F5000-A 防火墙是完全支持 IPv4 与 IPv6 之间转换(NAT46)的,同时它也支持你所问到的 NAT44 和 NAT66。
| 转换类型 | 功能描述 | F5000-A 支持情况 |
|---|---|---|
| NAT44 | IPv4 地址间转换(最传统 NAT) | 支持 |
| NAT66 | IPv6 地址间转换(NPTv6) | 支持 |
| NAT46 | IPv4 转换为 IPv6 | 支持 |
功能命名:H3C 防火墙的 NAT66 也称为 NPTv6(IPv6-to-IPv6 Network Prefix Translation),实现 IPv6 地址前缀转换。
配置最成熟,通过安全策略下的源地址转换(Source NAT)或目的地址转换(Destination NAT)实现。
该功能在接口下配置前缀映射:
功能可通过 AFT(Address Family Translation) 技术体系实现,最新软件版本已将其统一到 AFT 框架下,可通过策略 NAT 等配置方式完成。
软件版本要求:以上功能依赖于设备的 Comware V7 平台,且需要特定软件版本支持。建议使用最新推荐版本。
功能命名差异:在 H3C 产品文档中,NAT46 通常归入 AFT 或 IPv6 过渡技术章节进行配置。
过渡技术生态:除 NAT 外,F5000-A 还支持 NAT-PT、IPv6 Over IPv4 GRE 隧道、手工隧道、6to4 隧道等多种 IPv6 过渡技术。
建议先确认:登录设备通过 display version 确认当前软件版本,或联系技术支持确认版本是否完整支持 NAT46 功能。
system-view
# 配置接口(示例)
interface GigabitEthernet0/0
ip address 2.1.1.1 255.255.255.0
quit
interface GigabitEthernet0/1
ipv6 address 1::1/64
quit
# 配置 NAT46 策略
ip nat46 interface GigabitEthernet0/1 2.1.1.0 trans-to 1::100 src prefix 2001:db8::/64 1
# 开启日志(可选)
ip nat46 1 log enable
save
system-view
interface GigabitEthernet0/0
ipv6 address 1::1/64
quit
interface GigabitEthernet0/1
ip address 2.1.1.1 255.255.255.0
quit
ip nat64 interface GigabitEthernet0/0 prefix 2001:db8::/64 trans-to 2.1.1.10 2.1.1.20 1
ip nat64 1 log enable
save
clear ip connection all),避免流表异常。display running-config nat、display nat46 translation。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论