如果您需要在VPC中進行IPv6公私網通訊,您可以在開通了IPv6網段的VPC和交換器下建立帶有IPv6地址的ECS執行個體。本文介紹ECS執行個體如何通過IPv6地址通訊、如何為ECS執行個體分配IPv6地址、配置IPv6地址等。
由於IPv4網路地址資源的有限性,在IPv4環境中,網路工程師經常需要花費大量時間和精力去解決地址衝突等問題。相比之下,引入IPv6網段後,不僅因其龐大的地址空間解決了網路地址資源的限制問題,還消除了眾多接入裝置串連互連網時所面臨的障礙。
使用限制
IPv6網關支援的地區
IPv6 網關(IPv6 Gateway)是VPC的一個IPv6流量網關。預設申請的IPv6地址只具備IPv6私網通訊能力,您可以通過在IPv6網關中為IPv6地址開通IPv6公網頻寬,使其具備公網通訊能力。詳細資料,請參見IPv6網關。
地區 | 地區 |
中國 | 華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華東1(杭州)、華東2(上海)、華東6(福州-本地地區)、華南1(深圳)、華南2(河源)、華南3(廣州)、西南1(成都)、中國香港 |
亞太地區 | 菲律賓(馬尼拉)、新加坡、日本(東京)、韓國(首爾)、印尼(雅加達)、馬來西亞(吉隆坡)、泰國(曼穀) |
歐美地區 | 美國(維吉尼亞)、美國(矽谷)、德國(法蘭克福)、英國(倫敦) |
中東 | 沙特(利雅得)- 夥伴營運 |
不支援IPv6的ECS執行個體規格類型系列
-
密集計算型執行個體規格類型系列ic5
-
記憶體型執行個體規格類型系列se1
-
巨量資料型執行個體規格類型系列d1
-
本地SSD型執行個體規格類型系列i2g,本地SSD型執行個體規格類型系列i1
-
高主頻計算型執行個體規格類型系列hfc5,高主頻通用型執行個體規格類型系列hfg5
-
通用型ECS Bare Metal Instance執行個體規格類型系列ebmg5,記憶體網路增強型ECS Bare Metal Instance執行個體規格類型系列ebmr5s
-
上一代共用型執行個體規格類型系列xn4、n4、mn4、e4
-
高主頻型Super Computing Cluster執行個體規格類型系列scch5
-
GPU計算型執行個體規格類型系列gn5
-
共用型執行個體規格類型系列n1、n2、e3
-
通用型執行個體規格類型系列sn2,通用型執行個體規格類型系列sn1
ECS執行個體可分配的IPv6地址數量限制
單台ECS執行個體可分配的IPv6地址數量取決於執行個體可綁定的彈性網卡和單張網卡可分配的IPv6地址數量:
-
單張網卡支援可分配的IPv6地址數量和執行個體規格有關,詳見執行個體規格類型系列中的單網卡IPv6地址數。
-
單個執行個體可以綁定的網卡數量由執行個體規格決定,詳見執行個體規格類型系列中的彈性網卡。
配置步驟
您可以通過一鍵部署快速完成以下操作。
步驟一: VPC與交換器開通IPv6
首先,您需要確保ECS執行個體所在的VPC與交換器開通了IPv6,具體操作步驟,請參見為VPC開啟IPv6與交換器開通IPv6。


步驟二: 分配IPv6地址
為ECS執行個體分配IPv6地址,以使其能夠通過IPv6協議與其他執行個體或外部網路進行通訊。
為已有實例分配IPv6地址
訪問ECS控制台-執行個體。
在頁面左側頂部,選擇目標資源所在的資源群組和地區。
-
找到目標ECS執行個體,點擊進入執行個體詳情頁。在全部操作中選擇。

