搭建ipv6网络-凯发k8国际娱乐官网入口
若您已有共享带宽,在购买ecs时可直接配置ipv6访问公网。
前提条件
ipv6功能目前仅在部分区域公测,具体公测区域请参见中ipv4/ipv6功能的“发布区域”。
约束与限制
- ipv6双栈,当前暂不收费,后续定价会根据运营商收费策略的变化进行调整。
- 云耀云服务器 hecs不支持ipv6网络。
- 弹性云服务器ecs部分规格支持ipv6网络,只有选择支持ipv6的ecs,才可以使用ipv4/ipv6双栈网络,请务必选择支持的区域和规格。
您可以通过以下两种方法查看ecs哪些规格支持ipv6:
- 通过ecs控制台查看:单击“购买弹性云服务器”,进入购买页面查看ecs规格列表。
当ecs规格列表中包含“ipv6”参数,且取值为“是”时,表示该规格的ecs支持ipv6。
- 通过ecs文档查看:打开《ecs产品介绍》中的页面,在对应的ecs规格类型中,单击各规格详细介绍的链接,可以在具体规格类型实例中的表格“实例特点”查看ipv6是否支持。
以通用计算增强型ecs为例,需要通过ecs文档查看通用计算增强型ecs哪些规格支持ipv6,步骤如下:
- 通过ecs控制台查看:单击“购买弹性云服务器”,进入购买页面查看ecs规格列表。
ipv4/ipv6双栈网络的应用场景及资源规划
应用场景 |
场景示例 |
子网 |
ecs |
---|---|---|---|
ipv6内网通信 |
您在ecs上部署应用,需要与其他系统(比如数据库)之间使用ipv6进行内网互访 |
|
|
ipv6公网通信 |
您在ecs上部署应用并面向公网客户端提供服务,支持客户端通过ipv6地址访问 |
|
|
您在ecs上部署应用并面向公网客户端提供服务,既要支持客户端通过ipv6地址访问,还要对这些访问来源进行数据分析 |
步骤1:创建虚拟私有云和子网
在创建vpc之前,您需要根据具体的业务需求规划vpc的数量、子网的数量和ip网段划分等。详情请参见“”。
请按如下操作,创建一个vpc“vpc-ipv6”和一个ipv6默认子网“subnet-ipv6”。
- 登录管理控制台。
- 在管理控制台左上角单击,选择区域和项目。
- 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。
进入虚拟私有云列表页面。
- 单击“创建虚拟私有云”。
- 根据界面提示配置虚拟私有云和子网参数。
子网配置时,请务必勾选“开启ipv6”,将自动为子网分配ipv6网段。该功能一旦开启,将不能关闭。暂不支持自定义设置ipv6网段。
表2 虚拟私有云参数说明 参数
说明
取值样例
区域
不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。
华北-北京四
名称
vpc名称。
名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。
vpc-test
网段/ipv4网段
vpc的地址范围,vpc内的子网地址必须在vpc的地址范围内。
目前支持网段范围:
- 10.0.0.0/8~24
- 172.16.0.0/12~24
- 192.168.0.0/16~24
未开启ipv4/ipv6双栈的区域显示参数“网段”,开启ipv4/ipv6双栈的区域显示参数“ipv4网段”。
192.168.0.0/16
企业项目
创建vpc时,可以将vpc加入已启用的企业项目。
企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。
关于创建和管理企业项目的详情,请参见。
default
高级配置
单击下拉箭头,可配置vpc的高级参数,包括标签等。
默认配置
标签
虚拟私有云的标识,包括键和值。可以为虚拟私有云创建10个标签。
- 键:vpc_key1
- 值:vpc-01
描述
vpc的描述信息,非必填项。
描述信息内容不能超过255个字符,且不能包含“<”和“>”。
-
表3 子网参数说明 参数
说明
取值样例
可用区
可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一vpc网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。详细信息请参见。
可用区设置规则说明如下:- 同一个vpc内的子网可用区不用保持一致。比如子网a位于可用区1,子网b位于可用区3。
- 使用子网的云资源,其可用区和子网的可用区不用保持一致。比如位于可用区1的云服务器,可以使用可用区3的子网。
- 通用可用区:使用未发放至边缘小站的业务资源。该场景下和华为云上普通使用云服务方法完全一致。
- 边缘可用区:使用已发放至边缘小站的业务资源。用户业务数据运行在用户数据中心边缘小站内(即本地)。边缘小站详细信息请参见。
