网络型负载均衡NLB(Network Load Balancer)支持转发IPv6网络请求,本文指导您如何为双栈NLB实例开启IPv6挂载,即NLB实例同时支持挂载IPv4和IPv6的云服务器ECS(Elastic Compute Service),使IPv6网络的客户端请求通过NLB可以访问部署在后端的IPv4和IPv6服务。
场景示例
本文以下图场景为例。某公司希望NLB可以转发来自IPv6客户端的请求,以实现IPv6客户端使用公网正常访问VPC中的IPv4和IPv6服务。该公司需要创建具有IPv4和IPv6地址的ECS,同时需要在VPC中创建双栈NLB实例并创建具有IPv6挂载功能的服务器组。完成上述配置后,IPv6客户端的请求即可通过NLB访问部署在后端ECS上的IPv4和IPv6服务。
使用限制
NLB双栈支持的地域,请参见NLB双栈支持的地域。
使用双栈功能,需要开通VPC可用区中交换机的IPv6功能。
双栈NLB实例支持将IPv6的客户端流量转发至IPv4、IPv6的后端服务。
不支持已有的IPv4实例升级为双栈实例,仅支持新建双栈实例。
IPv4类型的NLB实例在创建监听时,无法添加开启了IPv6挂载功能的服务器组。
前提条件
您已在华东2(上海)地域创建了一个VPC1,且该VPC1已开通了IPv6功能。开通IPv6功能后,系统会为您默认创建一个IPv6网关,您需要确保该IPv6网关已开通公网带宽。
关于如何为VPC开通IPv6功能,请参见新建IPv4和IPv6双栈VPC。
关于如何开通IPv6公网带宽,请参见开通和管理IPv6公网带宽。
您已在华东2(上海)地域可用区E创建交换机1,在可用区G创建交换机2,且交换机1和交换机2均已开通IPv6功能。具体操作,请参见新建IPv4/IPv6双栈交换机。
步骤一:创建并配置ECS实例
- 登录专有网络管理控制台。
在左侧导航栏,单击交换机。
选择交换机的地域,本文选择华东2(上海)。
在交换机页面,找到目标交换机,然后在操作列选择 。
在云服务器ECS购买页面的自定义购买页签下,创建2台ECS实例,并将IPv4 ECS修改实例名称为ECS01,将IPv6 ECS修改实例名称为ECS02,同时ECS绑定的安全组均需要放行80端口。具体操作,请参见自定义购买实例。
远程登录ECS01和ECS02实例,具体操作,请参见ECS远程连接操作指南。
在ECS01中执行如下命令,部署Nginx服务。
yum install -y nginx systemctl start nginx.service cd /usr/share/nginx/html/ echo "Hello World ! this is ipv4 rs." > index.html
在ECS02中执行如下命令,部署Nginx服务。
yum install -y nginx systemctl start nginx.service cd /usr/share/nginx/html/ echo "Hello World ! this is ipv6 rs." > index.html
配置ECS02实例的静态IPv6地址。
说明如果您的ECS02实例创建时已在IPv6处选中免费分配IPv6地址,可忽略此步骤。
本文以手动配置ECS02的IPv6地址为例进行配置说明。关于配置IPv6地址的更多操作,请参见为Linux实例配置 IPv6 地址。
执行
vi /etc/sysconfig/network-scripts/ifcfg-eth0
命令打开网卡配置文件,eth0为网卡标识符,您需要修改成实际的标识符。在文件中根据实际信息添加以下配置:DHCPV6C=yes IPV6INIT=yes
修改完成后按Esc键,并输入:wq后按下回车键,保存并退出。
重启实例。
reboot
重启完成后,检查ECS02实例是否已开启IPv6服务。
执行
ip addr | grep inet6
或者ifconfig | grep inet6
命令:如果返回inet6相关内容,表示实例已成功开启IPv6服务。
如果未返回inet6相关内容,表示实例未开启IPv6服务。
下图表示ECS02实例已开启IPv6服务。
步骤二:ECS02配置IPv6安全组规则
您需要为ECS02实例配置IPv6安全组规则,使安全组入方向能够允许接受IPv6客户端发送的请求。