-
在管理輔助私網IP對話方塊中,在IPv6地區下方,單擊增加。
若無指定 IPv6 地址,設定IPv6地址的輸入框留空即可,系統將自動產生。
-
單擊確定。
建立執行個體時分配IPv6地址
建立執行個體時,需要注意以下資訊(其他配置說明,請參見自訂購買執行個體):
-
網路及可用區:選擇已開通IPv6的專用網路和交換器。
-
執行個體:點擊查看更多規格參數,篩選出支援IPv6的執行個體規格,並選擇一個執行個體規格。


-
頻寬和安全性群組:單擊彈性網卡|IPv6(選填),然後選中免費分配 IPv6 地址。

分配完成後,您可以通過ECS管理主控台查看IP地址詳情。具體操作,請參見IP地址。
步驟三: 配置IPv6地址
將IPv6地址配置到雲端服務器的網卡上,以使鏡像作業系統內部識別並生效IPv6。
-
部分鏡像支援自動設定並識別IPv6地址,通過以下步驟確認您的ECS執行個體作業系統是否已經識別了IPv6地址。
Linux執行個體
-
遠端連線Linux執行個體。
具體操作,請參見使用Workbench登入Linux執行個體。
-
執行
ip -6 addr show或者ifconfig命令。-
如果返回資訊如下圖所示(一個全域單播地址和一個鏈路本地地址),則表示已成功識別IPv6地址,可以跳過此配置IPv6的步驟,如果沒有,請繼續執行以下操作。
-

Windows執行個體
-
遠端連線Windows執行個體。
具體操作,請參見使用Workbench登入Windows執行個體。
-
開啟命令列工具,執行
ipconfig命令-
如果返回資訊如下圖所示(一個全域單播地址和一個鏈路本地地址),則表示已成功識別IPv6地址,可以跳過此配置IPv6的步驟,如果沒有,請繼續執行以下操作。
-

-
-
配置IPv6地址。
重要自動設定IPv6地址方式需安裝雲助手;若您的執行個體不支援或不方便安裝雲助手,請通過手動方式配置IPv6地址。
(推薦)自動設定IPv6地址
前提條件
-
執行個體已安裝雲助手。若未安裝,請參見安裝雲助手Agent。
-
僅適用於以下作業系統:Alibaba Cloud Linux 2/3、CentOS 6/7/8、Red Hat 6/7、Anolis OS、Fedora、Ubuntu 14/16/18/20、Debian 8/9/10/11、SUSE 11/12/15、OpenSUSE 15/42、FreeBSD 11。
重要配置過程需使用到雲助手,可能會自動重啟網卡、網路服務,短時間內網路可能會不可用,請謹慎執行。
操作步驟
-
遠端連線Linux執行個體。
具體操作,請參見使用Workbench登入Linux執行個體。
-
執行以下命令配置IPv6地址。
說明在預設情況下,執行以下命令時會自動校正
ecs-utils-ipv6外掛程式是否已在本地安裝,或本地版本是否為最新。若未安裝或版本較舊,外掛程式將自動下載最新版本並執行安裝。sudo acs-plugin-manager --exec --plugin=ecs-utils-ipv6
手動設定(Linux)
-
遠端連線Linux執行個體。
具體操作,請參見使用Workbench登入Linux執行個體。
-
執行
ip addr | grep inet6或者ifconfig | grep inet6命令,檢查執行個體是否已開啟IPv6服務。-
如果未返回
inet6相關內容:表示執行個體未開啟IPv6服務,請開啟IPv6服務。 -
如果返回
inet6相關內容:表示執行個體已開啟IPv6服務,請配置IPv6地址。
-
-
手動設定(Windows)
-
遠端連線Windows執行個體。
具體操作,請參見使用Workbench登入Windows執行個體。
-
開啟命令列工具,執行
ipconfig命令,檢查執行個體是否已開啟IPv6服務。-
如果未返回
inet6相關內容:表示執行個體未開啟IPv6服務,請開啟IPv6服務。 -
如果返回
inet6相關內容:表示執行個體已開啟IPv6服務,請配置IPv6地址。
-
-
配置IPv6地址。
-
在執行個體詳情頁,擷取已產生的IPv6地址。
-
-
-
-
(條件必選)如果您的ECS執行個體啟動並執行是Linux系統,請執行此步驟;否則,可跳過此操作。
執行以下命令,查看執行個體是否安裝了多網卡組態工具。
ls /sbin/eni-ifscan若返回資訊如下圖,則表示執行個體預裝了多網卡組態工具,您需要修改多網卡組態工具的
eni-function檔案。說明如果Linux執行個體預裝了多網卡組態工具,由於該工具預設不支援IPv6,將導致Linux系統內的IPv6網卡無法自動識別,執行個體重啟後系統無法擷取IPv6地址。

