如何將我的 IPv6 子網路設定為私有子網路?

1 分的閱讀內容
0

我想設定我的 Amazon Virtual Private Cloud (Amazon VPC) 並將我的 IPv6 子網路設定為私有子網路。

簡短說明

當關聯的路由表中沒有通往網際網路閘道的路由時,則僅支援 IPv4 的 VPC 可以使用私有子網路。僅支援 IPv4 的私有子網路也可以使用 NAT 閘道,允許從私有 AWS 資源存取網際網路。

在已啟用 IPv6 的 Amazon VPC 中,與執行個體相關聯的所有地址都是全域單播地址。因此,它們不需要 NAT 閘道。

**注意事項:**Amazon VPC 不支援 IPv6 的彈性 IP 地址。

解決方法

使用輸出限定網際網路閘道,允許您的 IPv6 位址存取網際網路,而不需要網際網路資源與您的執行個體進行通訊。

  1.  在您的 Amazon VPC 中[建立輸出限定網際網路閘道](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/egress-only-internet-gateway.html#egress-only-internet-gateway-working-with)。
    
  2. 將路由新增至路由表,以將所有 IPv6 流量 (::/0) 或特定範圍的 IPv6 位址指向輸出限定網際網路閘道。

完成這些步驟後,與路由表相關聯之子網路中的 IPv6 流量會路由至輸出限定網際網路閘道。


相關資訊

DNS64 和 NAT64

支援 IPv6 定址的 VPC

使用 AWS CLI 建立雙堆疊 VPC 和子網路

具備公有和私有子網路 (NAT) 的 VPC

AWS 官方
AWS 官方已更新 2 年前