DNS64 e NAT64 para conectividade 6to4

Esta página descreve como o Google Cloud permite acessar destinos IPv4 de instâncias somente IPv6 usando DNS64 e NAT64.

OGoogle Cloud oferece suporte a IPv6 de pilha única por meio de sub-redes e instâncias somente IPv6. Para mais informações sobre quais serviços no Google Cloud oferecem suporte ao tipo de pilha somente IPv6, consulte Suporte a IPv6 no Google Cloud.

Suas cargas de trabalho somente IPv6 ainda podem exigir acesso a alguns destinos IPv4. OGoogle Cloud oferece suporte à conectividade IPv6 para IPv4 por meio de DNS64 e NAT64.

A criação de sub-redes e instâncias somente IPv6 e a configuração do DNS64 e do NAT64 permitem conectar as cargas de trabalho somente IPv6 em Google Cloud a cargas de trabalho somente IPv4 externas na Internet.

É possível configurar o DNS64 e o NAT64 para cargas de trabalho somente IPv6 se você precisar fazer o seguinte:

  • Aderir a mandatos que exigem uma mudança para endereços IPv6 sem alocar endereços IPv4.
  • Faça a transição para a infraestrutura de endereços somente IPv6 em etapas, mantendo o acesso à infraestrutura IPv4 atual.
  • Evite interrupções em serviços essenciais garantindo o acesso contínuo a ambientes com endereços IPv4 durante a transição para endereços IPv6.

Limitações

O DNS64 e o NAT64 fornecem conectividade de instâncias somente IPv6 para destinos IPv4 na Internet. Elas não fornecem conectividade a destinos IPv4 em redes VPC ou locais.

Como funciona

Para acessar destinos IPv4 de instâncias somente IPv6, é necessário configurar o DNS64 e o NAT64.

O diagrama a seguir mostra a configuração que permite que instâncias somente IPv6 acessem destinos IPv4 na Internet. Para mais informações sobre cada serviço, consulte as seções a seguir.

É possível acessar destinos IPv4 na Internet de instâncias somente IPv6 usando DNS64 e NAT64 (clique para ampliar).

DNS64

O DNS64 fornece um endereço IPv6 sintetizado para cada destino IPv4. O Cloud DNS cria um endereço sintetizado combinando o prefixo conhecido (WKP, na sigla em inglês) 64:ff9b::/96 com os 32 bits do endereço IPv4 de destino.

Quando uma instância somente IPv6 inicia uma solicitação de DNS para resolver o nome de um destino da Internet que tem apenas um endereço IPv4, o Cloud DNS retorna o endereço IPv6 sintetizado.

Para mais informações sobre como o DNS64 funciona, consulte a Visão geral do Cloud DNS.

NAT64

O NAT público oferece suporte à tradução de endereços de rede (NAT) de IPv6 para IPv4 ou NAT64.

Quando a solicitação de uma instância somente IPv6 chega ao gateway do Cloud NAT, ele faz o seguinte:

  • Substitui o endereço e a porta IPv6 de origem por um dos endereços e portas IPv4 externos alocados ao gateway.
  • Traduz o endereço IPv6 de destino sintetizado fornecido pelo Cloud DNS para o endereço IPv4 original.

Para mais informações sobre como o NAT64 funciona, consulte NAT64 no Public NAT.

A seguir