你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
可以在 Azure VPN 网关的双堆栈配置中使用 IPv6。 此配置允许从本地或远程用户设备连接到 Azure VPN 网关时,实现 VPN 隧道中的 IPv6 流量无缝传输。
本文介绍如何使用 Azure 门户在 VPN 网关的双堆栈中配置 IPv6。 配置步骤类似于现有的 IPv4 配置。 还可以将 PowerShell 或 CLI 用于此配置。 如果使用 PowerShell 或 CLI,则可以配置 IPv6 地址以及 IPv4 地址。
重要
双堆栈配置的 IPv6 目前以预览版提供。 有关适用于 Beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 适用于 Microsoft azure 预览版的补充使用条款 。
先决条件
在预览期间,可以选择在双堆栈中配置 IPv6。 若要选择加入,请将订阅 ID 发送给 vpnipv6preview@microsoft.com 并请求为 IPv6 启用订阅。
使用 Azure 门户进行配置
在双堆栈模式下部署具有 IPv6 的 VPN 网关时,可以使用与 IPv4 部署相同的步骤,但使用 IPv6 地址。 以下步骤演示如何使用 Azure 门户在双堆栈模式下配置 IPv6。
创建具有 IPv4 和 IPv6 地址范围的虚拟网络。
使用 IPv4 和 IPv6 地址范围创建网关的子网。
使用 IPv4 和 IPv6 配置设置创建虚拟网络网关和本地网络网关。
虚拟网络网关
本地网络网关
地址池
局限性
以下限制适用于 VPN 网关的双堆栈配置中的 IPv6:
- IPv6 支持适用于使用 VpnGw1-5 和 VpnGw1AZ-5AZ SKU 的新网关部署。
- 部署在 IPv6 双堆栈模式下的 VPN 网关不能仅移动到 IPv4 配置。
- IPv6 可用于双堆栈模式下的 IPv4,以设置 VPN 网关连接。
- 使用 IKEv2 和 OpenVPN 协议的点到站点 VPN 网关支持 IPv6。 使用 SSTP 协议时,点到站点 VPN 网关不支持 IPv6。
- 使用 IKEv1 协议时,站点到站点 VPN 网关不支持 IPv6。
- 目前不支持虚拟 WAN 中用于 VPN 的 IPv6。
- 目前不支持将虚拟网络网关 VPN 用作下一个跃点的 IPv6 的用户定义的路由 (UDR)。
- IPv6 支持仅适用于内部流量。 目前,外部 VPN 隧道中对 IPv6 的支持不可用。
后续步骤
有关 VPN 网关的详细信息,请参阅 VPN 网关常见问题解答。