可用区1
名称
子网的名称。
名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。
subnet-01
子网网段
子网的地址范围,需要在vpc的地址范围内。
未开启ipv4/ipv6双栈的区域显示此参数。
192.168.0.0/24
子网ipv4网段
子网的地址范围,需要在vpc的地址范围内。
开启ipv4/ipv6双栈的区域显示此参数。
192.168.0.0/24
子网ipv6网段
选择是否勾选开启ipv6。
开启ipv6功能后,将自动为子网分配ipv6网段,暂不支持自定义设置ipv6网段。该功能一旦开启,将不能关闭。
开启ipv4/ipv6双栈的区域显示此参数。
-
关联路由表
子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。
默认
高级配置
单击下拉箭头,可配置子网的高级参数,包括网关、dns服务器地址等。
默认配置
网关
子网的网关。
通向其他子网的ip地址,用于实现与其他子网的通信。
192.168.0.1
dns服务器地址
此处默认填写华为云的dns服务器地址,可实现云服务器在vpc内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网dns访问云上服务。
若您由于业务原因需要指定其他dns服务器地址,您可以修改默认的dns服务器地址。如果您删除默认的dns服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。
您也可以通过“dns服务器地址”右侧的“重置”将dns服务器地址恢复为默认值。
dns服务器地址最多支持2个ip,请以英文逗号隔开。
100.125.x.x
域名
此处填写dns域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。
访问某个域名时,只需要输入域名前缀,子网内的云服务器会自动匹配设置的域名后缀。
域名设置完成后,子网内新创建的云服务器会自动同步该配置。
子网内的存量云服务器,需要更新dhcp配置使域名生效,您可以重启云服器、重启dhcp client服务或者重启网络服务。
说明:对于不同操作系统云服务器,更新dhcp配置的命令不同,以下命令供您参考。- 重启dhcp client服务:service dhcpd restart
- 重启网络服务:service network restart
test.com
dhcp租约时间
dhcp租约时间是指dhcp服务器自动分配给客户端的ip地址的使用期限。超过租约时间,ip地址将被收回,需要重新分配。- 无限租约:设置dhcp不过期。
dhcp租约时间修改后,会在一段时间后自动生效(与您的dhcp租约时长有关),如果需要立即生效,请重启ecs或者在实例中主动触发dhcp更新。更多信息请参见
365天
ntp服务器地址
ntp时间服务器ip地址,非必填项。
您可以根据业需要,设置子网需要新增的ntp服务器ip地址,该地址不会影响默认ntp服务器地址。
如果此处为空,表示不新增ntp服务器ip地址。
最多允许输入4个格式正确且不重复的ip地址,多个ip地址请用半角逗号隔开。新增或修改原有子网的ntp服务器地址后,需要子网内的ecs重新获取一次dhcp租约,或者重启ecs,才能生效。清空ntp服务器地址时,需要子网内的ecs重新获取一次dhcp租约,重启ecs无法生效。
192.168.2.1
标签
子网的标识,包括键和值。最多可以为子网创建10个标签。
- 键:subnet_key1
- 值:subnet-01
描述
子网的描述信息,非必填项。
描述信息内容不能超过255个字符,且不能包含“<”和“>”。
-
表4 虚拟私有云标签命名规则 参数
规则
样例
键
- 不能为空。
- 对于同一虚拟私有云键值唯一。
- 长度不超过36个字符。
- 由英文字母、数字、下划线、中划线、中文字符组成。
vpc_key1
值
- 长度不超过43个字符。
- 由英文字母、数字、下划线、点、中划线、中文字符组成。
vpc-01
表5 子网标签命名规则 参数
规则
样例
键
- 不能为空。
- 对于同一子网键值唯一。
- 长度不超过36个字符。
- 由英文字母、数字、下划线、中划线、中文字符组成。
subnet_key1
值
- 长度不超过43个字符。
- 由英文字母、数字、下划线、点、中划线、中文字符组成。
subnet-01
- 单击“立即创建”。
步骤2:购买ecs
在管理控制台,选择“计算 > 弹性云服务器”,购买一个ecs实例。详情请参见。
网络配置请按如下设置:
- 网络:
- 虚拟私有云:选择已创建的“vpc-ipv6”。
