NAT64——IPv6主机可以访问IPv4网络

概念

设备通过判断IPv6报文的目的地址中是否包含NAT64前缀来决定是否对该IPv6报文进行NAT64处理。
NAT64前缀分为以下两种形式

  • 知名前缀
    • 即64:FF9B::/96,缺省情况下已存在,无需配置。
  • 自定义前缀
    • 前缀长度为32、40、48、56、64或96。

根据前缀长度不同,IPv4地址嵌入IPv6地址时,嵌入的位置存在差异,具体差异如图1所示,其中PL(Prefix Length)表示前缀长度;suffix表示后缀,可以任意取值,FW不处理该字段;U为保留位,取值必须为0。
在这里插入图片描述

如IPv4地址为100.1.1.1,NAT前缀以2001:10::/96,该IPv4地址对应的IPv6地址为2001:10::6401:101
在这里插入图片描述

拓扑图

在这里插入图片描述

配置

R1:

sysname AR1
#
interface GigabitEthernet0/0/0
 ip address 100.1.121.1 255.255.255.0 
#
interface LoopBack0
 ip address 100.1.1.1 255.255.255.255 
#

FW1:

sysname FW1
#
ipv6
nat64 prefix 2001:10:: 96
#
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 100.1.121.12 255.255.255.0
#
interface GigabitEthernet1/0/1
 undo shutdown
 ipv6 enable
 ipv6 address 2001:10:1:12::12/64
 service-manage ping permit
 nat64 enable
#
firewall zone trust
 add interface GigabitEthernet1/0/1
#
firewall zone untrust
 add interface GigabitEthernet1/0/0
#
ip route-static 0.0.0.0 0.0.0.0 100.1.121.1
#
security-policy
 default action permit
#
nat-policy
  rule name NAT64
  source-zone trust
  destination-zone untrust
  source-address 2001:10:1:12:: 64
  nat-type nat64
  action source-nat easy-ip
#

查看NAT64前缀
在这里插入图片描述

PC1:
在这里插入图片描述

测试

使用配置的自定义NAT64前缀

PC1 ping 100.1.1.1
在这里插入图片描述

FW上查看会话表
在这里插入图片描述
FW外网接口上抓包
地址已发生转换
在这里插入图片描述

使用默认的NAT64前缀

PC1 ping 100.1.1.1
在这里插入图片描述

FW上查看会话表
在这里插入图片描述

  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值