

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 NAT64 实现集中出口流量
<a name="ipv6-centralized-egress-nat64"></a>

发布日期：2022年 ** 6月23日 ([图表历史](#ipv6-11-diagram-history)) **

该架构展示了如何通过AWS Transit Gateway将所有流量从所有分支VPC转发到知名的 ** 64: ff9b:: /96 ** 前缀到带有公有 NAT 网关的中央出口 Amazon VPC，从而集中流向互联网 IPv4-only 终端节点的出站流量。

## 采用 NAT64 架构的集中式出口流量
<a name="ipv6-11-diagram1"></a>

![架构图显示了使用 nat64 的集中出口流量。](https://docs.aws.amazon.com/zh_cn/reference-architecture-diagrams/latest/ipv6-vpc-architectures/images/ipv6-vpc-architectures-11.png)


以下编号的项目描述了该架构中的关键组件：

1. 您需要在希望 IPv6-only 工作负载与 IPv4-only 目标通信的所有子网中启用 DNS64。[亚马逊 Route 53 ](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/Welcome.html) 解析器会查找所查询服务的DNS记录。如果没有与目标关联的 IPv6 地址，它将通过在记录中的 IPv4 地址前添加众所周知的 ** 64: ff9b:: /96 ** 前缀来合成一个地址。

1. 您需要通过位于出口 Amazon VPC 中的 NAT 网关路由众所周知的 ** 64: ff9b:: /96 ** 前缀的流量。根据分支亚马逊 VPC A 私有子网路由表，所有流向 ** 64: ff9b:: /96 ** 前缀的流量都将首先路由到 TGW ENI。

1. 在与分支亚马逊 VPC 附件关联的 AWS Transit Gateway 路由表中，您需要添加一条静态路由，通过出口 Amazon VPC 附件将所有流量发送到 ** 64: ff9b:: /96 ** 前缀。

1. 根据出口 Amazon VPC TGW 子网路由表，所有流向 ** 64: ff9b:: /96 ** 前缀的流量都将路由到 NAT 网关。

1. NAT 网关识别出原始目的地是 IPv4，并通过用自己的公有 EIP IPv4 地址替换源 IPv6 来将 IPv6 数据包转换为 IPv4，通过截断 64: ff9b:: /96 前缀将目标 IPv6 转换为 IPv4。** **

## 延伸阅读
<a name="ipv6-11-further-reading"></a>

有关更多信息，请参阅以下资源：
+ [AWS 架构图标 ](https://aws.amazon.com/architecture/icons)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## 图表历史
<a name="ipv6-11-diagram-history"></a>

要获得有关此参考架构图更新的通知，请订阅 RSS 提要。

| 变更 | 说明 | 日期 | 
| --- |--- |--- |
| [初次发布](ipv6-dual-stack-internet.md#ipv6-1-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-only-subnets.md#ipv6-2-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-only-internet.md#ipv6-3-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-alb-ipv4-targets.md#ipv6-4-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-alb-ipv6-targets.md#ipv6-5-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-nlb-ipv4-targets.md#ipv6-6-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-nlb-ipv6-targets.md#ipv6-7-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-internal-elb.md#ipv6-8-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-dns64.md#ipv6-9-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-nat64.md#ipv6-10-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](#ipv6-11-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-vpc-peering.md#ipv6-12-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-transit-gateway.md#ipv6-13-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-privatelink.md#ipv6-14-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-direct-connect.md#ipv6-15-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-vpn-tgw.md#ipv6-16-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 
| [初次发布](ipv6-tgw-connect.md#ipv6-17-diagram-history) | 参考架构图首次发布。 | 2022 年 6 月 23 日 | 

**注意**  
要订阅 RSS 更新，必须为正在使用的浏览器启用 RSS 插件。