Untuk mengaktifkan akses Internet bagi resource cloud di virtual private cloud (VPC) yang mendukung IPv6, aktifkan bandwidth Internet untuk alamat IPv6-nya.
Kasus penggunaan
Sebuah perusahaan memerlukan instans Elastic Compute Service (ECS)-nya, ECS01, untuk menggunakan alamat IPv6 guna mengakses Internet dan mengizinkan akses publik ke instans tersebut.
Perencanaan jaringan yang tepat membantu mencegah konflik blok CIDR dan memastikan skalabilitas jaringan. Untuk menghindari biaya rekonstruksi tinggi akibat perencanaan yang tidak tepat, rencanakan jaringan Anda sebelum membuat VPC.
Prosedur
Langkah 1: Buat VPC dan vSwitch yang mendukung IPv6
Buka halaman Konsol VPC - Buat VPC.
Konfigurasikan VPC:
Wilayah: Pilih wilayah tempat Anda ingin membuat resource cloud.
Blok CIDR IPv4: Pilih blok CIDR yang direkomendasikan oleh konsol atau masukkan blok CIDR kustom. Jika Anda berencana menghubungkan beberapa VPC, pastikan blok CIDR-nya tidak tumpang tindih untuk mencegah konflik. Kami merekomendasikan membuat VPC dengan IPAM.
1. Gunakan alamat IPv4 pribadi yang ditentukan dalam RFC 1918 sebagai blok CIDR untuk VPC, dengan panjang masker jaringan antara /16 hingga /28. Contohnya: 10.0.0.0/16, 172.16.0.0/16, dan 192.168.0.0/16.
2. Jangan gunakan 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8, atau 169.254.0.0/16 sebagai blok CIDR IPv4 untuk VPC.
Blok CIDR IPv6: Gunakan Allocated by system dan pilih Assign BGP (Multi-ISP). Sistem secara otomatis membuat IPv6 Gateway dan menetapkan blok CIDR IPv6 dengan masker /56.
Konfigurasikan vSwitch:
Zona: Pilih zona tempat Anda akan membuat resource cloud berdasarkan ketersediaan resource yang dibutuhkan.
Blok CIDR IPv4: Gunakan blok CIDR default yang disediakan oleh konsol atau sesuaikan rentangnya sesuai kebutuhan.
Blok CIDR IPv6: Masker default untuk blok CIDR IPv6 vSwitch adalah /64. Anda dapat memasukkan angka desimal dari 0 hingga 255 untuk menyesuaikan 8 bit terakhir dari blok CIDR IPv6.
Langkah 2: Buat instans ECS
Buka halaman Konsol VPC - vSwitch. Temukan vSwitch yang ingin Anda gunakan, lalu di kolom Actions, klik .
Di halaman pembelian Elastic Compute Service, pada tab Custom Launch, konfigurasikan instans ECS dan selesaikan pembelian.
Bagian ini hanya mencantumkan parameter yang diperlukan.
IPv6: Pilih Assign IPv6 Address Free of Charge.
Langkah 3: Aktifkan bandwidth Internet IPv6
Anda hanya dapat mengaktifkan bandwidth Internet untuk alamat IPv6 tertentu dari sebuah instans ECS, bukan untuk seluruh blok CIDR IPv6.
Login ke Konsol IPv6 Gateway.
Klik ID instans IPv6 Gateway yang dituju. Di tab IPv6 Internet Bandwidth, temukan alamat IPv6 yang dituju, lalu klik Activate Internet Bandwidth di kolom Actions.
Di halaman IPv6 Internet Bandwidth (PostPay), atur parameter Traffic, Billing Method, Bandwidth, dan Billing Cycle. Kemudian, selesaikan pembelian.
Langkah 5: Tambahkan aturan grup keamanan
Periksa apakah aturan grup keamanan saat ini memenuhi kebutuhan layanan IPv6 Anda. Jika tidak, tambahkan aturan grup keamanan IPv6 untuk instans ECS01. Atur aturan grup keamanan sebagai berikut:
Aturan inbound:
Izinkan traffic ICMPv6 agar instans ECS dapat diping menggunakan perintah
ping -6.Izinkan traffic pada Port SSH 22 dan Port RDP 3389 untuk menghubungkan ke instans ECS, serta Port HTTP 80 dan Port HTTPS 443 untuk mengakses layanan web yang dijalankan pada instans tersebut.
Login ke Konsol ECS. Di panel navigasi sebelah kiri, pilih . Klik Manage Rules di kolom Operation dari grup keamanan yang dituju.
Tambahkan aturan grup keamanan untuk mengizinkan traffic ICMP dari semua alamat IPv4 dan IPv6.
Langkah 6: Uji konektivitas jaringan
Login ke instans ECS01.
Contoh ini menggunakan instans yang menjalankan sistem operasi 64-bit Alibaba Cloud Linux 3.2104.
Di instans ECS01, jalankan
ping -6 aliyun.comuntuk menguji konektivitas Internet melalui IPv6. Jika Anda menerima paket balasan, koneksi berhasil.
Langkah 7: (Opsional) Hapus bandwidth Internet IPv6
Menghapus bandwidth Internet IPv6 akan menghentikan semua biaya terkait. Setelah itu, instans hanya dapat berkomunikasi melalui jaringan pribadi.
Login ke Konsol IPv6 Gateway. Klik ID IPv6 Gateway. Di tab IPv6 Internet Bandwidth, temukan alamat IPv6 yang dituju, lalu klik Delete Internet Bandwidth di kolom Actions.
Penagihan
Anda dikenai biaya bandwidth Internet saat mengaktifkan bandwidth Internet untuk alamat IPv6.
Mengaktifkan IPv6 untuk VPC atau vSwitch tidak dikenai biaya.