DNS64 und NAT64 für 6to4-Konnektivität
Auf dieser Seite wird beschrieben, wie Sie mit Google Cloud über DNS64 und NAT64 auf IPv4-Ziele von IPv6-Instanzen aus zugreifen können.
Google Cloud bietet Single-Stack-IPv6-Unterstützung über reine IPv6-Subnetze und ‑Instanzen. Weitere Informationen dazu, welche Dienste in Google Cloudden reinen IPv6-Stack unterstützen, finden Sie unter IPv6-Unterstützung in Google Cloud.
Für Ihre reinen IPv6-Arbeitslasten ist möglicherweise weiterhin Zugriff auf einige IPv4-Ziele erforderlich.Google Cloud unterstützt die IPv6‑zu-IPv4-Konnektivität über DNS64 und NAT64.
Wenn Sie nur IPv6-Subnetze und ‑Instanzen erstellen und DNS64 und NAT64 konfigurieren, können Sie Ihre nur IPv6-Arbeitslasten in Google Cloud mit externen nur IPv4-Arbeitslasten im Internet verbinden.
Sie können DNS64 und NAT64 für Ihre IPv6-spezifischen Arbeitslasten konfigurieren, wenn Sie Folgendes tun müssen:
- Beachten Sie Mandate, die eine Umstellung auf IPv6-Adressen erfordern, ohne IPv4-Adressen zuzuweisen.
- Sie können schrittweise zu einer reinen IPv6-Adressinfrastruktur übergehen und dabei den Zugriff auf die vorhandene IPv4-Infrastruktur beibehalten.
- Achten Sie darauf, dass Sie während der Umstellung auf IPv6-Adressen weiterhin auf Umgebungen mit IPv4-Adressen zugreifen können, um Unterbrechungen bei kritischen Diensten zu vermeiden.
Beschränkungen
DNS64 und NAT64 stellen eine Verbindung von reinen IPv6-Instanzen zu IPv4-Zielen im Internet her. Sie bieten keine Konnektivität zu IPv4-Zielen in VPC-Netzwerken oder lokalen Netzwerken.
Funktionsweise
Wenn Sie von IPv6-Instanzen auf IPv4-Ziele zugreifen möchten, müssen Sie sowohl DNS64 als auch NAT64 konfigurieren.
Das folgende Diagramm zeigt die Konfiguration, mit der reine IPv6-Instanzen auf IPv4-Ziele im Internet zugreifen können. Weitere Informationen zu den einzelnen Diensten finden Sie in den folgenden Abschnitten.
DNS64
DNS64 stellt für jedes IPv4-Ziel eine synthetische IPv6-Adresse bereit. Cloud DNS erstellt eine synthetisierte Adresse, indem das Well-Known Prefix (WKP) 64:ff9b::/96
mit den 32 Bits der Ziel-IPv4-Adresse kombiniert wird.
Wenn eine reine IPv6-Instanz eine DNS-Anfrage zur Auflösung des Namens eines Internetziels mit nur einer IPv4-Adresse initiiert, gibt Cloud DNS die synthetische IPv6-Adresse zurück.
Weitere Informationen zur Funktionsweise von DNS64 finden Sie in der Cloud DNS-Übersicht.
NAT64
Public NAT unterstützt die Netzwerkadressübersetzung (NAT) von IPv6 zu IPv4 oder NAT64.
Wenn die Anfrage von einer reinen IPv6-Instanz das Cloud NAT-Gateway erreicht, führt das Gateway die folgenden Schritte aus:
- Ersetzt die IPv6-Adresse und den Port der Quelle durch eine der externen IPv4-Adressen und Ports, die dem Gateway zugewiesen sind.
- Wandelt die von Cloud DNS bereitgestellte synthetische IPv6-Zieladresse in die ursprüngliche IPv4-Adresse um.
Weitere Informationen zur Funktionsweise von NAT64 finden Sie unter NAT64 in öffentlicher NAT.
Nächste Schritte
- Informationen zum Herstellen einer Verbindung von reinen IPv6-Instanzen zu IPv4-Zielen finden Sie unter Nur-IPv6-Subnetze und ‑Instanzen mit DNS64 und NAT64 konfigurieren.