尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

山石防火墙NAT-NAT64

山石防火墙NAT-NAT64
📅 发布时间:2026/6/20 16:24:06

山石防火墙NAT64测试。测试环境如下:

转换前: 3001::1 -> 2011::1
转换后: 21.1.1.1 -> 30.1.1.1

图片

Cilent配置

# 
interface Vlan-interface10 ip address 20.1.1.2 255.255.255.0 
# 
interface LoopBack0ip address 30.1.1.1 255.255.255.255 
# 
ip route-static 0.0.0.0 0 20.1.1.1 #

Server配置

#  
interface Vlan-interface10ipv6 address 2001::2/64 
# 
interface LoopBack0ipv6 address 3001::1/128 
# 
ipv6 route-static :: 0 2001::1 
# 

防火墙配置

interface ethernet0/0zone "untrust"ipv6 enableipv6 address 2001::1/64ipv6 address autoconfig 
exit 
interface ethernet0/1zone "trust"ip address 20.1.1.1 255.255.255.0 
exit //安全策略放通数据包原始的ipv6源目地址 
rule id 1action permitlog policy-denylog session-startsrc-zone "untrust"dst-zone "trust"src-addr "IPv6-any"dst-addr "2011::1"service "Any"name "ipv6" 
exit 
ip vrouter "trust-vr"snatrule id 1 from-zone "untrust" to-zone "trust" from address-book "IPv6-any" to address-book "IPv6-any" service "Any" trans-to address-book "21.1.1.1" mode dynamicip logdnatrule id 1 from address-book "IPv6-any" to address-book "2011::1" service "Any" trans-to address-book "30.1.1.1" logip route 30.1.1.1/32 20.1.1.2ipv6 route 3001::1/128 2001::2 
exit 

ssh访问测试: 使用3001::1 ssh访问2011::1。
图片

登陆后,查看登陆源ip地址,发现为转换后的ipv4源地址。
图片

查看日志服务器,可以看到先做了dnat,将2011::1转换为30.1.1.1。接着做snat,将3001::1转换为21.1.1.1。最后命中安全策略。 图片

相关新闻

  • 由逃逸分析决定 --是什么意思?
  • [笔记]CSP-S 2025 第二轮 Final Review
  • 文件多、杂乱,想分类也可以、不想分类也能快速找到文档的解决方案

最新新闻

  • OpenLiteSpeed+WordPress在Ubuntu 18.04上的稳定部署与安全加固
  • R语言数据标准化三大方法:log/min-max/standard scaling实战指南
  • 基于NETCONF协议远程配置NXP TSN gPTP栈的实践指南
  • OpenClaw实战指南:零GPU快速部署企业级AI技能中枢
  • JPEXS Flash反编译器:破解遗留Flash文件的技术解决方案
  • 2026年全铝大门选购指南:这几家口碑实力双在线

日新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号