本页内容
NAT46 新一代服务配置示例
在 Junos OS 20.2R1 版中,您可以运行 NAT46 新一代服务。
从 Junos OS 20.2R1 版开始,CGNAT 新一代服务支持网络地址转换和协议转换 (NAT-PT) [RFC2766]。NAT46 是一种 IPv4 到 IPv6 的过渡机制,为 IPv6 领域的端点提供与 IPv4 领域的端点通信的方式,反之亦然。这是通过网络地址转换和协议转换相结合实现的。
SRX 和 MX240、MX480 和 MX960 上都支持 NAT46,适用于 CGNAT 新一代服务。本主题提供配置示例,可帮助您了解如何在这些 MX 系列路由器上配置 NAT46 CGNAT 新一代服务。
这些示例适用于 SRX 系列设备。但是,您可以使用这些相同的示例在 MX 系列设备上配置 NAT46 新一代服务。在 MX 系列设备上的层次结构下 [edit services....]
使用配置语句配置 NAT46 新一代服务。
您可以在这里找到这些示例: IPv6 NAT
有四个示例可用:
使用默认目标地址前缀静态映射配置与 IPv6 节点的 IPv4 发起连接 — 此示例说明如何使用默认目标地址前缀静态映射来配置与 IPv6 节点的 IPv4 发起连接。
使用静态目标地址一对一映射配置与 IPv6 节点的 IPv4 发起连接 — 此示例说明如何使用静态目标地址一对一映射配置 IPv4 发起到 IPv6 节点的连接。
使用默认目标地址前缀静态映射配置与 IPv4 节点的 IPv6 发起连接 — 此示例说明如何使用默认目标地址前缀静态映射来配置与 IPv4 节点的 IPv6 发起连接。此示例未说明如何为反向方向配置 NAT 转换。
使用静态目标地址一对一映射配置与 IPv4 节点的 IPv6 发起连接 — 此示例说明如何使用静态目标地址一对一映射配置 IPv6 发起到 IPv4 节点的连接。
NAT46 支持摘要
新一代服务的 NAT46 支持以下功能:
ICMP、TCP 和 UDP 协议数据包。
静态映射用于在订阅者连接的 IPv4 端到 IPv6 端之间进行通信。
如果您有其他方法来传输 IPv6 地址与动态分配的 IPv4 地址之间的映射,则支持双向流量流。
NAT46 支持 DNS、ICMP 和ND FTP ALG。
为新一代服务配置 NAT46 时,请记住以下事项:
不支持 NAT-PT (RFC 2765) 中描述的 NAT64 功能。
静态 NAT 在任何 NAT 场景中都不用于源转换。
除 DNS、FTP 和 ICMP 外,NAT46 不支持其他 ALG。
NAT46 不支持 AMS 功能。
NAT46 功能不会使用源地址 NAT(当源池为 IPv6 前缀时)测试端口转换。
NAT46 示例配置
此示例配置适用于 MX 系列设备:
services { nat { source { pool ipv6_prefix { address 27a6::/96; } rule-set myipv6_rs { rule ipv6_rule { match { source-address 10.1.1.1/30 ; destination-address 27a6::a0a:a2d/126; } then { source-nat { pool { ipv6_prefix; } } } } match-direction input; } } static { rule-set test_rs { rule test_rule { match { destination-address ip-address; } then { static-nat { prefix ip-address; } } } .....match-direction input; } } } service-set sset1 { ... nat-rule-sets test_rs; nat-rule-sets myipv6_rs; ... } }