• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

secpath l5000-c ipv6隐藏内网地址

  • 0关注
  • 0收藏,78浏览
粉丝:0人 关注:0人

问题描述:

私网ipv6地址想通过负载nat转换为公网ipv6地址访问外网,nat66源地址转换遇到问题,就是运营商给的是127的前缀,我私网是64位前缀,这个nat66转换是开启pat保留运营商地址前缀127,还是要跟私网64前缀保持一致?如果是64前缀会不会跟运营商对接不上?

2 个回答
粉丝:39人 关注:1人

NAT66(IPv6到IPv6网络地址转换)不使用传统IPv4 NAT中的PAT(端口地址转换)机制,因为IPv6地址空间足够大,通常不需要通过端口复用来实现地址转换。在NAT66配置中,是将私网IPv6前缀映射到公网IPv6前缀,**不涉及端口复用**。

针对你的问题:

- 运营商分配的是 **/127** 前缀(典型点对点链路),仅用于接口间通信,**不适合用作NAT后的公网地址池**。
- 你内网使用的是 **/64** 前缀,这是IPv6标准子网大小,符合规范。
- 若希望通过NAT66将私网IPv6地址(如:1000::/64)转换为公网IPv6地址访问外网,**必须拥有可路由的公网IPv6地址池(如/64或更大)作为NAT目标地址**,不能使用运营商的/127链路地址。

因此:
- **NAT66转换后的公网地址前缀应与运营商分配的可路由公网前缀一致(通常是/64),而不是/127链路前缀**。
- 你应向运营商申请一个或多个可路由的公网/64 IPv6前缀,用于NAT66的公网地址池(如2000::/64)。
- NAT66配置示例:将内网1000::/64 → 公网2000::/64 中的某个地址(如2000::1),确保转换后的源地址是全局可路由的,且**不与外网接口地址前缀冲突**。

总结回答:

> NAT66转换后的源IPv6地址必须使用运营商分配的**可路由公网/64前缀**(非/127链路地址),不能开启PAT(IPv6无PAT概念)。应避免转换后地址前缀与外网接口或目的地址前缀重叠。**保持公网侧为/64前缀是标准做法,不会冲突,前提是正确规划地址分配**。/127仅用于链路,不可用于主机或NAT地址池。

暂无评论

zhiliao_0nz0Ni 知了小白
粉丝:0人 关注:0人

secl5000-c的nat66有pat开关,可以实现吗?

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明