当前位置: 首页 > news >正文

南宁公司网站设计湛江网站制作系统

南宁公司网站设计,湛江网站制作系统,wordpress 调试插件下载,富顺做网站NAT64静态映射为一对一的对应关系#xff0c;通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 FW system-view [F…NAT64静态映射为一对一的对应关系通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 FW system-view [FW] interface GigabitEthernet 0/0/1 [FW-GigabitEthernet0/0/1] ip address 1.1.1.1 24 [FW-GigabitEthernet0/0/1] quit # 开启IPv6报文转发功能。 [FW] ipv6 # 配置接口GigabitEthernet 0/0/2的IPv6地址。 [FW] interface GigabitEthernet 0/0/2 [FW-GigabitEthernet0/0/2] ipv6 enable [FW-GigabitEthernet0/0/2] ipv6 address 2001::2 64 # 开启接口GigabitEthernet 0/0/2的NAT64功能。 [FW-GigabitEthernet0/0/2] nat64 enable [FW-GigabitEthernet0/0/2] quit # 将接口GigabitEthernet 0/0/1加入Trust安全区域。 [FW] firewall zone trust [FW-zone-trust] add interface GigabitEthernet 0/0/1 [FW-zone-trust] quit # 将接口GigabitEthernet 0/0/2加入Untrust安全区域。 [FW] firewall zone untrust [FW-zone-untrust] add interface GigabitEthernet 0/0/2 [FW-zone-untrust] quit # 配置NAT64前缀PC访问Server的报文在IPv6网络中传输时使用的源地址由NAT64前缀和PC的IPv4地址组合而成。 [FW] nat64 prefix 3001:: 96 此处NAT64前缀以3001:: 96为例如果不配置则默认为知名前缀。 # 配置NAT64静态映射关系将Server的IPv6地址2001::1映射为IPv4地址1.1.1.10。 [FW] nat64 static 2001::1 1.1.1.10 unr-route # 开启NAT64报文受安全策略控制功能。 [FW] nat64 security-policy enable # 配置安全策略。 配置NAT64静态映射需要配置IPv6安全策略。 [FW] security-policy [FW-policy-security] rule name policy_sec_1 [FW-policy-security-rule-policy_sec_1] source-zone trust [FW-policy-security-rule-policy_sec_1] destination-zone untrust [FW-policy-security-rule-policy_sec_1] destination-address 2001::1 64 [FW-policy-security-rule-policy_sec_1] action permit [FW-policy-security-rule-policy_sec_1] quit 配置PC的IPv4地址。IPv4地址的配置方法与PC的操作系统有关配置方法略。 # 配置PC的IPv4地址为1.1.1.2/24与FW的接口GigabitEthernet 0/0/1同一网段。 配置Server的IPv6地址和路由。IPv6地址和路由的配置方法与Server的操作系统有关配置方法略。 # 配置Server的IPv6地址为2001::1/24与FW的接口GigabitEthernet 0/0/2同一网段。 # 配置Server去往3001::/96网段的路由为2001::2。 结果验证 # 配置完成后PC上执行ping 1.1.1.10。 C:\ ping 1.1.1.10 Pinging 1.1.1.10 with 32 bytes of data:Reply from 1.1.1.10: time69ms Reply from 1.1.1.10: time34ms Reply from 1.1.1.10: time17ms Reply from 1.1.1.10: time18msPing statistics for 1.1.1.10:Packets: Sent 4, Received 4, Lost 0 (0% loss), Approximate round trip times in milli-seconds:Minimum 17ms, Maximum 69ms, Average 34ms PC可以ping通Server的IPv4映射地址。 # 在FW任意视图下执行display firewall ipv6 session table查看NAT64的会话表信息。 FW display firewall ipv6 session tableCurrent total IPv6 sessions: 1 Slot: 6 CPU: 1 NAT64: icmp6 VPN: public -- public 3001::101:102.44006[1.1.1.2:44006] -- 2001::1.2048[1.1.1.10:2048] 由NAT64会话表得知IPv6与IPv4地址的转换关系。 配置脚本 FW的配置脚本 # sysname FW # ipv6 # interface GigabitEthernet0/0/1 ip address 1.1.1.1 255.255.255.0 # interface GigabitEthernet0/0/2 ipv6 enablenat64 enableipv6 address 2001::2/64 # firewall zone trust set priority 85 add interface GigabitEthernet0/0/1 # firewall zone untrust set priority 5 add interface GigabitEthernet0/0/2 # nat64 prefix 3001:: 96 nat64 static 2001::1 1.1.1.10 unr-route # nat64 security-policy enable # security-policy rule name policy_sec_1 source-zone trust destination-zone untrust destination-address 2001::1 64 action permit # return
http://www.hkea.cn/news/14577500/

相关文章:

  • 建设工程合同 网站四川建设厅
  • hyip网站开发wordpress图片博客插件
  • windows服务器怎么建设网站加强网站基础建设
  • 紫色 网站做脚本从网站引流
  • 网站需求分析与设计方案做公众号的网站模板
  • 哪个网站做3d模型福州电子商务网站建设
  • 微信定制开发 网站开发wdcp拒绝访问网站
  • 前端网站设计淮北市建设安全监督站网站
  • 百度收录删除旧网站个人网页制作源代码格式
  • 网站建设相关技术给wordpress首页添加一个公告
  • 网站源码偷取工具wordpress导购插件
  • 东莞机电学校网站建设与管理wordpress 文章页显示
  • 苏州外贸公司网站建设流程自己创建平台型网站
  • 做网站需要的费用响应式网站项目
  • 2019做网站免费注册自己的网站
  • 公司网站开发多少钱电商网站入口
  • 内江规划建设教育网站河南开元建设有限公司网站
  • 网站创作思路网站域名的安全性
  • 免费的建筑设计网站涿州做网站的公司
  • 网站开场flash怎么做的网站建设的功能有哪些内容
  • 比较好的营销网站京东网站开发
  • 查企业数据要去什么网站图册制作
  • 有哪些用960gs做的网站北京公司注册代理
  • 深圳小程序服务商搜索引擎优化需要多少钱
  • 泰安三合一网站建设公司wordpress 多说 登陆
  • 网站界面设计规范外贸营销型建站
  • 做自己网站做站长内蒙古最新消息今天
  • 如何投诉做网站的公司公司网站模板源代码
  • 厦门网站建设维护网站搭建有分谷歌
  • 网站开发工程师学什么语言免费的网络推广有哪些