464XLAT를 사용하는 IPv6 전용 네트워크에서 IPv4 연결
464XLAT 개요
Junos OS 릴리스 17.1R1부터 464XLAT 프로바이더 측 트랜레이터(PLAT)를 구성할 수 있습니다. 이는 MS-MIC 및 MS-MPC에서만 지원됩니다. 464XLAT는 개인 주소가 있는 IPv4 클라이언트가 IPv6 네트워크를 통해 IPv4 호스트에 연결할 수 있는 간단하고 확장 가능한 기술을 제공합니다. 464XLAT는 클라이언트-서버 모델에서 IPv4만 지원하므로 IPv4 피어 투 피어 통신 또는 인바운드 IPv4 연결을 지원하지 않습니다.
XLAT464는 이 IPv4 트래픽을 위해 IPv4 네트워크를 유지 관리할 필요가 없고 추가 공용 IPv4 주소를 할당할 필요가 없다는 이점을 제공합니다.
주니퍼 네트웍스 제품이 아닌 CLAT(Customer-Side Translator)는 IPv4 소스 및 대상 주소를 IPv6/96 접두사에 내장하여 IPv4 패킷을 IPv6로 변환하고 IPv6 네트워크를 통해 패킷을 PLAT로 보냅니다. PLAT는 패킷을 IPv4로 변환하고 IPv4 네트워크를 통해 패킷을 IPv4 호스트로 보냅니다( 그림 1 참조).
CLAT는 각 최종 사용자에 대해 고유한 소스 IPv6 접두사를 사용하며, IPv6 /96 접두사에 내장하여 IPv4 소스 주소를 변환합니다. 그림 1에서 CLAT 소스 IPv6 접두사는 2001:db8:aaaa::/96이고 IPv4 소스 주소 192.168.1.2는 2001:db8:aaaa::192.168.1.2로 변환됩니다. CLAT는 IPv4 목적지 주소를 PAT(MX 시리즈 라우터)의 IPv6 /96 접두사에 내장하여 변환합니다. 그림 1에서 PLAT 대상 IPv6 접두사는 2001:db8:bbbb::/96이므로 CLAT는 IPv4 대상 주소 198.51.100.1을 2001:db8:bbbb::198.51.100으로 변환합니다.
CLAT는 IPv6 전용 모바일 네트워크의 최종 사용자 모바일 디바이스에 상주할 수 있으므로 모바일 네트워크 공급자는 사용자가 and 모바일 디바이스에서 IPv4 전용 애플리케이션을 지원할 수 있도록 IPv6을 롤아웃할 수 있습니다( 그림 2 참조).
MX 시리즈 라우터에서 PLAT를 구성하려면 대상 주소 및 대상 접두사에 PLAT IPv6 접두사를 사용하고 NAT 변환 유형을 stateful-nat464
사용하는 NAT 규칙을 생성합니다. NAT 규칙의 소스 주소 및 CLAT 접두사의 경우 CLAT의 IPv6 접두사를 식별합니다. NAT 규칙은 LAT가 프라이빗 IPv4 소스 주소를 퍼블릭 IPv4 주소로 변환하는 데 사용하는 NAT 풀을 지정해야 합니다.
464XLAT의 장점
IPv4 전송 네트워크를 유지 관리할 필요가 없습니다
추가 퍼블릭 IPv4 주소를 할당할 필요가 없습니다
IPv6 전용 네트워크에서 IPv4 연결을 위한 464XLAT 공급자 측 변환기 구성
Junos OS 릴리스 17.1R1부터 464XLAT 프로바이더 측 트랜레이터(PLAT)를 구성할 수 있습니다. 이는 MS-MIC 및 MS-MPC에서만 지원됩니다. 464XLAT는 개인 주소가 있는 IPv4 클라이언트가 IPv6 네트워크를 통해 IPv4 호스트에 연결할 수 있는 간단하고 확장 가능한 기술을 제공합니다. 464XLAT는 클라이언트-서버 모델에서만 IPv4를 지원하므로 IPv4 피어 투 피어 통신 또는 인바운드 IPv4 연결을 지원하지 않습니다.
PLAT를 구성할 때 다음과 같은 제한 사항이 적용됩니다.
NAT
overload-pool
규칙에서 구성할 수 없습니다.NAT 규칙의 다른 용어는 동일한
destination-prefix
.
PLAT를 구성하려면:
PLAT가 프라이빗 IPv4 소스 주소를 퍼블릭 IPv4 주소로 변환하는 데 사용하는 NAT 풀 NAT 풀을 구성합니다. 네트워크 주소 변환을 위한 주소 및 포트 풀 구성 개요를 참조하십시오.
NAT 규칙의 이름을 구성합니다.
[edit services nat] user@host# set rule rule-name
규칙의 일치 방향을 구성합니다. 네트워크 주소 변환 규칙 개요를 참조하십시오.
IPv6 소스 주소 접두사를 구성합니다. CLAT IPv6 접두사이거나 CLAT IPv6 접두사를 포함해야 합니다.
[edit services nat rule rule-name term term-name from] user@host# set source-address address
길이가 /96이어야 하는 IPv6 대상 주소 접두사를 구성합니다. PLAT 대상 IPv6 IP 접두사입니다.
[edit services nat rule rule-name term term-name from] user@host# set destination-address address
LAT가 프라이빗 IPv4 소스 주소를 퍼블릭 IPv4 주소로 변환하는 데 사용하는 네트워크 주소 변환(NAT) 풀을 지정합니다.
[edit services nat rule rule-name term term-name then translated] user@host# set source-pool nat-pool-name
CLAT IPv6 소스 접두사를 지정합니다.
[edit services nat rule rule-name term term-name then translated] user@host# set clat-prefix clat-prefix
길이가 /96이어야 하는 IPv6 대상 접두사를 구성합니다. PLAT 대상 IPv6 IP 접두사입니다.
[edit services nat rule rule-name term term-name then translated] user@host# set destination-prefix destination-prefix
변환 유형을 스테이트풀 NAT464로 구성합니다.
[edit services nat rule rule-name term term-name then translated] user@host# set translation-type stateful-nat464
APP(Address Pooling Paired)를 활성화합니다.
[edit services nat rule rule-name term term-name then translated] user@host# set address-pooling paired.
서비스 집합에 NAT 규칙을 할당합니다.
[edit services] user@host# set service-set service-set-name nat-rules rule-name