- 子网:选择已创建的“subnet-ipv6”。
- 务必选择“自动分配ipv6地址”。
当前仅支持在创建的时候为云服务器分配ipv6地址,因此请您务必勾选“自动分配ipv6地址”,否则将无法使用ipv4/ipv6双栈网络。
- 共享带宽
- 当选择“暂不配置”,则仅支持vpc内的ipv6相互通信。若要开启公网访问功能,后续需要进行(可选)步骤3:购买和加入共享带宽。
- 当此时新建共享带宽或选择已有共享带宽,则配置完成后ipv6 地址直接开启公网访问功能。
- 安全组:选择默认安全组“sys-default”。默认安全组的规则是在出方向上的ipv4/ipv6数据报文全部放行,入方向访问受限,安全组内的弹性云服务器无需添加规则即可互相访问。您也可以创建新的安全组并配置规则。详情请参见“”、“”。
- 弹性公网ip:选择“暂不购买”。
购买完成后,您可以在ecs详情页查看自动分配的ipv6地址,也可以登录到ecs,通过ifconfig查看分配的ipv6地址。
动态获取ipv6地址(可选)
如果自动分配ipv6地址失败,或者您选的其他镜像不支持自动分配ipv6地址,请参考“”手动获取ipv6地址。
如果云服务器使用的是公共镜像,则支持情况如下:
linux公共镜像开启动态获取ipv6功能时,需要先判断是否支持ipv6协议栈,再判断是否已开启动态获取ipv6。目前,所有linux公共镜像均已支持ipv6协议栈,并且ubuntu 16操作系统已默认开启动态获取ipv6。即ubuntu 16操作系统无需配置,其他linux公共镜像需要执行开启动态获取ipv6的操作。
(可选)步骤3:购买和加入共享带宽
默认ipv6地址只具备私网通信能力,如果您需要通过该ipv6地址访问internet或被internet上的ipv6客户端访问,您需要购买和绑定共享带宽。
如您已有共享带宽,可以不用重新购买,直接将ipv6地址加入共享带宽即可。
购买共享带宽
- 登录管理控制台。
- 在管理控制台左上角单击,选择区域和项目。
- 在页面左上角单击图标,打开服务列表,选择“网络 > 弹性公网ip”
- 在左侧导航栏,选择“弹性公网ip和带宽 > 共享带宽”。
- 在页面右上角,单击“购买共享带宽”,按照提示配置参数。
表6 参数说明 参数
说明
取值样例
计费模式
购买共享带宽时使用的计费模式,分为以下两种:
- 包年/包月:在使用前一次性支付一定期限(如1个月、1年等)的费用,后续使用期限内不再针对此共享带宽资源扣费。
- 按需计费:按照共享带宽的使用时长进行计费。
包年/包月
区域
不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。
华东-上海一
线路
共享带宽的线路类型。共享带宽支持添加线路类型与带宽线路类型相匹配的eip,具体匹配关系如下:
- 普通带宽:支持加入线路类型为全动态bgp、静态bgp类型的eip。
- 优选bgp:支持加入线路类型为优选bgp类型的eip。
说明:在“中国-香港”区域,普通带宽线路类型的共享带宽仅支持加入线路类型为全动态bgp类型的eip。
普通带宽
计费方式
共享带宽的计费方式。
支持按带宽计费、按增强型95计费。
说明:- 按需计费模式下,才能选择按增强型95计费。
- 用户等级大于等于v4才可以选购增强型95计费。增强型95计费将按照多次去峰值后的实际使用带宽付费,按月结算。您可以设置保底带宽(带宽大小*保底百分比),如果实际的月峰值带宽小于等于保底带宽,将按照保底带宽计费,否则,将按照实际的月峰值带宽计费。
- 若选择增强型95计费,共享带宽300mbit/s起售。
关于增强型95计费的更多信息请参见
按带宽计费
带宽大小
共享带宽的大小,单位mbit/s,5m起售,最大支持2000mbit/s。
10
企业项目
申请共享带宽时,可以将共享带宽加入已启用的企业项目。
企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。
关于创建和管理企业项目的详情,请参见。
default
带宽名称
共享带宽的名称。
bandwidth-001
购买时长
包年包月场景需要选择,购买共享带宽的时长。
2个月
- 单击“立即购买”。
加入共享带宽
- 在共享带宽列表页,单击操作列的“添加公网ip”。
图5 加入共享带宽入口
- 将ipv6地址加入共享带宽。
图6 添加ipv6双栈网卡到共享带宽
- 单击“确定”。
结果验证
登录到ecs实例,ping一个公网上的ipv6服务,验证连通性。例如:ping6 huawei.com,执行结果样例如图7所示。
您可以使用ssh方式、或rdp文件通过eip地址登录该ecs,具体请参见。
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