下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","IPv4 to IPv6地址转换")}}

IPv4 to IPv6地址转换

更新时间:2022-06-17

新增IPv4 to IPv6地址转换用于对访问IPv4地址的协议请求,转换成IPv6地址的协议进行通信。实现IPv4协议到IPv6协议的访问。

IPv4 to IPv6地址转换配置案例

某企业内网是IPv6网络,内网服务器地址是2003::1/128,外网是IPv4网络,AF的ETH1口IP地址是1.2.1.1/24,现在需要将内网服务器的Web服务发布到IPv4网络,让IPv4网络用户可以通过http://1.2.1.1访问到内网服务器。具体拓扑如下图所示。

  1. 定义内外网区域。在配置源地址转换规则之前,首先要在[网络\接口\区域]定义好接口所属的[区域],[对象\网络对象]定义好内网网段所属的[IP组]。详细配置,例中将ETH1定义为[外网区],ETH2定义为[内网区]。如下图所示。

  1. 新增IPv4 to IPv6地址转换。在[地址转换/NAT地址转换]页面点击<新增>,选择[新增IPv4 to IPv6地址转换],填写名称信息。

  • 源区域:选择自定义的外网区;

  • 源地址:选择[全部];

  • IPv4网段:填写1.2.1.1/32;

  • 协议:选择http;

  • 源地址转换:指定IP地址为ETH2口地址2003::2;

  • 目的地址转换:填写内网服务器地址2003::1/128,默认勾选上[放通上述条件的数据,不受应用控制策略限制]。如下图所示。

  1. 保存配置。最后点击<确定>,完成NAT64地址转换规则的配置。如图。

  2. 外网用户通过访问http://1.2.1.1可以访问到内网服务器。