DNS64 e NAT64 para conetividade 6to4

Esta página descreve como Google Cloud lhe permite aceder a destinos IPv4 a partir de instâncias apenas IPv6 através do DNS64 e NAT64.

Google Cloud oferece suporte IPv6 de pilha única através de sub-redes e instâncias apenas IPv6. Para mais informações sobre os serviços no Google Cloud que suportam o tipo de pilha apenas IPv6, consulte Suporte de IPv6 no Google Cloud.

As suas cargas de trabalho apenas IPv6 podem continuar a exigir acesso a alguns destinos IPv4. OGoogle Cloud suporta a conetividade IPv6 para IPv4 através do DNS64 e do NAT64.

A criação de sub-redes e instâncias apenas IPv6, bem como a configuração do DNS64 e do NAT64, permite-lhe ligar as suas cargas de trabalho apenas IPv6 Google Cloud a cargas de trabalho apenas IPv4 externas na Internet.

Pode configurar o DNS64 e o NAT64 para as suas cargas de trabalho apenas IPv6 se precisar de fazer o seguinte:

  • Aderir a mandatos que exigem uma mudança para endereços IPv6 sem atribuir endereços IPv4.
  • Faça a transição para a infraestrutura de endereços apenas IPv6 em fases, mantendo o acesso à infraestrutura IPv4 existente.
  • Evite interrupções nos serviços críticos garantindo o acesso contínuo a ambientes com endereços IPv4 durante a transição para endereços IPv6.

Limitações

O DNS64 e o NAT64 oferecem conetividade de instâncias apenas IPv6 para destinos IPv4 na Internet. Não fornecem conetividade a destinos IPv4 em redes de VPC ou redes no local.

Como funciona

O acesso a destinos IPv4 a partir de instâncias apenas IPv6 requer a configuração do DNS64 e do NAT64.

O diagrama seguinte mostra a configuração que permite que as instâncias apenas IPv6 acedam a destinos IPv4 na Internet. Para mais informações sobre cada serviço, consulte as secções seguintes.

Pode aceder a destinos IPv4 na Internet a partir de instâncias apenas IPv6 através do DNS64 e NAT64 (clique para aumentar).

DNS64

O DNS64 fornece um endereço IPv6 sintetizado para cada destino IPv4. O Cloud DNS cria um endereço sintetizado através da combinação do prefixo conhecido (WKP) 64:ff9b::/96 com os 32 bits do endereço IPv4 de destino.

Quando uma instância apenas IPv6 inicia um pedido de DNS para resolver o nome de um destino de Internet que tem apenas um endereço IPv4, o Cloud DNS devolve o endereço IPv6 sintetizado.

Para mais informações sobre como funciona o DNS64, consulte a vista geral do Cloud DNS.

NAT64

O NAT público suporta a tradução de endereços de rede (NAT) de IPv6 para IPv4 ou NAT64.

Quando o pedido de uma instância apenas IPv6 atinge o gateway do Cloud NAT, o gateway faz o seguinte:

  • Substitui o endereço IPv6 de origem e a porta por um dos endereços IPv4 externos e portas atribuídos ao gateway.
  • Traduz o endereço IPv6 de destino sintetizado fornecido pelo Cloud DNS para o endereço IPv4 original.

Para mais informações sobre o funcionamento do NAT64, consulte o artigo NAT64 no NAT público.

O que se segue?