Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración del traductor del lado del proveedor 464XLAT para conectividad IPv4 a través de redes solo IPv6 para servicios de próxima generación

Configuración del grupo de origen para 464XLAT

Para configurar el grupo de origen para 464XLAT:

  1. Cree un grupo NAT de origen que se use para traducir direcciones IPv6 de origen a direcciones IPv4 públicas de origen en PLAT.
  2. Defina las direcciones o subredes a las que se traducen las direcciones de origen.
  3. Si desea asignar un bloque de puertos para que lo use cada suscriptor, configure la asignación de bloques de puertos:
    1. Configure el número de puertos de un bloque. El intervalo es de 1 a 64.512 y el valor predeterminado es 128.
    2. Configure el intervalo, en segundos, para el que el bloque está activo. Después del tiempo de espera, se asigna un nuevo bloque, incluso si hay puertos disponibles en el bloque activo. Si establece el tiempo de espera en 0, los bloques de puerto se llenan completamente antes de que se asigne un nuevo bloque de puerto y el último bloque de puerto permanece activo indefinidamente. El intervalo es de 0 a 86.400 y el valor predeterminado es 0.
    3. Especifique el período de tiempo de espera para las asignaciones emparejadas de agrupación de direcciones que usan el grupo NAT. El intervalo es de 120 a 86.400 segundos y el valor predeterminado es 300. Las asignaciones que están inactivas durante este período de tiempo se eliminan.

      Si no configura ei-mapping-timeout traducciones independientes de extremos, el valor se utiliza para traducciones independientes de mapping-timeout extremos.

    4. Configure el número máximo de bloques que se pueden asignar a una dirección de usuario. El intervalo es de 1 a 512 y el valor predeterminado es 8.
    5. Especifique la frecuencia con la que desea enviar registros provisionales del sistema para bloques de puertos activos y para bloques de puertos inactivos con sesiones en vivo. Esto aumenta la confiabilidad de los registros del sistema, que se basan en UDP y pueden perderse en la red. El intervalo es de 1800 a 86.400 segundos y el valor predeterminado es 0 (los registros provisionales están deshabilitados).
  4. Especifique el período de tiempo de espera para las traducciones independientes del punto de conexión que usan el grupo NAT especificado. Las asignaciones que están inactivas durante este período de tiempo se eliminan. El rango es de 120 a 86,400 segundos. Si no configura ei-mapping-timeout, el valor se utilizará para las traducciones independientes del mapping-timeout extremo.
  5. Especifique el período de tiempo de espera para las asignaciones emparejadas de agrupación de direcciones que usan el grupo NAT. El intervalo es de 120 a 86.400 segundos y el valor predeterminado es 300. Las asignaciones que están inactivas durante este período de tiempo se eliminan.

    Si no configura ei-mapping-timeout traducciones independientes de extremos, el valor se utiliza para traducciones independientes de mapping-timeout extremos.

Configuración de las reglas NAT para 464XLAT

Para 464XLAT, debe configurar una regla de origen y una regla de destino. Para configurar las reglas NAT para 464XLAT:

  1. Configure el nombre de la regla NAT de origen.
  2. Especifique la dirección del tráfico a la que se aplica el conjunto de reglas NAT.
  3. Especifique el prefijo de origen IPv6 de CLAT.
  4. Configure el prefijo de dirección de origen IPv6 para que coincida. Esta es la dirección de origen IPv4 incrustada en IPv6 mediante el prefijo CLAT.
  5. Especifique el grupo de origen NAT que PLAT utiliza para convertir la dirección de origen IPv6 en una dirección IPv4 pública.
  6. Si desea asegurarse de que se asignan la misma dirección externa y el mismo puerto a todas las conexiones de un host determinado, configure la asignación independiente del punto de conexión:
    1. Configure el tipo de asignación como independiente del extremo.
    2. Especifique listas de prefijos que contengan los hosts a los que se permite establecer conexiones entrantes mediante la asignación independiente del extremo. (Las listas de prefijos se configuran en el nivel jerárquico [edit policy-options] .)
    3. Especifique el número máximo de flujos entrantes permitidos simultáneamente en una asignación independiente del punto de conexión.
    4. Especifique la dirección en la que se actualiza la asignación activa independiente del extremo. De forma predeterminada, la asignación se actualiza para los flujos activos entrantes y salientes.
    5. Configure la característica emparejada de agrupación de direcciones si desea garantizar la asignación de la misma dirección IP externa para todas las sesiones que se originan en el mismo host interno.
    6. Especifique el período de tiempo de espera para address-pooling-paired las asignaciones que usan el grupo NAT. El intervalo es de 120 a 86.400 segundos y el valor predeterminado es 300. Las asignaciones que están inactivas durante este período de tiempo se eliminan.

      Si no configura ei-mapping-timeout traducciones independientes de extremos, el valor se utiliza para traducciones independientes de mapping-timeout extremos.

    7. Configure la generación de un syslog cuando el tráfico coincida con las condiciones de la regla NAT.
  7. Configure el nombre de la regla NAT de destino.
  8. Especifique la dirección del tráfico a la que se aplica el conjunto de reglas NAT de destino.
  9. Configure el prefijo de dirección de origen IPv6 para que coincida. Use el mismo valor que usó para la regla de origen NAT.
  10. Configure el prefijo IPv6 de destino PLAT.
  11. Configure la dirección de destino IPv6 para que coincida. Esta es la dirección de destino IPv4 incrustada en IPv6 mediante el prefijo de destino PLAT.

Configuración del conjunto de servicios para 464XLAT

Para configurar el conjunto de servicios para 464XLAT:

  1. Defina el conjunto de servicios.
  2. Configure un servicio de interfaz, que requiere una sola interfaz de servicio, o un servicio de salto siguiente, que requiere una interfaz de servicio interna y externa.

    o

  3. Especifique los conjuntos de reglas NAT que se usarán con el conjunto de servicios.

Borrar el bit de No fragmentar

Especifique que el bit de no fragmentar (DF) para los encabezados de paquete IPv4 se borre cuando la longitud del paquete sea inferior a 1280 bytes.

Esto evita la creación innecesaria de un encabezado de fragmentación IPv6 al traducir paquetes IPv4 de menos de 1280 bytes.