Создание пользовательского префикса IPv6-адреса в Azure
06.08.2024
Из этой статьи вы узнаете, как создать префикс пользовательского адреса IPv6. Вы подготавливаете диапазон для настройки, выделяете диапазон для назначения IP-адресов и разрешаете корпорации Майкрософт рекламировать диапазон.
Настраиваемый префикс адреса IPv6 позволяет перенести собственные диапазоны IPv6 в Корпорацию Майкрософт и связать его с подпиской Azure. Диапазон адресов будет по-прежнему принадлежать вам, при этом корпорации Майкрософт будет разрешено объявлять его в Интернете. Пользовательский префикс IP-адресов функционирует как региональный ресурс, представляющий непрерывный блок IP-адресов, принадлежащих клиенту.
В этой статье выберите между портал Azure, Azure CLI или Azure PowerShell, чтобы создать настраиваемый префикс IPv6-адреса.
Различия между использованием BYOIPv4 и BYOIPv6
Важно!
Встроенные пользовательские префиксы IPv6-адресов имеют несколько уникальных атрибутов, которые отличаются от пользовательских префиксов IPv4-адресов.
Пользовательские префиксы IPv6 используют модель родитель/дочерний. В этой модели сеть Microsoft Wide Area Network (WAN) объявляет глобальный (родительский) диапазон, а соответствующие регионы Azure объявляют региональные (дочерние) диапазоны. Глобальные диапазоны должны иметь размер /48, а региональные диапазоны всегда должны иметь размер /64. В каждом регионе может быть несколько диапазонов /64.
Необходимо проверить только глобальный диапазон, выполнив действия, описанные в разделе "Создание префикса пользовательского IP-адреса". Региональные диапазоны производны от глобального диапазона аналогично тому, как префиксы общедоступных IP-адресов являются производными от пользовательских префиксов IP-адресов.
Общедоступные префиксы IPv6 должны быть производными от региональных диапазонов. Только первые 2048 IPv6-адреса каждого регионального префикса /64 пользовательского IP-префикса можно использовать как допустимое пространство IPv6. Попытка создания общедоступных префиксов IPv6, охватывающих этот диапазон, приводит к ошибке.
Диапазон IPv6, принадлежащий клиенту, для настройки в Azure. Пример диапазона клиентов (2a05:f500:2::/48) используется для этого примера, но не будет проверен Azure; Необходимо заменить пример диапазона вашими.
В этом руководстве требуется версия 2.37 или более поздней версии Azure CLI (можно запустить az version, чтобы определить, какие у вас есть). Если вы используете Azure Cloud Shell, последняя версия уже установлена.
Войдите в Azure CLI и выберите подписку, с которой хотите использовать эту функцию, выполнив команду az account.
Диапазон IPv6, принадлежащий клиенту, для настройки в Azure.
В этом примере используется пример диапазона клиентов (2a05:f500:2::/48). Этот диапазон не будет проверяться в Azure. Замените этот диапазон на ваш.
Локальная установка Azure PowerShell или Azure Cloud Shell.
Войдите в Azure PowerShell и выберите подписку, с которой вы хотите использовать эту функцию. Дополнительные сведения см. в статье Вход с помощью Azure PowerShell.
Убедитесь, что версия модуля Az.Network — 5.1.1 или более поздняя. Чтобы проверить установленный модуль, используйте команду Get-InstalledModule -Name "Az.Network". Если модуль требует обновления, используйте команду Update-Module -Name "Az.Network".
Диапазон IPv6, принадлежащий клиенту, для предоставления в Azure. Пример диапазона клиентов (2a05:f500:2::/48) используется для этого примера, но не будет проверен Azure; Необходимо заменить пример диапазона вашими.
Чтобы установить и использовать PowerShell локально, для работы с этой статьей вам понадобится модуль Azure PowerShell 5.4.1 или более поздней версии. Выполните команду Get-Module -ListAvailable Az, чтобы узнать установленную версию. Если вам необходимо выполнить обновление, ознакомьтесь со статьей, посвященной установке модуля Azure PowerShell. При использовании PowerShell на локальном компьютере также нужно запустить Connect-AzAccount, чтобы создать подключение к Azure.
