设为首页收藏本站language 语言切换
查看: 2227|回复: 26
收起左侧

[分享] 【SPOTO】对NAT64技术有疑虑必须来看一下!

[复制链接]
发表于 2021-6-23 20:06:37 | 显示全部楼层 |阅读模式
本帖最后由 SPOTO 于 2021-7-19 00:14 编辑

【SPOTO】对NAT64技术有疑虑必须来看一下!
一、概述
IPv4网络在向IPv6网络迁移的过程中,NAT64作为一种过渡技术,能够实现IPv6网络与IPv4网络的共存以及数据交互。NAT64继承了传统NAT技术的原理,但不同的是,NAT64要对整个报文格式进行转换,是IPv4到IPv6(或者相反)的转换。
在IPv6网络的发展过程中,面临最大的问题应该是IPv6与IPv4的不兼容性,因此无法实现二种不兼容网络之间的互访。而NAT64技术解决了IPv6与IPv4之间的网络地址与协议的转换,从而实现IPv6网络与IPv4网络的双向互访。

3.png
一、应用场景
1、 IPv6网络用户访问IPv4网络服务器
在向IPv6网络演进的后期,运营商为用户提供IPv6单栈接入能力,而很多Internet服务器还是IPv4的,不具备双栈能力。这种情况下,运营商提供NAT64设备,使IPv6单栈用户可以访问IPv4服务器。该场景下,运营商只为用户分配IPv6地址,NAT64设备支持双栈,纯IPv6的访问通过IPv6路由来实现;而IPv6与IPv4业务之间的互访通过动态NAT64映射技术来完成。
4.png
2、 IPv4网络用户访问IPv6网络服务器
在向IPv6网络演进的后期,服务器供应商由于缺乏公网IPv4地址,只能为新增服务器分配IPv6地址。而Internet上还有很多IPv4单栈用户存在,为了保留住用户,服务器提供商提供NAT64设备,使IPv4单栈用户可以访问服务器。

该场景下,IDC服务提供商只为服务器分配IPv6地址,接入设备不需要升级。NAT64设备部署在IDC出口,必须支持双栈,其中纯IPv6的访问通过IPv6路由来实现;而IPv4与IPv6业务之间的互访通过静态NAT64映射技术来完成 。
5.png
三、配置案例-IPv4网络用户访问IPv6网络服务器

6.png
sysname FW                                      
#                                                                              
ipv6
#                                                                              
interface GigabitEthernet1/0/1                                                  
ip address 1.1.1.1 255.255.255.0                                               
#                                                                              
interface GigabitEthernet1/0/2                                                
ipv6 enable
nat64 enable
ipv6 address 2001::2/64                                             
#                                                                              
firewall zone trust                                                            
set priority 85                                                               
add interface GigabitEthernet1/0/1                                             
#                                                                              
firewall zone untrust                                                            
set priority 5                                                               
add interface GigabitEthernet1/0/2                                             
#  
nat64 prefix 3001:: 96                                                      
nat64 static 2001::1 1.1.1.10 unr-route                                                            
#                                                                              
security-policy                                                               
  rule name policy_sec_1                                                      
    source-zone trust                                                           
    destination-zone untrust                                                   
    destination-address 2001::1 64                                               
    action permit                                                               
#                                                                              
return
|| 备考不用慌,大佬带你飞 : 每三位IE,有两位来自思博
进入全国网络工程师交流群 ,请扫描下方二维码↓↓↓
群里有行业大咖、实战分享、技术交流、技术咨询、企业内推等机会
若群满,请添加老杨微信,邀你进群
图片 1.png
【推荐阅读】

 楼主| 发表于 2021-6-24 19:10:30 | 显示全部楼层
1111111111111
沙发 2021-6-24 19:10:30 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-6-30 16:40:39 | 显示全部楼层
111111111111111
板凳 2021-6-30 16:40:39 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-1 12:32:38 | 显示全部楼层
1111111111111111
地板 2021-7-1 12:32:38 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-5 20:00:41 | 显示全部楼层
11111111111111111111
5# 2021-7-5 20:00:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-7-23 22:22:22 | 显示全部楼层
11111111111111111111111
6# 2021-7-23 22:22:22 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-26 12:27:51 | 显示全部楼层
11111111111111111111111
7# 2021-7-26 12:27:51 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-26 23:49:12 | 显示全部楼层
11111111111111111111
8# 2021-7-26 23:49:12 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-27 21:43:13 | 显示全部楼层
111111111111111111111
9# 2021-7-27 21:43:13 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-29 21:49:42 | 显示全部楼层
111111111111111111111
10# 2021-7-29 21:49:42 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-7-30 17:43:51 | 显示全部楼层
11111111111111111
11# 2021-7-30 17:43:51 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-4 09:39:59 | 显示全部楼层
11111111111111111
13# 2021-8-4 09:39:59 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-5 12:45:03 | 显示全部楼层
11111111111111111111
14# 2021-8-5 12:45:03 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-8 23:30:41 | 显示全部楼层
111111111111111111111
15# 2021-8-8 23:30:41 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 15:43 , Processed in 0.086128 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表