Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Traducción de prefijos de red de origen sin estado para IPv6

Traducción de prefijos de red de origen sin estado para IPv6 para IPv6

Cuando un paquete IPv6 pasa de una red interna a una red externa, la traducción de prefijos de red de origen sin estado para IPv6 (NPTv6) asigna el prefijo IPv6 de la dirección de origen a un prefijo IPv6 de una red externa. Cuando un paquete IPv6 proviene de la red externa a la red interna, NPTv6 asigna el prefijo IPv6 de la dirección de destino al prefijo IPv6 de la red interna.

NPTv6 utiliza un algoritmo para traducir las direcciones y no necesita mantener el estado para cada nodo o cada flujo en el traductor. NPTv6 también elimina la necesidad de volver a calcular la suma de comprobación de la capa de transporte.

Beneficios de la traducción de prefijos de red de origen sin estado

  • En el caso de las redes perimetrales, no es necesario volver a numerar las direcciones IPv6 usadas dentro de la red local para interfaces, listas de acceso y mensajes de registro del sistema si:

    • Se cambian los prefijos globales usados por la red perimetral.

    • Las direcciones IPv6 se usan dentro de la red perimetral o dentro de otras redes ascendentes (como dispositivos de host múltiple) cuando un sitio agrega, descarta o cambia redes ascendentes.

  • Las direcciones IPv6 utilizadas por la red perimetral no necesitan filtrado de entrada en las redes ascendentes ni necesitan sus prefijos específicos del cliente anunciados para las redes ascendentes.

  • Las conexiones que atraviesan la función de traducción no se ven interrumpidas por un restablecimiento o una breve interrupción de un traductor NPTv6.

Configuración de NPTv6 para servicios de próxima generación

Configuración del grupo de origen

Para configurar el grupo de origen para NPTv6:

  1. Cree un grupo de origen.
  2. Defina el prefijo IPv6 al que se traduce el prefijo de dirección de origen IPv6.

Configuración de la regla NAT

Para configurar la regla de origen NAT para NPTv6:

  1. Configure el nombre de la regla NAT.
  2. Especifique la dirección del tráfico a la que se aplica el conjunto de reglas NAT.
  3. Especifique el prefijo IPv6 de las direcciones de origen traducidas por la regla NAT de origen.

    Para especificar un valor de dirección o prefijo:

  4. Configure la característica emparejada de agrupación de direcciones si desea garantizar la asignación de la misma dirección IP externa para todas las sesiones que se originan en el mismo host interno.
  5. Especifique el período de tiempo de espera para address-pooling-paired las asignaciones que usan el grupo NAT. El intervalo es de 120 a 86.400 segundos y el valor predeterminado es 300. Las asignaciones que están inactivas durante este período de tiempo se eliminan.

    Si no configura ei-mapping-timeout traducciones independientes de extremos, el valor se utiliza para traducciones independientes de mapping-timeout extremos.

  6. Especifique el grupo de NAT que contiene el prefijo IPv6 para el tráfico traducido.
  7. Configure la generación de un syslog cuando el tráfico coincida con las condiciones de la regla NAT.

Configuración del conjunto de servicios

Para configurar el conjunto de servicios para NPTv6:

  1. Defina el conjunto de servicios.
  2. Configure un conjunto de servicios de interfaz, que requiere una sola interfaz de servicio, o un conjunto de servicios del próximo salto, que requiere una interfaz de servicio interna y externa.
    • Para configurar un conjunto de servicios de interfaz:

    • Para configurar un conjunto de servicios del próximo salto:

  3. Especifique los conjuntos de reglas NAT que se usarán con el conjunto de servicios.
  4. Especifique que se envíen mensajes de error ICMP si se produce un error en la traducción de direcciones NPTv6.