登录ECS管理控制台。
在顶部菜单栏处,选择目标安全组的地域。本文选择华东2(上海)。
在左侧导航栏,选择 。
在安全组页面,找到目标安全组,在操作列单击管理规则。
单击安全组详情页面,然后在访问规则区域,单击入方向页签。
单击手动添加,在规则列表中根据以下信息配置IPv6安全组规则,然后在操作列单击保存。
参数
描述
授权策略
设置是否允许安全组的授权策略。本文选择允许。
优先级
设置安全组的优先级。优先级的数值越小,优先级越高。取值范围:1~100。
本文保持默认值1。
协议类型
允许入方向放行的安全组的协议类型。本文选择全部ICMP(IPv6)。
端口范围
允许入方向放行的安全组的端口范围。
协议类型选择全部ICMP(IPv6)时,端口范围的目的端口只能设置为-1/-1且不能修改。
授权对象
输入授权的IPv6地址段。
本文输入::/0,表示授权所有IPv6地址。
说明本文配置的授权对象仅为示例,您可以根据需要放行指定的IPv6网段。
步骤三:创建NLB实例
- 登录网络型负载均衡NLB控制台。
在实例页面,单击创建网络型负载均衡。
在购买页面,完成以下配置,然后单击立即购买并根据控制台提示完成实例开通。
此处仅列出和本文强相关的配置项,其他未列出的配置项使用默认值。关于参数的更多信息,请参见创建和管理NLB实例。
创建完公网双栈NLB实例,系统默认提供私网IPv6地址,执行以下步骤,将私网IPv6地址变更为公网IPv6地址。
返回实例页面,找到目标NLB实例,单击实例ID。
在实例详情页签的基本信息区域,找到网络类型,然后在IPv6:私网的右侧单击变更网络类型。
在变更网络类型对话框中单击确定变更。
变更成功后,您可以看到IPv6的网络类型由私网变成了公网。
步骤四:创建服务器组
在顶部菜单栏,选择NLB实例所属的地域。
在服务器组页面,单击创建服务器组。
在创建服务器组对话框中,完成以下配置,然后单击创建。
关键配置信息可参考下表,其他未列出的配置项使用默认值。关于参数的更多信息,请参见创建服务器组。
参数
说明
服务器组类型
服务器组挂载的后端服务器类型。本文选择服务器类型。
服务器组名称
自定义填写服务器组名称。
VPC
服务器组所属VPC。
说明确保您选择的VPC开启了IPv6功能,且与创建NLB实例时选择的VPC相同。
选择后端协议
选择一种后端协议。本文选择TCP。
选择调度算法
选择一种调度算法。本文选择加权轮询。
IPv6挂载
选择是否开启IPv6挂载功能。本文只支持选择开启IPv6挂载功能。
健康检查
开启或关闭健康检查。本文保持默认配置。
单击服务器组实例右侧操作列的编辑后端服务器,然后单击添加后端服务器。
在添加后端服务器面板,选择服务器类型为云服务器ECS/弹性网卡ENI,选择已创建的ECS01和ECS02实例,在IP地址列选择ECS01实例的IPv4地址,选择ECS02实例的IPv6地址,然后单击下一步。
在配置端口和权重配置向导,设置ECS01和ECS02实例的权重和端口,然后单击确定
本文ECS实例端口配置为80,权重为默认值100。
步骤五:配置监听
在左侧导航栏,选择 。
在实例页面,找到目标实例,在操作列单击创建监听。
在配置监听配置向导,完成以下配置,然后单击下一步。
此处仅列出和本文强相关的配置项,其他未列出的配置项使用默认值。关于配置监听的更多操作,请参见添加TCP监听。
参数
描述
选择监听协议
选择监听的协议类型。本文选择TCP。
监听端口
用来接收请求并向后端服务器进行请求转发的监听端口。本文输入80。
监听名称
输入自定义监听名称。
高级配置
本文保持默认,可单击修改进行设置。
在选择服务器组配置向导,选择服务器类型及服务器类型下的目标服务器组,查看后端服务器信息,然后单击下一步。
在配置审核配置向导,确认配置信息,然后单击提交。
单击知道了返回监听页签,查看目标监听的健康检查状态列为正常时,表示后端服务器ECS01和ECS02实例可以正常处理NLB实例转发的请求。
步骤六:设置域名解析
实际业务场景中,建议您使用您的自有域名,通过CNAME解析的方式将自有域名指向NLB实例域名。
在左侧导航栏,选择 。
在实例页面,复制已创建的NLB实例的DNS名称。
执行以下步骤添加CNAME解析记录。
登录域名解析控制台。
