你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

为 VPN 网关配置 IPv6 - 预览版

可以在 Azure VPN 网关的双堆栈配置中使用 IPv6。 此配置允许从本地或远程用户设备连接到 Azure VPN 网关时,实现 VPN 隧道中的 IPv6 流量无缝传输。

本文介绍如何使用 Azure 门户在 VPN 网关的双堆栈中配置 IPv6。 配置步骤类似于现有的 IPv4 配置。 还可以将 PowerShell 或 CLI 用于此配置。 如果使用 PowerShell 或 CLI,则可以配置 IPv6 地址以及 IPv4 地址。

重要

双堆栈配置的 IPv6 目前以预览版提供。 有关适用于 Beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 适用于 Microsoft azure 预览版的补充使用条款

先决条件

在预览期间,可以选择在双堆栈中配置 IPv6。 若要选择加入,请将订阅 ID 发送给 vpnipv6preview@microsoft.com 并请求为 IPv6 启用订阅。

使用 Azure 门户进行配置

在双堆栈模式下部署具有 IPv6 的 VPN 网关时,可以使用与 IPv4 部署相同的步骤,但使用 IPv6 地址。 以下步骤演示如何使用 Azure 门户在双堆栈模式下配置 IPv6。

  1. 创建具有 IPv4 和 IPv6 地址范围的虚拟网络。

    此图显示了虚拟网络的 IPv6 配置。

  2. 使用 IPv4 和 IPv6 地址范围创建网关的子网。

    此图显示了虚拟网络的 IPv6 配置。

  3. 使用 IPv4 和 IPv6 配置设置创建虚拟网络网关和本地网络网关。

    虚拟网络网关

    关系图显示了虚拟网络网关的 IPv6 配置。

    本地网络网关

    此图显示了本地网络网关的 IPv6 配置。

    地址池

    图表显示了虚拟网络网关的点对站点 IPv6 配置。

局限性

以下限制适用于 VPN 网关的双堆栈配置中的 IPv6:

  • IPv6 支持适用于使用 VpnGw1-5 和 VpnGw1AZ-5AZ SKU 的新网关部署。
  • 部署在 IPv6 双堆栈模式下的 VPN 网关不能仅移动到 IPv4 配置。
  • IPv6 可用于双堆栈模式下的 IPv4,以设置 VPN 网关连接。
  • 使用 IKEv2 和 OpenVPN 协议的点到站点 VPN 网关支持 IPv6。 使用 SSTP 协议时,点到站点 VPN 网关不支持 IPv6。
  • 使用 IKEv1 协议时,站点到站点 VPN 网关不支持 IPv6。
  • 目前不支持虚拟 WAN 中用于 VPN 的 IPv6。
  • 目前不支持将虚拟网络网关 VPN 用作下一个跃点的 IPv6 的用户定义的路由 (UDR)。
  • IPv6 支持仅适用于内部流量。 目前,外部 VPN 隧道中对 IPv6 的支持不可用。

后续步骤

有关 VPN 网关的详细信息,请参阅 VPN 网关常见问题解答