Поделиться через


Добавьте поддержку IPv6 для частного пееринга

В этой статье описывается, как добавить поддержку IPv6 для подключения через ExpressRoute к ресурсам в Azure с помощью портала Azure, Azure CLI или Azure PowerShell.

Note

Некоторые аспекты работы с порталом по-прежнему реализуются. Поэтому при использовании портала Azure выполните точный порядок действий, описанных в этом документе, чтобы успешно добавить поддержку IPv6. Прежде всего, перед созданием нового шлюза виртуальной сети на портале, убедитесь, что вы создали виртуальную сеть и подсеть или добавили адресное пространство IPv6 в существующую виртуальную сеть и GatewaySubnet.

Prerequisites

Войдите на портал Azure

Войдите в портал Azure из веб-браузера.

Добавление частного пиринга IPv6 в канал ExpressRoute

  1. Создайте канал ExpressRoute или перейдите к существующему каналу, который нужно изменить.

  2. Выберите конфигурацию приватного пиринга Azure

  3. Добавьте частный пиринг по протоколу IPv6 в существующую конфигурацию частного пиринга по протоколу IPv4, выбрав значение "оба" для параметра Подсети, или включите частный пиринг по протоколу IPv6 в новом канале, выбрав "IPv6". Предоставьте пару /126 подсетей IPv6, которыми вы владеете, для основной связи и вторичных связей. Из каждой из этих подсетей вы назначаете первый доступный ДЛЯ использования IP-адрес маршрутизатору, так как корпорация Майкрософт использует второй доступный IP-адрес для своего маршрутизатора. Сохраните конфигурацию пиринга после определения всех параметров.

    Снимок экрана: добавление IPv6 на странице частного пиринга.

  4. После успешного принятия конфигурации вы увидите примерно следующее.

    Снимок экрана: протокол IPv6, настроенный для частного пиринга.

Обновление подключения к существующей виртуальной сети

Чтобы использовать частный пиринг IPv6 с существующими ресурсами Azure, выполните следующие действия.

Выполните следующие действия, если у вас есть существующая среда ресурсов Azure, с которыми вы хотите использовать частный пиринг IPv6.

  1. Перейдите к виртуальной сети, к которой подключен канал ExpressRoute.

  2. Перейдите на вкладку Диапазон адресов и добавьте диапазон адресов IPv6 в виртуальную сеть. Сохраните адресное пространство.

    Снимок экрана: добавление диапазона адресов IPv6 в виртуальную сеть.

  3. Перейдите на вкладку Подсети и выберите GatewaySubnet. Установите флажок Добавить диапазон адресов IPv6 и укажите диапазон адресов IPv6 для подсети. Подсеть IPv6 шлюза должна иметь 64 бита или больше. Сохраните конфигурацию после определения всех параметров.

    Снимок экрана: добавление диапазона адресов IPv6 в подсеть.

  4. Если у вас есть существующий шлюз с избыточностью между зонами, выполните следующую команду в PowerShell, чтобы включить подключение IPv6 (обратите внимание, что изменения могут занять до 1 часа). В противном случае создайте шлюз виртуальной сети с использованием любого номера SKU и стандартного статического общедоступного IP-адреса. Если вы планируете использовать FastPath, используйте UltraPerformance или ErGw3AZ (обратите внимание, что этот вариант доступен только для каналов, использующих ExpressRoute Direct).

    $gw = Get-AzVirtualNetworkGateway -Name "GatewayName" -ResourceGroupName "ExpressRouteResourceGroup"
    Set-AzVirtualNetworkGateway -VirtualNetworkGateway $gw
    

Note

Если у вас есть существующий шлюз, который не является зонально-резервным (то есть это стандартный, высокой производительности или ультра-производительности SKU) и использует публичный IP-адрес базового SKU, необходимо удалить и повторно создать шлюз, используя любой SKU. Шлюз SKU зонально-избыточного типа (то есть стандартный, высокой производительности или ультра производительности) можно развертывать только в регионах с поддержкой зон доступности.

Создание подключения к новой виртуальной сети

Чтобы подключиться к новому набору ресурсов Azure через частный пиринг IPv6, выполните следующие действия.

  1. Создайте виртуальную сеть с поддержкой двойного стека, использующую адресные пространства как IPv4, так и IPv6. Дополнительные сведения см. в разделе Создание виртуальной сети.

  2. Создайте подсеть шлюза с двойным стеком.

  3. Создайте шлюз виртуальной сети с использованием любого номера SKU и стандартного статического общедоступного IP-адреса. Если вы планируете использовать FastPath, используйте UltraPerformance или ErGw3AZ (обратите внимание, что этот вариант доступен только для каналов, использующих ExpressRoute Direct). ПРИМЕЧАНИЕ. Используйте инструкции PowerShell для этого шага, так как интерфейс портал Azure по-прежнему находится в процессе разработки.

  4. Подключите вашу виртуальную сеть к схеме ExpressRoute

Limitations

Хотя поддержка IPv6 доступна для подключений к развертываниям в глобальных регионах Azure, она не поддерживает следующие варианты использования:

  • Подключения к существующим шлюзам ExpressRoute, которые не обладают зональной избыточностью. Недавно созданные шлюзы ExpressRoute любого SKU (как с зоновой избыточностью, так и без неё) с использованием стандартного статического IP-адреса можно использовать для двухстековых подключений ExpressRoute.
  • Использование ExpressRoute с виртуальной глобальной сетью
  • Использование ExpressRoute с сервером маршрутизации (только на портале)
  • FastPath с каналами, отличными от ExpressRoute Direct
  • FastPath с линиями в следующих локациях пиринга: Дубай
  • Совместная работа c VPN-шлюзом для трафика по протоколу IPv6. Вы по-прежнему можете настроить сосуществование с VPN-шлюз в виртуальной сети с двумя стеками, но VPN-шлюз поддерживает только трафик IPv4.
  • Подключение шлюза Виртуальной Сети ExpressRoute с двумя стеками к цепи ExpressRoute, в которой включен только IPv4 для частного пиринга, невозможно. Протокол IPv6 также должен быть включен в канале ExpressRoute. Необходимо также настроить IPv6 на локальном устройстве CPE.

Дальнейшие шаги

Сведения об устранении проблем с ExpressRoute см. в следующих статьях: