DNS64 y NAT64 para la conectividad de 6to4
En esta página, se describe cómo Google Cloud te permite acceder a destinos IPv4 desde instancias solo IPv6 con DNS64 y NAT64.
Google Cloud proporciona compatibilidad con IPv6 de pila única a través de subredes e instancias solo IPv6. Para obtener más información sobre qué servicios en Google Cloudadmiten el tipo de pila solo IPv6, consulta Compatibilidad con IPv6 en Google Cloud.
Es posible que tus cargas de trabajo solo IPv6 aún requieran acceso a algunos destinos IPv4. Google Cloud admite la conectividad de IPv6 a IPv4 a través de DNS64 y NAT64.
Crear subredes e instancias solo IPv6, y configurar DNS64 y NAT64 te permite conectar tus cargas de trabajo solo IPv6 en Google Cloud a cargas de trabajo externas solo IPv4 en Internet.
Puedes configurar DNS64 y NAT64 para tus cargas de trabajo solo IPv6 si necesitas hacer lo siguiente:
- Cumplir con los mandatos que requieren un cambio a direcciones IPv6 sin asignar direcciones IPv4
- Realiza la transición a la infraestructura de direcciones solo IPv6 en etapas y mantén el acceso a la infraestructura IPv4 existente.
- Evita interrupciones en los servicios críticos asegurándote de que se mantenga el acceso a los entornos con direcciones IPv4 durante la transición a direcciones IPv6.
Limitaciones
DNS64 y NAT64 proporcionan conectividad desde instancias solo IPv6 a destinos IPv4 en Internet. No proporcionan conectividad a destinos IPv4 en redes de VPC ni en redes locales.
Cómo funciona
Para acceder a destinos IPv4 desde instancias solo IPv6, debes configurar DNS64 y NAT64.
En el siguiente diagrama, se muestra la configuración que permite que las instancias solo IPv6 accedan a destinos IPv4 en Internet. Para obtener más información sobre cada servicio, consulta las siguientes secciones.
DNS64
DNS64 proporciona una dirección IPv6 sintetizada para cada destino IPv4. Cloud DNS crea una dirección sintetizada combinando el prefijo conocido (WKP) 64:ff9b::/96
con los 32 bits de la dirección IPv4 de destino.
Cuando una instancia solo IPv6 inicia una solicitud de DNS para resolver el nombre de un destino de Internet que solo tiene una dirección IPv4, Cloud DNS devuelve la dirección IPv6 sintetizada.
Para obtener más información sobre cómo funciona DNS64, consulta la descripción general de Cloud DNS.
NAT64
La NAT pública admite la traducción de direcciones de red (NAT) de IPv6 a IPv4, o NAT64.
Cuando la solicitud de una instancia solo IPv6 llega a la puerta de enlace de Cloud NAT, esta realiza las siguientes acciones:
- Reemplaza la dirección IPv6 y el puerto de origen por una de las direcciones IPv4 y los puertos externos que se asignan a la puerta de enlace.
- Traduce la dirección IPv6 de destino sintetizada que proporciona Cloud DNS a la dirección IPv4 original.
Para obtener más información sobre cómo funciona NAT64, consulta NAT64 en NAT pública.
¿Qué sigue?
- Para establecer la conectividad desde instancias solo IPv6 a destinos IPv4, consulta Configura subredes y también instancias solo IPv6 con DNS64 y NAT64.