Azure 官方代理 Azure虚拟机怎么开启IPv6
为什么需要IPv6?别让地址枯竭拖累你的云之旅
各位云上老铁们,有没有发现现在上网就像抢厕所一样,IPv4地址越来越紧张?尤其当你在Azure里搞一堆虚拟机,发现公网IP都快不够用了,是不是急得直拍桌子?别急,IPv6来救场啦!这玩意儿地址多得能装满整个银河系,够你用到天荒地老。而且它还能让网络更安全、更高效,简直是个“未来通行证”。今天咱们就手把手教你把Azure虚拟机升级成IPv6,让你的云服务走在时代前沿!
准备工作:先确认你的网络“底子”够不够
在开始之前,先摸摸你的虚拟网络有没有“IPv6底子”。啥叫底子?就是你的虚拟网络是否已经支持IPv6。如果之前创建的时候没选双栈(IPv4+IPv6),那现在得先动手改造。不过别担心,Azure的界面很友好,不会让你摸不着头脑。但如果你的虚拟网络是旧版,可能得手动开启IPv6功能。这时候你可能会问:“旧版虚拟网络还能改吗?”当然能!只要不是太老的配置,基本都能升级。不过要是你的虚拟网络已经用了很久,最好先备份配置,免得搞砸了。记住,这一步是地基,地基不稳,后面全白搭。
第一步:给虚拟网络“穿”上IPv6外衣
为什么虚拟网络是第一步?
Azure 官方代理 想象一下,虚拟网络就像你家的小区,IPv6地址空间就是整个小区的门牌号范围。没这个范围,子网和虚拟机就没法分配地址。所以第一步必须给虚拟网络“穿”上IPv6外衣。打开Azure门户,找到你的虚拟网络,点击“配置”,然后找到“IPv6”选项卡。这时候你可能会东张西望找半天,别急,它藏在“设置”下面。点击启用IPv6,然后填上地址空间,比如2001:db8:1::/48。注意,这里的地址要合法,不能乱填。Azure会自动检查格式,但最好别用2001:db8::/32这种保留地址,用实际分配的地址范围。填完保存,这一步就完成了。就像给小区装了新门牌系统,接下来每个房子(子网)才能有自己的编号。
第二步:子网也要“升级”IPv6
子网配置的注意事项
现在小区的门牌系统搞定了,接下来是每个房子(子网)的编号。进入虚拟网络的子网设置,找到你要配置的子网,点击“配置”。在IPv6地址前缀里填上类似2001:db8:1:0::/64的值。这里要注意,/64是标准子网前缀,别填错。比如虚拟网络是/48,子网可以取其中一段作为/64。如果填错了,比如把/64写成/48,那整个子网的地址分配都会出问题。这时候你可能会想:“这玩意儿怎么算?”别慌,Azure有个工具能帮你生成,但自己填的时候,记得前缀长度不能比虚拟网络的大。比如虚拟网络是/48,子网就不能用/32,只能用/48到/128之间的长度。填完保存,子网就准备好了。
第三步:网络接口添加IPv6配置
动态分配 vs 静态分配
现在虚拟网络和子网都OK了,轮到虚拟机的网络接口登场。进入虚拟机的“网络接口”设置,找到“IP配置”,点击“添加IPv6配置”。这里有两个选项:动态分配(Azure自动分配)或静态分配(自己定地址)。大多数人选动态,毕竟谁不想省心呢?比如选动态后,Azure会自动在子网前缀下分配一个地址,比如2001:db8:1:0::5。要是你想固定地址,比如2001:db8:1:0::100,就选静态,然后填进去。但记住,静态地址得在子网范围内,不然会报错。填完保存,网络接口就支持IPv6了。这时候你可能会问:“系统会自动配置吗?”当然,Azure会自动把IPv6地址配置到虚拟机里,但得确保操作系统支持。比如Windows默认启用IPv6,Linux可能需要检查配置文件。
第四步:NSG规则别漏了IPv6
这时候你可能以为万事大吉,结果发现外网根本连不上。为啥?因为你忘了网络安全组(NSG)这个“保安”!NSG默认只管IPv4流量,对IPv6视若无睹。所以得去NSG设置里,手动添加IPv6规则。点击“入站安全规则”,添加新规则。名称写“Allow IPv6 HTTP”,协议选TCP,源端口设“*”,目标端口填“80”,来源选“Internet”,目标选“Any”,然后在“IPv6”选项里勾上。优先级设100,别让其他规则挡路。这样,IPv6的HTTP流量就能进来了。记住,NSG规则里的“IPv6”选项是关键,不勾的话,规则完全无效。很多人在这一步栽跟头,结果白忙活半天。所以千万别偷懒,仔细检查!
第五步:验证是否成功
配置完别急着去喝咖啡,先验证一下。进到虚拟机里,Windows用户敲个ipconfig,Linux用ip addr show eth0。如果看到类似2001:db8:1:0::5的IPv6地址,说明成功了!再打开一个在线IPv6测试网站,比如test-ipv6.com,看看能不能通过。如果通了,恭喜你,你已经是IPv6达人了!要是连不上,别慌,回头检查前面的步骤。常见问题包括NSG没配、地址前缀错、或者操作系统没启用IPv6。这时候可以一步步排查,别急。
常见问题:踩坑指南
NSG没配置IPv6规则
这是最常见的坑!很多人只配置了IPv4的NSG规则,结果IPv6流量被挡在外面。记住,NSG规则必须单独为IPv6设置,不能混用。检查入站规则,确保每个需要的端口都有IPv6版本的规则。比如允许HTTP,就得有专门的IPv6 TCP 80规则。
地址前缀设置错误
虚拟网络的IPv6地址空间和子网前缀必须匹配。比如虚拟网络是2001:db8:1::/48,子网就不能用2001:db8:2::/64,否则地址冲突。检查前缀是否在虚拟网络范围内,子网前缀长度要大于或等于虚拟网络的(比如/48的虚拟网络,子网可以用/64,但不能用/32)。
操作系统没启用IPv6
虽然Azure会自动配置,但有些老系统可能默认关闭IPv6。比如Linux系统里,检查/etc/sysctl.conf里的ipv6.disable参数是否为0。Windows系统里,打开网络适配器属性,确认IPv6协议已勾选。要是没启用,手动打开,不然地址配置了也没用。
其他小陷阱
比如,虚拟机的防火墙(比如Windows防火墙)也可能阻挡IPv6流量,得在系统防火墙里添加规则。另外,有些应用可能需要特别配置才能支持IPv6,比如Web服务器需要绑定IPv6地址。这些细节别漏了,否则你以为配置好了,结果应用连不上。
搞定IPv6后,你的Azure虚拟机就能畅游IPv6世界了,再也不用担心地址不够用。赶紧试试吧,说不定哪天你家的IPv6地址比邻居的车牌号还显眼呢!当然,如果遇到问题,别慌,回头看看这篇文章,或者来评论区吐槽,我随时在线帮你解围。毕竟,网络这事儿,就是“越折腾越好玩”嘛!

