行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","IPv6地址转换")}}

IPv6地址转换

更新时间:2023-07-03

IPv6地址转换用于设置IPv6源地址转换和目标地址转换。源地址转换将经过设备转发的,符合条件的数据进行源地址转换;目的地址转换将符合条件的数据进行目的地址转换,完成IPv6前缀地址转换。

[IPv6地址转换]页面可以对IPv6源地址转换规则进行管理、添加和删除。配置界面如下图所示。

需求背景

用户之前在运营商A获取了2000::/64前缀的地址,配置给了内网PC,然后由于某些原因换了运营商B,被分配了3000::/64的地址,而公司又不想花费精力去更改内部IP结构,可以使用IPV6地址转换。

步骤1.点击<新增>,选择源地址转换,填写此规则名称,描述和描述信息

步骤2.源:选择网口区域和IP/前缀,源区域选择内网网口,IP/前缀填写内网IPV6前缀地址,此例为2000::/64

步骤3.目的:选择目的区域网口,用于设置数据转发的外网区域接口。

步骤4.源地址转换:用于设置匹配条件的数据,源地址转换成哪些IPV6地址。此案例转换为3000::/64

步骤5.点击<新增>,选择目的地址转换,填写此规则名称和描述信息。

步骤6.:选择网口区域和IP/前缀,源区域选择外网网口,IP/前缀填写内网IPV6前缀地址,此例为3000::/64

步骤7.目的:选择目的IP/前缀,用于设置访问的目的地址。

步骤8.目的地址转换:用于设置匹配条件的数据,目的地址转换成哪些IPV6地址。此案例转换为2000::/64

步骤9.添加完成配置如下图。