分享好友 最新动态首页 最新动态分类 切换频道
【送书福利】NAT66网络前缀转换配置
2024-12-26 08:32

正文共:1234 字 13 图,预估阅读时间:1 分钟

我们已经对IPv6做了多次介绍,从IPv6的地址入门IPv6从入门到精通,到综合性实验SRv6付出总有回报,全国SRv6组网实验成功了,已经全部收录进IPv6文章合集IPv6合集

今天,我们来简单介绍一下IPv6业务配置之NAT66配置。

NAT66也称为NPTv6(IPv6-to-IPv6 Network Prefix Translation,IPv6-to-IPv6网络前缀转换,与IPv4不同,IPv4的NPT一般指端口转换,而IPv6则是网络前缀转换。

实验环境为VSR1000,组网拓扑如下图

我们先按照图示信息配置互联接口地址。

如果没有NAT66地址转换,那么所有设备据需要配置IPv6路由,以实现网络互通。在拓扑中,我们仅将PC1的网关指向RT1的GE0/1接口,RT2上不添加去往PC1的路由。此时,如果要实现PC1单向访问RT2,那我们就可以配置NAT66转换。

在设备RT1的GE0/0接口下,配置IPv6源地址转换的前缀映射关系注意:转换后的源IPv6地址前缀不能与NAT66设备的外网地址前缀以及目的外网地址前缀相同。将IPv6地址前缀11::/64转换为13::/64。

这样就导致了一个新问题,那就是RT2上要有去往转换后的地址前缀的路由表,手工添加一下。

配置完成后,查看设备RT1上所有的NAT66配置信息。

在设备PC1上测试访问效果。

访问正常。在设备RT1上查看经过NAT66地址转换处理的会话。

可以看到,相应报文的目的IPv6地址为13::FFFD:0:0:11,在设备RT2上查看Debug信息。

由此可见,设备的原IPv6地址从11::11被转换成了13::fffd:0:0:11,而按照地址结构进行分析,地址前缀从11::/64被转换成了13::/64,接口标识则从::11被转换成了fffd:0:0:11。

而此时如果我们想配置目的地址转换,则只需将配置中的source修改为destination即可。在字面结构上也好理解,是针对报文的源地址或者目的地址,先配置转换前的地址前缀,再配置转换后的地址前缀。注意:内部服务器向外提供服务时对外公布的外网IPv6地址前缀不能与NAT66设备的外网地址前缀以及访问内部服务器的外网主机地址前缀相同。

如果我们想让PC1通过RT2访问到SERVER设备,则可以做如下配置

配置完成后,查看设备RT2上所有的NAT66配置信息。

在设备PC1上测试访问效果。

访问正常。在设备RT1上查看经过NAT66地址转换处理的会话。

可以看到,RT2将目的地址从33::3转换成了23::3;而且结合前面的源地址转换,相当于报文的源目地址都被转换了。

看到这里,想必大家对IPv6的组网有了进一步认识,在这里,向大家推荐一本图书《IPv6部署与应用》,该书有以下两大亮点

1、作者为IPv6项目试点的核心成员,负责协助大型网络运营商设计、规划IPv6的网络演进,在此过程中积累了大量的理论知识和有益的实践经验,书中的很多内容都是作者的现网实践经验,会为广大读者加深对下一代互联网的理解提供有用的参考价值。

2、本书在IPv6相关安全领域的部分重点针对国家等级保障要求,分基础网络层和数据应用层两个方面制定IPv6技术改造相应安全机制。本书最后通过数个实际的建设案例详解加深读者对下一代互联网IPv6技术演进的整体认识和理解。

本书首先给出了互联网协议第六版(IPv6)的概念及技术演进历程,介绍了我国推进IPv6规模部署的重要政策文件。然后介绍了IPv6技术特点,明确了我国正处于IPv4和IPv6共存的过渡阶段,分析了过渡阶段的主要技术、适用场景和选择模式。接着根据《推进互联网协议第六版(IPv6)规模部署行动计划》提出的要求和目标,为运营商、企业和政府部门推进IPv6的规模部署及应用提供了详细的解决方案,从技术原理、实施步骤、演进策略和重点环节等多维度进行分析,对于实际的IPv6改造工程具有重要的指导意义。最后探讨了IPv6在工业互联网领域和城市建设中的应用。

本书面向希望系统了解IPv6技术演进的通信网络相关从业人员,也可以作为高等院校通信专业师生的参考书。

为答谢广大粉丝,博主联合人民邮电出版社推出送书福利活动:截止4月28日20:00,评论区点赞最高的3位粉丝将获得《IPv6部署与应用》图书一本,获奖名单将在评论区公布。

