Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 464XLAT 提供商端转换器,以便在纯 IPv6 网络上实现 IPv4 连接,从而实现新一代服务

为 464XLAT 配置源池

要为 464XLAT 配置源池,请执行以下操作:

  1. 创建一个源 NAT 池,用于将源 IPv6 地址转换为 PLAT 上的源公共 IPv4 地址。
  2. 定义源地址转换为的地址或子网。
  3. 如果要为每个订阅者分配一个端口块供使用,请配置端口块分配:
    1. 配置块中的端口数。范围为 1 到 64,512,默认值为 128。
    2. 配置块处于活动状态的时间间隔(以秒为单位)。超时后,即使活动块中有可用的端口,也会分配一个新块。如果将超时设置为 0,则在分配新端口块之前,端口块将完全填满,最后一个端口块将无限期保持活动状态。范围为 0 到 86,400,默认值为 0。
    3. 指定使用 NAT 池的地址池配对映射的超时期限。范围为 120 到 86,400 秒,默认值为 300。在此时间段内处于非活动状态的映射将被丢弃。

      如果未 ei-mapping-timeout 配置与终结点无关的转换,则该 mapping-timeout 值将用于与终结点无关的转换。

    4. 配置可分配给用户地址的最大块数。范围为 1 到 512,默认值为 8。
    5. 指定为活动端口块和具有实时会话的非活动端口块发送临时系统日志的频率。这提高了基于 UDP 的系统日志的可靠性,这些日志可能会在网络中丢失。范围为 1800 到 86,400 秒,默认值为 0(禁用临时日志)。
  4. 指定使用指定 NAT 池的与终结点无关的转换的超时期限。在此时间段内处于非活动状态的映射将被丢弃。范围为 120 到 86,400 秒。如果未配置 ei-mapping-timeout,则该 mapping-timeout 值将用于与端点无关的转换。
  5. 指定使用 NAT 池的地址池配对映射的超时期限。范围为 120 到 86,400 秒,默认值为 300。在此时间段内处于非活动状态的映射将被丢弃。

    如果未 ei-mapping-timeout 配置与终结点无关的转换,则该 mapping-timeout 值将用于与终结点无关的转换。

为 464XLAT 配置 NAT 规则

对于 464XLAT,您必须配置源规则和目标规则。要为 464XLAT 配置 NAT 规则:

  1. 配置源 NAT 规则名称。
  2. 指定 NAT 规则集适用的流量方向。
  3. 指定 CLAT IPv6 源前缀。
  4. 配置要匹配的 IPv6 源地址前缀。这是使用 CLAT 前缀嵌入到 IPv6 中的 IPv4 源地址。
  5. 指定 PLAT 用于将 IPv6 源地址转换为公共 IPv4 地址的 NAT 源池。
  6. 如果要确保为来自给定主机的所有连接分配相同的外部地址和端口,请配置与端点无关的映射:
    1. 将映射类型配置为与终结点无关。
    2. 指定前缀列表,其中包含允许使用与端点无关的映射建立入站连接的主机。(前缀列表在 [edit policy-options] 层次结构级别上配置。
    3. 指定在与端点无关的映射上同时允许的最大入站流数。
    4. 指定与活动终结点无关的映射的刷新方向。默认情况下,入站和出站活动流的映射都会刷新。
    5. 如果要确保为来自同一内部主机的所有会话分配相同的外部 IP 地址,请配置地址池配对功能。
    6. 指定使用 NAT 池的映射的超时期限 address-pooling-paired 。范围为 120 到 86,400 秒,默认值为 300。在此时间段内处于非活动状态的映射将被丢弃。

      如果未 ei-mapping-timeout 配置与终结点无关的转换,则该 mapping-timeout 值将用于与终结点无关的转换。

    7. 配置当流量与 NAT 规则条件匹配时生成系统日志。
  7. 配置目标 NAT 规则名称。
  8. 指定目标 NAT 规则集适用的流量方向。
  9. 配置要匹配的 IPv6 源地址前缀。使用与用于 NAT 源规则相同的值。
  10. 配置 PLAT 目标 IPv6 前缀。
  11. 配置要匹配的 IPv6 目标地址。这是使用 PLAT 目的前缀嵌入到 IPv6 中的 IPv4 目的地址。

为 464XLAT 配置服务集

要为 464XLAT 配置服务集,请执行以下操作:

  1. 定义服务集。
  2. 配置接口服务(需要单个服务接口)或下一跃点服务(需要内部和外部服务接口)。

  3. 指定要与服务集一起使用的 NAT 规则集。

清除 Don't Fragment 位

指定当数据包长度小于 1280 字节时,将清除 IPv4 数据包标头的不分段 (DF) 位。

这样可以防止在转换小于 1280 字节的 IPv4 数据包时不必要地创建 IPv6 分段标头。