Delen via


Een aangepast IPv6-adresvoorvoegsel maken in Azure

In dit artikel leert u hoe u een aangepast IPv6-adresvoorvoegsel maakt. U bereidt een bereik voor om in te richten, het bereik in te richten voor IP-toewijzing en het bereik in te schakelen dat door Microsoft kan worden geadverteerd.

Met een aangepast IPv6-adresvoorvoegsel kunt u uw eigen IPv6-bereiken overbrengen naar Microsoft en deze koppelen aan uw Azure-abonnement. Het bereik blijft eigendom van u, hoewel Microsoft het zou toestaan om het te adverteren op internet. Een aangepast IP-adresvoorvoegsel fungeert als een regionale resource die een aaneengesloten blok ip-adressen van de klant vertegenwoordigt.

Voor dit artikel kiest u tussen Azure Portal, Azure CLI of Azure PowerShell om een aangepast IPv6-adresvoorvoegsel te maken.

Verschillen tussen het gebruik van BYOIPv4 en BYOIPv6

Belangrijk

Onboarded aangepaste IPv6-adresvoorvoegsels hebben verschillende unieke kenmerken, waardoor ze verschillen van aangepaste IPv4-adresvoorvoegsels.

  • Aangepaste IPv6-voorvoegsels maken gebruik van een bovenliggend/onderliggend model. In dit model adverteert het WAN (Microsoft Wide Area Network) het wereldwijde (bovenliggende) bereik en de respectieve Azure-regio's adverteren de regionale (onderliggende) bereiken. Globale bereiken moeten /48 groot zijn, terwijl regionale bereiken altijd /64 grootte moeten hebben. U kunt meerdere /64 bereiken per regio hebben.

  • Alleen het globale bereik moet worden gevalideerd met behulp van de stappen die worden beschreven in het voorvoegsel aangepast IP-adres maken. De regionale bereiken zijn afgeleid van het globale bereik op een vergelijkbare manier als de manier waarop openbare IP-voorvoegsels worden afgeleid van aangepaste IP-voorvoegsels.

  • Openbare IPv6-voorvoegsels moeten worden afgeleid van de regionale bereiken. Alleen de eerste 2048 IPv6-adressen van elk regionaal /64 aangepast IP-voorvoegsel kunnen worden gebruikt als geldige IPv6-ruimte. Als u probeert openbare IPv6-voorvoegsels te maken die buiten dit bereik liggen, resulteert dit in een fout.

Vereisten

  • Een Azure-account met een actief abonnement. Gratis een account maken
  • Een IPv6-bereik dat eigendom is van een klant voor inrichting in Azure. In dit voorbeeld wordt een voorbeeld van een klantbereik (2a05:f500:2:::/48) gebruikt, maar wordt niet gevalideerd door Azure; u moet het voorbeeldbereik vervangen door uw eigen bereik.

Notitie

Zie Probleemoplossing voor aangepast IP-voorvoegsel voor problemen die zijn opgetreden tijdens het inrichtingsproces.

Stappen voor vooraf inrichten

Als u de Azure BYOIP-functie wilt gebruiken, moet u een aantal stappen uitvoeren voordat u uw IPv6-adresbereik inricht. Raadpleeg de IPv4-instructies voor meer informatie. Al deze stappen moeten worden voltooid voor het globale (bovenliggende) IPv6-bereik.

Notitie

Wanneer hexadecimale IPv6-tekens (a-f) worden gebruikt in een IPv6-voorvoegsel (CIDR), moet het geval zijn van het aangepaste IP-voorvoegsel IPv6-voorvoegsel (CIDR) dat in het object Aangepast IP-voorvoegsel wordt gebruikt, overeenkomt met het geval van het IPv6-voorvoegsel dat is gegenereerd voor uw aangepaste IP-voorvoegsel ondertekend bericht.

Inrichten voor IPv6

In de volgende stappen worden de gewijzigde stappen weergegeven voor het inrichten van een globaal (bovenliggend) IPv6-bereik (2a05:f500:2::/48) en regionale (onderliggende) IPv6-bereiken. Sommige van de stappen zijn afgekort of verkort van de IPv4-instructies om te focussen op de verschillen tussen IPv4 en IPv6.

Notitie

Stappen voor opschonen of verwijderen worden niet weergegeven op deze pagina, gezien de aard van de resource. Zie Aangepast IP-voorvoegsel beheren voor meer informatie over het verwijderen van een aangepast IP-voorvoegsel.

