在 Oracle Cloud Infrastructure 中使用 RIPE NCC 的 IPv6 CIDR 設定 BYOIP

簡介

在本教學課程中,我們將透過 Réseaux IP Européens Network Coordination Centre (RIPE NCC) 配置與管理的 IPv6 CIDR 區塊,逐步引導您完成將自己的 IP (BYOIP) 位址空間導入 Oracle Cloud Infrastructure (OCI) 的完整流程。此方法可讓已經擁有 IPv6 範圍或需要在混合式或多雲端環境中維持一致的 IP 位址的組織受益。

依照本教學課程,您將不僅瞭解如何準備用於匯入 OCI 的 IPv6 位址空間,還可以瞭解如何在 RIPE NCC 入口網站中正確設定管理記錄、授權 Oracle 宣告您的前置碼,以及最終將自訂 IPv6 位址指定給 OCI 資源,例如虛擬雲端網路 (VCN) 和運算執行處理。

本教學課程涵蓋從取得或驗證您的 IPv6 CIDR,到使用 OCI 網路內匯入範圍更新登錄記錄等各項工作的詳細資訊。無論您是要移轉工作負載、設定混合式連線,還是建置網際網路架構,本教學課程都為您提供將 BYOIP IPv6 整合到 OCI 的基礎。

OCI 中的 BYOIP 位址空間可讓您完全控制 IP 識別。此功能支援混合雲和多雲環境之間的一致網路,同時實現更具彈性和客製化的網路設計。

在本教學課程中,您將瞭解如何取得或使用現有的 IPv6 CIDR 區塊、使用 RIPE NCC 完成必要的管理步驟,以及匯入並驗證 OCI 內的 CIDR。您還可以瞭解如何在虛擬雲端網路 (VCN) 中部署 IPv6 CIDR,並在所有工作負載中管理全球可路由的 IPv6 位址,全都位於您自己的區域網際網路登錄 (RIR) 配置底下。無論您的目標是由合規性、網路所有權或架構一致性驅動,OCI 的 BYOIP IPv6 功能都能提供強大的基礎來建置完全自主雲端網路環境。

圖像

目標

工作 1:取得匯入 OCI 的 IPv6 範圍

若要在 OCI 中搭配 IPv6 CIDR 區塊使用 BYOIP 功能,第一項要求必須要有一個透過區域網際網路登錄 (RIR) 適當地註冊與管理的可公開路由 IPv6 位址空間,在此情況下為 RIPE NCC

注意:我們正向第三方提供者租用 IPv6 空間,因為我們沒有 IPv6 配置。如果您已經擁有 IPv6 位址空間,並直接在 RIPE 帳戶或 Local Internet Registry (LIR) 下管理它,則可以略過「工作 1」並繼續進行「工作 2」。

工作 1.1:購買或租用 IPv6 CIDR

如果您尚未擁有 IPv6 範圍,則必須:

或者,

在本教學課程中,我們使用的公司稱為 NoPKT LLC ,提供 LIR 服務。有些其他供應商提供類似的 LIR 服務,因此您可以選擇最符合您需求的服務。

NoPKT LLC 進行任何採購之前,必須先建立一個帳戶。

在 LIR 可以將租用 IPv6 範圍指定給您的帳戶之前,您可以先完成必要的管理工作。您必須先建立 RIPE NCC 帳號,並設定必要的管理物件。這些物件 (例如 rolemntnerorganization) 必須適當設定並連結。完成此設定後,RIPE NCC 會發出一個組織 ID ,您必須提供該 ID 給 LIR。然後,LIR 會使用此 ID 來指派 IPv6 範圍至您的 RIPE NCC 帳戶。

工作 1.2:完成 RIPE NCC 管理工作

若要準備要匯入 OCI 的 IPv6 CIDR,您必須在 RIPE NCC 資料庫中完成下列管理任務。這些步驟可確保您能夠正確控制位址空間,並符合 OCI 的驗證需求。

您必須:

確定 RIPE 資料庫中所有物件均正確連結且可見。您稍後將更新與您 IPv6 範圍關聯的 inet6num 物件,以完成 OCI 驗證步驟。

此管理步驟至關重要,OCI 將透過您在 RIPE 資料庫中所做的變更,驗證您對前置碼的擁有權或控制權。

任務 1.3:驗證 RIPE NCC 主控台中的 IPv6 CIDR 指派

工作 2:開始匯入 OCI 中的 IPv6 CIDR

組織 ID 底下的 RIPE NCC 資料庫中註冊並顯示您的 IPv6 CIDR 之後,就可以在 OCI 中開始 BYOIP 匯入處理作業。

注意:

