频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

基于NAT-PT的IPv6试验(6)

作者: 明廷堂 出处:网管员世界 2007-08-05 15:54    砖    好    评论   进入论坛
阅读提示:NAT-PT不必修改已经存在的IPv4网络,就可以实现内部网络的IPv4主机对外部网络IPv6主机的访问,且通过上层协议映射使大量的IPv6主机使用同一个IPv4地址,节省了IPv4地址资源。下面为您介绍基于NAT-PT的IPv6试验。

正如前面的分析,这里的对应是严格的双向对应。这种静态配置耗费IPv4地址资源,复杂度高,这些可以在动态的地址映射技术中得到解决。
4.动态NAT-PT的配置与测试
(1)配置路由器rt1
参看前面的配置。
(2)配置路由器rt2
先删除前面的静态NAT-PT的配置。再做如下配置:

#配置IPv4地址池
[rt2] natpt  address-group  1  2.2.2.3  2.2.2.5
#配置ACL并定义规则
[rt2] acl  number  1
[rt-acl-1] rule  0  permit
[rt-acl-1] quit
#配置IPv6侧报文的静态映射
[rt2] natpt  v6bound  dynamic  prefix  0002::  address-group  1
#配置IPv6转换报文前缀 
[rt2] natpt  prefix  0002::
#配置接口Ethernet3/0的IPv4地址,并在该接口启动NAT-PT功能                   
[rt2] interface  Ethernet3/0
[rt2- Ethernet3/0] ip  address  2.2.2.1  255.255.255.0
[rt2- Ethernet3/0] natpt  enable
[rt2- Ethernet3/0] quit
#配置IPv4网络的DNS接口Ethernet0/0

[rt2] interface  Ethernet0/0
[rt2- Ethernet0/0] ip  address  1.1.1.1  255.255.255.0
[rt2- Ethernet0/0] quit
#配置与IPv6网络连接的Ethernet1/0 ,并在该接口启动NAT-PT功能
[rt2] interface  Ethernet1/0
[rt2- Ethernet1/0] ipv6  address  1::2  64
[rt2- Ethernet1/0] natpt  enable
[rt2- Ethernet1/0] quit


可以在rt1路由器上ping 2::2.2.2.2检查连接。可以根据前面的分析,检查IPv4网络主机最先发起连接的通信问题,并做相应的报文转发流程分析。
5.基于DNS-ALG的NAT-PT配置与测试
(1)配置路由器rt1
前面的配置与静态配置一样,这里再在rt1上配置DNS服务器。具体如下:

#配置rt1的DNS
[rt1] dns  resolve
[rt1] dns  server  ipv6  2::101:102
(2)配置路由器rt1
[rt2] natpt  address-group  1  2.2.2.3  2.2.2.254
#配置ACL并定义规则
[rt2] acl  number  1
[rt-acl-1] rule  0  permit
[rt-acl-1] quit
#配置IPv6侧报文的静态映射
[rt2] natpt  v6bound  dynamic  prefix  0002::  address-group  1
#配置IPv6转换报文前缀 
[rt2] natpt  prefix  0002::
#配置接口Ethernet3/0的IPv4地址,并在该接口启动NAT-PT功能                   
[rt2] interface  Ethernet3/0
[rt2- Ethernet3/0] ip  address  2.2.2.1  255.255.255.0
[rt2- Ethernet3/0] natpt  enable
[rt2- Ethernet3/0] quit
#配置IPv4网络的DNS接口Ethernet0/0 ,并在该接口启动NAT-PT功能
[rt2] interface  Ethernet0/0
[rt2- Ethernet0/0] ip  address  1.1.1.1  255.255.255.0
[rt2- Ethernet0/0] natpt  enable
[rt2- Ethernet0/0] quit
#配置与IPv6网络连接的Ethernet1/0 ,并在该接口启动NAT-PT功能
[rt2] interface  Ethernet1/0
[rt2- Ethernet1/0] ipv6  address  1::2  64
[rt2- Ethernet1/0] natpt  enable
[rt2- Ethernet1/0] quit
#在rt2上配置DNS
[rt2] dns  resolve
[rt2] dns  server  ipv6  2::101:102

共7页: 上一页 [1] [2] [3] [4] [5] 6 [7] 下一页
【内容导航】
专题
网络工程师职业规划与现状
见证中国网络安全二十年
计算机网络维护入门
未来五年可能必备的10大网络技术
网络管理系统如何支撑ITSM
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。