logo资料库

企业应用IPv6改造方案.pdf

第1页 / 共37页
第2页 / 共37页
第3页 / 共37页
第4页 / 共37页
第5页 / 共37页
第6页 / 共37页
第7页 / 共37页
第8页 / 共37页
资料共37页,剩余部分请下载后查看
应用IPv6 改造解决方案最佳实践 阿里云智能事业群-基础产品事业部-业务支撑 行夜
对象:应用搬迁上阿里云的用户、SA、开发者 版本编号 日期 文档作者 审核人 说明 2019-02-28 行夜 V1.0
一、术语表 ............................................................................................................................................. 3 二、整体规划: ................................................................................................................................... 5 场景一:IPv4-only ................................................................................................................... 5 场景二、双栈使用场景 .......................................................................................................... 5 三、实施步骤 ........................................................................................................................................ 5 1、 场景一:IPv4-only ....................................................................................................... 6 Part1:构建模拟的IPv4 web 环境 ............................................................................. 6 Part2:改造支持IPv6 访问 ........................................................................................ 17 场景二、双栈使用场景 ....................................................................................................... 21 Step1: 创建基础网络环境VPC 和vswitch ....................................................... 21 Step2:购买双栈云服务器 ....................................................................................... 22 Step3: 云服务器ECS IPv6 使能和地址配置 .................................................... 25 Step4: 云服务器ECS 部署WEBserver .............................................................. 27 Step5: 设置IPv6 安全组 ........................................................................................... 28 Step6【本例可选】: 设置IPv6 公网带宽 ........................................................ 29 Step7: 依据以上步骤创建和配置另一台云服务器ECS .............................. 30 Step8: 创建IPv6 负载均衡并挂在后端云服务器 .......................................... 30 Step9: DNS 发布域名解析AAAA 记录 ............................................................. 34 Step10:域名或者IPv6 访问 .................................................................................. 35 常用API: ................................................................................................................................. 37 一、术语表 术语 VPC 全称 中文 说明 Virtual Private 专有网络 VPC 专有网络 VPC(Virtual Private Cloud Cloud)是用户基于阿里云创建的 自定义私有网络, 不同的专有网 络之间二层逻辑隔离,用户可以在 自己创建的专有网络内创建和管
理云产品实例,比如 ECS、负载均 衡、RDS 等 SLB Service Load 负载均衡 负载均衡(Server Load Balancer) Balancer 是对多台云服务器进行流量分发 的负载均衡服务。负载均衡可以通 过流量分发扩展应用系统对外的 服务能力,通过消除单点故障提升 应用系统的可用性 云解析 DNS Alibaba Cloud 云解析 DNS 云解析 DNS(Alibaba Cloud DNS DNS)是一种安全、快速、稳 定、可扩展的权威 DNS 服务, 云解析 DNS 为企业和开发者 将易于管理识别的域名转换 为计算机用于互连通信的数 字 IP 地址,从而将用户的访 问路由到相应的网站或应用 服务器 IPv6 转换服务 IPv6 IPv6 转 换 服 IPv6转换服务(IPv6 Translation 务 Translation Service),是 Service 一种有状态的IPv6和IPv4网 络地址与协议转换服务。通 过IPv6转换服务,具备公网 IPv4地址的服务器可快速面 向IPv6网络侧用户提供访问 服务。 ECS Elastic Compute 云服务器 云 服 务 器 (Elastic Compute Service Service,简称 ECS)是一种简单 高效、处理能力可弹性伸缩的计算 服务,帮助您快速构建更稳定、安 全的应用,提升运维效率,降低 IT 成本,使您更专注于核心业务创新
二、整体规划: 场景一:IPv4-only 1、地域规划:依据业务实际情况去选择,本例选择华东 1(杭州) 2、按照应用的部署要求做网络规划,本例网络规划如下: 1)专有网络(VPC):按照组网用途和习惯自定义命名,本例中命名 test_vpc 本例规划的 CIDR 为 192.168.0.0/16 2)虚拟交换机(VSWITCH):使用 192.168.3.0/24、192.168.4.0/24 部署应 用 场景二、双栈使用场景 1、地域规划:依据业务实际情况去选择,本例选择华北 5(呼和浩特) 2、按照应用的部署要求做网络规划,本例网络规划如下: 1)专有网络(VPC):按照组网用途和习惯自定义命名,本例中命名 test_ipv6 本例规划的 CIDR 为 192.168.0.0/16,自动分配 IPv6 2)虚拟交换机(VSWITCH):使用 192.168.3.0/24、192.168.4.0/24 部署应 用,两个 vswitch 分别系统分配一个 56 位掩码的 IPv6 网段,可以供自定义切分 成 256 个 64 位掩码的网段, 例如 XXXX:XXXX:XXXX:XX(0-FF)::/64, 本例 使用 XXXX:XXXX:XXXX:XX(3)::/64、XXXX:XXXX:XXXX:XX(4)::/64 三、实施步骤 前置条件: 1) 已有阿里云账号 2) 具备简单基础IPv6 知识,例如IPv6 地址结构128 位 3) ECS IPv6 公测工单申请已通过,工单提交申请即可;
4) 已持有域名,并认证通过 5) 本地终端已接入IPv6 网络,PC、手机都可以,目前国内大部分省份Andriod 手机已经接入IPv6 网络,可以通过访问http://test-ipv6.com 来判断本地终 端是否也接入IPv6 网络 1、 场景一:IPv4-only 依据实际情况有多种解决方案,本例使用使用DNS+ IPv6 转换服务方案来 迅速提供IPv6 访问能力 Part1:构建模拟的 IPv4 web 环境 Step1:创建云上专有网络(VPC) VPC 是云上的用户独享、与其他用户隔离的一个虚拟网络空间,在阿里云 购买云资源之前需要创建 VPC。 点击导航栏 “专有网络 VPC”进入 VPC 控制台,第一次进入页面会显示 “立即开通”,点立即开通。 依据之前规划,创建 VPC 和虚拟交换机 1.创建 VPC 1)自定义名称,依据规划取名 test_vpc 2)定义 VPC 的地址空间,依据规划使用 192.168.0.0/16
2.创建虚拟交换机 依据规划,依序创建 E 可用区交换机 192.168.3.0/24、F 可用区交换 机 192.168.4.0/24 创建完毕后,可以在 VPC 页面看到 VPC 的信息, VPC 实例 ID 和名称、地 址空间,路由表和交换机。 分别点击实例 ID、路由表数字和交换机数字,可分别进入对应的管理页面, 本例不赘述,有需要可参考 https://help.aliyun.com/document_detail/100380.html
Step2:购买云服务器(ECS) 从快速导航栏,点击“云服务器 ECS”进入 ECS 控制台页面,点击实例进入实例页面 点击购买 ECS 实例,进入 ECS 购买页面,按照导航,设置 ECS 购买参数:计费方式、机型、镜 像、公网带宽、默认安全组等,参考下图。购买页面上有对应指导,也可参考官网帮助 https://help.aliyun.com/document_detail/87190.html
分享到:
收藏