Чтобы использовать функцию Azure BYOIP, необходимо выполнить несколько шагов перед предоставлением вашего диапазона адресов IPv6. Дополнительные сведения см. в инструкциях IPv4. Все эти действия необходимо выполнить для глобального (родительского) диапазона IPv6.
Примечание
Если шестнадцатеричные символы IPv6 (a-f) используются в префиксе IPv6 (CIDR), регистр символов в пользовательском префиксе IPv6 в объекте настраиваемого префикса IP-адреса должен совпадать с регистром префикса IPv6, созданного для подписанного сообщения вашего пользовательского IP-префикса.
Подготовка для IPv6
Ниже приведены измененные шаги по подготовке выборки глобального (родительского) диапазона IPv6 (2a05:f500:2::/48) и региональных (дочерних) диапазонов IPv6. Некоторые шаги были сокращены или упрощены из инструкций по IPv4, чтобы сосредоточиться на различиях между IPv4 и IPv6.
Примечание
Учитывая характер ресурса, на этой странице не приводятся действия по очистке или удалению. Сведения об удалении подготовленного префикса пользовательского IP-адреса см. в статье об управлении префиксом пользовательского IP-адреса.
Следующий поток создает настраиваемый префикс IP-адресов в указанном регионе и группе ресурсов. Зональные свойства не предоставляются, так как глобальный диапазон не связан с каким-либо конкретным регионом (и поэтому не связан с региональными зонами доступности).
Создание и подготовка пользовательского префикса IPv6-адреса
В поле поиска в верхней части портала введите Пользовательский IP-адрес.
В результатах поиска выберите Префиксы пользовательских IP-адресов.
Выберите + Создать.
В Создании пользовательского IP-префикса введите или выберите следующие сведения:
Настройка
Значение
Сведения о проекте
Подписка
Выберите свою подписку.
Группа ресурсов
Выберите Создать новое.
Введите myResourceGroup.
Нажмите кнопку ОК.
Сведения об экземпляре
Имя.
Введите myCustomIPv6GlobalPrefix.
Область/регион
Выберите Западная часть США 2.
Версия IP
Выберите IPv6.
Диапазон префикса IP
Выберите Глобальное.
Глобальный префикс IPv6 (CIDR)
Введите 2a05:f500:2::/48.
Дата окончания срока действия ROA
Введите дату окончания срока действия ROA в формате ггггммдд.
Подписанное сообщение
Вставьте выходные данные $byoipauthsigned из раздела предварительной подготовки.
Выберите вкладку Просмотр + создание или синюю кнопку Просмотр + создание в нижней части страницы.
Нажмите кнопку создания.
Диапазон отправляется в конвейер развертывания IP-адресов Azure. Процесс развертывания является асинхронным. Чтобы проверить состояние, просмотрите поле Состояние ввода в эксплуатацию для префикса пользовательского IP-адреса.
Подготовка префикса адреса IPv6 для регионального региона
После того как глобальный префикс пользовательского IP-адреса находится в состоянии подготовки, можно создать региональные пользовательские префиксы IP-адресов. Чтобы считаться допустимыми, эти диапазоны всегда должны иметь размер /64. Диапазоны можно создать в любом регионе (он не должен совпадать с глобальным префиксом пользовательского IP-адреса), учитывая любые ограничения географического расположения, связанные с исходным глобальным диапазоном. Настраиваемые префиксы IP-адресов "дочерние" объявляются из региона, в который они создаются. Поскольку проверка выполняется только для глобальной настройки пользовательского префикса IP, ни авторизация, ни подписанное сообщение не требуются (но можно использовать зоны доступности).
На той же странице создания пользовательского префикса IP-адреса, что и раньше, введите или выберите следующие сведения:
Настройка
Значение
Сведения о проекте
Подписка
Выберите свою подписку.
Группа ресурсов
Выберите Создать новое.
Введите myResourceGroup.
Нажмите кнопку ОК.
Сведения об инстанции
Имя.
Введите myCustomIPv6RegionalPrefix.
Область/регион
Выберите Западная часть США 2.
Версия IP
Выберите IPv6.
Диапазон префикса IP
Выберите Региональный.
Родительский префикс пользовательского IP-адреса
Выберите myCustomIPv6GlobalPrefix (2a05:f500:2::/48) в раскрывающемся меню.
Префикс регионального IPv6 (CIDR)
Введите 2a05:f500:2:1::/64.