在域名解析页面单击添加域名。
在添加域名对话框中输入您的主机域名,然后单击确认。
重要您的主机域名需已完成TXT记录验证。
在目标域名的操作列单击解析设置。
在解析设置页面,单击添加记录。
在添加记录面板,配置以下信息完成CNAME解析配置,然后单击确认。
配置
说明
记录类型
在下拉列表中选择CNAME。
主机记录
您的域名的前缀。本文输入@。
说明创建域名为根域名时,主机记录为@。
解析请求来源
选择默认。
记录值
输入域名对应的CNAME地址,即您复制的NLB实例的DNS名称。
TTL
全称Time To Live,表示DNS记录在DNS服务器上的缓存时间,本文使用默认值。
步骤七:验证结果
获取测试访问域名:
如果您设置了域名解析,使用了自有域名进行CNAME解析到NLB域名,则测试访问域名为您的自有域名。
如果您未使用自有域名,可登录网络型负载均衡NLB控制台,顶部选择实例所属地域,在目标NLB实例DNS名称列复制NLB实例的域名,作为测试访问域名。
测试NLB可用性:
说明测试可用性时,请确保您的客户端已支持IPv6功能。
以任意一台可以访问IPv6服务的Linux客户端为例。如果未安装telnet,以CentOS系统为例可以参考执行
yum install -y telnet
安装telnet。执行
telnet 域名 端口
命令,收到下图回复报文Connected to nlb-...,则表示NLB可以将请求转发至后端服务器。Trying *.*.*.*... Connected to www.example.com. Escape character is '^]'
通过浏览器访问域名,例如
http://域名
,可以看到如下图所示,表示NLB可以将请求转发至后端服务器。
(可选)模拟故障:
在ECS01中执行
systemctl stop nginx.service
停用应用。等待几分钟后,客户端再次执行
telnet 域名 端口
命令,仍然收到下图回复报文Connected to nlb-...Trying *.*.*.*... Connected to www.example.com. Escape character is '^]'
通过浏览器访问域名,例如
http://域名
,可以看到如下图所示,表示NLB可以将请求转发至后端服务器。在ECS01中执行
systemctl start nginx.service
重新启动应用,在ECS02中执行systemctl stop nginx.service
停用应用。等待几分钟后,在客户端中再次执行
telnet 域名 端口
命令,仍然收到下图回复报文Connected to nlb-...Trying *.*.*.*... Connected to www.example.com. Escape character is '^]'
通过浏览器访问域名,例如
http://域名
,可以看到如下图所示,表示NLB可以将请求转发至后端服务器。如上表明后端单台服务器故障不影响NLB可用性。
释放资源
清理ECS、安全组等资源:
删除ECS01实例及其安全组:
登录云服务器ECS实例控制台,顶部选择实例所属地域,单击ECS01实例右侧的,弹出的窗口中选择释放,立即释放实例并确认。
登录云服务器ECS安全组控制台,顶部选择实例所属地域,勾选ECS01自定义安全组并单击删除,删除安全组。
参照上述步骤,删除ECS02实例及对应安全组资源。
(可选)删除域名解析记录;
删除域名解析记录,请参见删除域名解析记录。
清理NLB资源:
登录网络型负载均衡NLB控制台,顶部选择实例所属地域,单击实例右侧的,弹出的窗口中选择释放并确认。
登录网络型负载均衡NLB控制台,顶部选择实例所属地域,在服务器组菜单单击服务器组右侧的,弹出的窗口中选择删除并确认。
清理VPC资源:
登录专有网络VPC控制台,顶部选择实例所属地域。
单击实例右侧删除,删除时并且勾选强制删除,完成VPC与交换机资源的删除。
相关文档
了解NLB的应用场景、组成等信息,请参见什么是网络型负载均衡NLB。
了解NLB的功能特性,请参见功能特性。
了解NLB的配额及提升配额方式,请参见使用限制。
了解NLB支持的地域信息,请参见NLB支持地域和可用区。
了解NLB计费文档,请参见NLB计费规则。