传统型负载均衡CLB支持创建IPv6实例。创建后,系统会为实例分配一个公网IPv6地址,转发来自IPv6客户端的请求。

背景信息

IPv6是Internet Protocol Version 6的缩写,其中Internet Protocol译为互联网协议。IPv6是IETF(互联网工程任务组,Internet Engineering Task Force)设计的用于替代现行版本IP协议(IPv4)的下一代IP协议,通过将IPv4中32位的地址长度扩展为128位,使得地址空间扩大到2^96倍。使用IPv6,可以让每一粒沙子都能分配到一个IP地址。

IPv6实例支持的可用区

目前支持创建IPv6实例且实例类型必须为性能保障型实例的可用区如下:
  • 华东1(杭州)地域的E、F两个可用区
  • 华北2(北京)地域的F、G两个可用区
  • 华东2(上海)地域的D、E两个可用区
  • 华南1(深圳)地域的D、C、E三个可用区
  • 中国(香港)地域的B、C两个可用区
  • 华东1(杭州)金融云I、H两个可用区
  • 华东2(上海)金融云G、F两个可用区
  • 华南1(深圳)金融云E可用区

IPv6 CLB的特点

  • 平滑迁移IPv6,业务无感知
    • IPv6 CLB后端可以直接挂载使用IPv4地址的ECS,无需对原有系统做改造,就可以平滑地将业务迁移到IPv6。
    • 业务总量增加的情况下,通过新增IPv6入口,适量对后端ECS进行横向扩容即可,对原有IPv4业务无任何影响。
  • IPv6访问控制让业务部署更加安全可靠
    • 访问控制黑名单可有效阻断恶意地址对负载均衡业务的访问。
    • 访问控制白名单仅允许白名单中授权的地址访问负载均衡业务。

注意事项

  • 互联网IPv6网络大环境当前还处于建设初期,可能存在部分线路访问不通,如有访问不通请提交工单反馈,同时IPv6公测期间,不提供SLA保障。
  • 由于IPv6的IP头部较IPv4更长,当您在CLB IPv6实例上使用UDP监听时,需要确保后端服务器(通常是ECS云服务器)与CLB通信的网卡的MTU不大于1200(有些应用程序需要根据此MTU值同步修改其配置文件),否则数据包可能会因过大被丢弃。 如果使用TCP,TCP协议支持MSS自动协商,因此不需要额外配置。
  • HTTP监听支持通过X-Forwarded-For头字段获取客户端的IPv6源地址。