【应用场景】

IPv6报文的目的IPv6地址进行转换,适用于内部网络向外部网络提供服务,由外部网络主动访问内部服务的场景。

【操作步骤】

(1)   点击[网络]>>[NAT策略]>>[NAT66转换]菜单项。

(2)   点击<新增>,进入[新增NAT66转换]页面。

image.png

 

(3)   转换类型选择目的地址转换。配置参数如下表所示。

配置项

说明

配置方法

转换类型

转换类型

表示NAT66转换的类型。

[示例]

目的地址转换

基础信息

名称

NAT66策略的名称。

[示例]

NPTv6_policy_1

启用状态

配置完成后是否立即启用此策略。

[示例]

启用

描述

策略的描述信息。

[示例]

NPTv6 policy1

原始数据包

源地址

策略将会转换此类地址发出的数据包。

      点击下拉选项,在"待选"区域选择关联的IPv6地址对象,自动添加到"已选"区域。

      点击<新增地址>,可创建源地址对应的IPv6地址对象。

      点击<新增地址组>,可创建源IPv6地址对象组(可包含多个IPv6地址对象)。

目的地址

策略将会转换发往此类地址的数据包。

      点击下拉选项,在"待选"区域选择关联的IPv6地址对象,自动添加到"已选"区域。

      点击<新增地址>,可创建目的地址对应的IPv6地址对象。

      点击<新增地址组>,可创建目的IPv6地址对象组(可包含多个IPv6地址对象)。

服务

策略将会转换此类服务的数据包。

      点击<新增服务>,可自定义新增服务。

      点击<新增服务组>,可创建包含多种服务的自定义服务组。

[示例]

any

转换后的数据包

前缀转换信息

设置转换后的目的IPv6地址前缀。

策略将使用该IPv6前缀替换原始IPv6数据包中的目的IPv6地址前缀

      输入合法的IPv6地址前缀及前缀长度。不允许设置为:

      回环地址:0:0:0:0:0:0:0:1或者::1

      本地链路地址:前缀为FE80::

      组播地址:FF00::/8~FFFF::/8范围内的IPv6地址,即以FF开头的地址

      非法格式地址

      转换后前缀长度需要与原始数据包中目的地址对象的IPv6地址前缀长度保持一致。

[示例]

3003::/64

 

(4)   点击<保存>,完成配置。

【后续处理】

l  对于已有的策略,可以点击编辑修改策略的配置;点击"删除"可以删除该条策略;点击开关按钮可以启用或禁用该条策略

l  需要批量删除多条策略时,请勾选多条待删除的策略并点击上方栏目中的"删除"

l  需要使多条策略生效时,请勾选多条待生效的策略并点击上方栏目中的"启用"

l  需要禁用多条策略时,请勾选多条待禁用的策略并点击上方栏目中"禁用"

l  选中一条NAT转换策略,点击上方栏目中的复制将进入复制策略界面,策略配置内容将根据勾选的策略自动填写。

l  选中一条NAT转换策略,点击上方栏目中的移动可以调整策略位置,越靠前的策略匹配优先级越高。