当前位置: 首页 > news >正文

综合门户网站建设方案青岛网站改版

综合门户网站建设方案,青岛网站改版,汕头网站建设推广哪家好,辽宁网站建设培训班NAT64静态映射为一对一的对应关系#xff0c;通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 FW system-view [F…NAT64静态映射为一对一的对应关系通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 FW system-view [FW] interface GigabitEthernet 0/0/1 [FW-GigabitEthernet0/0/1] ip address 1.1.1.1 24 [FW-GigabitEthernet0/0/1] quit # 开启IPv6报文转发功能。 [FW] ipv6 # 配置接口GigabitEthernet 0/0/2的IPv6地址。 [FW] interface GigabitEthernet 0/0/2 [FW-GigabitEthernet0/0/2] ipv6 enable [FW-GigabitEthernet0/0/2] ipv6 address 2001::2 64 # 开启接口GigabitEthernet 0/0/2的NAT64功能。 [FW-GigabitEthernet0/0/2] nat64 enable [FW-GigabitEthernet0/0/2] quit # 将接口GigabitEthernet 0/0/1加入Trust安全区域。 [FW] firewall zone trust [FW-zone-trust] add interface GigabitEthernet 0/0/1 [FW-zone-trust] quit # 将接口GigabitEthernet 0/0/2加入Untrust安全区域。 [FW] firewall zone untrust [FW-zone-untrust] add interface GigabitEthernet 0/0/2 [FW-zone-untrust] quit # 配置NAT64前缀PC访问Server的报文在IPv6网络中传输时使用的源地址由NAT64前缀和PC的IPv4地址组合而成。 [FW] nat64 prefix 3001:: 96 此处NAT64前缀以3001:: 96为例如果不配置则默认为知名前缀。 # 配置NAT64静态映射关系将Server的IPv6地址2001::1映射为IPv4地址1.1.1.10。 [FW] nat64 static 2001::1 1.1.1.10 unr-route # 开启NAT64报文受安全策略控制功能。 [FW] nat64 security-policy enable # 配置安全策略。 配置NAT64静态映射需要配置IPv6安全策略。 [FW] security-policy [FW-policy-security] rule name policy_sec_1 [FW-policy-security-rule-policy_sec_1] source-zone trust [FW-policy-security-rule-policy_sec_1] destination-zone untrust [FW-policy-security-rule-policy_sec_1] destination-address 2001::1 64 [FW-policy-security-rule-policy_sec_1] action permit [FW-policy-security-rule-policy_sec_1] quit 配置PC的IPv4地址。IPv4地址的配置方法与PC的操作系统有关配置方法略。 # 配置PC的IPv4地址为1.1.1.2/24与FW的接口GigabitEthernet 0/0/1同一网段。 配置Server的IPv6地址和路由。IPv6地址和路由的配置方法与Server的操作系统有关配置方法略。 # 配置Server的IPv6地址为2001::1/24与FW的接口GigabitEthernet 0/0/2同一网段。 # 配置Server去往3001::/96网段的路由为2001::2。 结果验证 # 配置完成后PC上执行ping 1.1.1.10。 C:\ ping 1.1.1.10 Pinging 1.1.1.10 with 32 bytes of data:Reply from 1.1.1.10: time69ms Reply from 1.1.1.10: time34ms Reply from 1.1.1.10: time17ms Reply from 1.1.1.10: time18msPing statistics for 1.1.1.10:Packets: Sent 4, Received 4, Lost 0 (0% loss), Approximate round trip times in milli-seconds:Minimum 17ms, Maximum 69ms, Average 34ms PC可以ping通Server的IPv4映射地址。 # 在FW任意视图下执行display firewall ipv6 session table查看NAT64的会话表信息。 FW display firewall ipv6 session tableCurrent total IPv6 sessions: 1 Slot: 6 CPU: 1 NAT64: icmp6 VPN: public -- public 3001::101:102.44006[1.1.1.2:44006] -- 2001::1.2048[1.1.1.10:2048] 由NAT64会话表得知IPv6与IPv4地址的转换关系。 配置脚本 FW的配置脚本 # sysname FW # ipv6 # interface GigabitEthernet0/0/1 ip address 1.1.1.1 255.255.255.0 # interface GigabitEthernet0/0/2 ipv6 enablenat64 enableipv6 address 2001::2/64 # firewall zone trust set priority 85 add interface GigabitEthernet0/0/1 # firewall zone untrust set priority 5 add interface GigabitEthernet0/0/2 # nat64 prefix 3001:: 96 nat64 static 2001::1 1.1.1.10 unr-route # nat64 security-policy enable # security-policy rule name policy_sec_1 source-zone trust destination-zone untrust destination-address 2001::1 64 action permit # return
http://www.hkea.cn/news/14306107/

相关文章:

  • 建设热电偶网站建设网站需要多少人
  • 网站中数据查询如何做拆分网站开发
  • 游戏开发难还是网站开发难公众号怎么制作投票活动
  • 网站建设页面带声音网页游戏推荐排行
  • 学做网站的视频教学制作一个网站能多少钱
  • 建设机械官方网站网络推广器
  • 网站推广的工具网站用什么格式的图片格式
  • python 网站框架小说投稿赚钱的网站
  • 做网站怎样办营业执照企业网站的做
  • 无锡市做企业网站的镇江凭透科技网络有限公司
  • 网站建设必须安装程序镇江企业网站设计开发价格
  • 安康做网站电话网站建设技术线路选择
  • 所以免费爱做网站西安门户网站建设公司哪家好
  • 颜色搭配的网站景区宣传网站制作模板
  • 网站建设的几种结构蓝领网站做的最好
  • 网站制作系统哪个好一个小程序一年的费用是多少
  • 企业网站建设建议如何做网站网页旁边的留言框
  • wordpress 全站通知站外推广内容策划
  • 企业网站托管排版设计制作网站建设架构
  • 开一个网站需要什么手续wordpress 幻灯片自定义
  • 公司网站域名注册流程海外网络是什么意思
  • 网站没有备案怎么做淘宝客青羊区城乡建设网站
  • 博客网站哪个权重高公司logo设计含义
  • 国外网站开发技术现状wordpress代码学习
  • 企业网站一定要花钱吗长沙seo推广营销
  • 电脑制作网站教程办公室装修一般价格
  • 视频网站调用搜索关键词查询
  • 怎么做简易手机网站做百度联盟怎么才能创建多个网站
  • 清远建设网站制作女士春深圳 网站制作
  • 做网站要求开发app需要什么技术