圖像

工作 3:將記號新增為與您地址範圍關聯的新 descr

在 OCI 中起始匯入處理作業之後,便會產生驗證權杖。此權杖是 Oracle 用來確認您對嘗試帶入雲端的 IPv6 CIDR 區塊有管理控制權的唯一字串。

若要驗證所有權,您必須將此權杖新增為 RIPE 資料庫中 IPv6 範圍之 inet6num 物件中的新 descr

OCI 現在將會定期檢查 RIPE 登錄是否有此權杖。偵測到記號之後,CIDR 便可移至下一個驗證階段 (ROA 驗證)。

工作 4:建立 ROA 物件以授權 Oracle 宣告 BYOIP CIDR 區塊

除了將驗證權杖新增至 RIPE 資料庫之外,Oracle 還要求您明確授權它透過 BGP 宣告您的 IPv6 CIDR 區塊。這是透過在 RIPE NCC RPKI 儀表板中建立 ROA 物件來完成。

ROA 物件會告知網際網路路由生態系統,Oracle (由其自治系統編號 (ASN) 識別) 可以宣告您的 IPv6 前置碼。若無此授權,OCI 將不會完成 BYOIP 匯入處理作業。

我們要求 LIR 執行此動作,並在任務 1.3 的票證中確認完成此動作。

我們也可以從這裡查看: Routinator

圖像

發布驗證權杖和 ROA 物件並加以辨識之後,Oracle 將會驗證 BYOIP IPv6 CIDR 區塊的所有權和路由授權。但完成之前,您還是必須按一下 OCI 主控台中的完成匯入

工作 5:完成在 OCI 中匯入 IPv6 CIDR

當您在 RIPE inet6num 物件中將驗證權杖新增為 descr,並建立授權 Oracle ASN AS31898 的有效 ROA 物件時,OCI 會在您按一下完成匯入之後自動開始驗證程序。

圖像

Oracle 將會進行必要的內部驗證,並執行必要的內部組態以完成匯入。

工作 6:驗證在 OCI 中匯入 IPv6 CIDR

在 OCI 主控台中完成匯入處理作業之後,必須確認您的 IPv6 CIDR 已成功驗證並佈建並可供使用。

圖像

圖像

驗證之後,您的 IPv6 CIDR 已完全上線,可在 OCI 內發布及指定。在下一個任務中,讓它可以在網際網路上使用。

工作 7:向網際網路宣告 IPv6 CIDR

在 OCI 中順利匯入並驗證您的 IPv6 CIDR 之後,讓 CIDR 能夠全球存取的最終工作就是將其通告至網際網路。

此作業會告知 OCI 開始從 Oracle 的網路 (ASN 31898) 透過 BGP 宣布您的 IPv6 CIDR,讓來自公用網際網路的流量到達您雲端的 IPv6 空間。

注意:必須先宣告 CIDR,才能將 IPv6 範圍與對網際網路公開的 OCI 資源 (例如 OCI Load Balancer、OCI Compute 執行處理等) 搭配使用。

圖像

廣告生效後,您可以將 IPv6 範圍指定給 VCN,並在 OCI 中使用。

作業 8:將 BYOIP IPv6 CIDR 指定給 VCN

在這項任務中,將 IPv6 CIDR 指定給 VCN。這讓 CIDR 可用於建立子網路,並將 IPv6 位址連附至 OCI Compute 執行處理和 OCI Load Balancer 等資源。

我們已準備好在您的 BYOIP IPv6 CIDR 中分割子網路,然後將其指定給 OCI 資源。

工作 9:在 BYOIP IPv6 CIDR 範圍內建立子網路

建立 IPv6 範圍內的子網路。此子網路可讓您將 IPv6 位址配置給 OCI 資源,例如運算執行處理或負載平衡器。

在下一個作業中,您將設定路由,讓子網路可以透過網際網路傳送與接收流量。

作業 10:建立並指定 VCN 的新路由表

在這項作業中,建立及指派能夠啟用正確網路流量的路由表。此路由表將定義來自子網路 (IPv6 流量) 的流量在 VCN 內外 (包括網際網路) 的路由方式。

接著,您就可以啟動運算執行處理,然後從 BYOIP 範圍指定 IPv6 位址。

工作 11:建立執行處理並使用 BYOIP IPv6 CIDR 範圍的 IPv6 位址

現在您的 VCN 和子網路已設定且已備妥路由,您可以啟動運算執行處理,然後從匯入的 BYOIP IPv6 CIDR 範圍指定 IPv6 位址給它。這可讓您使用控制及管理的 IPv6 空間,透過網際網路存取執行處理。

您現在擁有功能完整的 OCI Compute 執行處理,可以使用 BYOIP CIDR 中的 IPv6 位址、可公開路由,並在 RIPE NCC 管理下註冊。

確認

其他學習資源

docs.oracle.com/learn 上探索其他實驗室,或在 Oracle Learning YouTube 頻道上存取更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請造訪 Oracle Help Center