DNS64 e NAT64 para conectividade 6to4
Nesta página, descrevemos como o Google Cloud permite acessar destinos IPv4 de instâncias somente IPv6 usando DNS64 e NAT64.
OGoogle Cloud oferece suporte a IPv6 de pilha única por meio de sub-redes e instâncias somente IPv6. Para mais informações sobre quais serviços no Google Cloud são compatíveis com o tipo de pilha somente IPv6, consulte Suporte a IPv6 no Google Cloud.
Suas cargas de trabalho somente IPv6 ainda podem exigir acesso a alguns destinos IPv4. OGoogle Cloud oferece suporte à conectividade IPv6 para IPv4 por meio do DNS64 e do NAT64.
Ao criar sub-redes e instâncias somente IPv6 e configurar DNS64 e NAT64, é possível conectar suas cargas de trabalho somente IPv6 em Google Cloud a cargas de trabalho somente IPv4 externas na Internet.
É possível configurar o DNS64 e o NAT64 para suas cargas de trabalho somente IPv6 se você precisar fazer o seguinte:
- Obedeça às obrigações que exigem uma mudança para endereços IPv6 sem alocar endereços IPv4.
- Faça a transição para uma infraestrutura de endereços somente IPv6 em etapas, mantendo o acesso à infraestrutura IPv4 atual.
- Evite interrupções nos serviços críticos garantindo o acesso contínuo a ambientes com endereços IPv4 durante a transição para endereços IPv6.
Limitações
O DNS64 e o NAT64 fornecem conectividade de instâncias somente IPv6 para destinos IPv4 na Internet. Elas não fornecem conectividade a destinos IPv4 em redes VPC ou locais.
Como funciona
Para acessar destinos IPv4 de instâncias somente IPv6, é necessário configurar o DNS64 e o NAT64.
O diagrama a seguir mostra a configuração que permite que instâncias somente IPv6 acessem destinos IPv4 na Internet. Para mais informações sobre cada serviço, consulte as seções a seguir.
DNS64
O DNS64 fornece um endereço IPv6 sintetizado para cada destino IPv4. O Cloud DNS cria um endereço sintetizado combinando o prefixo conhecido (WKP) 64:ff9b::/96
com os 32 bits do endereço IPv4 de destino.
Quando uma instância somente IPv6 inicia uma solicitação de DNS para resolver o nome de um destino da Internet que tem apenas um endereço IPv4, o Cloud DNS retorna o endereço IPv6 sintetizado.
Para mais informações sobre como o DNS64 funciona, consulte a visão geral do Cloud DNS.
NAT64
O NAT público oferece suporte à tradução de endereços de rede (NAT) de IPv6 para IPv4 ou NAT64.
Quando a solicitação de uma instância somente IPv6 chega ao gateway do Cloud NAT, ele faz o seguinte:
- Substitui o endereço IPv6 de origem e a porta por um dos endereços IPv4 externos e portas alocados ao gateway.
- Traduz o endereço IPv6 de destino sintetizado fornecido pelo Cloud DNS para o endereço IPv4 original.
Para mais informações sobre como o NAT64 funciona, consulte NAT64 no Public NAT.
A seguir
- Para estabelecer conectividade de instâncias somente IPv6 a destinos IPv4, consulte Configurar sub-redes e instâncias somente IPv6 com DNS64 e NAT64.