BpFile(id=186, bpId=18, name=应用IPv6改造, author=null, keyword=IPv6, description=使用阿里云IPv6能力进行云上业务系统改造。, position=null, ossUrl=bp-CNZOX1TCXD2OZGM7.pdf, tags=null, level=null, tagList=null, products=null, productList=null, hotspot=null, oneClick=1, createTime=null, modifiedTime=null, timeConsuming=null, status=1, pdfDescription=
方案一:增加支持IPv6的公网CLB
新创建一个IPv6协议的公网型CLB实例,后端挂载源IPv4的应用实例,并新增域名
ipv6-clb 解析到此实例。此方案对源IPv4业务系统无任何改造,但整体业务需要两个域名,分别对应IPv4和IPv6的客户端访问请求。
方案二:存量CLB迁移至NLB
采用支持双栈的NLB实例,可以同时接受IPv4/IPv6客户端请求,后端挂载源IPv4的应用实例。新增域名nlb-dualstack 到NLB实例,亦可保留源ipv4-clb域名。本实践以新增域名的方式进行演示。此方案需要源业务系统做一个业务流量的割接,其余没有改造,对外整体提供一个域名,同时满足IPv4和IPv6的客户端访问请求。
方案三:通过企业版WAF转发IPv6请求
新增一个企业版WAF实例,可以同时接受IPv4/IPv6客户端请求,后端挂载源IPv4的应用实例。源ipv4-clb域名保持不变。此方案对源业务系统的流量入口做了七层防护,对外整体提供一个域名,同时满足IPv4和IPv6的客户端访问请求。
方案四:通过标准版全球加速GA转发IPv6请求
新增一个标准版GA实例,可以指定接受IPv6客户端请求,后端挂载源IPv4的应用实例。源ipv4-clb域名保持不变,并新增域名
ipv6-ga 解析到GA实例。此方案对源IPv4业务系统无任何改造,整体业务需要两个域名,分别对应IPv4和IPv6的客户端访问请求。
, templateId=CI5AHN4KBHQ98PS2, freetry=null, visitTime=null, visitCount=null, video_url=null, buttonName=null, buttonUrl=null, targetId=CI5AHN4KBHQ98PS2, partner=null, partnerUrl=null, partnerLogo=null, cooperation=59, cooperationList=null)
1
应用 IPv6改造最佳实践
原有 IPv4业务架构
场景描述
某些企业现有的 IT系统为纯 IPv4网络,企
业因业务发展需求,需要面向 IPv6客户端提
供服务。但是系统改造支持 IPv6是一个复杂
的系统工程,改造难度大,周期长,通常为企
业的一个痛点。阿里云提供多种解决方案,
在不改动或少改动企业现有 IT 系统的情况
下,可快速实现 IPv6转换。
解决问题
1. 改造技术复杂度高
2. 改造任务时间紧
改造方案一:全球加速 GA
3. 改造所需人力和设备成本较高
产品列表
专有网络 VPC
负载均衡 SLB
云服务器 ECS
全球加速 GA
改造方案二:IPv6 SLB + IPv4 ECS
云解析 DNS
最佳实践频道
改造方案三:ECS双栈(IPv4 & IPv6)
阿里云最佳实践技术分享群
2云服务器 ECS(产品名称) 文档模板(手册名称)/文档版本信息
阿里云
应用IPv6改造
最佳实践
文档版本:20210113
文档版本:20210113 2
3应用 IPv6改造最佳实践 文档版本信息
文档版本信息
文本信息
属性 内容
文档名称 应用 IPv6改造最佳实践
文档编号 018
文档版本 V1.3
版本日期 2021-01-13
文档状态 外部发布
制作人 毕役
审阅人 -
文档变更记录
版本编号 日期 作者 审核人 说明
V1.0 2019-02-28 行夜 - 创建
V1.1 2019-12-18 云魁 游圣 添加概览页
SLB监听配置添加 HTTPS的
V1.2 2020-03-31 云魁 游圣
相关说明,引用官网产品文档。
下线 IPv6地址转换服务替换为
V1.3 2021-01-13 毕役 -
全球加速实现
文档版本:20210113 I
4应用 IPv6改造最佳实践 名词解释
名词解释
VPC:专有网络(Virtual Private Cloud),是用户基于阿里云创建的自定义私有网
络, 不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和
管理云产品实例,比如 ECS、负载均衡、RDS等。
VSW:虚拟交换机(Virtual Switch),阿里云专有网络的基础网络设备,通过创建
交换机为专有网络划分一个或者多个子网。
SLB:负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载
均衡服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除
单点故障提升应用系统的可用性。
云解析 DNS:云解析 DNS(Alibaba Cloud DNS)是一种安全、快速、稳定、可
扩展的权威 DNS服务,云解析 DNS为企业和开发者将易于管理识别的域名转换
为计算机用于互连通信的数字 IP地址,从而将用户的访问路由到相应的网站或应
用服务器
ECS:云服务器(Elastic Compute Service,简称 ECS)是一种简单高效、处理能
力可弹性伸缩的计算服务,帮助您快速构建更稳定、安全的应用,提升运维效率,
降低 IT 成本,使您更专注于核心业务创新。
全球加速:全球加速是一款覆盖全球的互联网加速服务。依托阿里巴巴优质的全
球互联网带宽与传输网络,实现网络服务全球范围就近接入和跨地域部署,提升
服务可用性和性能。
IPv6转换服务:IPv6转换服务(IPv6 Translation Service),是一种有状态的 IPv6
和 IPv4网络地址与协议转换服务。通过 IPv6转换服务,具备公网 IPv4地址的服
务器可快速面向 IPv6网络侧用户提供访问服务。
文档版本:20210113 III
5应用 IPv6改造最佳实践 目录
目录
文档版本信息 .............................................................................................................................................................. I
法律声明 ..................................................................................................................................................................... II
名词解释 .................................................................................................................................................................... III
目录 ............................................................................................................................................................................ IV
最佳实践概述 ............................................................................................................................................................. 1
前置条件 ..................................................................................................................................................................... 3
1. 构建 IPv4 web演示环境 ..................................................................................................................................... 4
1.1. CADT创建 SLB+ECS架构(可选) .................................................................................................... 4
1.2. ECS部署 httpd服务 ............................................................................................................................ 6
1.3. DNS发布域名解析 A记录 ................................................................................................................. 7
1.4. 通过域名和 IPv4地址访问 ................................................................................................................. 7
2. 方案一:全球加速 GA........................................................................................................................................ 9