欢迎大家积极参与

长按二维码
关注我们吧

配置使用IPsec安全框架保护RIPng报文

CentOS配置LNS和VSR作为LAC建立L2TP隧道

Ubuntu 22.04.4安装Docker引擎

将OpenWrt 23.05.3部署到VMware ESXi

快速定制VMware ESXi 8.0U2并部署到DL580 Gen9

如何操作RAID 5阵列的扩容

RAID阵列的磁盘顺序能否调整?RAID重建需要多久

风雨同舟,感谢HP Proliant DL360 Gen9陪我走过的四年

奇怪的知识又学到了:服务器的序列号、产品ID和UUID不见了怎么办

清华大模型ChatGLM3部署初体验

最新文章
2024乐乐游戏app下载
乐乐游戏app是一款具有自由开放为特色的游戏盒子,在这款软件里你不仅可以通过搜索快速查找到自己心仪的游戏,而且还有每日热游推荐排行榜哦!有需要的用户赶紧来下载吧!汇聚千万优质游戏的实用平台,每天全新首发的游戏,资源丰富更新及
2024年最帅动漫角色颜值排行榜:如何用AI个性化你的头像?
近日,国外评选出了2024年“百位最帅面孔动漫角色排行”,其中宇智波佐助凭借其帅气外表和强悍实力登顶,让无数粉丝心向往之。而在这场颜值与魅力的巅峰对决中,选择一个独特的动漫头像成为了众多粉丝的心声!大家都想要与众不同的个性头像
AI写作助手:全方位解决内容创作、文章润色与文案策划需求
随着互联网的快速发展内容创作、文章润色与文案策划在各个行业中的应用越来越广泛。为了提升工作效率减少人力成本,写作助手应运而生。本文将围绕“写作免费一键生成、写作免费、写作一键生成、写作软件哪个好、写作论文”等关键词,为您详
Docker - 部署Java Web 项目
前言 同事让研究一下,如何把我们公司自己的产品,部署到Docker中。后面如果换新的服务器,也方便项目的部署,而不用在新的服务器上重新搭建相关环境。之前简单的了解过Docker。并且之前通过docker搭建gogs,
80平的旧房翻新大概多少钱,80平旧房翻新费用明细
现在很多家庭因为资金有限,而选择将旧房进行翻新装修,以达到现在的居住需求。那么,80平的旧房翻新大概多少钱?针对这一问题,本期装信通小编就为大家带来相关费用明细介绍,希望可以给装修业主一些参考!80平的旧房翻新大概多少钱:(费用
10亿人民币!深圳龙岗粤科人工智能创投基金正式成立,抢占AI投资新高地
近日,深圳市龙岗区粤科人工智能创业投资基金合伙企业(有限合伙)正式成立,出资额高达10亿元人民币。这一新基金的成立不仅标志着深圳在人工智能领域的持续投入与发展,也为各类创业项目提供了强有力的资金支持。根据天眼查App的数据显示
360安全市场旧版本
360安全市场旧版本是一款提供众多应用资源的软件,让大家更自由的在这里找到更加丰富多样的选择,多种类型的应用资源都能提供,保证人们都能直观的找到需要,任何喜好都可以实现。可以更加便捷的下载相应的资源,多种类型的应用和游戏都能
AI引爆电力需求!大摩:燃料电池、比特币矿场等细分领域被市场低估了
比特币挖矿站点通常拥有大量电力基础设施,这些基础设施可以被重新利用来支持数据中心的运营,尤其是在能源密集型的AI和大数据处理领域。随着AI技术的发展,对电力的需求急剧增加,这些原本用于比特币挖矿的能源基础设施可以转化为支持AI数
HitPaw Screen Recorder For Mac v1.0.4 屏幕录像工具中文版
对于M1/M2/M3/M4芯片的电脑,如果软件官方未兼容 M1/M2/M3/M4,可以使用 Rosetta2 转译运行。在Apple Silicon ARM Mac电脑上安装Rosetta 2 运行intel应用苹果自家的M1和M2/M3/M4芯片都是ARM架构,所以M1和M2/M3/M4是完全通用的,未来就算有
2024重庆摩博会重庆摩博会报名-门票申请
随着2024年第二十二届重庆摩博会的临近,众多摩托车爱好者和业内人士开始关注如何顺利报名及申请门票。作为行业内重要的展览活动之一,本届摩博会将继续为摩托车产业提供一个展示新技术、新产品以及促进交流与合作的平台。本文将详细介绍20
相关文章
推荐文章
发表评论
0评