هدف لب
پیکربندی NAT64 stateful روی یک روتر که یک شبکه کلاینت فقط-IPv6 و یک شبکه سرور فقط-IPv4 را پل میزند، تأیید اینکه کلاینت میتواند به سرور IPv4 با استفاده از یک آدرس IPv6 ترکیبی برسد، و تأیید اینکه پیشوند شناختهشده NAT64 بهدرستی آدرس IPv4 واقعی مقصد را کدگذاری میکند.
هدف لب (چرا مهم است)
لبهای NAT/PAT IPv4 پوششدادهشده پیشتر در این مجموعه بین فضاهای آدرس IPv4 مختلف ترجمه میکنند، اما درباره عبور کامل بین خانوادههای آدرس چیزی نمیگویند. NAT64 مسئله انتقال خاص یک کلاینت فقط-IPv6 که نیاز به رسیدن به محتوای فقط-IPv4 دارد را حل میکند، یک سناریوی رایج همانطور که شبکهها بهسمت دسترسی فقط-IPv6 مهاجرت میکنند در حالی که بیشتر اینترنت همچنان از طریق IPv4 دسترسپذیر است.
توپولوژی لب
IPv6Client (فقط-IPv6) ---- R1 (NAT64) ---- IPv4Server: 203.0.113.50
اینترفیس روبهسمت-IPv6 R1: 2001:DB8:K:1::1/64
اینترفیس روبهسمت-IPv4 R1: 203.0.113.1/30
پیشوند شناختهشده NAT64: 64:ff9b::/96وظیفه ۱: پیکربندی آدرسدهی پایه
اینترفیسهای روبهسمت-IPv6 و روبهسمت-IPv4 R1 را پیکربندی کن.
وظیفه ۲: پیکربندی پیشوند NAT64
R1 را طوری پیکربندی کن که از پیشوند شناختهشده NAT64 برای ترجمه استفاده کند.
وظیفه ۳: فعالکردن NAT64 روی اینترفیسهای مرتبط
اینترفیس روبهسمت-IPv6 را بهعنوان NAT64 inside و اینترفیس روبهسمت-IPv4 را بهعنوان NAT64 outside علامتگذاری کن.
وظیفه ۴: پیکربندی کلاینت برای رسیدن به سرور از طریق یک آدرس ترکیبی
آدرس IPv6 ترکیبی که آدرس IPv4 سرور را در بر میگیرد را بساز، و کلاینت را به آن متصل کن.
وظیفه ۵: تأیید ترجمه و اتصال
تأیید کن اتصال موفق میشود و جدول ترجمه NAT64 را بررسی کن.
راهحل و تأیید
R1(config)# ipv6 unicast-routing
R1(config)# interface gigabitethernet0/0
R1(config-if)# ipv6 address 2001:DB8:K:1::1/64
R1(config-if)# nat64 enable
R1(config-if)# exit
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 203.0.113.1 255.255.255.252
R1(config-if)# nat64 enableR1(config)# nat64 prefix stateful 64:ff9b::/96
-- 64:ff9b::/96 پیشوند شناختهشده تعیینشده-
-- توسط-IANA است که بهطور خاص برای استفاده
-- NAT64 رزرو شده -- استفاده از آن (بهجای یک
-- پیشوند سفارشی) اجازه میدهد هر کلاینت
-- استاندارد فقط-IPv6 آدرس ترکیبی را بدون نیاز
-- به هیچ پیکربندی خاص خودش بسازدR1(config)# nat64 v6v4 list NAT64-CLIENTS interface gigabitethernet0/1 overload
R1(config)# ipv6 access-list NAT64-CLIENTS
R1(config-ipv6-acl)# permit ipv6 2001:DB8:K:1::/64 any-- ساخت آدرس ترکیبی:
-- 64:ff9b:: + 203.0.113.50 تبدیلشده به هگز
-- (203=CB, 0=00, 113=71, 50=32)
-- آدرس ترکیبی: 64:ff9b::cb00:7132
IPv6Client> ping6 64:ff9b::cb00:7132
!!!!!
Success rate is 100 percent (5/5)
-- کلاینت فقط-IPv6 با موفقیت به سرور فقط-IPv4
-- با استفاده از صرفاً یک آدرس مقصد IPv6 میرسدR1# show nat64 translations
Proto IPv6 Source IPv6 Destination IPv4 Source IPv4 Destination
icmp 2001:DB8:K:1::10 64:ff9b::cb00:7132 203.0.113.1 203.0.113.50
-- تأیید میکند R1 جلسه IPv6 را به یک جلسه IPv4
-- واقعی بهسمت آدرس واقعی سرور ترجمه کرد، با
-- بخش مقصد آدرس IPv6 ترکیبی که بهدرستی به
-- 203.0.113.50 بازکدگذاری شدنکته کلیدی
پیشوند شناختهشده NAT64 یعنی 64:ff9b::/96 یک آدرس IPv4 را مستقیماً درون ۳۲ بیت آخر یک آدرس IPv6 ترکیبی جای میدهد، با پیروی از یک تبدیل استانداردشده که هر مؤلفه آگاه-از-NAT64 (شامل بسیاری resolver های DNS64) میتواند بدون هماهنگی قبلی بسازد یا رمزگشایی کند — این دقیقاً چیزی است که اجازه میدهد یک کلاینت فقط-IPv6 بدون هیچ پیکربندی خاص NAT64 خودش به محتوای فقط-IPv4 برسد، به شرط اینکه بتواند آدرس بهدرستی-ترکیبشده برای مقصد مورد نظرش را به دست آورد یا بسازد.