

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiungere il supporto IPv6 per il VPC
<a name="vpc-migrate-ipv6-add"></a>

La tabella seguente fornisce una panoramica del processo per abilitare IPv6 sul VPC.

**Topics**
+ [Fase 1: associazione di un blocco CIDR IPv6 al VPC e alle sottoreti](#vpc-migrate-ipv6-cidr)
+ [Fase 2: aggiornamento delle tabelle di routing](#vpc-migrate-ipv6-routes)
+ [Fase 3: aggiornamento delle regole di gruppo di sicurezza](#vpc-migrate-ipv6-sg-rules)
+ [Fase 4: assegnazione di indirizzi IPv6 alle istanze](#vpc-migrate-assign-ipv6-address)


| Fase | Note | 
| --- | --- | 
| [Fase 1: associazione di un blocco CIDR IPv6 al VPC e alle sottoreti](#vpc-migrate-ipv6-cidr) | Associa un blocco CIDR IPv6 Amazon-provided o BYOIP al tuo VPC e alle tue sottoreti. | 
| [Fase 2: aggiornamento delle tabelle di routing](#vpc-migrate-ipv6-routes) | Aggiorna le tabelle di routing per instradare il traffico IPv6. Per una sottorete pubblica, crea una route che instrada tutto il traffico IPv6 dalla sottorete all'Internet Gateway. Per una sottorete privata, crea una route che instrada tutto il traffico IPv6 destinato a Internet dalla sottorete a un Internet Gateway egress-only. | 
| [Fase 3: aggiornamento delle regole di gruppo di sicurezza](#vpc-migrate-ipv6-sg-rules) | Aggiorna le regole di gruppo di sicurezza per includere regole relative agli indirizzi IPv6. In questo modo, si abilita il flusso di traffico IPv6 verso e dalle istanze. Se hai creato regole di lista di controllo accessi di rete personalizzate per controllare il flusso di traffico verso e dalla sottorete, devi includere regole per il traffico IPv6. | 
| [Fase 4: assegnazione di indirizzi IPv6 alle istanze](#vpc-migrate-assign-ipv6-address) | Assegna degli indirizzi IPv6 alle istanze dall'intervallo di indirizzi IPv6 della sottorete. | 

## Fase 1: associazione di un blocco CIDR IPv6 al VPC e alle sottoreti
<a name="vpc-migrate-ipv6-cidr"></a>

Puoi associare un blocco CIDR IPv6 al tuo VPC e quindi un blocco CIDR `/64` di quell'intervallo a ogni sottorete.

**Per associare un blocco CIDR IPv6 a un VPC**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione scegliere **Your VPCs (I tuoi VPC)**.

1. Seleziona il tuo VPC.

1. Seleziona **Azioni**, **Modifica CIDR,** quindi **Aggiungi nuovo CIDR IPv6**.

1. Seleziona una delle seguenti opzioni, quindi **Seleziona CIDR**:
   + **Amazon-provided Blocco CIDR IPv6**: utilizza un blocco CIDR IPv6 dal pool di indirizzi IPv6 di Amazon. Per ** Network Border Group**, scegli il gruppo da cui pubblicizza gli indirizzi IP. AWS 
   + **IPAM-allocated Blocco CIDR IPv6**: utilizza un blocco CIDR IPv6 da un pool IPAM. [https://docs.aws.amazon.com/vpc/latest/ipam/how-it-works-ipam.html](https://docs.aws.amazon.com/vpc/latest/ipam/how-it-works-ipam.html) Seleziona il pool IPAM e il blocco CIDR IPv6.
   + **CIDR IPv6 di mia proprietà**: usa un blocco CIDR IPv6 dal pool di indirizzi IPv6 ([BYOIP](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html)). Seleziona il pool di indirizzi IPv6 e il blocco CIDR IPv6.

1. Scegli **Chiudi**.

**Come associare un intervallo CIDR IPv6 a una sottorete**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, seleziona **Sottoreti**.

