Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

NAT64 à états

Configuration du NAT64 à états

Pour configurer NAT64 à états, vous devez configurer une règle au niveau de la [edit services nat] hiérarchie pour traduire dynamiquement l’adresse source et l’adresse de destination de manière statique.

Meilleures pratiques :

Lorsque vous configurez l’ensemble de services qui inclut votre règle NAT, incluez le set stateful-nat64 clear-dont-fragment-bit au niveau de la [edit services service-set service-set-name] hiérarchie. Cela permet d’effacer le bit DF (ne pas fragmenter) afin d’éviter la création inutile d’un en-tête de fragmentation IPv6 lors de la traduction de paquets IPv4 de moins de 1 280 octets. La RFC 6145, Algorithme de traduction IP/ICMP, fournit une discussion complète sur l’utilisation de l’indicateur DF pour contrôler la génération d’en-têtes de fragmentation. Pour plus d’informations sur les ensembles de services pour NAT, voir Configuration des ensembles de services pour la traduction des adresses réseau.

Pour configurer nat64 à états :

  1. En mode configuration, passez au niveau hiérarchique [edit services nat] .
  2. Définissez le pool d’adresses source à utiliser pour la traduction dynamique.

    Par exemple :

    Note:

    À partir de la version 14.2 de Junos OS, l’option est introduite pour vous permettre de configurer l’allocation sequential séquentielle des ports. random-allocation Les sequential options disponibles avec l’instruction port automatic au niveau de la [edit services nat pool nat-pool-name] hiérarchie sont mutuellement exclusives. Vous pouvez inclure l’option d’allocation sequential séquentielle et l’option random-allocation de délégation aléatoire des ports. Par défaut, l’attribution séquentielle des ports a lieu si vous n’incluez que l’instruction port automatic au niveau de la [edit services nat pool nat-pool- name] hiérarchie. L’option auto est cachée et est obsolète dans Junos OS version 14.2 et versions ultérieures, et n’est maintenue que pour une rétrocompatibilité. Il pourrait être complètement supprimé dans une future version logicielle.

  3. Définissez une règle NAT pour traduire les adresses source. Définissez l’énoncé match-direction de la règle comme entrée. Ensuite, définissez un terme qui utilise l’état nat64 comme type de traduction pour traduire les adresses du pool défini à l’étape précédente.

    Par exemple :

L’exemple suivant configure la traduction dynamique de l’adresse source (IPv6-to-IPv4) et de l’adresse de destination statique (IPv6-to-IPv4).

Note:

Si vous configurez deux règles NAT64 et que vous les associez au même ensemble de services, ainsi que des règles de pare-feu dynamiques, et appliquez l’ensemble de services sur deux interfaces VLAN, pour le trafic qui est transmis correspondant aux deux règles NAT, le trafic destiné à la deuxième règle NAT est supprimé. Dans un tel scénario, les flux de trafic ne sont pas interrompus sur le moteur de routage. Ce comportement de baisse du trafic par la deuxième règle NAT est attendu. Avec les packages Junos OS Extension-Provider installés sur un équipement, car le mappage indépendant des terminaux (EIM) n’est pas pris en charge, EIM par VLAN ou par terme de règle NAT. La deuxième session, qui est abandonnée par la deuxième règle NAT dans le scénario de configuration décrit ici, n’est pas créée en raison de la séquence d’événements suivante :

  1. La première règle de paquet correspondant crée un EIM et une session.

  2. Le deuxième paquet correspond à l’entrée EIM, car le deuxième paquet est envoyé avec la même adresse IP source et le même port que le premier paquet (mais avec une adresse de destination différente).

Cette condition entraîne l’attribution (réutilisation) de l’adresse IP publique et du même port au deuxième paquet que le premier paquet. Le flux inverse de cette session contient les mêmes données à 5 tuples que le flux inverse de la première session. Ce comportement provoque un échec de l’ajout de flux, car un flux dupliqué dans le même ensemble de services n’est pas autorisé.

Pour contourner ce problème, désactivez EIM dans les deux règles NAT, ce qui permet d’établir et de traiter correctement les sessions. Sinon, pour éviter ce problème, spécifiez les règles NAT sur différents ensembles de services configurés sur différentes unités de l’interface multimédia avec EIM activé pour établir correctement les deux sessions.

Tableau de l’historique des versions
Libération
Description
14.2
À partir de la version 14.2 de Junos OS, l’option est introduite pour vous permettre de configurer l’allocation sequential séquentielle des ports.