Puede configurar NCP para que sea compatible con IPv6.
Para configurar IPv6, tenga en cuenta lo siguiente:
- Solo se admite el modo Directiva. Para obtener más información, consulte Configuración de recursos.
- Se admiten tanto las topologías de un solo nivel como de dos niveles.
- Para que el tráfico de norte a sur funcione correctamente, la puerta de enlace de nivel 0 debe tener una dirección IPv6.
- Los nodos de Kubernetes deben tener una dirección IPv6. De lo contrario, no habrá conectividad entre los nodos y los pods, y los sondeos de disponibilidad y de la ejecución HTTP y TCP no funcionarán. Se pueden utilizar direcciones IP estáticas o SLAAC para los nodos de Kubernetes. Los nodos de Kubernetes también pueden estar en modo de dos pilas. En este caso, debe registrar el nodo con una dirección IPv6 en Kubernetes. Para ello, especifique la dirección IPv6 con la opción -node-ip como uno de los parámetros de inicio de kubelet. De lo contrario, kubelet siempre priorizará la dirección IPv4.
- El clúster de Kubernetes debe crearse con un CIDR de red de clúster de servicios IPv6. Tenga en cuenta que el tamaño máximo de esta subred es de 16 bits.
- En la configuración de NCP, debe deshabilitar SpoofGuard estableciendo enable_spoofguard = False en la sección [nsx_v3].
- En la configuración de nsx-node-agent, IPv6 debe estar habilitado para indicar al complemento CNI que habilite IPv6 en los contenedores. Para ello, establezca enable_ipv6 = True en la sección [nsx-node-agent]. Asegúrese de configurar esta opción antes de que se ejecute el proceso de arranque de NCP.
- Todos los espacios de nombres se encontrarán en modo no SNAT. SNAT por servicio, así como cualquier otra función de SNAT, no estarán habilitados en IPv6.
- No se admite la pila dual para contenedores. Cada contenedor debe tener solo una dirección IPv6.
- Si se combinan bloques de direcciones IPv4 e IPv6 en la configuración de NCP, se producirá un error al iniciar.
NCP con IPv6 tiene las siguientes limitaciones:
- No se pueden crear equilibradores de carga de NSX mediante CRD de LoadBalancer.
- No se admite el escalado de equilibradores de carga de capa 4 de NSX.