使用 DNS64 和 NAT64 配置仅限 IPv6 的子网和实例

本页面介绍了如何创建仅限 IPv6 的子网和实例,然后配置 DNS64 和 NAT64,以便您可以通过仅限 IPv6 的实例访问 IPv4 目标。

如需大致了解 Google Cloud中的 IPv6 到 IPv4 连接,请参阅适用于 6to4 连接的 DNS64 和 NAT64

准备工作

本页面上的说明要求您拥有自定义模式虚拟私有云 (VPC) 网络,以便您可以创建具有 IPv6 地址范围的子网。如需了解详情,请参阅创建具有仅限 IPv6 的子网的自定义模式 VPC 网络

如果您要创建支持具有内部 IPv6 地址的子网的 VPC 网络,则必须在创建网络时配置 ULA 内部 IPv6 范围。如果您有现有网络,可以为网络分配内部 IPv6 范围

创建仅限 IPv6 的子网和实例

本部分介绍如何创建仅限 IPv6 的子网和实例。如果您已经拥有仅限 IPv6 的子网和实例,可以继续配置 DNS64 和 NAT64

创建仅限 IPv6 的子网

您可以创建启用了外部或内部 IPv6 地址的仅限 IPv6 的子网。

如需创建仅限 IPv6 的子网,请执行以下操作。

控制台

  1. 在 Google Cloud 控制台中,前往 VPC 网络页面。

    进入 VPC 网络页面

  2. 如需查看 VPC 网络详情页面,请点击 VPC 网络的名称。

  3. 子网标签页中,点击 添加子网。在显示的面板中:

    1. 提供名称。
    2. 选择区域。
    3. IP 栈类型字段中,选择 IPv6(单栈)
    4. 选择 IPv6 访问权限类型:内部外部

      如果您要将访问权限类型设置为内部,但内部选项不可用,请检查是否为网络分配了内部 IPv6 范围

    5. 点击添加

gcloud

使用 gcloud compute networks subnets create 命令

gcloud compute networks subnets create SUBNET \
    --network=NETWORK \
    --stack-type=IPV6_ONLY \
    --ipv6-access-type=IPv6_ACCESS_TYPE \
    --region=REGION

请替换以下内容:

  • SUBNET:新子网的名称。
  • NETWORK:包含新子网的 VPC 网络的名称。
  • IPv6_ACCESS_TYPE:IPv6 访问权限类型。访问权限类型可以是 EXTERNALINTERNAL
  • REGION:要在其中创建新子网的 Google Cloud 区域。

API

subnetworks.insert 方法发出 POST 请求。

POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/subnetworks
{
  "network": "NETWORK_URL",
  "name": "SUBNET"
  "stackType": IPV6_ONLY,
  "ipv6AccessType": IPv6_ACCESS_TYPE
}

请替换以下内容:

  • PROJECT_ID:包含要修改 VPC 网络的项目的 ID。
  • REGION:在其中添加子网的 Google Cloud 区域的名称。
  • NETWORK_URL:在其中添加子网的 VPC 网络的网址。
  • SUBNET:子网的名称。
  • IPv6_ACCESS_TYPE:IPv6 访问权限类型。 访问权限类型可以是 EXTERNALINTERNAL

创建仅限 IPv6 的实例

控制台

  1. 转到创建实例页面。

    转到“创建实例”

  2. 输入实例的名称。

  3. 选择一个包含配置了 IPv6 范围的子网的区域。

  4. 可选操作:更改此实例的可用区。如果您选择不限,Google 会根据机器类型和可用性为您自动选择可用区。

  5. 展开高级选项部分。

  6. 展开网络,然后执行以下操作:

    1. 网络接口部分中,点击网络接口名称以修改网络接口的设置。

    2. 对于网络子网,选择要使用的网络和子网。

      选择仅限 IPv6 的子网。子网的 IPv6 访问权限类型决定了实例是接收内部 IPv6 地址还是外部 IPv6 地址。

    3. 对于 IP 栈类型,选择 IPv6(单栈)

    4. 对于接口的 IPv6 地址,请根据连接的子网的访问权限类型执行以下操作:

      1. 对于主要内部 IPv6 地址,选择以下选项之一:
        • 临时(自动),可自动分配新的临时内部 IPv6 地址
        • 临时(自定义),可手动指定新的临时内部 IPv6 地址
        • 列表中的预留静态内部 IPv6 地址
        • 预留静态内部 IPv6 地址,可预留并分配新的静态内部 IPv6 地址
      2. 对于外部 IPv6 地址,选择以下选项之一: