EN ESTA PÁGINA
Ejemplos de configuración de servicios NAT46 Next Gen
A partir de Junos OS versión 20.2R1, puede ejecutar NAT46 Next Gen Services.
A partir de Junos OS versión 20.2R1, la traducción de direcciones de red y la traducción de protocolos (NAT-PT) [RFC2766] son compatibles con los servicios CGNAT Next Gen. NAT46 es un mecanismo de transición de IPv4 a IPv6 que proporciona una forma para que los nodos finales en el dominio IPv6 se comuniquen con los nodos finales en el dominio IPv4 y viceversa. Esto se logra mediante una combinación de traducción de direcciones de red y traducción de protocolos.
NAT46 es compatible tanto con SRX como con MX240, MX480 y MX960 para los servicios CGNAT de próxima generación. En este tema se proporcionan configuraciones de ejemplo que le ayudarán a comprender cómo configurar los servicios de próxima generación de NAT46 CGNAT en estos enrutadores de la serie MX.
Estos ejemplos son para firewalls de la serie SRX. Sin embargo, puede usar estos mismos ejemplos para configurar NAT46 Next Gen Services en dispositivos de la serie MX. Utilice las instrucciones de configuración de la jerarquía en los dispositivos de la [edit services....]
serie MX para configurar NAT46 Next Gen Services.
Puede encontrar estos ejemplos aquí: TDR IPv6
Hay cuatro ejemplos disponibles:
Configuración de una conexión iniciada por IPv4 a un nodo IPv6 mediante la asignación estática de prefijo de dirección de destino predeterminada: en este ejemplo se muestra cómo configurar una conexión iniciada por IPv4 a un nodo IPv6 mediante la asignación estática del prefijo de dirección de destino predeterminada.
Configuración de una conexión iniciada por IPv4 a un nodo IPv6 mediante asignación uno a uno de direcciones de destino estáticas: en este ejemplo se muestra cómo configurar una conexión iniciada por IPv4 a un nodo IPv6 mediante la asignación uno a uno de direcciones de destino estáticas.
Configuración de una conexión iniciada por IPv6 a un nodo IPv4 mediante asignación estática de prefijo de dirección de destino predeterminada: en este ejemplo se muestra cómo configurar una conexión iniciada por IPv6 a un nodo IPv4 mediante la asignación estática del prefijo de dirección de destino predeterminada. En este ejemplo no se muestra cómo configurar la traducción NAT en la dirección inversa.
Configuración de una conexión iniciada por IPv6 a un nodo IPv4 mediante asignación uno a uno de direcciones de destino estáticas: en este ejemplo se muestra cómo configurar una conexión iniciada por IPv6 a un nodo IPv4 mediante la asignación uno a uno de direcciones de destino estáticas.
Resumen de soporte de NAT46
NAT46 para servicios de próxima generación admite lo siguiente:
Paquetes de protocolo ICMP, TCP y UDP.
La asignación estática se utiliza para comunicarse entre el lado IPv4 e IPv6 de la conexión del suscriptor.
Se admite el flujo de tráfico bidireccional si tiene otras formas de transmitir la asignación entre la dirección IPv6 y la dirección IPv4 asignada dinámicamente.
NAT46 soporta DNS, ICMP, y FTP ALGs.
Tenga en cuenta lo siguiente al configurar NAT46 para los servicios de próxima generación:
No se admite la función NAT64 descrita en NAT-PT (RFC 2765).
La NAT estática no se utiliza para la traducción de origen en ningún escenario NAT.
Excepto DNS, FTP e ICMP, otras ALG no son compatibles con NAT46.
La funcionalidad AMS no es compatible con NAT46.
La traducción de puertos no se prueba con NAT de dirección de origen (cuando el grupo de orígenes es un prefijo IPv6) para la característica NAT46.
Configuración de ejemplo de NAT46
Esta configuración de ejemplo se aplica a los dispositivos de la serie MX:
services { nat { source { pool ipv6_prefix { address 27a6::/96; } rule-set myipv6_rs { rule ipv6_rule { match { source-address 10.1.1.1/30 ; destination-address 27a6::a0a:a2d/126; } then { source-nat { pool { ipv6_prefix; } } } } match-direction input; } } static { rule-set test_rs { rule test_rule { match { destination-address ip-address; } then { static-nat { prefix ip-address; } } } .....match-direction input; } } } service-set sset1 { ... nat-rule-sets test_rs; nat-rule-sets myipv6_rs; ... } }
Tabla de historial de cambios
La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.