使用 DNS64 和 NAT64 配置仅限 IPv6 的子网和实例
本页面介绍了如何创建仅限 IPv6 的子网和实例,然后配置 DNS64 和 NAT64,以便您可以通过仅限 IPv6 的实例访问 IPv4 目标。
如需大致了解 Google Cloud中的 IPv6 到 IPv4 连接,请参阅适用于 6to4 连接的 DNS64 和 NAT64。
准备工作
本页面上的说明要求您拥有自定义模式虚拟私有云 (VPC) 网络,以便您可以创建具有 IPv6 地址范围的子网。如需了解详情,请参阅创建具有仅限 IPv6 的子网的自定义模式 VPC 网络。
如果您要创建支持具有内部 IPv6 地址的子网的 VPC 网络,则必须在创建网络时配置 ULA 内部 IPv6 范围。如果您有现有网络,可以为网络分配内部 IPv6 范围。
创建仅限 IPv6 的子网和实例
本部分介绍如何创建仅限 IPv6 的子网和实例。如果您已经拥有仅限 IPv6 的子网和实例,可以继续配置 DNS64 和 NAT64。
创建仅限 IPv6 的子网
您可以创建启用了外部或内部 IPv6 地址的仅限 IPv6 的子网。
如需创建仅限 IPv6 的子网,请执行以下操作。
控制台
在 Google Cloud 控制台中,前往 VPC 网络页面。
如需查看 VPC 网络详情页面,请点击 VPC 网络的名称。
在子网标签页中,点击 添加子网。在显示的面板中:
- 提供名称。
- 选择区域。
- 在 IP 栈类型字段中,选择 IPv6(单栈)。
选择 IPv6 访问权限类型:内部或外部。
如果您要将访问权限类型设置为内部,但内部选项不可用,请检查是否为网络分配了内部 IPv6 范围。
点击添加。
gcloud
使用 gcloud compute networks subnets create 命令。
gcloud compute networks subnets create SUBNET \
--network=NETWORK \
--stack-type=IPV6_ONLY \
--ipv6-access-type=IPv6_ACCESS_TYPE \
--region=REGION
请替换以下内容:
SUBNET:新子网的名称。NETWORK:包含新子网的 VPC 网络的名称。IPv6_ACCESS_TYPE:IPv6 访问权限类型。访问权限类型可以是EXTERNAL或INTERNAL。REGION:要在其中创建新子网的 Google Cloud 区域。
API
向 subnetworks.insert 方法发出 POST 请求。
POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/subnetworks
{
"network": "NETWORK_URL",
"name": "SUBNET"
"stackType": IPV6_ONLY,
"ipv6AccessType": IPv6_ACCESS_TYPE
}
请替换以下内容:
PROJECT_ID:包含要修改 VPC 网络的项目的 ID。REGION:在其中添加子网的 Google Cloud 区域的名称。NETWORK_URL:在其中添加子网的 VPC 网络的网址。SUBNET:子网的名称。IPv6_ACCESS_TYPE:IPv6 访问权限类型。 访问权限类型可以是EXTERNAL或INTERNAL。
创建仅限 IPv6 的实例
控制台
转到创建实例页面。
输入实例的名称。
选择一个包含配置了 IPv6 范围的子网的区域。
可选操作:更改此实例的可用区。如果您选择不限,Google 会根据机器类型和可用性为您自动选择可用区。
展开高级选项部分。
展开网络,然后执行以下操作:
在网络接口部分中,点击网络接口名称以修改网络接口的设置。
对于网络和子网,选择要使用的网络和子网。
选择仅限 IPv6 的子网。子网的 IPv6 访问权限类型决定了实例是接收内部 IPv6 地址还是外部 IPv6 地址。
对于 IP 栈类型,选择 IPv6(单栈)。
对于接口的 IPv6 地址,请根据连接的子网的访问权限类型执行以下操作:
- 对于主要内部 IPv6 地址,选择以下选项之一:
- 临时(自动),可自动分配新的临时内部 IPv6 地址
- 临时(自定义),可手动指定新的临时内部 IPv6 地址
- 列表中的预留静态内部 IPv6 地址
- 预留静态内部 IPv6 地址,可预留并分配新的静态内部 IPv6 地址
- 对于外部 IPv6 地址,选择以下选项之一:
- 对于主要内部 IPv6 地址,选择以下选项之一: