  • 蹦迪之后,婚礼纪潮婚节“备婚”火了

    继云上课、云蹦迪、云聚会、云买菜等宅系生活方式之后,“云备婚”这把火又在这届年轻人中熊熊燃烧。“ 20200202 因谐音‘爱你爱你’,我跟男朋友本打算这天领证。现在别说领证, 6 月份的婚期都可能要推迟,婚纱店都不开门,很多事情没办法确定。”阿花在微信群里吐槽。和阿花一样计划在今年结婚的人,都面临无法备婚、婚期延迟的问题。不过继抖音都能云蹦迪之后,结婚这种人生大事也能“云”。现在“云备婚”成为不少人的新选择?

  • 人民智崩了

    今日下午,全国高校学生可通过人民网人民智云客户端观看“全国大学生同上一堂疫情防控思政大课”。不过直播开始没多久,就有部分网友反映人民智云无法登陆崩了。

  • 婚礼纪潮婚节直播来了! 备婚正流行!

    近日,全国各地陆续恢复婚姻登记工作,受疫情影响的结婚新人也即将进入婚礼准备阶段。在疫情没有完全解除的情况下,云备婚因其安全性、新鲜性、趣味性、便捷性、灵活性,受到了很多新人用户的喜爱,适时满足了全民宅家备婚的强烈需求,因而也不出意料地成为了新人用户备婚的首选。云备婚凭借其给人带来的惊喜感,继云蹦迪,云聚会,云逛街之后,成为当前人们最为关注的新鲜事之一。婚礼纪潮婚节作为"云备婚届的扛把子",更是带头掀

  • 色内讧升级,笑笑助理黑莓选择自己离开德

    斗玩网原创:德云色一哥笑笑可以说是一个传奇的人物,从当初DNF国服第一剑圣到英雄联盟职业选手,都有着不少的经典瞬间。在最近笑笑迎来了自己的32岁生日,但就在这次生日上,德云色内部却闹出了让很多人都意想不到事情,几位德云色主播原本就开玩笑闹到最终不欢而散,甚至黑莓还最终选择离开德云色。

  • 华为WeLink新版本上线,笔记等功能超好用

    华为云WeLink已经更新了新版本(限安卓端和Windows PC端),不少好用的新功能上线。这次华为云WeLink新增了“云笔记”、消息转邮件等功能,还完善了移动端管理,让管理员手机上也能管理企业。话不多说,让我们来一探究竟。一、云空间:新增云笔记和收藏功能,方便保存工作灵感1. 云笔记可以创建“文字笔记”或者“手写笔记”,也可以在编辑时进行两个版本笔记的随时切换,不仅如此,你还可以将你的云笔记分享给同事。多彩标注,尽显?

  • 开推特账号 马的推特账号是什么?

    3月16日,今天阿里巴巴创始人马云开设了自己的推特账号,并且发了第一条推文,“第一批运往美国的口罩和冠状病毒检测试剂盒已从上海起飞。祝我们在美国的朋友们一切顺利。”那么马云的推特账号是多少呢,这里我们来看下具体的账号。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议