Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplos de configuração de serviços de próxima geração NAT46

Encarando o Junos OS Release 20.2R1, você pode executar serviços de próxima geração NAT46.

A partir do lançamento do Junos OS 20.2R1, a tradução de endereços de rede e a tradução de protocolo (NAT-PT) [RFC2766] são suportadas para serviços de próxima geração da CGNAT. O NAT46 é um mecanismo de transição IPv4-to-IPv6 que fornece uma maneira de os nós finais no reino IPv6 se comunicarem com nós finais no reino IPv4 e vice-versa. Isso é conseguido usando uma combinação de tradução de endereços de rede e tradução de protocolo.

O NAT46 tem suporte tanto no SRX quanto no MX240, MX480 e MX960 para serviços de próxima geração da CGNAT. Este tópico fornece configurações de exemplo para ajudar você a entender como configurar os serviços de próxima geração DO NAT46 CGNAT nesses roteadores da Série MX.

Nota:

Esses exemplos são para firewalls da Série SRX. No entanto, você pode usar esses mesmos exemplos para configurar os serviços de próxima geração NAT46 em dispositivos da Série MX. Use as declarações de configuração sob a [edit services....] hierarquia em dispositivos da Série MX para configurar os serviços de próxima geração NAT46.

Você pode encontrar esses exemplos aqui: NAT IPv6

Há quatro exemplos disponíveis:

  • Configurando uma conexão iniciada pelo IPv4 a um nó IPv6 usando mapeamento estático de prefixo de endereço de destino padrão — este exemplo mostra como configurar uma conexão iniciada pelo IPv4 a um nó IPv6 usando mapeamento estático de prefixo de endereço de destino padrão.

  • Configurando uma conexão iniciada pelo IPv4 a um nó IPv6 usando mapeamento de endereço de destino estático de um para um — este exemplo mostra como configurar uma conexão iniciada pelo IPv4 a um nó IPv6 usando mapeamento de endereço de destino estático de um para um.

  • Configurando uma conexão iniciada pelo IPv6 a um nó IPv4 usando mapeamento estático de prefixo de endereço de destino padrão — este exemplo mostra como configurar uma conexão iniciada pelo IPv6 a um nó IPv4 usando mapeamento estático de prefixo de endereço de destino padrão. Este exemplo não mostra como configurar a tradução de NAT para a direção inversa.

  • Configurando uma conexão iniciada pelo IPv6 a um nó IPv4 usando mapeamento de endereço de destino estático de um para um — este exemplo mostra como configurar uma conexão iniciada pelo IPv6 a um nó IPv4 usando mapeamento de endereço de destino estático de um para um.

Resumo do suporte do NAT46

O NAT46 para serviços de próxima geração oferece suporte a:

  • Pacotes de protocolo ICMP, TCP e UDP.

  • O mapeamento estático é usado para comunicar entre o lado IPv4 e IPv6 da conexão do assinante.

  • O fluxo de tráfego bidirecional é suportado se você tiver outras maneiras de transmitir o mapeamento entre o endereço IPv6 e o endereço IPv4 alocado dinamicamente.

  • O NAT46 oferece suporte a DNS, ICMP, nd FTP ALGs.

Tenha essas coisas em mente ao configurar o NAT46 para serviços de próxima geração:

  • Não há suporte ao recurso NAT64 descrito no NAT-PT (RFC 2765).

  • O NAT estático não é usado para a tradução de origem em nenhum cenário de NAT.

  • Exceto DNS, FTP e ICMP, outros ALGs não têm suporte para o NAT46.

  • A funcionalidade AMS não é compatível com o NAT46.

  • A tradução de porta não é testada com NAT de endereço fonte (quando o pool de origem é um prefixo IPv6) para o recurso NAT46.

Configuração de amostra do NAT46

Esta configuração de amostra se aplica a dispositivos da Série MX:

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
20.2R1
Encarando o Junos OS Release 20.2R1, você pode executar serviços de próxima geração NAT46.
20.2R1
A partir do lançamento do Junos OS 20.2R1, a tradução de endereços de rede e a tradução de protocolo (NAT-PT) [RFC2766] são suportadas para serviços de próxima geração da CGNAT.