Een algemeen aangepast IPv6-adresvoorvoegsel inrichten

Met de volgende stroom maakt u een aangepast IP-voorvoegsel in de opgegeven regio en resourcegroep. Er worden geen zonegebonden eigenschappen opgegeven omdat het globale bereik niet is gekoppeld aan een bepaalde regio (en daarom geen regionale beschikbaarheidszones).

Aanmelden bij Azure

Meld u aan bij het Azure-portaal.

Een aangepast IPv6-adresvoorvoegsel maken en inrichten

  1. Voer in het zoekvak boven aan de portal aangepast IP-adres in.

  2. Selecteer aangepaste IP-voorvoegsels in de zoekresultaten.

  3. Selecteer + Maken.

  4. Voer in Een aangepast IP-voorvoegsel maken de volgende gegevens in of selecteer deze:

    Instelling Weergegeven als
    Projectdetails
    Abonnement Selecteer uw abonnement
    Resourcegroep Selecteer Nieuw maken.
    Voer myResourceGroup in.
    Selecteer OK.
    Exemplaardetails
    Naam Voer myCustomIPv6GlobalPrefix in.
    Regio Selecteer VS - west 2.
    IP-versie Selecteer IPv6.
    IP-voorvoegselbereik Selecteer Globaal.
    Algemeen IPv6-voorvoegsel (CIDR) Voer 2a05:f500:2::/48 in.
    Vervaldatum van ROA Voer de vervaldatum van uw ROA in de jjjjmmdd-indeling in.
    Ondertekend bericht Plak de uitvoer van $byoipauthsigned uit de sectie vooraf inrichten.

    Schermopname van de pagina aangepast IP-voorvoegsel maken in Azure Portal.

  5. Selecteer het tabblad Beoordelen + maken of de blauwe knop Controleren + maken onder aan de pagina.

  6. Selecteer Maken.

Het bereik wordt gepusht naar de Azure IP-implementatiepijplijn. Het implementatieproces is asynchroon. U kunt de status controleren door het veld Geprovisiestatus te bekijken voor het aangepaste IP-voorvoegsel.

Een regionaal aangepast IPv6-adresvoorvoegsel inrichten

Nadat het globale aangepaste IP-voorvoegsel zich in een ingerichte status bevindt, kunnen regionale aangepaste IP-voorvoegsels worden gemaakt. Deze bereiken moeten altijd van grootte /64 zijn om als geldig te worden beschouwd. De bereiken kunnen in elke regio worden gemaakt (dit hoeft niet hetzelfde te zijn als het globale aangepaste IP-voorvoegsel), rekening houdend met eventuele geolocatiebeperkingen die zijn gekoppeld aan het oorspronkelijke globale bereik. De aangepaste IP-voorvoegsels voor kinderen adverteren vanuit de regio waarin ze worden gemaakt. Omdat de validatie alleen wordt uitgevoerd voor het inrichten van algemene aangepaste IP-voorvoegsels, is er geen autorisatie- of ondertekend bericht vereist (maar beschikbaarheidszones kunnen worden gebruikt).

Voer op dezelfde pagina Een aangepast IP-voorvoegsel maken als voorheen de volgende gegevens in of selecteer deze:

Instelling Weergegeven als
Projectdetails
Abonnement Selecteer uw abonnement
Resourcegroep Selecteer Nieuw maken.
Voer myResourceGroup in.
Selecteer OK.
Exemplaardetails
Naam Voer myCustomIPv6RegionalPrefix in.
Regio Selecteer VS - west 2.
IP-versie Selecteer IPv6.
IP-voorvoegselbereik Selecteer Regionaal.
Bovenliggend ip-voorvoegsel aangepast Selecteer myCustomIPv6GlobalPrefix (2a05:f500:2::/48) in de vervolgkeuzelijst.
Regionaal IPv6-voorvoegsel (CIDR) Voer 2a05:f500:2:1::/64 in.
Vervaldatum van ROA Voer de vervaldatum van uw ROA (Vervaldatum van route origin) in de jjjjmmdd-indeling in.
Ondertekend bericht Plak de uitvoer van $byoipauthsigned uit de sectie vooraf inrichten.
Beschikbaarheidszones selecteer Zone-redundant.

Net als bij aangepaste IP-voorvoegsels van IPv4, kunnen openbare IP-voorvoegsels worden afgeleid van het regionale aangepaste IP-voorvoegsel nadat het regionale aangepaste IP-voorvoegsel zich in een ingerichte status bevindt. Deze openbare IP-voorvoegsels en openbare IP-adressen die hiervan zijn afgeleid, kunnen worden gekoppeld aan netwerkresources, hoewel ze nog niet worden geadverteerd.

