Поделиться через


Настройка IPv6 для VPN-шлюза — предварительная версия

IPv6 можно использовать в конфигурации с двумя стеками для VPN-шлюза Azure. Эта конфигурация обеспечивает простой обход трафика IPv6 в VPN-туннель при подключении с локальных или удаленных устройств пользователей к VPN-шлюзу Azure.

В этой статье показано, как настроить IPv6 в двойном стеке для VPN-шлюза с помощью портала Azure. Действия по настройке аналогичны существующей конфигурации IPv4. Вы также можете использовать PowerShell или CLI для этой конфигурации. Если вы используете PowerShell или CLI, можно настроить IPv6-адреса вместе с IPv4-адресами.

Это важно

IPv6 в конфигурации двойного стека в настоящее время находится в предварительной версии. Ознакомьтесь с Дополнительными условиями использования для предварительных версий Microsoft Azure, чтобы узнать юридические условия, применимые к функциям Azure, которые находятся в статусе бета, предварительного просмотра или иначе еще не выпущены в общий доступ.

Предпосылки

Во время предварительной версии вы можете настроить IPv6 в двойном стеке. Чтобы подключиться, отправьте ваш идентификатор подписки [email protected] и запросите активацию вашей подписки для IPv6.

Настройка с помощью портала Azure

При развертывании VPN-шлюза с IPv6 в режиме двойного стека можно выполнить те же действия, что и для развертывания IPv4, но с IPv6-адресами. Ниже показано, как настроить IPv6 в режиме двойного стека с помощью портала Azure.

  1. Создайте виртуальную сеть с диапазонами адресов IPv4 и IPv6.

    Снимок экрана: конфигурация IPv6 для виртуальной сети, выделение адресного пространства.

  2. Создайте подсеть шлюза с диапазонами адресов IPv4 и IPv6.

    Снимок экрана: конфигурация IPv6 для виртуальной сети, выделенная подсетями.

  3. Создайте шлюз виртуальной сети и шлюз локальной сети с помощью параметров конфигурации IPv4 и IPv6.

    Шлюз виртуальной сети

    На схеме показана конфигурация IPv6 для шлюза виртуальной сети.

    шлюз локальной сети

    На схеме показана конфигурация IPv6 для шлюза локальной сети.

    Пул адресов

    На схеме показана конфигурация IPv6 типа

Ограничения

Следующие ограничения применяются к IPv6 в конфигурации двойного стека для VPN-шлюза:

  • Поддержка IPv6 доступна для новых развертываний шлюза с помощью номеров SKU VPNGw1-5 и VpnGw1AZ-5AZ.
  • VPN-шлюз, развернутый в режиме двойного стека IPv6, нельзя переместить только в конфигурацию IPv4.
  • IPv6 можно использовать с IPv4 в режиме двойного стека для настройки подключения VPN-шлюза.
  • VPN-шлюзы типа "точка — сеть" с помощью протоколов IKEv2 и OpenVPN поддерживают IPv6. VPN-шлюзы типа "точка — сеть" не поддерживают IPv6 при использовании протокола SSTP.
  • VPN-шлюзы типа "сеть — сеть" не поддерживают IPv6 при использовании протокола IKEv1.
  • В настоящее время IPv6 для VPN в виртуальной глобальной сети не поддерживается.
  • В настоящее время пользовательские маршруты (UDR) с IPv6, использующие VPN-шлюз виртуальной сети в качестве следующего узла маршрута, не поддерживаются.
  • Поддержка IPv6 доступна только для внутреннего трафика. В настоящее время поддержка IPv6 во внешнем VPN-туннеле недоступна.

Дальнейшие шаги

Для получения дополнительной информации о VPN-шлюзе см. Часто задаваемые вопросы о VPN-шлюзе.