Todos os produtos
Search
Central de documentação

IPv6 Gateway:Enable internet access for resources in an IPv6 VPC

Última atualização: Jun 27, 2026

Após habilitar o IPv6 em uma VPC, conceda acesso à internet a um recurso ativando a largura de banda de internet do respectivo endereço IPv6.

Caso de uso

Uma instância ECS (ECS01) precisa acessar a internet via IPv6 e aceitar conexões de entrada IPv6 provenientes da internet.

Um planejamento de rede adequado ajuda a evitar conflitos de blocos CIDR e garante a escalabilidade da rede. O planejamento inadequado pode resultar em altos custos de reconstrução. Por isso, recomendamos que você planeje sua rede antes de criar uma VPC.
image

Procedimento

Etapa 1: Crie uma VPC e um vSwitch com IPv6 habilitado

  1. Acesse a página Create VPC no console VPC.

  2. Configure a VPC:

    1. Region: Selecione a região onde deseja criar os recursos de nuvem.

    2. IPv4 CIDR block: Escolha um bloco CIDR recomendado ou insira um personalizado. Em cenários como conexões entre múltiplas VPCs, configure blocos CIDR sem sobreposição para evitar conflitos. Para prevenir conflitos e garantir a escalabilidade da rede, recomendamos que você crie uma VPC com IPAM.

      1. Recomendamos o uso dos endereços IPv4 privados especificados na RFC 1918 como bloco CIDR da VPC, com máscara de sub-rede de 16 a 28 bits. Exemplos: 10.0.0.0/16, 172.16.0.0/16 e 192.168.0.0/16.
      2. Não utilize 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8 ou 169.254.0.0/16 como bloco CIDR IPv4 da VPC.
    3. IPv6 CIDR block: Selecione Allocated by system e, em seguida, escolha Assign BGP (Multi-ISP). O sistema cria automaticamente um IPv6 Gateway e atribui um bloco CIDR IPv6 com prefixo /56.

  3. Configure o vSwitch:

    1. Zone: Escolha uma zona conforme a disponibilidade de recursos.

    2. IPv4 CIDR block: Utilize o bloco CIDR padrão fornecido pelo console ou ajuste o intervalo conforme necessário.

    3. IPv6 CIDR block: O prefixo padrão para o bloco CIDR IPv6 do vSwitch é /64. Insira um número decimal de 0 a 255 para personalizar os últimos 8 bits do bloco CIDR IPv6 do vSwitch.

Etapa 2: Crie uma instância ECS

  1. Acesse a página vSwitch no console VPC. Localize o vSwitch desejado e, na coluna Actions, clique em Add Cloud Service > ECS Instance.

  2. Na página de compra do ECS, na aba Custom Launch, configure a instância ECS e crie a instância.

    Apenas os parâmetros relevantes são descritos abaixo.
    • IPv6: Selecione Assign IPv6 Address Free of Charge.

Etapa 3: Ative largura de banda de internet IPv6

A largura de banda de internet só pode ser habilitada para um endereço IPv6 específico atribuído a uma instância ECS, e não para todo um bloco CIDR IPv6.

  1. Faça login no console do IPv6 Gateway.

  2. Clique em ID da instância do IPv6 Gateway desejada, selecione a aba IPv6 Internet Bandwidth, localize o endereço IPv6 alvo e, na coluna Actions, clique em Activate Internet Bandwidth.

  3. Na página IPv6 Internet Bandwidth (Pay-as-you-go), configure parâmetros como Traffic, Bandwidth e Billing Cycle, e conclua a compra.

Etapa 5: Configure regras de grupo de segurança

Verifique se as regras atuais do seu grupo de segurança permitem tráfego IPv6. Caso contrário, adicione as seguintes regras de grupo de segurança IPv6 para a instância ECS01:

  • Permita tráfego ICMPv6 de entrada para operações como ping na instância ECS usando o comando ping -6.

  • Libere o tráfego de entrada para serviços essenciais, como SSH (porta 22) e RDP (porta 3389) para conexões remotas, além de HTTP (porta 80) e HTTPS (porta 443) para serviços web.

  1. Faça login no console ECS. No painel de navegação à esquerda, escolha Network & Security > Security Group. Localize o grupo de segurança desejado e, na coluna Actions, clique em Manage Rules.

  2. Permita tráfego ICMP de todos os endereços IPv4 e IPv6.

Etapa 6: Testar a conectividade de rede

  1. Conecte-se remotamente à instância ECS01.

    Este exemplo utiliza uma instância que executa o sistema operacional Alibaba Cloud Linux 3.2104 de 64 bits.
  2. A partir da instância ECS01, execute o comando ping -6 aliyun.com para testar a conectividade IPv6 com a internet. O recebimento de pacotes de resposta indica uma conexão bem-sucedida.

    [root@xxx ~]# ping -6 aliyun.com
    PING aliyun.com(2401:b180:xxx::5 (2401:xxx:xxx::5)) 56 data bytes
    64 bytes from 2401:b180 xxx::5 (2401:xxx:xxx::5): icmp_seq=1 ttl=96 time=9.29 ms
    64 bytes from 2401:b180 xxx::5 (2401:xxx:xxx::5): icmp_seq=2 ttl=96 time=9.30 ms
    64 bytes from 2401:b180 xxx::5 (2401:xxx:xxx::5): icmp_seq=3 ttl=96 time=9.27 ms
    64 bytes from 2401:b180 xxx::5 (2401:xxx:xxx::5): icmp_seq=4 ttl=96 time=9.29 ms
    64 bytes from 2401:b180 xxx::5 (2401:xxx:xxx::5): icmp_seq=5 ttl=96 time=9.28 ms
    64 bytes from 2401:b180:xxx::5 (2401:xxx:xxx::5): icmp_seq=6 ttl=96 time=9.28 ms

Etapa 7: (Opcional) Exclua a largura de banda de internet IPv6

A exclusão da largura de banda de internet IPv6 interrompe todas as cobranças relacionadas, e a instância passa a comunicar-se apenas pela rede privada.

Faça login no console do IPv6 Gateway. Clique em ID do IPv6 Gateway desejado. Na aba IPv6 Internet Bandwidth, localize o endereço IPv6 alvo e, na coluna Actions, clique em Delete Internet Bandwidth.

Faturamento