Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

IPv6 NAT PT 概述

IPv6 网络地址转换-协议转换 (NAT-PT) 提供 IPv4 和 IPv6 寻址网络设备之间的地址分配和协议转换。转换过程基于无状态 IP/ICMP 转换 (SIIT) 方法;但是,每个通信的状态和上下文在会话生存期内将保留。IPv6 NAT-PT 支持互联网控制信息协议 (ICMP)、TCP 和 UDP 数据包。

IPv6 NAT-PT 支持以下类型的 NAT-PT:

  • 传统 NAT-PT — 在传统 NAT-PT 中,会话是单向的,从 IPv6 网络出站。传统 NAT-PT 允许 IPv6 网络中的主机访问 IPv4 网络中的主机。传统 NAT-PT 有两种变体:基本 NAT-PT 和 NAPT-PT。

    在基本 NAT-PT 中,会在 IPv4 接口上留出一个 IPv4 地址块,用于在向 IPv4 主机发起会话时将地址转换为 IPv6 主机。基本 NAT-PT 转换源 IP 地址和相关字段,例如 IP、TCP、UDP 和 ICMP 标头校验和,用于从 IPv6 域出站的数据包。对于入站数据包,它会转换目标 IP 地址和校验和。

    网络地址端口转换协议转换 (NAPT-PT) 可以与基本 NAT-PT 结合使用,以便外部地址池与端口转换结合使用。NAPT-PT 允许一组 IPv6 主机共享一个 IPv4 地址。NAPT-PT 转换从 IPv6 网络出站的数据包的源 IP 地址、源传输标识符和相关字段(如 IP、TCP、UDP 和 ICMP 标头校验和)。传输标识符可以是 TCP/UDP 端口,也可以是 ICMP 查询 ID。对于入站数据包,它会转换目标 IP 地址、目标传输标识符以及 IP 和传输标头校验和。

  • 双向 NAT-PT — 在双向 NAT-PT 中,可以从 IPv4 网络和 IPv6 网络中的主机启动会话。IPv6 网络地址与 IPv4 地址绑定,无论是静态的还是动态的,因为可以在任一方向上建立连接。静态配置类似于静态 NAT 转换。IPv4 领域的主机使用 DNS 进行地址解析来访问 IPv6 领域的主机。DNS ALG 必须与双向 NAT-PT 结合使用,以便于名称到地址的映射。具体而言,当 DNS 数据包在 IPv6 和 IPv4 领域之间遍历时,DNS ALG 必须能够将 DNS 查询和响应中的 IPv6 地址转换为其 IPv4 地址绑定,反之亦然。

    这些器件部分支持双向 NAT-PT 规范。它支持双向流量,前提是有其他方式可以传达 IPv6 地址和动态分配的 IPv4 地址之间的映射。例如,可以使用 IPv4 节点的映射条目配置本地 DNS,以识别地址。

NAT-PT作 — 这些设备支持传统的 NAT-PT,并允许用户静态映射以从 IPv4 通信到 IPv6。用户需要使用 IPv4 地址作为主机名静态配置 DNS 服务器,然后在设备上创建静态 NAT,以便仅支持 IPv6 的节点基于 DNS 从仅支持 IPv4 的节点到仅支持 IPv6 的节点进行通信。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能浏览器 查看您使用的平台是否支持某项功能。

释放
描述
20.2R1
从 Junos OS 20.2R1 版开始,您可以在 MX240、MX480 和 MX960 路由器上运行 IPv6 NAT-PT 下一代服务。