Citrix ADC

地址和港口地图à l 'aide de la traduction

映射地址和端口使用转换(MAP-T)接口解决方案转换IPv6 pour les FAI disposant d 'une基础设施IPv6 pour connector leurs abonnés IPv4 à l 'Internet IPv4<子>。< /子> MAP-Test解释sur des技术de traduction d ' address IPv4和IPv6 sans état。MAP-T est un mécanisme qui effectue une双重传输(IPv4 vs IPv6,反之亦然)sur les périphériques client (CE) et les rouurs frontière (dans le réseau central du fournisseur de services Internet)。

Dans un déploiement MAP-T, le dispositif CE implémente une combined aison de traduction NAPT44 avec état et traduction NAT46 sans état。Le périphérique CE obtient NAT-IP et Le bloc de port à通过DHCPv6 ou toute autre提供信息méthode。

Lorsqu 'un paquet IPv4 d 'un périphérique abonné arrival au périphérique CE, le périphérique CE exécute NAPT44 et stocke les information de liaison NAPT44。Après la traduction de NAT44, le paquet est soumis à la traduction de NAT46, puis transmis au périphérique de routeur frontalier (BR) situé dans le réseau central du fournisseur de services Internet。Le périphérique BR reçoit les paquets IPv6 du périphérique CE, extrait et valide l’ip NAT-IP et Le bloc de port incorporé dans l 'en-tête IPv6 et transfère Le paquet IPv4 à l’internet IPv4。Lorsque le BR reçoit le paquet IPv4 d 'Internet, il traduit le paquet IPv4 en paquet IPv6 et使者le paquet IPv6 au périphérique CE。

MAP-T est sans état sur un périphérique BR, il ne nécessite donc pas que le périphérique BR对交通有影响。Au lieu de cela, la fonctionnalité NAT est déléguée aux périphériques CECette délégation et la fonctionnalité sans état dans les périphériques BR渗透性au déploiement de BR d ' évoluer比例网au流量。

L 'appliance Citrix ADC implémente la fonctionnalité BR d 'une解决方案MAP-T comme décrit par la RFC 7599。

配置de MAP-T

La configuration de MAP-T sur une appliance Citrix ADC compte les tâches suivantes:

  • Ajouter une règle de mappage par défaut
  • Ajouter une règle de mappage de base
  • Liez une plage d ' address NAT IPv4 de périphériques CE à une règle de mappage de base
  • Ajouter un domain de mappage et lier une règle de mappage de base et une règle de mappage par défaut au domain

倒ajouter une règle de mappage par défaut à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

add MapDmr  -BRIpv6Prefix ( | <*>) show MapDmr  

倒ajouter une règle de mappage de base à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

add MapBmr  -RuleIpv6Prefix  | <*> [-psidoffset ] [-EAbitLength ] [-psidlength ] show MapBmr  

倾lier la plage d ' address NAT IPv4 de périphériques CE à une règle de mappage de base à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

bind MapBmr  (-network  [-netmask ]) show MapBmr  

倾ajouter un domain de mapping à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

add MapDomain  -MapDmrName  show MapDomain  

Pour lier une règle de mappage de base à un domain de mappage à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

bind MapDomain  -MapBmrName  show MapDomain  

比如de配置

add mapdmr DMR-1 -BRIpv6Prefix 2002:db8::/64 Done add mapbmr BMR-1 -ruleIpv6Prefix 2002:db8:89ab::/48 -eAbitLength 16 -psidlength 8 -psidoffset 6 Done bind mapbmr BMR-1 -network 192.0.1.0 -netmask 255.255.255.0 Done add MapDomain MAP-DOMAIN-1 -mapdmrname DMR-1 Done bind MapDomain MAP-DOMAIN-1 -mapbmrname BMR-1 Done 
地址和港口地图à l 'aide de la traduction

在cet(中央东部东京)的文章