Partilhar via


Visão geral do IPv6 para o Azure Load Balancer

Nota

Este conteúdo foi substituído pelo IPv6 para Visão Geral da VNet do Azure. O Azure recomenda que novas implantações IPv6 usem os novos recursos IPv6 para Redes Virtuais do Azure.

Nota

O Balanceador de Carga do Azure suporta dois tipos diferentes: Básico e Standard. Este artigo aborda o Balanceador de Carga Básico. Para obter mais informações sobre o Balanceador de Carga Standard, veja Descrição geral do Balanceador de Carga Standard.

Os balanceadores de carga básicos SKU voltados para a Internet podem ser implantados com um endereço IPv6. Além da conectividade IPv4, isso permite os seguintes recursos:

  • Conectividade IPv6 nativa de ponta a ponta entre clientes públicos da Internet e Máquinas Virtuais (VMs) do Azure por meio do balanceador de carga.
  • Conectividade de saída IPv6 nativa de ponta a ponta entre VMs e clientes públicos habilitados para IPv6 da Internet.

A imagem a seguir ilustra a funcionalidade IPv6 do Azure Load Balancer.

Azure Load Balancer com IPv6

Uma vez implantado, um cliente de Internet habilitado para IPv4 ou IPv6 pode se comunicar com os endereços IPv4 ou IPv6 públicos (ou nomes de host) do Balanceador de Carga voltado para a Internet do Azure. O balanceador de carga roteia os pacotes IPv6 para os endereços IPv6 privados das VMs usando NAT (conversão de endereços de rede). O cliente de Internet IPv6 não pode se comunicar diretamente com o endereço IPv6 das VMs.

Funcionalidades

O suporte IPv6 nativo para VMs implantadas por meio do Azure Resource Manager fornece:

  1. Serviços IPv6 com balanceamento de carga para clientes IPv6 na Internet
  2. Pontos de extremidade IPv6 e IPv4 nativos em VMs ("dual stacked")
  3. Conexões IPv6 nativas iniciadas de entrada e saída
  4. Os protocolos suportados, como TCP, UDP e HTTP(S), permitem uma gama completa de arquiteturas de serviço

Benefícios

Essa funcionalidade permite os seguintes benefícios principais:

  • Atender às regulamentações governamentais que exigem que os novos aplicativos sejam acessíveis a clientes somente IPv6
  • Permitir que desenvolvedores de dispositivos móveis e Internet das Coisas (IOT) usem Máquinas Virtuais do Azure de empilhamento duplo (IPv4+IPv6) para atender aos crescentes mercados móveis ou IOT

Detalhes e limitações

Detalhes

  • O serviço DNS do Azure contém registros de nome AAAA IPv4 A e IPv6 e responde com ambos os registros para o balanceador de carga. O cliente escolhe com qual endereço (IPv4 ou IPv6) se comunicar.
  • Quando uma VM inicia uma conexão com um dispositivo público conectado à Internet IPv6, o endereço IPv6 de origem da VM é o endereço de rede convertido (NAT) para o endereço IPv6 público do balanceador de carga.
  • As VMs que executam o sistema operacional Linux devem ser configuradas para receber um endereço IP IPv6 via DHCP. Muitas das imagens do Linux na Galeria do Azure já estão configuradas para suportar IPv6 sem modificação. Para obter mais informações, consulte Configurando o DHCPv6 para VMs Linux
  • Se você optar por usar uma sonda de integridade com seu balanceador de carga, crie uma sonda IPv4 e use-a com os pontos de extremidade IPv4 e IPv6. Se o serviço na sua VM ficar inativo, os pontos de extremidade IPv4 e IPv6 serão retirados da rotação.

Limitações

  • Não é possível adicionar regras de balanceamento de carga IPv6 no portal do Azure. As regras só podem ser criadas através do modelo, CLI, PowerShell.
  • Um único endereço IPv6 pode ser atribuído a uma única interface de rede em cada VM.
  • Não é possível configurar a pesquisa reversa de DNS para seus endereços IPv6 públicos.
  • As VMs com endereços IPv6 não podem ser membros de um Serviço de Nuvem do Azure. Eles podem ser conectados a uma Rede Virtual do Azure (VNet) e se comunicar uns com os outros por meio de seus endereços IPv4.
  • Os endereços IPv6 privados podem ser implantados em VMs individuais em um grupo de recursos, mas não podem ser implantados em um grupo de recursos por meio de Conjuntos de Escala.
  • As VMs do Azure não podem se conectar por IPv6 a outras VMs, outros serviços do Azure ou dispositivos locais. Eles só podem se comunicar com o balanceador de carga do Azure por IPv6. No entanto, eles podem se comunicar com esses outros recursos usando IPv4.
  • A proteção NSG (Network Security Group) para IPv4 é suportada em implantações de pilha dupla (IPv4+IPv6). Os NSGs não se aplicam aos pontos de extremidade IPv6.
  • O ponto de extremidade IPv6 na VM não é exposto diretamente à Internet. Está atrás de um balanceador de carga. Somente as portas especificadas nas regras do balanceador de carga são acessíveis pelo IPv6.
  • No momento, não há suporte para a alteração do parâmetro loadDistributionMethod para IPv6.
  • O IPv6 para Basic Load Balancer está bloqueado para uma SKU dinâmica . O IPv6 para um balanceador de carga padrão está bloqueado para uma SKU estática .
  • NAT64 (tradução de IPv6 para IPv4) não é suportado.
  • Não há suporte para anexar uma NIC secundária que se refira a uma sub-rede IPv6 a um pool de back-end para o Basic Load Balancer.

Próximos passos

Saiba como implantar um balanceador de carga com IPv6.