如何借助阿里云产品实现IPv6?

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: IPv6蓬勃发展,越来越多的系统需要满足IPv6,在主流依然是IPv4情况下,如何基于IPv4实现IPv6?

IPv6产生背景

1、IPv4地址数量不足 IPv4地址采用32比特标识,理论上能够提供的地址数量是43亿(由于地址分配的原因,实际可使用的数量不到43亿)。另外,IPv4地址的分配也很不均衡:美国占全球地址空间的一半左右,而欧洲则相对匮乏;亚太地区则更加匮乏。与此同时,移动IP和宽带技术的发展需要更多的IP地址。目前IPv4地址已经消耗殆尽。

2、互联网骨干路由器的路由表条目过多 由于IPv4发展初期缺乏合理规划,造成许多IPv4地址分配不连续问题,不能有效聚合路由,导致当今互联网骨干设备BGP路由表非常庞大,已经达到数十万条的规模,影响数据包的转发效率。

IPv6优势

1、地址空间巨大:采用128位,128位的地址结构使IPv6理论可以拥有2的128个地址。 2、报文格式简化:IPv6和IPv4相比,去除了IHL、Identifier、Flag、Fragment Offset、Header Checksum、Option、Paddiing域,只增加了流标签域,因此IPv6报文头的处理较IPv4更为简化,提高了处理效率。新增扩展头的概念。

3、支持即插即用:设备连接到网络中,可以通过地址自动配置方式使主机自动发现网络并获取IPv6地址,大大提高了内部网络的可管理性。

4、支持层次化网络结构:巨大的地址空间使得IPv6可以方便的进行层次化网络部署。层次化的网络结构可以方便的进行路由聚合,提高了路由转发效率。

5、更好的安全保障:IPv6中,网络层支持IPSec的认证和加密,支持端到端的安全。

6、对QoS(Quality of Service)的支持:IPv6新增了流标记域,提供QoS保证。


在主流依然是IPv4情况下,如何基于IPv4实现IPv6?

阿里云IPv6解决方案

  • 使用阿里云负载均衡CLB实现IPv6。
  • 使用阿里云IPv6网关实现IPv6。
  • 使用阿里云WEB应用防火墙实现IPv6。
  • 使用阿里云全球加速GA实现IPv6.。
  • 使用阿里云IPv6 DDOS实现IPv6。

准备环境

产品\地域

上海(华东2)

专有网络VPC

ztf_test

交换机

ztf_test

可用区

可用区B

安全组

ztf_test

云服务器ECS

ztf_test

ECS公网IPv4地址

106.15.187.227

负载均衡CLB

ztf_test

负载均衡IPv6地址

2408:4002:1f10::3b9

IPv6网关IPv6地址

2408:4002:10f9:1500:e46f:a165:4515:8962

Web应用防火墙 IPv6地址

2048:4000:300::117

全球加速GA  IPv6地址

2048:4006:1f10::d0

DDOS高防IP  IPv6地址

2405:e000:1003::e6cc:8470

创建专有网络VPC

创建上海地域专有网络VPC,名称:ztf_test,并创建可用区B交换机,名称:ztf_test。

1.png

2.png

创建关联VPC安全组,名称:ztf_test。

3.png

创建云服务器ECS

创建云服务器ECS,地域:上海,名称:ztf_test,可用区:可用区B。

4.png

5.png

6.png

7.png

在ECS中,编写IPv6测试HTML网页文件。

8.png

安装IIS服务。

9.png

10.png

添加网站。

11.png

测试IPv4网站是否可以访问。

12.png

IPv6负载均衡实现IPv6

创建上海地域IPv6负载均衡,本文测试规格:标准型I,名称:ztf_test。

13.png14.png15.png

创建后端虚拟服务器组并添加已创建的ECS,监听80端口。

16.png

测试IPv6访问。

17.png

到此,成功利用IPv6负载均衡实现IPv4转换,在该模式下,IPv4通过负载实现,IPv4通过ECS自带IPv4地址实现。下文将通过IPv6网关实现IPv6/IPv4双栈服务器。

IPv6网关模式实现IPv6

在专有网络VPC开启IPv6,开启的同时会创建IPv6网关。

18.png

跟随创建的IPv6网关,下一步需要在管理中开通IPv6公网带宽。

19.png

开通IPv6公网带宽

20.png

开通后,将自动分配关联ECS实例IPv6地址,如没有自动分配可以参考如下文档进行手动操作:配置IPv6地址(windows)配置IPv6地址(Linux)

测试IPv6访问。

21.png

到此,使用IPv6网关模式实现IPv6已经完成,在该模式下,需要创建IPv6网关产品,该产品为后付费模式,即会产生按量计费账单,需要事先保证余额充足,预付费模式建议使用IPv6负载均衡/Web应用防火墙/DDOS高防IP/全球加速GA。下文将Web应用防火墙实现IPv6。

