最佳答案
不支持呢,参考配置指导
配置安全策略
# 配置名称为trust-untrust的安全策略,保证Trust安全域内的Host A和Host B可以访问Internet中的FTP Server,具体配置步骤如下。
[Device] security-policy ipv6
[Device-security-policy-ipv6] rule 1 name trust-untrust
[Device-security-policy-ipv6-1-trust-untrust] source-zone trust
[Device-security-policy-ipv6-1-trust-untrust] destination-zone untrust
[Device-security-policy-ipv6-1-trust-untrust] source-ip-host FD01:0203:0405::1
[Device-security-policy-ipv6-1-trust-untrust] source-ip-host FD01:0203:0405::2
[Device-security-policy-ipv6-1-trust-untrust] destination-ip-host 2001:0DC8:0001::100
[Device-security-policy-ipv6-1-trust-untrust] action pass
[Device-security-policy-ipv6-1-trust-untrust] quit
[Device-security-policy-ipv6] quit
(5) 配置NAT66前缀转换功能
# 配置IPv6源地址转换的前缀映射关系,将IPv6地址前缀FD01:0203:0405::/48转换为2001:0DF8:0001::/48。
[Device] interface gigabitethernet 1/0/2
[Device-GigabitEthernet1/0/2] nat66 prefix source fd01:0203:0405:: 48 2001:0df8:0001:: 48
[Device-GigabitEthernet1/0/2] quit
(0)
登录防火墙管理界面,进入“网络”-“IPv6 NAT池”页面。
点击“添加”按钮,在弹出的窗口中输入NAT池名称和池内地址段,选择“IPv6”作为地址类型。
在“映射规则”选项卡中,点击“添加”按钮,配置源地址、目的地址和端口范围等规则。
在“转换规则”选项卡中,选择“端口映射”或“地址映射”模式,并配置相应的转换规则。
点击“确定”按钮保存配置,完成IPv6 NAT池的创建。
注意事项:
在创建IPv6 NAT池之前,需要先配置好IPv6地址和路由。
NAT池内的地址段需要与防火墙的IPv6地址段不冲突。
映射规则和转换规则需要根据实际需求进行配置,确保网络安全和通信正常
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论