12.07.2015 Views

NAT-PT v IPv6

NAT-PT v IPv6

NAT-PT v IPv6

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Následující příklad nastavuje <strong>NAT</strong>-<strong>PT</strong> prefix globálně pro celé podsítě, ne jenomjednotlivé adresy. <strong>NAT</strong>-<strong>PT</strong> je potřeba povolit na obou rozhraních. Dá se také nastavitjedno statické <strong>NAT</strong>-<strong>PT</strong> mapování (Používá se např. Pro přístup k DNS serveru.)Využívá se ho pro to, aby adresa DNS byla pevně svázána s <strong>IPv6</strong> adresou na kteroubudou přistupovat <strong>IPv6</strong> stanice pro kontakt DNS. V tomto příkladě se dynamický<strong>NAT</strong>-<strong>PT</strong> využívá pro mapování IPv4 adres na adresy <strong>IPv6</strong> za použití adresuložených v v6pool. Acceslist pt-list2 se využívá pro vybrání IPv4 adres určených propřeklad. Mapování se provádí tak, že k <strong>IPv6</strong> prefixu se přidá celá Ipv4 adresa.Rozhraní FastEthernet 0/1 je nastaveno jako <strong>IPv6</strong> only a rozhraní FastEthernet 0/0jako IPv4 only.interface FastEthernet0/1ipv6 address 3001:A:0:1::2/64ipv6 enableipv6 natno shutdowninterface Ethernet0/0ip address 192.168.0.2 255.255.255.0ipv6 natno shutdownipv6 nat v4v6 source list 72 pool v6poolipv6 nat v4v6 pool v6pool 3001:A:0:1::2 3001:A:0:2::2 prefixlength128ipv6 nat v6v4 source 3001:A:0:1::1 10.0.0.1ipv6 nat prefix 3001:A:0:1::/96!access-list 72 permit 192.168.0.0 0.0.0.255První příkaz určuje source list 72 jako zdrojové IPv4 adresy pro překlad na <strong>IPv6</strong>.Druhý příkaz určuje adresu <strong>IPv6</strong> poolu do kterého se budou mapovat IPv4 adresy.Třetí příkaz zajišťuje statické mapování pro DNSPoslední povoluje <strong>NAT</strong>Z-<strong>PT</strong> nad sítí 3001:A:0:1::/96Při odpovědi zpět se využívá opět překladu na hraničním routeru. <strong>IPv6</strong> staniceodpovídá na <strong>IPv6</strong> adresu která byla předtím IPv4 stanici přiřazena routerem. Tytopakety jsou směrovány na router, který má v paměti uloženo mapování a provedezpětný překlad. Dále jsou pakety směrovány v IPv4 síti k cíli.4. Ukázkové výpisy z hraničního routeru RC

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!