Belangrijk

Openbare IPv6-voorvoegsels die zijn afgeleid van regionale aangepaste IPv6-voorvoegsels kunnen alleen gebruikmaken van de eerste 2048 IP-adressen van het bereik /64.

De aangepaste IPv6-adresvoorvoegsels van de Commissie

Wanneer u aangepaste IPv6-voorvoegsels in gebruik neemt, worden de globale en regionale voorvoegsels afzonderlijk behandeld. Met andere woorden, het in opdracht geven van een regionaal aangepast IPv6-voorvoegsel is niet verbonden met het inbedrijfstelling van het algemene aangepaste IPv6-voorvoegsel.

Diagram van aangepast IPv6-voorvoegsel met bovenliggende voorvoegsels en onderliggende voorvoegsels in meerdere regio's.

De veiligste strategie voor bereikmigraties is als volgt:

  1. Richt alle vereiste regionale aangepaste IPv6-voorvoegsels in in hun respectieve regio's. Maak openbare IPv6-voorvoegsels en openbare IP-adressen en koppel deze aan resources.
  2. Stel elk regionaal aangepast IPv6-voorvoegsel in en test de connectiviteit met de IP-adressen binnen de regio. Herhaal dit voor elk regionaal aangepast IPv6-voorvoegsel.
  3. Nadat alle regionale aangepaste IPv6-voorvoegsels (en afgeleide voorvoegsels/IP's) zijn geverifieerd om naar verwachting te werken, moet u het algemene aangepaste IPv6-voorvoegsel in gebruik hebben genomen, waarmee het grotere bereik naar internet wordt geadverteerd.

Een aangepast IPv6-voorvoegsel (regionaal of globaal) in opdracht geven via de portal:

  1. Voer in het zoekvak boven aan de portal aangepast IP-adres in en selecteer aangepaste IP-voorvoegsels.

  2. Controleer of het aangepaste IPv6-voorvoegsel de status Ingericht heeft.

  3. Selecteer in aangepaste IP-voorvoegsels het gewenste aangepaste IPv6-voorvoegsel.

  4. Selecteer op de overzichtspagina van het aangepaste IPv6-voorvoegsel de knop Commissie bovenaan het scherm. Als het bereik wereldwijd is, begint het te adverteren vanuit het Microsoft WAN. Als het bereik regionaal is, wordt alleen geadverteerd vanuit de specifieke regio.

Met behulp van de bovenstaande voorbeeldbereiken moet de reeks eerst myCustomIPv6RegionalPrefix in gebruik nemen, gevolgd door een opdracht van myCustomIPv6GlobalPrefix.

Notitie

De geschatte tijd voor het volledig voltooien van het commissieproces voor een aangepast algemeen IPv6-voorvoegsel is 3-4 uur. De geschatte tijd voor het volledig voltooien van het inbedrijfstellingsproces voor een aangepast regionaal IPv6-voorvoegsel is 30 minuten.

Het is mogelijk om het algemene aangepaste IPv6-voorvoegsel in te stellen voordat de regionale aangepaste IPv6-voorvoegsels worden gebruikt. Als u dit doet, wordt het globale bereik naar internet geadverteerd voordat de regionale voorvoegsels gereed zijn, zodat het niet wordt aanbevolen voor migraties van actieve bereiken. U kunt een algemeen aangepast IPv6-voorvoegsel buiten bedrijf stellen terwijl er nog actieve (in opdracht) regionale aangepaste IPv6-voorvoegsels zijn. U kunt ook een regionaal aangepast IP-voorvoegsel buiten gebruik stellen terwijl het globale voorvoegsel nog steeds actief is (in opdracht).

Belangrijk

Naarmate het algemene aangepaste IPv6-voorvoegsel overgaat naar een geprovisiestatus , wordt het bereik geadverteerd met Microsoft van de lokale Azure-regio en wereldwijd naar internet door het Wide Area Network van Microsoft onder ASN 8075 (Autonomous System Number) 8075. Het adverteren van hetzelfde bereik naar internet vanaf een andere locatie dan Microsoft kan mogelijk leiden tot instabiliteit van BGP-routering of verkeersverlies. Bijvoorbeeld een on-premises gebouw van een klant. Plan een migratie van een actief bereik tijdens een onderhoudsperiode om impact te voorkomen.

Volgende stappen