本文指导您如何通过全球加速实现IPv6转换服务,满足IPv6客户端访问后端IPv4服务的需求。

前提条件

目前,仅华北2(北京)、华东1(杭州)、华东2(上海)、华南1(深圳)和中国(香港)地域支持IPv6接入全球加速服务,且需申请白名单。请确保IPv6客户端属于上述区域且已申请白名单。如需使用,请提交工单

背景信息

某些企业现有的IT系统部署在本地IDC机房,IDC机房为纯IPv4网络,企业因业务发展需求,需要面向IPv6客户端提供服务。但是,使企业现有IT系统支持IPv6是一个复杂的系统工程,改造难度大,周期长,通常为企业的一个痛点。现在,全球加速产品提供IPv6转换服务,在不改动企业现有IT系统的情况下,可快速实现IPv6转换。企业IPv6客户端发起的访问请求经过全球加速转换后被直接发送至后端的IPv4服务器,快速实现服务访问。同时, 针对一些IT系统部署在云上的企业,也同样可以通过全球加速快速支持IPv6客户端访问。

本文以下列场景为例指导您如何部署全球加速IPv6转换服务。北京某公司现有的IT系统部署在本地IDC机房,IDC机房为纯IPv4网络。因业务扩展需要,企业现计划使用全球加速产品快速实现IPv6转换,满足IPv6客户端访问后端IPv4 Web服务的需求。

IPV6转换场景图

配置步骤

配置步骤

步骤一:填写业务方案

在您开始使用全球加速服务前,您需要先购买全球加速实例和基础带宽包。

您可以在全球加速控制台填写自己的业务方案,系统会根据您的业务信息智能推荐您需要购买的全球加速实例和基础带宽包。

  1. 登录全球加速管理控制台
  2. 实例列表页面,单击右上角的购买向导
    说明 如果您是首次使用全球加速服务,请忽略该步骤。
    购买向导
  3. 智能推荐产品方案,选择以下与您业务相关的选项区域,根据以下信息填写业务方案。
    • 您需要加速的地域:选择要进行Web服务访问的IPv6客户端的地域。本文选择北京
    • 服务所在地域:选择目标服务器所在的地域。本文选择北京
    • 是否有ICP备案:如果您的后端服务是Web服务,请选择是否有ICP备案。如果您的后端服务不是Web服务,请选择无备案。本文选择有备案
      说明 所有对中国内地提供服务的网站都必须先进行ICP备案,才可开通服务。更多信息,请参见什么是ICP备案
    • 服务端部署在:选择后端服务部署在阿里云还是非阿里云。本文选择非阿里云
    • 峰值带宽的范围:输入业务高峰期需要的带宽用量,单位是Mbps。本文输入10
    • 最大并发连接数:最大并发连接数定义了一个全球加速实例能够承载的最大连接数量。当实例上的连接超过规格定义的最大连接数时,新建连接请求将被丢弃。本文选择5千
  4. 单击点击生成方案
    生成方案后,您可以查看系统根据您的业务信息智能推荐的购买方案。IPV6转换服务推荐方案

步骤二:组合购买实例

您可以根据系统推荐的购买方案,组合购买业务所需要的全球加速实例和基础带宽包。

  1. 单击去组合购买
    IPV6转换服务推荐方案购买入口
  2. 在购买页面,根据以下信息购买业务所需要的实例。
    • 订购时间:选择实例的订购时间。
      说明 该订购时间是组合购的所有实例的订购时间。例如,您选择订购时间为1年,即全球加速实例和基础带宽包的订购时间都为1年。
    • 规格:选择购买全球加速实例的规格。 本文选择小型Ⅰ(规格单元)
    • 带宽类型:选择购买基础带宽包的带宽类型。本文选择增强加速带宽
    • 带宽峰值:选择购买基础带宽包的带宽峰值。本文选择10 Mb
  3. 单击立即购买并完成支付。
  4. 购买完成后,请将购买的基础带宽包绑定到全球加速实例上。具体操作,请参见绑定基础带宽包

步骤三:添加加速区域

购买业务所需要的实例后,您便可以添加加速区域,指定IPv6客户端所在地域并为其分配带宽,同时获得加速IP。

  1. 实例列表页面,找到步骤二:组合购买实例购买的全球加速实例,单击其实例ID。
  2. 在实例详情页,单击加速区域页签,然后在华北页签下单击添加接入地域
  3. 添加加速区域对话框,根据以下信息配置加速区域,然后单击确定
    • 地域:选择需要访问后端IPv4 Web服务的IPv6客户端所属的地域。本文选择北京
    • 带宽:选择允许的访问带宽。本文输入10 Mbps。
    • IP地址协议:选择客户端接入全球加速服务的IP地址协议。本文选择IPv6
      加速区域添加成功后,全球加速会为接入地域分配一个可公网访问的IPv6地址作为加速IP,IPv6客户端通过访问该加速IP接入阿里云加速网络,从而加速访问后端IPv4 Web服务。IPv6转换服务加速IP