Дата окончания срока действия ROA
Введите дату истечения срока действия ROA (источника маршрутов) в формате ггггммдд.
Подписанное сообщение
Вставьте выходные данные $byoipauthsigned из раздела предварительной подготовки.
зоны доступности;
Выберите Зонально избыточный.
Аналогично префиксам IP-адресов IPv4, после того как региональный префикс пользовательского IP-адреса находится в состоянии "Подготовлено ", префиксы общедоступных IP-адресов могут быть производными от префикса регионального пользовательского IP-адреса. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса, производные от них, могут быть присоединены к сетевым ресурсам, хотя они еще не рекламируются.
Важно!
Общедоступные префиксы IPv6, производные от региональных пользовательских префиксов IPv6, могут использовать только первые 2048 IP-адреса диапазона /64.
Ввести в эксплуатацию настраиваемые префиксы IPv6-адресов.
При создании пользовательских префиксов IPv6 глобальные и региональные префиксы обрабатываются отдельно. Другими словами, создание регионального пользовательского префикса IPv6 не подключено к заказу глобального пользовательского префикса IPv6.
Самая безопасная стратегия миграции диапазона выглядит следующим образом:
Подготовьте все необходимые региональные пользовательские префиксы IPv6 в соответствующих регионах. Создайте общедоступные префиксы IPv6 и общедоступные IP-адреса и подключитесь к ресурсам.
Закомандируйте каждый региональный префикс IPv6 и проверьте подключение к IP-адресам в регионе. Повторите для каждого регионального пользовательского префикса IPv6.
После того как все региональные настраиваемые префиксы IPv6 (и производные префиксы/IP-адреса) были проверены на корректную работу, введите в эксплуатацию глобальный настраиваемый префикс IPv6, который будет объявлять более широкий диапазон в Интернет.
Чтобы создать настраиваемый префикс IPv6 (региональный или глобальный) с помощью портала:
В поле поиска в верхней части портала введите настраиваемый IP-адрес и выберите настраиваемые префиксы IP-адресов.
Убедитесь, что настраиваемый префикс IPv6 находится в состоянии Промежуточное.
В настраиваемых префиксах IP-адресов выберите нужный настраиваемый префикс IPv6.
На странице обзора настраиваемого префикса IPv6 нажмите кнопку "Комиссия " в верхней части экрана. Если диапазон является глобальным, он начинает рассылку объявлений из глобальной сети Майкрософт. Если диапазон является региональным, реклама показывается только в пределах определенного региона.
Используя приведенные выше диапазоны примеров, необходимо сначала произвести инициализацию myCustomIPv6RegionalPrefix, а затем myCustomIPv6GlobalPrefix.
Примечание
Предполагаемое время завершения процесса ввода-заказа для пользовательского глобального префикса IPv6 составляет 3–4 часа. Предполагаемое время завершения процесса ввода в эксплуатацию пользовательского регионального префикса IPv6 составляет 30 минут.
Можно включить глобальный настраиваемый префикс IPv6 перед региональными настраиваемыми префиксами IPv6. Это объявляет глобальный диапазон в Интернете до готовности региональных префиксов, поэтому не рекомендуется переносить активные диапазоны. Вы можете вывести из эксплуатации глобальный настраиваемый префикс IPv6, пока существуют активные (по заказу) региональные пользовательские префиксы IPv6. Кроме того, можно вывести из эксплуатации префикс регионального пользовательского IP-адреса, пока глобальный префикс по-прежнему активен (по заказу).
Важно!
По мере перехода глобального пользовательского префикса IPv6 в активное состояние диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в сети Интернет широкой сетью корпорации Майкрософт под номером автономной системы (ASN) 8075. Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, здание, находящееся на территории клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.
Создание группы ресурсов и указание префиксов и сообщений авторизации
Создайте группу ресурсов в нужном расположении для развертывания ресурса с глобальным диапазоном.
Важно!
Хотя ресурс для глобального диапазона будет связан с регионом, префикс будет объявлен глобальной сетью Microsoft WAN.
az group create \
--name myResourceGroup \
--location westus2
Следующая команда создает пользовательский префикс IP-адресов в указанных регионе и группе ресурсов. Укажите точный префикс в нотации CIDR в виде строки, чтобы избежать синтаксических ошибок. (Параметры -authorization-message и -signed-message создаются таким же образом, как и для IPv4; дополнительные сведения см. в разделе Создание пользовательского префикса IP — интерфейса командной строки.) Зональные свойства не предоставляются, так как глобальный диапазон не связан с каким-либо конкретным регионом (и поэтому не связан с региональными зонами доступности).
