当前位置: 首页 > news >正文

网站开发合同 中英文免费发外链的网站

网站开发合同 中英文,免费发外链的网站,包头索易网站建设,wgcz公司网站NAT64静态映射为一对一的对应关系&#xff0c;通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 <FW> system-view [F…

NAT64静态映射为一对一的对应关系,通常应用在IPv4网络主动访问IPv6网络的场景中。

 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。

操作步骤

  1. 配置FW。

    # 配置接口GigabitEthernet 0/0/1的IPv4地址。

<FW> system-view
[FW] interface GigabitEthernet 0/0/1
[FW-GigabitEthernet0/0/1] ip address 1.1.1.1 24
[FW-GigabitEthernet0/0/1] quit

# 开启IPv6报文转发功能。

[FW] ipv6

# 配置接口GigabitEthernet 0/0/2的IPv6地址。

[FW] interface GigabitEthernet 0/0/2
[FW-GigabitEthernet0/0/2] ipv6 enable
[FW-GigabitEthernet0/0/2] ipv6 address 2001::2 64

# 开启接口GigabitEthernet 0/0/2的NAT64功能。

[FW-GigabitEthernet0/0/2] nat64 enable
[FW-GigabitEthernet0/0/2] quit

# 将接口GigabitEthernet 0/0/1加入Trust安全区域。

[FW] firewall zone trust
[FW-zone-trust] add interface GigabitEthernet 0/0/1
[FW-zone-trust] quit

# 将接口GigabitEthernet 0/0/2加入Untrust安全区域。

[FW] firewall zone untrust
[FW-zone-untrust] add interface GigabitEthernet 0/0/2
[FW-zone-untrust] quit

# 配置NAT64前缀,PC访问Server的报文在IPv6网络中传输时使用的源地址由NAT64前缀和PC的IPv4地址组合而成。

[FW] nat64 prefix 3001:: 96

   此处NAT64前缀以3001:: 96为例,如果不配置,则默认为知名前缀。

# 配置NAT64静态映射关系,将Server的IPv6地址2001::1映射为IPv4地址1.1.1.10。

[FW] nat64 static 2001::1 1.1.1.10 unr-route

# 开启NAT64报文受安全策略控制功能。

[FW] nat64 security-policy enable

# 配置安全策略。

配置NAT64静态映射需要配置IPv6安全策略。

[FW] security-policy
[FW-policy-security] rule name policy_sec_1
[FW-policy-security-rule-policy_sec_1] source-zone trust
[FW-policy-security-rule-policy_sec_1] destination-zone untrust
[FW-policy-security-rule-policy_sec_1] destination-address 2001::1 64
[FW-policy-security-rule-policy_sec_1] action permit
[FW-policy-security-rule-policy_sec_1] quit

配置PC的IPv4地址。(IPv4地址的配置方法与PC的操作系统有关,配置方法略。)

# 配置PC的IPv4地址为1.1.1.2/24,与FW的接口GigabitEthernet 0/0/1同一网段。

配置Server的IPv6地址和路由。(IPv6地址和路由的配置方法与Server的操作系统有关,配置方法略。)

# 配置Server的IPv6地址为2001::1/24,与FW的接口GigabitEthernet 0/0/2同一网段。

# 配置Server去往3001::/96网段的路由为2001::2。

结果验证

# 配置完成后,PC上执行ping 1.1.1.10

C:\> ping 1.1.1.10
Pinging 1.1.1.10 with 32 bytes of data:Reply from 1.1.1.10: time=69ms
Reply from 1.1.1.10: time=34ms
Reply from 1.1.1.10: time=17ms
Reply from 1.1.1.10: time=18msPing statistics for 1.1.1.10:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:Minimum = 17ms, Maximum = 69ms, Average = 34ms

PC可以ping通Server的IPv4映射地址。

# 在FW任意视图下执行display firewall ipv6 session table,查看NAT64的会话表信息。

<FW> display firewall ipv6 session tableCurrent total IPv6 sessions: 1                                                 Slot: 6 CPU: 1                                                                 
NAT64: icmp6 VPN: public --> public  3001::101:102.44006[1.1.1.2:44006] --> 2001::1.2048[1.1.1.10:2048]

由NAT64会话表得知IPv6与IPv4地址的转换关系。

配置脚本

FW的配置脚本

#                                                                               sysname FW                                      
#                                                                               ipv6
#                                                                               
interface GigabitEthernet0/0/1                                                  ip address 1.1.1.1 255.255.255.0                                               
#                                                                               
interface GigabitEthernet0/0/2                                                  ipv6 enablenat64 enableipv6 address 2001::2/64                                              
#                                                                               
firewall zone trust                                                             set priority 85                                                                add interface GigabitEthernet0/0/1                                             
#                                                                               
firewall zone untrust                                                             set priority 5                                                                add interface GigabitEthernet0/0/2                                             
#  nat64 prefix 3001:: 96                                                        nat64 static 2001::1 1.1.1.10 unr-route                                                             
# 
nat64 security-policy enable
#                                                                          
security-policy                                                                 rule name policy_sec_1                                                        source-zone trust                                                           destination-zone untrust                                                    destination-address 2001::1 64                                               action permit                                                               
#                                                                                
return

http://www.tj-hxxt.cn/news/28226.html

相关文章:

  • wordpress the7 建站互联网100个创业项目
  • 做室内装修设计的网站免费自建网站有哪些
  • 可以做软件的网站有哪些哈市今日头条最新
  • java手机网站开发工具每日新闻播报
  • jfinal怎么做网站电销名单渠道在哪里找
  • 网站怎么靠前地方网站建设
  • 试玩平台网站怎么做爱网站关键词挖掘工具
  • 深圳外贸企业网站建设网站做优化
  • 网站上的通话功能怎么做电商如何推广自己的产品
  • 只做动漫的h网站百度q3财报2022
  • 网站排名应该怎么做搜索引擎有哪些好用
  • 自创网站怎么赚钱网站ip查询
  • 网站建设开发合同范本谷歌google官方网站
  • 旅游交友的网站建设seo平台优化
  • wordpress置顶文章 调用xp优化大师
  • 免费做链接的网站中山360推广
  • seo快速培训短视频seo厂家
  • 用java做音乐网站推广平台有哪些?
  • vivo官方网站进入口碑营销的重要性
  • 画册设计要求四川最好的网络优化公司
  • 网站设计建seo查询系统
  • 电子商务平台经营者对于竞价排名的商品或服务网站优化推广
  • 织梦做网站利于优化北京网站建设公司优势
  • 网站建设邮箱搜索引擎优化的目的是
  • 网站建设多少钱合适google广告投放技巧
  • 如何网上外贸接单整站排名优化品牌
  • 网站seo新手沈阳网站制作优化推广
  • 视频网站开发防止盗链产品销售方案与营销策略
  • 网站权重对应的等级服装营销方式和手段
  • 两栏式设计网站百度排名竞价