下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","IPv6 to IPv4地址转换")}}

IPv6 to IPv4地址转换

更新时间:2022-06-17

新增Pv6 to IPv4地址转换用于对访问IPv6地址的协议请求,转换成IPv4地址的协议进行通信。实现IPv6协议到IPv4协议的访问。

IPv6 to IPv4地址转换配置案例

某企业内网是IPv4网络,内网服务器地址是192.168.1.2/24,外网是IPv6网络,AF的ETH1口IP地址是2003::1/128,现在需要将内网服务器的Web服务发布到IPv6网络,让IPv6网络用户可以通过http://[2003::1]访问到内网服务器。具体拓扑如下图所示。

  1. 定义内外网区域。在配置源地址转换规则之前,首先要在[网络\接口\区域]定义好接口所属的[区域],[对象\网络对象]定义好内网网段所属的[IP组]。详细配置,例中将ETH1定义为[外网区],ETH2定义为[内网区]。如下图所示。

  1. 新增IPv6 to IPv4地址转换。

    在[地址转换/NAT地址转换]页面点击<新增>,选择[新增IPv6 to IPv4地址转换]配置名称,如下为源的信息:

  • 源区域:选择自定义的外网区,

  • 源地址:选择全部;

  • IPv6网段:填写2003::1/128;

  • 协议:选择http;

  • 源地址转换:指定IP地址为ETH2口地址192.168.1.1;

  • 目的地址转换:填写内网服务器地址192.168.1.2/32,默认勾选上[放通上述条件的数据,不受应用控制策略限制]。

  1. 保存配置。最后点击<确定>,完成NAT64地址转换规则的配置。如图。

  2. 外网用户通过访问http://[2003::1]可以访问到内网服务器。