DNS64 e NAT64 para conetividade 6to4
Esta página descreve como Google Cloud lhe permite aceder a destinos IPv4 a partir de instâncias apenas IPv6 através do DNS64 e NAT64.
Google Cloud oferece suporte IPv6 de pilha única através de sub-redes e instâncias apenas IPv6. Para mais informações sobre os serviços no Google Cloud que suportam o tipo de pilha apenas IPv6, consulte Suporte de IPv6 no Google Cloud.
As suas cargas de trabalho apenas IPv6 podem continuar a exigir acesso a alguns destinos IPv4. OGoogle Cloud suporta a conetividade IPv6 para IPv4 através do DNS64 e do NAT64.
A criação de sub-redes e instâncias apenas IPv6, bem como a configuração do DNS64 e do NAT64, permite-lhe ligar as suas cargas de trabalho apenas IPv6 Google Cloud a cargas de trabalho apenas IPv4 externas na Internet.
Pode configurar o DNS64 e o NAT64 para as suas cargas de trabalho apenas IPv6 se precisar de fazer o seguinte:
- Aderir a mandatos que exigem uma mudança para endereços IPv6 sem atribuir endereços IPv4.
- Faça a transição para a infraestrutura de endereços apenas IPv6 em fases, mantendo o acesso à infraestrutura IPv4 existente.
- Evite interrupções nos serviços críticos garantindo o acesso contínuo a ambientes com endereços IPv4 durante a transição para endereços IPv6.
Limitações
O DNS64 e o NAT64 oferecem conetividade de instâncias apenas IPv6 para destinos IPv4 na Internet. Não fornecem conetividade a destinos IPv4 em redes de VPC ou redes no local.
Como funciona
O acesso a destinos IPv4 a partir de instâncias apenas IPv6 requer a configuração do DNS64 e do NAT64.
O diagrama seguinte mostra a configuração que permite que as instâncias apenas IPv6 acedam a destinos IPv4 na Internet. Para mais informações sobre cada serviço, consulte as secções seguintes.
DNS64
O DNS64 fornece um endereço IPv6 sintetizado para cada destino IPv4. O Cloud DNS cria um endereço sintetizado através da combinação do prefixo conhecido
(WKP) 64:ff9b::/96
com os 32 bits do endereço IPv4 de destino.
Quando uma instância apenas IPv6 inicia um pedido de DNS para resolver o nome de um destino de Internet que tem apenas um endereço IPv4, o Cloud DNS devolve o endereço IPv6 sintetizado.
Para mais informações sobre como funciona o DNS64, consulte a vista geral do Cloud DNS.
NAT64
O NAT público suporta a tradução de endereços de rede (NAT) de IPv6 para IPv4 ou NAT64.
Quando o pedido de uma instância apenas IPv6 atinge o gateway do Cloud NAT, o gateway faz o seguinte:
- Substitui o endereço IPv6 de origem e a porta por um dos endereços IPv4 externos e portas atribuídos ao gateway.
- Traduz o endereço IPv6 de destino sintetizado fornecido pelo Cloud DNS para o endereço IPv4 original.
Para mais informações sobre o funcionamento do NAT64, consulte o artigo NAT64 no NAT público.
O que se segue?
- Para estabelecer conetividade de instâncias apenas IPv6 para destinos IPv4, consulte o artigo Configure sub-redes e instâncias apenas IPv6 com DNS64 e NAT64.