-
驗證,當輸入
ifconfig或ipconfig命令返回第一步的結果時即表示配置成功。
此時ECS執行個體已具備IPv6私網通訊的能力,可以按如下步驟測試私網連通性。
步驟四: 開通IPv6公網頻寬
預設雲端服務器的IPv6地址僅具有私網通訊能力,若您想要通過該IPv6地址訪問公網或被公網訪問,則需參照如下步驟開通IPv6公網頻寬。
-
登入專用網路管理主控台。
-
在左側導覽列,選擇。
- 在頂部功能表列處,選擇IPv6網關的地區。
-
在IPv6網關頁面,根據執行個體的專用網路ID找到對應IPv6網關,然後單擊IPv6網關ID。
在IPv6網關的詳情頁面,單擊IPv6公網頻寬頁簽,找到目標IPv6地址,然後在操作列單擊開通公網頻寬。
在IPv6公網頻寬(後付費)頁面,根據以下資訊配置公網頻寬,然後單擊立即購買並完成支付。
參數
描述
流量
選擇公網頻寬的計費類型。
公網頻寬支援按固定頻寬計費和按使用流量計費兩種計費類型。更多資訊,請參見IPv6網關計費說明。
頻寬
根據需要調整公網頻寬的頻寬峰值。
計費周期
公網頻寬的計費周期。有按天和 按小时兩種計費周期。
當公網頻寬選擇按固定頻寬計費時,計費周期為按天。
當公網頻寬選擇按使用流量計費時,計費周期為按小时。
開通IPv6公網頻寬完成後,即可測試IPv6的公網連通性。
測試IPv6的網路連通性時,您需要確保服務端與用戶端都支援並配置了IPv6。
ping -6 aliyun.com
系統返回資訊如下圖所示,表示網路連接正常。
在此樣本中,網站aliyun.com已支援IPv6,當您的ECS執行個體配置完成後,即可通過IPv6訪問aliyun.com。
其他動作
添加IPv6安全性群組規則
IPv4和IPv6通訊彼此獨立,如果當前的安全性群組規則不能滿足業務需求,為了增強網路安全性您需要為ECS執行個體單獨配置IPv6安全性群組規則。
刪除已指派的IPv6地址
如果您的ECS執行個體不需要IPv6地址,您可以刪除執行個體的IPv6地址。刪除IPv6地址後,您仍然可以使用IPv4地址。本章節介紹如何通過ECS管理主控台刪除IPv6地址。
請確保執行個體的狀態為運行中或已停止。
操作步驟
訪問ECS控制台-彈性網卡。
在頁面左側頂部,選擇目標資源所在的資源群組和地區。
-
在彈性網卡頁面,選擇已綁定至目標執行個體並分配了IPv6地址的彈性網卡,然後在操作列單擊管理彈性網卡IP。
-
在彈出的管理彈性網卡IP對話方塊中,單擊待刪除的目標IPv6地址右側的
表徵圖。 -
單擊確定。
相關文檔
-
當某個IPv6地址不需要公網通訊能力時,您可以刪除IPv6地址的公網頻寬。具體操作,請參見刪除IPv6公網頻寬。
-
您可以通過添加和管理路由表中的IPv6路由,來管理Virtual Private Cloud(Virtual Private Cloud)內的IPv6流量。具體操作,請參見添加和管理IPv6路由。