步骤四:添加监听

监听负责检查连接请求。系统会根据您指定的端口和协议转发来自客户端的入站连接。

  1. 在实例详情页面,单击监听页签,然后单击添加监听
  2. 配置监听和协议配置向导页面,根据以下信息配置监听。
    监听
    配置 说明
    监听名称 输入监听的名称。

    名称长度为2~128个字符,以大小写字母或中文开头,可包含数字、下划线(_)和短划线(-)。

    协议 选择监听的协议类型。

    本文选择TCP

    端口 指定用来接收请求并向终端节点进行转发的监听端口,端口取值范围:1~65499

    本文输入80

    客户端亲和性 选择是否保持客户端亲和性。保持客户端亲和性,即客户端访问有状态的应用程序时,可以将来自同一客户端的所有请求都定向到同一终端节点。

    本文选择源IP

  3. 单击下一步配置终端节点组。

步骤五:设置终端节点组

每个监听都关联一个终端节点组,通过指定要分发客户端请求的地域,将终端节点组与监听关联。关联后,全球加速会将客户端请求分配到与监听关联的终端节点组内的最佳终端节点。

  1. 配置终端节点组配置向导页面,根据以下信息配置终端节点组。
    配置 说明
    节点组名称 输入终端节点组的名称。

    名称长度为2~128个字符,以大小写字母或中文开头,可包含数字、下划线(_)和短划线(-)。

    地域 选择终端节点组所属的地域,即请求要访问的目标服务器的所属地域。

    本文选择北京

    后端服务部署在 选择后端服务部署在阿里云还是非阿里云。

    本文选择非阿里云

    保持客户端源IP 选择开启或关闭保持客户端源IP。开启后,后端服务器可以通过该功能获取客户端源IP。

    本文选择关闭保持客户端源IP。

    终端节点 终端节点是客户端请求访问的目标主机。您可以根据以下信息配置终端节点:
    • 后端服务类型:选择自定义IP
    • 后端服务:输入后端IPv4 Web服务的公网IP地址。
    • 权重:输入终端节点的权重,权重取值范围:0~255。全球加速根据您配置的权重按比例将流量路由到终端节点。
    注意 如果某个终端节点的权重配置为0,全球加速将终止向该终端节点分发流量,请您谨慎操作。
  2. 单击下一步,确认监听和终端节点组配置信息,再单击提交

步骤六:配置DNS解析

您需要配置DNS解析,将访问后端IPv4服务的请求转发到全球加速,实现加速效果。您可以选择以下任意一种方式:
  • 通过添加AAAA记录,将后端IPv4服务域名指向全球加速实例分配的加速IP。
  • 通过添加CNAME记录,将后端IPv4服务域名指向全球加速实例分配的CNAME地址。
  1. 登录域名解析控制台
  2. 域名解析页面,找到目标域名,在操作列单击解析设置
  3. 单击添加记录,然后完成以下配置。
    • 添加AAAA记录
      配置 说明
      记录类型 选择AAAA
      主机记录 输入加速域名的前缀。
      • 如果您的加速域名为testcdn.aliyun.com,主机记录为testcdn
      • 如果您的加速域名为www.aliyun.com,主机记录为www
      • 如果您的加速域名为aliyun.com,主机记录为@
      • 如果您的加速域名为*.aliyun.com,主机记录为*
      解析线路 选择默认
      记录值 输入全球加速实例分配的加速IP。
      TTL 选择10分钟
    • 添加CNAME记录
      配置 说明
      记录类型 选择CNAME
      主机记录 输入加速域名的前缀。
      • 如果您的加速域名为testcdn.aliyun.com,主机记录为testcdn
      • 如果您的加速域名为www.aliyun.com,主机记录为www
      • 如果您的加速域名为aliyun.com,主机记录为@
      • 如果您的加速域名为*.aliyun.com,主机记录为*
      解析线路 选择默认
      记录值 输入全球加速实例分配的CNAME。

      您可以在实例列表页面查看全球加速实例分配的CNAME。

      TTL 选择10分钟
      说明
      • 新增CNAME记录会实时生效,修改CNAME记录72小时之内生效。
      • 如果您遇到添加冲突问题,可以换一个加速域名或者调整冲突的记录,请参见解析记录冲突
      • 配置完CNAME后,由于状态更新约有10分钟延迟,控制台的域名列表页可能仍提示“未配置CNAME”,请您暂时忽略。
  4. 单击确认

步骤七:访问测试

完成以下操作,测试访问功能。

  1. 在接入地域(本文为北京),打开IPv6客户端的命令行窗口。
  2. 执行以下命令,测试IPv6客户端是否能正常访问后端IPv4 Web服务。
    curl -6 -g http://[<GA分配的加速IP>]
    说明 本文以CentOS操作系统为例进行测试。不同类型的操作系统测试命令会有差异,具体测试命令请参见您操作系统的操作指南。
    经测试,IPv6客户端通过加速IP可以正常访问后端的IPv4 Web服务。实现IPV6转换