DNS64 e NAT64 para conectividade 6to4

Nesta página, descrevemos como o Google Cloud permite acessar destinos IPv4 de instâncias somente IPv6 usando DNS64 e NAT64.

OGoogle Cloud oferece suporte a IPv6 de pilha única por meio de sub-redes e instâncias somente IPv6. Para mais informações sobre quais serviços no Google Cloud são compatíveis com o tipo de pilha somente IPv6, consulte Suporte a IPv6 no Google Cloud.

Suas cargas de trabalho somente IPv6 ainda podem exigir acesso a alguns destinos IPv4. OGoogle Cloud oferece suporte à conectividade IPv6 para IPv4 por meio do DNS64 e do NAT64.

Ao criar sub-redes e instâncias somente IPv6 e configurar DNS64 e NAT64, é possível conectar suas cargas de trabalho somente IPv6 em Google Cloud a cargas de trabalho somente IPv4 externas na Internet.

É possível configurar o DNS64 e o NAT64 para suas cargas de trabalho somente IPv6 se você precisar fazer o seguinte:

  • Obedeça às obrigações que exigem uma mudança para endereços IPv6 sem alocar endereços IPv4.
  • Faça a transição para uma infraestrutura de endereços somente IPv6 em etapas, mantendo o acesso à infraestrutura IPv4 atual.
  • Evite interrupções nos serviços críticos garantindo o acesso contínuo a ambientes com endereços IPv4 durante a transição para endereços IPv6.

Limitações

O DNS64 e o NAT64 fornecem conectividade de instâncias somente IPv6 para destinos IPv4 na Internet. Elas não fornecem conectividade a destinos IPv4 em redes VPC ou locais.

Como funciona

Para acessar destinos IPv4 de instâncias somente IPv6, é necessário configurar o DNS64 e o NAT64.

O diagrama a seguir mostra a configuração que permite que instâncias somente IPv6 acessem destinos IPv4 na Internet. Para mais informações sobre cada serviço, consulte as seções a seguir.

É possível acessar destinos IPv4 na Internet em instâncias somente IPv6 usando DNS64 e NAT64 (clique para ampliar).

DNS64

O DNS64 fornece um endereço IPv6 sintetizado para cada destino IPv4. O Cloud DNS cria um endereço sintetizado combinando o prefixo conhecido (WKP) 64:ff9b::/96 com os 32 bits do endereço IPv4 de destino.

Quando uma instância somente IPv6 inicia uma solicitação de DNS para resolver o nome de um destino da Internet que tem apenas um endereço IPv4, o Cloud DNS retorna o endereço IPv6 sintetizado.

Para mais informações sobre como o DNS64 funciona, consulte a visão geral do Cloud DNS.

NAT64

O NAT público oferece suporte à tradução de endereços de rede (NAT) de IPv6 para IPv4 ou NAT64.

Quando a solicitação de uma instância somente IPv6 chega ao gateway do Cloud NAT, ele faz o seguinte:

  • Substitui o endereço IPv6 de origem e a porta por um dos endereços IPv4 externos e portas alocados ao gateway.
  • Traduz o endereço IPv6 de destino sintetizado fornecido pelo Cloud DNS para o endereço IPv4 original.

Para mais informações sobre como o NAT64 funciona, consulte NAT64 no Public NAT.

A seguir