Подготовка префикса адреса IPv6 для регионального региона
После того как глобальный пользовательский IP-префикс находится в состоянии приготовленный, можно создать региональные пользовательские IP-префиксы. Эти диапазоны всегда должны быть размером /64, чтобы считаться допустимыми. Диапазоны можно создать в любом регионе (он не должен совпадать с глобальным префиксом пользовательского IP-адреса), учитывая любые ограничения географического расположения, связанные с исходным глобальным диапазоном. Настраиваемые префиксы IP-адресов объявляются как "дочерние" из региона, в котором они созданы. Поскольку проверка выполняется только для глобального предоставления пользовательских префиксов IP-адресов, не требуется авторизация или подписанное сообщение (но зоны доступности можно использовать).
Аналогично префиксам IP-адресов IPv4, после того как региональный префикс пользовательского IP-адреса находится в состоянии "Подготовлено ", префиксы общедоступных IP-адресов могут быть производными от префикса регионального пользовательского IP-адреса. Эти префиксы общедоступных IP-адресов и любые общедоступные IP-адреса, производные от них, могут быть связаны с сетевыми ресурсами, хотя они еще не анонсированы.
Важно!
Общедоступные префиксы IPv6, производные от региональных пользовательских префиксов IPv6, могут использовать только первые 2048 IP-адреса диапазона /64.
Ввести в эксплуатацию кастомные префиксы IPv6-адресов
При создании пользовательских префиксов IPv6 глобальные и региональные префиксы обрабатываются отдельно. Другими словами, создание регионального пользовательского префикса IPv6 не подключено к заказу глобального пользовательского префикса IPv6.
Самая безопасная стратегия миграции диапазона заключается в следующем:
Подготовьте все необходимые региональные пользовательские префиксы IPv6 в соответствующих регионах. Создайте общедоступные префиксы IPv6 и общедоступные IP-адреса и подключитесь к ресурсам.
Закомандируйте каждый региональный префикс IPv6 и проверьте подключение к IP-адресам в регионе. Повторите для каждого регионального пользовательского префикса IPv6.
После того как все региональные настраиваемые префиксы IPv6 (и производные префиксы/IP-адреса) были проверены на корректное функционирование, введите в эксплуатацию глобальный настраиваемый префикс IPv6, который будет рекламировать более широкий диапазон в Интернете.
Используя приведенные выше диапазоны примеров, последовательность команд будет:
Предполагаемое время завершения процесса ввода-заказа для пользовательского глобального префикса IPv6 составляет 3–4 часа. Предполагаемое время завершения процесса ввода в эксплуатацию пользовательского регионального префикса IPv6 составляет 30 минут.
Можно ввести в эксплуатацию глобальный настраиваемый префикс IPv6 перед региональными настраиваемыми префиксами IPv6. Это рекламирует глобальный диапазон в Интернете до того, как региональные префиксы будут готовы, поэтому следует избегать миграции активных диапазонов. Вы можете вывести из эксплуатации глобальный настраиваемый префикс IPv6, пока существуют активные (по заказу) региональные пользовательские префиксы IPv6. Кроме того, можно вывести из эксплуатации префикс регионального пользовательского IP-адреса, пока глобальный префикс по-прежнему активен (по заказу).
Важно!
По мере перехода глобального пользовательского префикса IPv6 в состояние Commissioned диапазон объявляется компанией Microsoft из локального региона Azure и глобально в Интернет глобальной сетью компании Microsoft под номером автономной системы (ASN) 8075. Объявление этого же диапазона в Интернете из расположения, отличного от используемого корпорацией Майкрософт, может привести к нестабильности маршрутизации BGP или потере трафика. Например, здание, в котором расположена инфраструктура клиента. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.
Создание группы ресурсов и указание префиксов и сообщений авторизации
Создайте группу ресурсов в желаемом месте для подготовки ресурса с глобальным диапазоном.
Важно!
Хотя ресурс для глобального диапазона будет связан с регионом, префикс будет объявлен глобальной глобальной сетью Майкрософт.