Web应用防火墙实现IPv6

开通Web应用防火墙并配置源站信息。

PS:需开通Web应用防火墙企业版及以上才支持IPv6功能。

本文使用域名:luminjie.com。

22.png

源站信息配置完成后,在控制台开启IPv6。

23.png24.png25.png

开启之后,本地运行win+R,执行CMD进入命令行界面,

执行:nslookup -qt=aaaa luminjie.com  查看IPv6是否生效。

26.png

测试出来具备IPv6地址,到此利用WAF实现IPv6完成,在改模式下,既可以实现安全防护,又可以实现IPv6,对有安全性要求较高的业务建议用此模式。下文将通过全球加速GA实现IPv6。

全球加速GA实现IPv6

购买全球加速GA实例,并购买基础带宽。本文实例为:小型I,带宽为:2M。

27.png

创建节点并添加终端节点服务器。

28.png29.png

配置监听添加终端节点组。

30.png添加加速区域,本文以成都为例。

31.png

加速区域添加完成后,将生成IPv6地址,去域名控制台配置解析即可。

32.png

本地运行win+R,执行CMD进入命令行界面,

执行:nslookup -qt=aaaa luminjie.com  查看IPv6是否生效。

33.png

浏览器测试访问效果。

34.png

利用全球加速GA成功实现IPv6,在该模式下,可实现加速跟IPv6双功能。下文将通过高防IP实现IPv6。

DDOS高防IP实现IPv6

创建IPv6  DDOS,创建完成后,控制台将分配IPv6地址。

35.png

做域名接入,本文还是以:luminjie.com域名为例。

36.png37.png

域名接入完成后,控制台生成cname地址,去域名控制台配置解析即可。

38.png

本地运行win+R,执行CMD进入命令行界面,

执行:nslookup -qt=aaaa luminjie.com  查看IPv6是否生效。

39.png

成功利用DDOS高防实现IPv6,在此模式下,可实现IPv6层面的DDOS防御,如客户同时配置了IPV4解析,那么IPv4不具备DDOS防御。


以上通过IPv6负载均衡/IPv6网关/Web应用防火墙/全球加速GA/DDOS高防IP实现了IPv6,如有IPv6改造需求,可通过以上方式任意一种实现。

相关文章
|
20小时前
|
Cloud Native 数据库
阿里云产品四月刊来啦
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代,详情请点击阿里云产品四月刊
阿里云产品四月刊来啦
|
2天前
|
人工智能 API
阿里云微服务引擎及 API 网关 2024 年 4 月产品动态
阿里云微服务引擎及 API 网关 2024 年 4 月产品动态。
|
2天前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 API 网关 2024 年 04 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要。
|
4天前
|
Cloud Native 关系型数据库 分布式数据库
数据库性能诊断工具DBdoctor通过阿里云PolarDB产品生态集成认证
DBdoctor(V3.1.0)成功通过阿里云PolarDB分布式版(V2.3)集成认证,展现优秀兼容性和稳定性。此工具是聚好看科技的内核级数据库性能诊断产品,运用eBPF技术诊断SQL执行,提供智能巡检、根因分析和优化建议。最新版V3.1.1增加了对PolarDB-X和OceanBase的支持,以及基于cost的索引诊断功能。PolarDB-X是阿里巴巴的高性能云原生分布式数据库,兼容MySQL生态。用户可通过提供的下载地址、在线试用链接和部署指南体验DBdoctor。
|
4天前
|
Prometheus 监控 数据可视化
阿里云可观测 2024 年 4 月产品动态
阿里云可观测 2024 年 4 月产品动态。
|
6天前
|
消息中间件 人工智能 监控
|
11天前
|
数据库 云计算
电子好书发您分享《阿里云产品手册2024版》
**阿里云2024产品手册电子版分享:** 探索最新云计算解决方案,涵盖智能计算、视觉智能与云数据库ClickHouse。了解阿里云在新的一年中提供的核心产品与服务升级,包括适用于初学者的云服务器选项。查看完整手册:[阿里云产品手册2024版](https://developer.aliyun.com/ebook/8326/116556?spm=a2c6h.26392459.ebook-detail.4.50ae272a22gHxh)。
37 9
|
14天前
|
数据采集 分布式计算 DataWorks
DataWorks产品使用合集之在阿里云的DataWorks中,使用CREATE AS创建分区表的步骤如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
28 2
|
14天前
|
分布式计算 DataWorks 调度
DataWorks产品使用合集之阿里云的DataWorks中,提交手动业务流程的步骤如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
24 0
|
14天前
|
分布式计算 DataWorks Java
DataWorks产品使用合集之阿里云DataWorks专有云环境下,上传MaxCompute的UDF(用户自定义函数)的JAR包的步骤如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
22 0