【入門編】 IPv6デュアルスタックVPCにおけるネクストホップとIPv6ルーティング仕様 – クラウド&コンテナネットワーク実践ガイド

「IPv6って難しそう…」を卒業しよう!デュアルスタックVPCで学ぶネットワークの郵便配達

こんにちは!クラウドの深淵を覗き込み、時にネットワークの海で溺れそうになりながらも、パケットの行方を追い続けるSREです。

「IPv4とIPv6を両方使う『デュアルスタック』って、なんだか難しそう」と身構えていませんか?実は、ネットワークの基本は「郵便配達」と同じ。今回は、クラウドのVPC(仮想プライベートクラウド)という広大な街で、IPv6がどうやって届くのか、その仕組みを紐解いていきましょう。

1. そもそも「デュアルスタック」って何?

これまで私たちが使ってきたIPv4という住所システムは、世界中のパソコンやスマホが増えすぎて、ついに「もう空き部屋がない!」という状態になりました。そこで登場したのがIPv6です。

「デュアルスタック」とは、IPv4とIPv6という「2種類の郵便システム」を、同じ街(VPC)で同時に運用することを指します。

  • IPv4: 昔ながらの「番地」形式。限られた数しかないので、大事に使わなきゃ!
  • IPv6: 途方もなく広い世界に対応した「超精密な住所」形式。数が無限に近いので、もう住所不足で悩む必要はありません。

私たちのクラウド環境では、この2つの配達員が同時に走っているようなイメージですね。

2. 郵便のルール:ネクストホップとルーティング

さて、パケット(手紙)が宛先に届くためには、「次はどこに行けばいいの?」という道しるべが必要です。これが「ルーティング」です。

皆さんがVPCで設定する「ルートテーブル」は、郵便局の仕分け棚だと思ってください。

ネクストホップ(次の経由地)

パケットが目的地まで辿り着くには、途中の交差点(ルーター)で「次はどっちへ行くべき?」と聞く必要があります。この「次の目的地」がネクストホップです。

IPv6の世界では、このネクストホップとして、VPCの「インターネットゲートウェイ」や「エグレス専用インターネットゲートウェイ」などを指定します。

3. 実践!AWSでデュアルスタックVPCを組んでみよう

理論は分かったけど、実際にどう設定するの?という方のために、AWS CLIを使って「IPv6を有効にしたサブネット」を作る流れを見てみましょう。

手順1: VPCにIPv6プレフィックスを割り当てる

まずは、VPCに「IPv6の郵便番号(プレフィックス)」を付与します。

# VPCにIPv6のCIDRブロックを関連付けます
aws ec2 associate-vpc-cidr-block \
    --vpc-id vpc-xxxxxxxxxxxxxxxxx \
    --ipv6-cidr-block 2001:db8:1234:5678::/56

手順2: サブネットにIPv6アドレスを割り当てる

次に、VPCの中の「エリア(サブネット)」に、IPv6の住所範囲を切り分けます。

# サブネットを作成し、IPv6アドレスを割り当て可能な状態にします
aws ec2 create-subnet \
    --vpc-id vpc-xxxxxxxxxxxxxxxxx \
    --cidr-block 10.0.1.0/24 \
    --ipv6-cidr-block 2001:db8:1234:5678:1::/64

4. ルートテーブルで「外の世界」への扉を開く

住所を決めただけでは手紙は届きません。最後に「外の世界(インターネット)へ出るための道」を教える必要があります。

# ルートテーブルにIPv6の出口を追加する
# 宛先: ::/0 (すべてのIPv6宛先)
# ネクストホップ: igw-xxxxxxxx (インターネットゲートウェイ)
aws ec2 create-route \
    --route-table-id rtb-xxxxxxxxxxxxxxxxx \
    --destination-ipv6-cidr-block ::/0 \
    --gateway-id igw-xxxxxxxxxxxxxxxxx

この設定により、サブネット内のインスタンスは、IPv4とIPv6の両方の宛先に手紙(パケット)を送り出せるようになりました!

5. SREからのワンポイントアドバイス

現場でよくあるトラブルは、「IPv6のルートテーブルを書き忘れて、IPv4だけ疎通する状態になる」というケースです。

「あれ、IPv4は繋がるのにIPv6だけ繋がらない…」という時は、必ずルートテーブルをチェックしてください。::/0 という宛先が、正しくゲートウェイに向いているかを確認するだけで、解決の糸口が見つかることがほとんどです。

まとめ:一歩ずつ進めば怖くない

IPv6の長いアドレスや、独特な表記に最初は戸惑うかもしれません。でも、本質は「より広くて効率的な郵便システムを導入する」ということだけです。

1. IPv6プレフィックスをVPCに紐付ける
2. サブネットにIPv6の範囲を割り当てる
3. ルートテーブルで出口(ネクストホップ)を指定する

この3ステップを意識するだけで、あなたのインフラは次世代のネットワーク基盤へとアップグレードされます。ぜひ、検証環境で実際にコマンドを叩いて、パケットの旅を体験してみてくださいね!

それでは、また次回の記事でお会いしましょう。Happy Cloud Networking!

コメント

タイトルとURLをコピーしました