DNS64 e NAT64 para conectividade 6to4
Esta página descreve como o Google Cloud permite acessar destinos IPv4 de instâncias somente IPv6 usando DNS64 e NAT64.
OGoogle Cloud oferece suporte a IPv6 de pilha única por meio de sub-redes e instâncias somente IPv6. Para mais informações sobre quais serviços no Google Cloud oferecem suporte ao tipo de pilha somente IPv6, consulte Suporte a IPv6 no Google Cloud.
Suas cargas de trabalho somente IPv6 ainda podem exigir acesso a alguns destinos IPv4. OGoogle Cloud oferece suporte à conectividade IPv6 para IPv4 por meio de DNS64 e NAT64.
A criação de sub-redes e instâncias somente IPv6 e a configuração do DNS64 e do NAT64 permitem conectar as cargas de trabalho somente IPv6 em Google Cloud a cargas de trabalho somente IPv4 externas na Internet.
É possível configurar o DNS64 e o NAT64 para cargas de trabalho somente IPv6 se você precisar fazer o seguinte:
- Aderir a mandatos que exigem uma mudança para endereços IPv6 sem alocar endereços IPv4.
- Faça a transição para a infraestrutura de endereços somente IPv6 em etapas, mantendo o acesso à infraestrutura IPv4 atual.
- Evite interrupções em serviços essenciais garantindo o acesso contínuo a ambientes com endereços IPv4 durante a transição para endereços IPv6.
Limitações
O DNS64 e o NAT64 fornecem conectividade de instâncias somente IPv6 para destinos IPv4 na Internet. Elas não fornecem conectividade a destinos IPv4 em redes VPC ou locais.
Como funciona
Para acessar destinos IPv4 de instâncias somente IPv6, é necessário configurar o DNS64 e o NAT64.
O diagrama a seguir mostra a configuração que permite que instâncias somente IPv6 acessem destinos IPv4 na Internet. Para mais informações sobre cada serviço, consulte as seções a seguir.
DNS64
O DNS64 fornece um endereço IPv6 sintetizado para
cada destino IPv4. O Cloud DNS cria um endereço sintetizado
combinando o prefixo conhecido
(WKP, na sigla em inglês) 64:ff9b::/96
com os 32
bits do endereço IPv4 de destino.
Quando uma instância somente IPv6 inicia uma solicitação de DNS para resolver o nome de um destino da Internet que tem apenas um endereço IPv4, o Cloud DNS retorna o endereço IPv6 sintetizado.
Para mais informações sobre como o DNS64 funciona, consulte a Visão geral do Cloud DNS.
NAT64
O NAT público oferece suporte à tradução de endereços de rede (NAT) de IPv6 para IPv4 ou NAT64.
Quando a solicitação de uma instância somente IPv6 chega ao gateway do Cloud NAT, ele faz o seguinte:
- Substitui o endereço e a porta IPv6 de origem por um dos endereços e portas IPv4 externos alocados ao gateway.
- Traduz o endereço IPv6 de destino sintetizado fornecido pelo Cloud DNS para o endereço IPv4 original.
Para mais informações sobre como o NAT64 funciona, consulte NAT64 no Public NAT.
A seguir
- Para estabelecer conectividade de instâncias somente IPv6 para destinos IPv4, consulte Configurar sub-redes e instâncias somente IPv6 com DNS64 e NAT64.