带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关

简介: 《云网络:数字经济的连接》第三章云数据中心网络3.4(一)


3.4 IPv6 网关

3.4.1 什么是IPv6 网关

2017 年,中国推出了IPv6 规模部署计划。云网络对IPv6 的支持是一个系统工程, 包括内网通信支持IPv6,如VPC 支持IPv6CEN 支持IPv6、高速通道支持IPv6 等, 用户可以在云上建立纯IPv6 通信网络。此外,还包括公网通信支持IPv6,如SLB 支持IPv6IPv6 网关等。云网络还为其他产品提供了IPv6 支持,如CDN、安全、数据库等,用户可以基于云构建完整的IPv6 网络。下面重点介绍IPv6 网关。

IPv6 网关(IPv6 Gateway)是VPC 的一个IPv6 互联网流量网关。用户可以通过配置IPv6 互联网带宽和仅主动出规则,灵活定义IPv6 互联网出入流量。

3.4.2 IPv6 网关设计思路


相对于IPv4 VPCIPv6 在产品形态上是有所不同的。

IPv4 VPC 地址空间规划一般采用私网地址。因为IPv4 的公网地址有限, 没办法给VPC 中的每台ECS 都分配一个公网IP 地址,所以需要在VPC 边界通过地址转化NAT 复用公网IPv4 地址。在IPv4 场景下,网络工程师需要大量的时间和精力去解决各种地址冲突的问题。但对于IPv6 的地址空间来说,全局单播地址(Global Unique IPv6 AddressesGUA)充足到可以给地球上每粒沙子都分配到。阿里云当前储备的IPv6 GUA 很充足,可给VPC 中的每个计算节点和云服务分配一个GUA,不会产生地址冲突的问题,网络架构的设计和上层应用系统的实现会简化很多。所以阿里云VPC 中分配的IPv6 地址,都是GUA。这是和IPv4 景最大的区别。在默认情况下,GUA 既不能被公网访问,也不能主动访问互联网。如果用户希望VPC 中的GUA 可以与公网互联,那么需要显示配置IPv6 网关,并为其购买IPv6 公网带宽,如图3-21 所示。

image.png

图3-21 IPv6

3.4.3 IPv6 网关的主要应用场景


1.IPv6 私网通信

默认的VPCIPv6 地址的互联网带宽为0Mbit/s,受IPv6 网关保护,只具备私网通信能力。VPC 中的云实例只可以通过IPv6 地址访问同一个VPC 中的其他IPv6 地址,不允许通过该IPv6 地址访问公网,也无法被公网的IPv6 终端访问。

2.IPv6 互联网通信

用户可以通过为申请的IPv6 地址购买公网带宽的方式,让VPC 网络中的云实例通过该IPv6 地址访问公网,同时允许IPv6 客户端通过公网访问VPC 网络中的云实例。用户可以随时将IPv6 地址中的公网带宽设置为零。设置后,该IPv6 地址只拥有私网通信能力。

3.IPv6 互联网通信——仅主动访问

用户通过配置仅主动出规则,使IPv6 地址主动访问互联网,但不允许IPv6 客户端通过互联网访问VPC 中的云实例。用户也可以随时删除主动出规则。删除后, 具有公网带宽的IPv6 地址可主动访问互联网,同时允许IPv6 客户端通过互联网访问VPC 中的云实例。

相关文章
|
4月前
|
存储 人工智能 边缘计算
Gartner 魔力象限:数据中心网络交换机 2025
Gartner 魔力象限:数据中心网络交换机 2025
258 0
Gartner 魔力象限:数据中心网络交换机 2025
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
24 0
|
26天前
|
Devops API 语音技术
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
46 0
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
|
3月前
|
运维 Prometheus 监控
云原生 API 网关 x OKG:游戏连接治理的「最后一公里」
本文介绍了云原生技术在游戏连接治理中的应用,重点探讨了如何通过 OpenKruiseGame(OKG)与云原生 API 网关的结合,实现游戏服务的优雅下线与无感配置变更。文章分析了游戏服务的强状态特性所带来的挑战,并提出了基于状态感知与连接管理的解决方案,保障玩家会话的连续性与体验的稳定性。同时,还介绍了如何通过零改造接入、全栈可观测性与简化的 API 治理,缩短游戏服务云原生化的“最后一公里”。
170 4
|
4月前
|
Docker 容器
Docker网关冲突导致容器启动网络异常解决方案
当执行`docker-compose up`命令时,服务器网络可能因Docker创建新网桥导致IP段冲突而中断。原因是Docker默认的docker0网卡(172.17.0.1/16)与宿主机网络地址段重叠,引发路由异常。解决方法为修改docker0地址段,通过配置`/etc/docker/daemon.json`调整为非冲突段(如192.168.200.1/24),并重启服务。同时,在`docker-compose.yml`中指定网络模式为`bridge`,最后通过检查docker0地址、网络接口列表及测试容器启动验证修复效果。
|
3月前
|
运维 Prometheus 监控
API 网关 x OKG:游戏连接治理的「最后一公里」
本文介绍了 API 网关与 OpenKruiseGame(OKG)结合,在云原生游戏场景中实现连接治理“最后一公里”的解决方案。针对游戏服务的有状态特性,该方案通过精细化流量管理和无感变更能力,保障玩家会话连续性,提升运维效率,助力游戏服务实现优雅下线、配置动态更新等功能,同时提供零改造接入和全栈可观测性,显著优化游戏体验与开发运维流程。
237 0
|
5月前
|
监控 安全 Linux
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
189 2
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
|
5月前
|
网络协议 区块链 KVM
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
129 2
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
|
5月前
|
监控 区块链 数据中心
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
142 0
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
|
6月前
|
Devops API 语音技术
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
120 5
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统