各位大神,今天 做了一个DMZ区服务器到公网的4to6 ipv6地址nat转换,没有成功。请帮看看有可能是哪里出了问题 谢谢。有关配置如下:
防火墙型号:H3C SecPath F5030-6GW
外网接口配置:配置IPv6地址ipv6 address 2408:8606:D80::2/64 和aft enable
安全策略放行配置:
security-policy ipv6
rule 1 name test1
action pass
counting enable
source-zone local
source-zone untrust
destination-zone untrust
destination-zone DMZ
destination-zone local
service icmp
service http
service https
service 8080
6to4配置:
aft address-group 0
aft v6tov4 source acl ipv6 number 3000 address-group 0
aft v4server protocol tcp 2408:8606:D80::3 80 192.168.11.16 80
aft v4server protocol tcp 2408:8606:D80::3 443 192.168.11.16 443
aft v4server protocol tcp 2408:8606:D80::3 8080 192.168.11.16 8080
#
acl ipv6 3000
rule 0 permit ipv6
#
dis aft address-group
There are 1 AFT address groups.
Group ID VRID Start address End address
0 --- 192.168.11.10 192.168.11.10
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论