Udostępnij przez


Dodawanie obsługi protokołu IPv6 na potrzeby prywatnej komunikacji równorzędnej

W tym artykule opisano sposób dodawania obsługi protokołu IPv6 w celu nawiązania połączenia za pośrednictwem usługi ExpressRoute z zasobami na platformie Azure przy użyciu witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.

Note

Niektóre aspekty środowiska portalu są nadal implementowane. W związku z tym w przypadku korzystania z witryny Azure Portal wykonaj dokładną kolejność kroków podanych w tym dokumencie, aby pomyślnie dodać obsługę protokołu IPv6. W szczególności pamiętaj, aby utworzyć sieć wirtualną i podsieć lub dodać przestrzeń adresową IPv6 do istniejącej sieci wirtualnej i podsieci GatewaySubnet przed utworzeniem nowej bramy sieci wirtualnej w portalu.

Prerequisites

Zaloguj się do witryny Azure Portal

W przeglądarce internetowej zaloguj się do witryny Azure Portal.

Dodawanie prywatnej komunikacji równorzędnej IPv6 do obwodu usługi ExpressRoute

  1. Utwórz obwód usługi ExpressRoute lub przejdź do istniejącego obwodu, który chcesz zmienić.

  2. Wybierz konfigurację prywatnej komunikacji równorzędnej azure.

  3. Dodaj prywatną komunikację równorzędną IPv6 do istniejącej konfiguracji prywatnej komunikacji równorzędnej IPv4, wybierając pozycję "Oba" dla podsieci lub włącz tylko prywatną komunikację równorzędną IPv6 w nowym obwodzie, wybierając pozycję "IPv6". Podaj parę podsieci IPv6 /126, których jesteś właścicielem, dla łącza podstawowego i łączy pomocniczych. Z każdej z tych podsieci przypiszesz pierwszy użyteczny adres IP do routera, ponieważ firma Microsoft używa drugiego użytecznego adresu IP dla swojego routera. Zapisz konfigurację komunikacji równorzędnej po zdefiniowaniu wszystkich parametrów.

    Zrzut ekranu przedstawiający dodawanie protokołu Ipv6 na stronie prywatnej komunikacji równorzędnej.

  4. Po pomyślnym zaakceptowaniu konfiguracji powinna zostać wyświetlona zawartość podobna do poniższego przykładu.

    Zrzut ekranu przedstawiający protokół Ipv6 skonfigurowany do prywatnej komunikacji równorzędnej.

Aktualizowanie połączenia z istniejącą siecią wirtualną

Aby użyć peeringu prywatnego IPv6 z istniejącymi zasobami Azure, wykonaj następujące kroki:

Wykonaj następujące kroki, jeśli masz istniejące środowisko zasobów platformy Azure, z którym chcesz korzystać z prywatnej komunikacji równorzędnej IPv6.

  1. Przejdź do sieci wirtualnej, z którą jest połączony obwód usługi ExpressRoute.

  2. Przejdź do karty Przestrzeń adresowa i dodaj przestrzeń adresową IPv6 do sieci wirtualnej. Zapisz przestrzeń adresową.

    Zrzut ekranu przedstawiający dodawanie przestrzeni adresowej Ipv6 do sieci wirtualnej.

  3. Przejdź do karty Podsieci i wybierz podsiećGatewaySubnet. Zaznacz pole Wyboru Dodaj przestrzeń adresową IPv6 i podaj przestrzeń adresową IPv6 dla podsieci. Podsieć IPv6 bramy powinna być /64 lub większa. Zapisz konfigurację po zdefiniowaniu wszystkich parametrów.

    Zrzut ekranu przedstawiający dodawanie przestrzeni adresowej Ipv6 do podsieci.

