# 进入系统视图
system-view
# 1. 配置 AFT 策略:IPv6 目的地址 → IPv4 服务器地址
# 示例:外部访问 2001:db8::100 → 内部 192.168.1.100(Web 80 端口)
aft v4tov6 destination static 192.168.1.100 2001:db8::100
# 2. 配置 AFT 策略:IPv6 源地址 → IPv4 地址池(可选,用于反向访问)
aft v6tov4 source prefix 2001:db8::/32 address-group 1 202.1.1.10 202.1.1.20
# 3. 在 WAN 接口启用 AFT
interface GigabitEthernet0/0(外网口)
aft enable
# 4. 在 LAN 接口启用 AFT
interface GigabitEthernet0/1(内网口)
aft enable
# 查看 AFT 配置
display aft configuration
# 查看 AFT 会话
display aft session
# 测试外部 IPv6 主机访问 2001:db8::100
ping6 2001:db8::100
telnet 2001:db8::100 80
暂无评论
支持。 你的MSR830-10HI-GL路由器完全可以实现让外部IPv6用户访问内部的IPv4服务器。
这项功能在H3C的Comware平台上被称为 AFT(Address Family Translation,地址族转换) 技术。它就是大家通常所说的 NAT64/DNS64 或更早期称呼的 NAT-PT,是实现IPv6和IPv4网络之间互通的标准协议。
简单来说,AFT协议会在你的路由器上起到一个“翻译官”的作用。当外网的IPv6用户想要访问你内网的IPv4服务器时,流程是这样的:
发起访问:IPv6用户访问一个特定的IPv6地址(这个地址对应着你内网的IPv4服务器)。
协议转换:路由器收到IPv6报文后,会将其目的IP地址(从IPv6)转换为你内网服务器的IPv4地址,同时可能也会将报文的源IP地址(从IPv6)转换为一个临时的IPv4地址。
访问服务器:转换后的IPv4报文被发送给你的内网服务器。
回复与回译:服务器回复的IPv4报文到达路由器后,路由器再根据之前建立的映射关系,将报文的源和目的地址重新转换回IPv6,并返回给外网的用户。
这样一来,整个过程对外网的IPv6用户是透明的,他感觉自己在直接访问一个IPv6服务器,而内网的IPv4服务器也感觉只是在和本网的IPv4设备通信。
如果你需要进行配置,核心步骤主要包含以下几个方面(以访问内网一台IPv4服务器 192.168.1.10 为例):
创建地址映射:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论