1. Seleziona una sottorete.

1. Seleziona **Azioni**, **Modifica CIDR IPv6** quindi **Aggiungi CIDR IPv6**.

1. Modifica il blocco CIDR in base alle esigenze (ad esempio, sostituisci il `00`).

1. Scegli **Save** (Salva).

1. Ripeti questa procedura per tutte le altre sottoreti nel VPC.

Per ulteriori informazioni, consulta [Intervalli CIDR del VPC IPv6](vpc-cidr-blocks.md#vpc-sizing-ipv6).

## Fase 2: aggiornamento delle tabelle di routing
<a name="vpc-migrate-ipv6-routes"></a>

Quando un blocco CIDR IPv6 viene associato al VPC, automaticamente viene aggiunta una route locale a ciascuna tabella di routing per consentire il traffico IPv6 all'interno del VPC.

È necessario aggiornare le tabelle di routing per le sottoreti pubbliche, per consentire alle istanze (come i server Web) di utilizzare l'Internet Gateway per il traffico IPv6. È necessario aggiornare le tabelle di routing per le sottoreti private, consentire alle istanze (come le istanze di database) di utilizzare un Internet Gateway egress-only per il traffico IPv6, poiché i gateway NAT non supportano IPv6.

**Aggiornare la tabella di routing per una sottorete pubblica**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, seleziona **Sottoreti**. Seleziona la sottorete pubblica. Nella scheda **Tabella di routing**, seleziona l'ID della tabella di routing per aprire la pagina dei dettagli.

1. Seleziona la tabella di instradamento del . Nella scheda **Route**, scegli **Modifica route**.

1. Scegli **Aggiungi route**. Seleziona `::/0` per **Destinazione**. Scegli l'ID del gateway Internet per **Target**.

1. Scegli **Save changes** (Salva modifiche).

**Aggiornare la tabella di routing per una sottorete privata**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel pannello di navigazione, scegli i gateway Internet. ** Egress-only ** Seleziona **Crea gateway Internet solo in uscita**. Seleziona il VPC da **VPC**, quindi **Crea gateway Internet solo in uscita.**

   Per ulteriori informazioni, consulta [Abilitazione del traffico in uscita IPv6 utilizzando un gateway Internet egress-only](egress-only-internet-gateway.md).

1. Nel riquadro di navigazione, seleziona **Sottoreti**. Seleziona la sottorete privata. Nella scheda **Tabella di routing**, seleziona l'ID della tabella di routing per aprire la pagina dei dettagli.

1. Seleziona la tabella di instradamento del . Nella scheda **Route**, scegli **Modifica route**.

1. Scegli **Aggiungi route**. Seleziona `::/0` per **Destinazione**. Scegli l'ID del gateway Internet solo in uscita per **Target**.

1. Scegli **Save changes** (Salva modifiche).

**Nota**  
Una tabella di routing non può avere una stessa destinazione (:: /0) che indirizza contemporaneamente a un gateway Internet e a un gateway Internet egress-only. Se durante la configurazione di un gateway Internet egress-only viene visualizzato un messaggio di errore che indica "Sono presenti route ipv6 con gateway Internet come punto di accesso successivo", è necessario rimuovere la route IPv6 esistente per il gateway Internet prima di aggiungere la route per il gateway Internet egress-only.

Per ulteriori informazioni, consulta [Opzioni di routing di esempio](route-table-options.md).

## Fase 3: aggiornamento delle regole di gruppo di sicurezza
<a name="vpc-migrate-ipv6-sg-rules"></a>

Per consentire alle istanze di inviare E ricevere traffico via IPv6, devi aggiornare le regole di gruppo di sicurezza affinché includano le regole per gli indirizzi IPv6. Ad esempio, nell'esempio precedente, puoi aggiornare il gruppo di sicurezza del server Web (`sg-11aa22bb11aa22bb1`) per aggiungere regole che consentono l'accesso HTTP, HTTPS e SSH in entrata dagli indirizzi IPv6. Non è necessario apportare alcuna modifica alle regole in entrata per il gruppo di sicurezza di database. La regola che consente tutte le comunicazioni da `sg-11aa22bb11aa22bb1` include le comunicazioni IPv6.

