# SecPath F1080 Release 9333P26 IPv6 双栈 & NAT66 说明
>
> 硬件型号:F1080(F10X0 系列),版本:7.1.064 Release 9333P26H3C
## 一、IPv4/IPv6 双栈支持情况
✅**完整支持 IPv4+IPv6 双栈**,单机出口部署完全可用H3C
1. 全局`ipv6`开启,接口`ipv6 enable`;
2. IPv6 状态防火墙、域间安全策略、IPv6 攻击防范;
3. 支持 DHCPv6 客户端 / 中继、OSPFv3、BGP4+、静态 IPv6 路由;
4. 支持 NAT64、DS‑Lite、各类 IPv6 隧道;
5. IPv6 业务和 IPv4 业务同时转发,web / 命令行均可管理 IPv6 配置。
>
> 当前 9333P26 版本本身具备全套 IPv6 双栈基础能力。
## 二、NAT66(NPTv6)支持重点
1. **硬件层面:F1080 硬件是支持 NAT66 特性的**H3C;
2. **Release 9333P26 这个老版本固件,没有集成 NAT66 命令集**,敲`nat66`相关命令会提示未知命令;
3. ❌**不能打补丁实现 NAT66,没有独立补丁包**,必须升级到支持 NAT66 的目标版本。
>
> 注意:NAT66 没有额外 License,版本到位即可直接使用。
### 需要升级到哪个版本
F1080 需要升级到 **R9660Pxx 系列及以上正式版本(CMW710‑R9660Pxx)**,升级完成后就可以使用全套`nat66`前缀转换、easy‑ip 等命令H3C。
>
> ⚠️升级注意事项
1. 升级前完整备份配置文件;
2. F1080 跨大版本升级,注意 BootWare 同步升级;
3. 升级完成,输入`display nat66 all`,不再报未知命令,代表特性加载成功。
## 三、如果暂时不想升级版本的替代方案
>
> 不升级固件就无法使用 NAT66,有两种架构备选:
1. **尽量不做 NAT66,内网分配公网 IPv6 前缀**:
运营商给分配一段公网 IPv6,内网终端直接使用公网 IPv6,防火墙只做 IPv6 状态安全策略过滤,**不需要地址转换**,这是 IPv6 标准推荐方案。
2. 出口旁挂一台支持 NAT66 的设备做前缀转换,F1080 只做双栈防火墙。
## 四、NAT66 简单限制(升级完之后需要了解)
1. NAT66 为前缀转换,**要求转换前后前缀长度一致**;
2. 支持源前缀转换、目的前缀转换(服务器发布)、easy‑ip;
3. 对 AH/ESP 加密协议报文不支持转换;部分应用需要开启 NAT66‑ALG(FTP、ICMPv6 差错报文)H3C。
## 总结简短版
1. F1080 硬件完整支持 IPv4/IPv6 双栈,现有 R9333P26 版本 IPv6 转发、状态防护全部可用;
2. 当前版本**不支持 NAT66,没有单独补丁**;
3. 想要 NAT66 功能,需要整机升级至 R9660Pxx 及以上版本,该特性不需要额外授权;
4. 优先建议尽量不使用 NAT66,内网直接使用运营商分配公网 IPv6,仅靠防火墙安全策略管控流量。
F1080 需要升级到 **R9660Pxx 系列及以上正式版本(CMW710‑R9660Pxx)**,请问升级包如何获取,我在H3C官网的软件下载,搜索“SecPath F1080”,没有找到这个型号;另外,F1080 跨大版本升级,注意 BootWare 同步升级,这个是什么意思,是需要下载额外的升级包吗?
根据现有信息,你的 SecPath F1080 (Comware V7, Release 9333P26) 在双栈支持上没有问题,但对NAT66的支持取决于具体的软件版本。
SecPath F1080 作为下一代防火墙,原生支持IPv4/IPv6双协议栈。这意味着你的设备可以在接口上同时配置IPv4和IPv6地址,并处理两种流量,这是进行IPv6改造的基础。
关于你关心的NAT66,情况稍微复杂一些:
Comware V7平台本身支持NAT66:H3C的Comware V7平台提供了完整的NAT解决方案,其中明确包含了 “NAT66策略:用于IPv6网络互通的NAT地址转换” 。这说明从产品设计上,你的设备是具备支持NAT66的潜力的。
但你的当前版本 (Release 9333P26) 可能不支持:你的固件编译于 2019年12月,属于较旧的版本。当时的功能集可能与最新版本有差异。根据现有信息,无法百分之百确认Release 9333P26这个特定版本是否包含了NAT66功能。
登录设备Web界面或命令行检查:这是最直接的方法。登录设备后,在NAT或策略配置相关菜单中,查找是否有“NAT66”、“IPv6 NAT”或类似的配置选项。
如果有:说明你的版本已支持,可以直接配置使用。
如果没有:则说明当前版本不支持,需要进行下一步。
升级软件版本(最可能的解决方案):如果确认当前版本不支持NAT66,通过升级软件版本来获得该功能是可行的。
风险评估:升级操作涉及重启设备,会影响业务。请务必在维护窗口期进行,并提前备份好当前配置。
版本跨度:你的版本(2019年)较老,直接升级到最新版可能存在风险。建议查阅版本说明书,了解是否有中间过渡版本的要求。
寻求官方支持:最稳妥的方式是联系H3C技术支持(400-810-0504)或你的设备供应商,确认从Release 9333P26升级到目标版本的具体路径和注意事项。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
F1080 需要升级到 **R9660Pxx 系列及以上正式版本(CMW710‑R9660Pxx)**,请问升级包如何获取,我在H3C官网的软件下载,搜索“SecPath F1080”,没有找到这个型号;另外,F1080 跨大版本升级,注意 BootWare 同步升级,这个是什么意思,是需要下载额外的升级包吗?