2.1. 填写业务方案 ..................................................................................................................................... 9
2.2. 组合购买 GA实例和带宽包 ............................................................................................................... 9
2.3. 添加加速区域 ................................................................................................................................... 10
2.4. 配置监听 ........................................................................................................................................... 11
2.5. DNS发布域名解析 AAAA记录 ........................................................................................................ 13
2.6. 使用 IPv6客户端测试访问 ............................................................................................................... 14
3. 方案二:IPv6 SLB + IPv4 ECS ............................................................................................................................ 15
3.1. 创建支持 IPv6的 SLB ........................................................................................................................ 15
3.2. 添加 IPv4 ECS为后端服务器 ............................................................................................................ 15
3.3. DNS发布域名解析 AAAA记录 ........................................................................................................ 16
3.4. 使用 IPv6客户端测试访问 ............................................................................................................... 16
4. 方案三:ECS双栈(IPv4 & IPv6) .................................................................................................................. 18
4.1. VPC开通 IPv6 .................................................................................................................................... 18
4.2. 分配 ECS实例 IPv6地址 ................................................................................................................... 19
4.3. 开通 IPv6公网带宽........................................................................................................................... 21
4.4. 配置 ECS实例 IPv6地址 ................................................................................................................... 22
4.4.1. 重启 ECS..................................................................................................................................... 22
4.4.2. (可选)手动配置 ................................................................................................................... 22
4.5. 添加 IPv6安全组规则 ....................................................................................................................... 23
4.6. 测试网络连通性 ............................................................................................................................... 23
4.7. 创建支持 IPv6的 Windows实例 ..................................................................................................... 24
4.7.1. VPC开通 IPv6 ............................................................................................................................ 24
4.7.2. 分配 ECS实例 IPv6地址 ........................................................................................................... 25
4.7.3. 开通 IPv6公网带宽 ................................................................................................................... 27
4.7.4. 检查 ECS实例 IPv6地址 ........................................................................................................... 27
5. 方案四:IPv6转换服务(下线过程中) ........................................................................................................ 29
5.1. 创建 IPv6转换实例........................................................................................................................... 29
5.2. 添加 IPv6转换映射条目 ................................................................................................................... 30
5.3. DNS发布域名解析 AAAA记录 ........................................................................................................ 31
文档版本:20210113 IV
6应用 IPv6改造最佳实践 目录
5.4. 通过 IPv6地址或域名访问 ............................................................................................................... 32
文档版本:20210113 II
7应用 IPv6改造最佳实践 最佳实践概述
最佳实践概述
原有 IPv4业务架构
本例先搭建简单的 IPv4 web服务,然后提供三个改造方案对应用进行 IPv6改造。
方案一:全球加速 GA
创建全球加速 GA实例,前端生成 IPv6的加速公网 IP,后端挂载负载均衡的公网 IP
地址(或者 ECS的公网 IP)
方案二:IPv6 SLB + IPv4 ECS
创建支持 IPv6公网的负载均衡,后端直接挂载 IPv4的 ECS。通过访问负载均衡的
IPv6公网地址访问后端的 IPv4服务。
文档版本:20210113 1
8应用 IPv6改造最佳实践 最佳实践概述
方案三:ECS双栈(IPv4 & IPv6)
VPC中 ECS实例配置了 IPv6地址且分配了公网带宽之后,与 IPv6网络通信的 IPv6
流量将经过 IPv6网关,IPv6网关作为双栈 VPC中 IPv6公网流量的出入口。
VPC ECS集群原有的 IPv4业务流量,依然经负载均衡、NAT网关与 IPv4公网进行
通信。负载均衡、NAT网关是双栈 VPC中 IPv4公网流量出入口。
文档版本:20210113 2