小AC——poe——AP——client
|
router
|
AC
组网如图所示,
1.小AC某GE口为路由模式,ip为大网地址;
2.AC、AP、poe为二层组网,网关在小AC上;vlan 100(私有vlan)
3.无线服务为集中转发,client为纯ipv6地址上线,地址池在小AC;vlan200(私有vlan)
4.现在想使用路由器,通过aft命令,使终端可以访问大网,根据press文档配置后,dis aft session ipv6 versbose没查到进程,是哪里出了问题


(0)
dis aft session ipv6 verbose 查不到会话进程,通常说明流量根本就没有到达AFT(NAT64)的转换模块,或者报文在到达AFT处理前就被其他机制拦截了。ipv6 route-static :: 0 [下一跳IPv6地址]),IPv6报文根本走不到Router,AFT自然无法生效。aft prefix-nat64 和转换策略是不够的,必须在物理接口或VLAN接口下显式开启AFT功能。aft enable 命令。acl ipv6 是否准确匹配了 Client 所在的 VLAN 200 的 IPv6 网段。aft v4tov6 source acl number [xxx] prefix-nat64 [前缀] 这条命令是否正确引用了上述ACL和前缀。2012::/96)是否是一个合法的、未在网络中实际分配的前缀。(0)
display aft session ipv6 verbose 无会话),问题大概率出在 AFT 转换流程的关键环节,而不是基础命令错误。结合你贴的官方配置案例,按优先级排查:aft enable 必须在该接口下开启(你的案例中 G1/0/1 是 IPv4 侧)aft enable 必须在该接口下开启(你的案例中 G1/0/2 是 IPv6 侧)aft enableaft enable# NAT64前缀(用于IPv4→IPv6源地址转换,IPv6→IPv4目的地址转换)
aft prefix-nat64 2012:: 96
# IVI前缀(用于IPv6→IPv4源地址转换,必须和终端IPv6地址匹配)
aft prefix-ivi 2013::
prefix-nat64 必须是 /96 前缀,prefix-ivi 必须和终端 IPv6 地址的前缀一致(比如你的终端地址是 2013:ff14:0101:0100::/64,则 prefix-ivi 应为 2013::)# 配置ACL,允许所有IPv4侧访问(或指定网段)
acl number 2000
rule permit
# 配置转换策略,引用ACL和IVI前缀
aft v4tov6 destination acl number 2000 prefix-ivi 2013::
v4tov6 是目的地址转换,v6tov4 是源地址转换,不要搞反v6tov4 源地址转换策略,否则终端发起的流量无法转换源地址,无法建立会话!2012::1.1.1.1),看是否能触发转换display ipv6 route 看是否有路由器的路由)# 1. 查看AFT配置是否生效
display aft config
# 2. 查看转换策略是否匹配流量
display aft statistics
# 3. 查看接口是否开启AFT
display interface brief | include aft
# 4. 手动触发转换测试(用终端ping NAT64地址)
display aft session ipv6 verbose
v4tov6 策略,没配置 v6tov4 策略:终端发起的 IPv6 流量无法转换源地址,无法建立会话aft enable,IPv6 侧没开2001::,但配置的 prefix-ivi 是 2013::,无法识别流量(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论