Следующая команда создает пользовательский префикс IP-адресов в указанных регионе и группе ресурсов. Укажите точный префикс в нотации CIDR в виде строки, чтобы избежать синтаксических ошибок. (Параметры -AuthorizationMessage и -SignedMessage создаются таким же образом, как для IPv4; дополнительные сведения см. в статье «Создание настраиваемого префикса IP-адреса — PowerShell».) Зональные свойства не предоставляются, так как глобальный диапазон не ассоциируется с каким-либо конкретным регионом (а следовательно, и с региональными зонами доступности).
Подготовка префикса адреса IPv6 для регионального региона
После того как глобальный префикс пользовательского IP-адреса находится в состоянии подготовки, можно создать региональные пользовательские префиксы IP-адресов. Эти диапазоны всегда должны иметь размер /64, чтобы считаться допустимыми. Диапазоны можно создать в любом регионе (он не должен совпадать с глобальным префиксом пользовательского IP-адреса), учитывая любые ограничения географического расположения, связанные с исходным глобальным диапазоном. Настраиваемые префиксы IP-адресов "дочерние" объявляются из региона, в котором они создаются. Так как проверка выполняется только для подготовки глобального настраиваемого префикса IP-адресов, не требуется ни авторизации, ни подписанного сообщения (но зоны доступности можно использовать).
Аналогично префиксам IP-адресов IPv4, после того как региональный префикс пользовательского IP-адреса находится в состоянии "Подготовлено ", префиксы общедоступных IP-адресов могут быть производными от префикса регионального пользовательского IP-адреса. Эти префиксы общедоступных IP-адресов и любые производные от них общедоступные IP-адреса могут быть присоединены к сетевым ресурсам, хотя они пока не объявлены.
Важно!
Общедоступные префиксы IPv6, производные от региональных пользовательских префиксов IPv6, могут использовать только первые 2048 IP-адреса диапазона /64.
Ввод в эксплуатацию пользовательских префиксов IPv6-адресов
При создании пользовательских префиксов IPv6 глобальные и региональные префиксы обрабатываются отдельно. Другими словами, создание регионального пользовательского префикса IPv6 не подключено к заказу глобального пользовательского префикса IPv6.
Самая безопасная стратегия миграции диапазона заключается в следующем:
Подготовьте все необходимые региональные пользовательские префиксы IPv6 в соответствующих регионах. Создайте общедоступные префиксы IPv6 и общедоступные IP-адреса и подключитесь к ресурсам.
Закомандируйте каждый региональный префикс IPv6 и проверьте подключение к IP-адресам в регионе. Повторите для каждого регионального пользовательского префикса IPv6.
После того как все региональные пользовательские префиксы IPv6 (и производные префиксы/IP-адреса) были проверены на корректность работы, введите в эксплуатацию глобальный настраиваемый префикс IPv6, который будет рекламировать больший диапазон в Интернет.
Используя приведенные выше диапазоны примеров, последовательность команд будет:
Предполагаемое время завершения процесса ввода-заказа для пользовательского глобального префикса IPv6 составляет 3–4 часа. Предполагаемое время завершения процесса ввода в эксплуатацию пользовательского регионального префикса IPv6 составляет 30 минут.
Можно заказать глобальный настраиваемый префикс IPv6 раньше региональных настраиваемых префиксов IPv6. Это информирует о глобальном диапазоне в Интернете, прежде чем будут готовы региональные префиксы, поэтому это не рекомендуется для переноса активных диапазонов. Вы можете вывести из эксплуатации глобальный настраиваемый префикс IPv6, пока существуют активные (по заказу) региональные пользовательские префиксы IPv6. Кроме того, можно вывести из эксплуатации префикс регионального пользовательского IP-адреса, пока глобальный префикс по-прежнему активен (по заказу).
Важно!
По мере перехода глобального пользовательского префикса IPv6 в состояние комиссии диапазон объявляется корпорацией Майкрософт из локального региона Azure и глобально в Интернет широкой сетью корпорации Майкрософт под номером автономной системы (ASN) 8075. Реклама этого же IP-диапазона в Интернете из другого места, отличающегося от Microsoft, может потенциально привести к нестабильности маршрутизации BGP или потере трафика. Например, здание клиента, расположенное на его территории. Запланируйте миграцию активного диапазона в течение периода обслуживания, чтобы избежать негативных последствий.