프라이빗 IPv6 GUA CIDR 프로비저닝 활성화 - Amazon Virtual Private Cloud

프라이빗 IPv6 GUA CIDR 프로비저닝 활성화

프라이빗 네트워크가 IPv6를 지원하도록 하고 이러한 주소에서 인터넷으로 트래픽을 라우팅할 의도가 없는 경우, 프라이빗 범위에서 프라이빗 IPv6 ULA 또는 GUA 범위를 IPAM 풀에 프로비저닝할 수 있습니다.

프라이빗 IPv6 주소 지정에 대한 중요한 세부 정보는 Amazon VPC 사용 설명서프라이빗 IPv6 주소를 참조하세요.

프라이빗 IPv6 주소에는 두 가지 유형이 있습니다.

  • IPv6 ULA 범위: RFC4193 내에 정의된 IPv6 주소. 이러한 주소 범위는 항상 “fc” 또는 “fd”로 시작하므로 쉽게 식별할 수 있습니다. 유효한 IPv6 ULA 공간은 Amazon 예약 범위 fd00::/16과 겹치지 않는 fd00::/8 미만의 모든 공간입니다.

  • IPv6 GUA 범위: RFC3587 내에 정의된 IPv6 주소. IPv6 GUA 범위를 프라이빗 IPv6 주소로 사용하는 옵션은 기본적으로 비활성화되며 사용하려면 먼저 활성화해야 합니다.

IPv6 ULA 주소 범위를 사용하려면 IPAM 풀에 CIDR을 프로비저닝하고 IPv6 ULA 범위를 입력할 때 IPv6 옵션을 선택합니다. 하지만 고유 IPv6 GUA 범위를 프라이빗 IPv6 주소로 사용하려면 먼저 이 단원의 단계를 완료해야 합니다. 기본적으로 이 옵션은 비활성화되어 있습니다.

참고
  • 프라이빗 IPv6 GUA 범위를 사용하는 경우, 귀하가 소유한 IPv6 GUA 범위를 사용하도록 요구합니다.

  • IPAM에서는 IPv6 ULA 및 GUA 주소가 있는 리소스를 검색하고 풀에서 겹치는 IPv6 ULA 및 GUA 주소 공간을 모니터링합니다.

  • 프라이빗 IPv6 주소를 사용하는 리소스에서 인터넷에 연결하려는 경우 인터넷에 연결할 수 있지만, 이를 수행하려면 퍼블릭 IPv6 주소를 사용는 다른 서브넷의 리소스를 통해 트래픽을 라우팅해야 합니다.

  • VPC에 프라이빗 IPv6 GUA 범위를 할당한 경우 동일한 VPC의 프라이빗 IPv6 GUA 공간과 겹치는 퍼블릭 IPv6 GUA 공간을 사용할 수 없습니다.

  • 프라이빗 IPv6 ULA 및 GUA 주소 범위를 사용하는 리소스 간의 통신이 지원됩니다(예: Direct Connect VPC 피어링, 트랜짓 게이트웨이 또는 VPN 연결).

  • 프라이빗 GUA IPv6 범위는 공개적으로 알려지는 IPv6 GUA 범위로 변환할 수 없습니다.

AWS Management Console
프라이빗 IPv6 GUA CIDR 프로비저닝을 활성화하려면
  1. https://console.aws.amazon.com/ipam/에서 IPAM 콘솔을 엽니다.

  2. 탐색 창에서 IPAM을 선택합니다.

  3. IPAM을 선택한 후 작업 > 편집을 선택합니다.

  4. 프라이빗 IPv6 GUA CIDR에서 프라이빗 IPv6 IPAM 풀에 GUA CIDR 공간 프로비저닝 활성화를 선택합니다.

  5. Save changes(변경 사항 저장)를 선택합니다.

Command line

이 섹션의 명령은 AWS CLI 참조 설명서로 연결됩니다. 이 설명서에서는 명령을 실행할 때 사용할 수 있는 옵션에 대한 자세한 설명을 제공합니다.

다음 AWS CLI 명령을 사용하여 프라이빗 IPv6 GUA CIDR 프로비저닝을 활성화합니다.

  1. describe-ipams로 현재 IPAM 확인

  2. modify-ipam을 사용하여 IPAM을 수정하고 enable-private-gua 옵션을 포함시킵니다.

프라이빗 IPv6 GUA CIDR을 프로비저닝하는 옵션을 활성화하면 프라이빗 IPv6 GUA CIDR을 풀에 프로비저닝할 수 있습니다. 자세한 내용은 풀에 CIDR 프로비저닝 단원을 참조하십시오.