  4. Jeśli masz istniejącą strefowo nadmiarową bramę, uruchom następujące polecenie w programie PowerShell, aby włączyć łączność IPv6 (pamiętaj, że może upłynąć do 1 godziny, aby zmiany mogły zostać odzwierciedlone). W przeciwnym razie utwórz bramę sieci wirtualnej przy użyciu dowolnej jednostki SKU i standardowego, statycznego publicznego adresu IP. Jeśli planujesz używać metody FastPath, użyj warstwy UltraPerformance lub ErGw3AZ (pamiętaj, że ta opcja jest dostępna tylko dla obwodów przy użyciu usługi ExpressRoute Direct).

    $gw = Get-AzVirtualNetworkGateway -Name "GatewayName" -ResourceGroupName "ExpressRouteResourceGroup"
    Set-AzVirtualNetworkGateway -VirtualNetworkGateway $gw
    

Note

Jeśli masz istniejącą bramę, która nie jest strefowo nadmiarowa (co oznacza, że jest to jednostka SKU w warstwie Standardowa, Wysoka wydajność lub Ultra Performance) i używa publicznego adresu IP jednostki SKU w warstwie Podstawowa, musisz usunąć i ponownie utworzyć bramę przy użyciu dowolnej jednostki SKU. Brama typu jednostka SKU strefowo nadmiarowa (co oznacza, że jest to jednostka SKU w warstwie Standardowa, Wysoka wydajność lub Ultra Performance) można wdrożyć tylko w regionach obsługiwanych przez strefę dostępności.

Tworzenie połączenia z nową siecią wirtualną

Aby nawiązać połączenie z nowym zestawem zasobów platformy Azure za pośrednictwem prywatnej wymiany peeringu IPv6, wykonaj następujące kroki:

  1. Utwórz wirtualną sieć z podwójnym stosem, z przestrzenią adresową IPv4 i IPv6. Aby uzyskać więcej informacji, zobacz Tworzenie sieci wirtualnej.

  2. Utwórz podsieć bramy dual-stack.

  3. Utwórz bramę sieci wirtualnej przy użyciu dowolnej jednostki SKU i standardowego, statycznego publicznego adresu IP. Jeśli planujesz używać metody FastPath, użyj warstwy UltraPerformance lub ErGw3AZ (pamiętaj, że ta opcja jest dostępna tylko dla obwodów przy użyciu usługi ExpressRoute Direct). UWAGA: Użyj instrukcji programu PowerShell dla tego kroku, ponieważ środowisko witryny Azure Portal jest nadal opracowywane.

  4. Połącz sieć wirtualną z obwodem usługi ExpressRoute.

Limitations

Obsługa protokołu IPv6 jest dostępna dla połączeń z wdrożeniami w regionach globalnych platformy Azure, ale nie obsługuje następujących przypadków użycia:

  • Połączenia z istniejącymi bramami usługi ExpressRoute, które nie mają strefowej redundancji. Nowo utworzone bramy usługi ExpressRoute dowolnej jednostki SKU (zarówno strefowo nadmiarowej, jak i nie) przy użyciu standardowego statycznego adresu IP mogą służyć do połączeń usługi ExpressRoute z podwójnym stosem
  • Korzystanie z usługi ExpressRoute z usługą Virtual WAN
  • Korzystanie z ExpressRoute z Route Server (wyłącznie w portalu)
  • FastPath z obwodami spoza lub niebędącymi częścią usługi ExpressRoute Direct
  • FastPath z obwodami w następujących lokalizacjach peeringowych: Dubaj
  • Współistnienie z usługą VPN Gateway dla ruchu IPv6. Nadal można skonfigurować współistnienie z usługą VPN Gateway w sieci wirtualnej z podwójnym stosem, ale usługa VPN Gateway obsługuje tylko ruch IPv4.
  • Nie można połączyć bramy sieci wirtualnej usługi ExpressRoute z obwodem usługi ExpressRoute obsługującym tylko protokół IPv4 w prywatnej komunikacji równorzędnej. Protokół IPv6 musi być również włączony w obwodzie usługi ExpressRoute. Należy również skonfigurować protokół IPv6 na lokalnym urządzeniu CPE.

Dalsze kroki

Aby rozwiązać problemy z usługą ExpressRoute, zobacz następujące artykuły: