Vous pouvez configurer NCP pour prendre en charge IPv6.
Pour configurer IPv6, notez les points suivants :
- Seul le mode Stratégie est pris en charge. Pour plus d'informations, reportez-vous à la section Configuration des ressources de NSX-T.
- Les topologies à un niveau et à deux niveaux sont prises en charge.
- Pour que le trafic Nord-Sud fonctionne correctement, la passerelle de niveau 0 doit disposer d'une adresse IPv6.
- Les nœuds Kubernetes doivent avoir une adresse IPv6. Dans le cas contraire, il n'y aura aucune connectivité entre les nœuds et les espaces ; et les sondes de réactivité et de disponibilité TCP et HTTP ne fonctionneront pas. SLAAC ou des adresses IP statiques peuvent être utilisées pour les nœuds Kubernetes. Les nœuds Kubernetes peuvent également être en mode double pile. Dans ce cas, vous devez enregistrer le nœud avec une adresse IPv6 dans Kubernetes. Pour cela, spécifiez l'adresse IPv6 avec l'option -node-ip comme l'un des paramètres de démarrage de kubelet. Dans le cas contraire, kubelet donnera toujours la priorité à l'adresse IPv4.
- Le cluster Kubernetes doit être créé avec un CIDR réseau de cluster de services IPv6. Notez que la taille maximale de ce sous-réseau est de 16 bits.
- Dans la configuration NCP, vous devez désactiver SpoofGuard en définissant enable_spoofguard = False dans la section [nsx_v3].
- Dans la configuration nsx-node-agent, IPv6 doit être activé pour demander au plug-in CNI d'activer IPv6 dans les conteneurs. Pour ce faire, définissez enable_ipv6 = True dans la section [nsx-node-agent]. Veillez à définir cette option de configuration avant l'exécution du processus de démarrage pour NCP.
- Tous les espaces de noms seront en mode non-SNAT. SNAT par service ainsi que toute autre capacité SNAT ne sont pas activées dans IPv6.
- La double pile pour les conteneurs n'est pas prise en charge. Chaque conteneur ne doit avoir qu'une adresse IPv6.
- Le mélange de blocs d'adresses IP IPv4 et IPv6 dans la configuration NCP entraîne un échec du démarrage.
NCP avec IPv6 présente les limitations suivantes :
- La création d'équilibreurs de charge NSX-T via des CRD LoadBalancer n'est pas prise en charge.
- La mise à l'échelle automatique des équilibreurs de charge NSX-T de couche 4 n'est pas prise en charge.