**Aggiornare le regole di gruppo di sicurezza in entrata**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, seleziona **(Gruppi di sicurezza** e seleziona il gruppo di sicurezza del server Web.

1. Nella scheda **Regole in entrata**, seleziona **Modifica regole in entrata**.

1. Per ogni regola che consente il traffico IPv4, seleziona **Aggiungi regola** e configurala per consentire il traffico IPv6 corrispondente. Ad esempio, per aggiungere una regola che consente tutto il traffico HTTP su IPv6, seleziona **HTTP** per **Tipo** e `::/0` per **Origine**.

1. Una volta completata l'aggiunta delle regole, seleziona **Salva**.

**Per aggiornare le regole in uscita del gruppo di sicurezza**  
Quando un blocco CIDR IPv6 viene associato al VPC, una regola in uscite viene automaticamente aggiunta ai gruppi di sicurezza del VPC perché consenta tutto il traffico IPv6. Tuttavia, se hai modificato le regole in uscita originali per il gruppo di sicurezza, questa regola non viene automaticamente aggiunta e devi aggiungere regole in uscita equivalenti per il traffico IPv6.
<a name="vpc-migrate-ipv6-nacl-rules"></a>
**Aggiornamento delle regole di lista di controllo accessi di rete**  
Quando un blocco CIDR IPv6 viene associato al VPC, automaticamente vengono aggiunte regole alla lista di controllo accessi (ACL) della rete predefinita per consentire il traffico IPv6. Tuttavia, se hai modificato la lista di controllo accessi della rete predefinita o ne hai creata una personalizzata, devi aggiungere manualmente delle regole per il traffico IPv6. Per ulteriori informazioni, consulta [Aggiunta ed eliminazione delle regole](create-network-acl.md#Rules).

## Fase 4: assegnazione di indirizzi IPv6 alle istanze
<a name="vpc-migrate-assign-ipv6-address"></a>

Tutti i tipi di istanza della generazione corrente supportano IPv6. Se il tuo tipo di istanza non supporta IPv6, devi ridimensionare l'istanza a un tipo di istanza supportato prima di poter assegnare un indirizzo IPv6. Il processo che utilizzerai dipende dalla compatibilità del nuovo tipo di istanza scelto con il tipo di istanza corrente. Per ulteriori informazioni, consulta [Modifica il tipo di istanza](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-resize.html) nella *Guida per l'utente di Amazon EC2*. Se devi avviare un'istanza da una nuova AMI per supportare IPv6, puoi assegnare un indirizzo IPv6 all'istanza durante l'avvio.

Dopo aver verificato che tipo di istanza supporta IPv6, puoi assegnare un indirizzo IPv6 all'istanza tramite la console Amazon EC2. L’indirizzo IPv6 viene assegnato all’interfaccia di rete primaria (ad esempio, eth0) dell’istanza. Per ulteriori informazioni, consulta [Assegnazione di un indirizzo IPv6 a un'istanza](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-instance-addressing.html#assign-ipv6-address) nella *Guida per l'utente di Amazon EC2*.

È possibile connettersi a un'istanza utilizzando il relativo indirizzo IPv6. Per ulteriori informazioni, consulta [Connect to your Linux instance using an SSH client](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect-linux-inst-ssh.html#connect-linux-inst-sshClient) nella *Guida per l’utente di Amazon EC2*.

Se hai avviato l'istanza utilizzando un'AMI per una versione corrente del tuo sistema operativo, l'istanza è configurata per IPv6. Se non riesci a eseguire il ping di un indirizzo IPv6 dalla tua istanza, consulta la documentazione del tuo sistema operativo per configurare IPv6.