asav931 ipv6 配置 nat-pt

1、环境准备:

asav 9.31

vcenter 6.0

2、拓扑

3、配置asa

interface GigabitEthernet0/0
 nameif outside
 security-level 0
 ip address 192.168.1.100 255.255.255.0 

interface GigabitEthernet0/1
 nameif inside
 security-level 100
 no ip address
 ipv6 address fec0::/64 eui-64

route outside 0.0.0.0 0.0.0.0 192.168.1.1 1

object network ipv4_outside_network
 subnet 0.0.0.0 0.0.0.0

object network ipv6_outside_mapped
 subnet 201b::/96

object network ipv4_outside_network
 nat (outside,inside) static ipv6_outside_mapped dns

object network ipv6_inside_network
 subnet fec0::/64
 nat (inside,outside) dynamic interface

4、配置pc

DNS: 201b::df05:505--->201b::/94 加上 223.5.5.5

任意ipv4在转换为ipv6时,是将ipv4转换成十六进制后再加上201b::/94前缀

参考链接:

http://geenetworks.tumblr.com/post/35363923666/cisco-asa-90-nat64-implemetation
https://wenku.baidu.com/view/1f1fc0f8cc7931b764ce154a.html
http://7658423.blog.51cto.com/7648423/1335926

时间: 2024-10-20 10:31:47

asav931 ipv6 配置 nat-pt的相关文章

IPv6的NAT原理以及MAP66

1.引 IPv6的标准中不建议使用NAT,个中缘由何在?这是一个问题,正如我很早之前解释的那样,IPv4的NAT打破了互联网本身的"互联"特性,使得一部分IP地址不再双向可达,NAT为无方向的IP协议增加了一个方向,特别是stateful的NAT类型.然而IPv4的NAT旨在节约IP地址,而非所谓的增加IP的方向性以及隐藏私有IP,这些只是一种难以摆脱的副作用罢了.        IPv6的时代已经到来,只要不扩展到外太空,地球上的蚂蚁都可以使用IP设备了.IPv4的一些修补手段将不再

3 - 安装路由和远程访问并配置NAT

环境信息 由于普通的家庭路由器仅支持单网段NAT,为了模拟多站点.多网段的真实环境,此次实验将使用一台Windows Server 2016虚拟机来实现多网段NAT: 计算机名 虚拟网卡 IP地址 角色 RRAS External 192.168.1.100 NAT服务器 Internal - 192.168.11.0/24 192.168.11.254 Internal - 192.168.12.0/24 192.168.12.254 Client01 Internal - 192.168.1

配置NAT回流导致外网解析到了内网IP

单位有3个域名,用量很大,2014年开始本人研究部署了Bind+DLZ +Mysql的三机智能多链路DNS,非常好用,优点是: 1.使用Mysql管理记录,配置.管理.查询方便. 2.自动判断运营商,返回指定IP,实现智能多链路.目前我们单位有电信.移动.教育网专线和固定IP,通过Bind的View,判断请求源IP自动返回对应运营商的服务IP.很好很强大也很实用. 3.根据配置自动为内网分配对应的运营商解析...我单位内网用户较多,有一个不少见的需求,内网部分用户要使用电信专线.部分用户要使用移

Rhel7 IPV6配置

Rhel7 IPV6配置 [[email protected] html]# ifconfig eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 172.25.0.11 netmask 255.255.255.0 broadcast 172.25.0.255 inet6 fddb:fe2a:ab1e::c0a8 prefixlen 64 scopeid 0x0<global> inet6 fe80::505

第八章 大网高级 &nbsp; ASA上配置nat

ASA上配置nat 中动态NAT实验要求: 1. 配置路由器和asa的接口地址,实现网段互通. 2. 配置动态NAT 实现R1 访问R3 3. 配置静态NAT 实现R 3访问R2. 4. 使用telnet测试,使用show xlate detail 命令查看那NAT转换表. 5. 配置路由器模拟pc,并允许telnet内网登陆 asa. 6. 配置SSH 实现R3 远程 asa. 一. 配置iP参数 二. 配置动态NAT 实现R1 访问R3 1.R1设置 2.R3设置 3.asa 设置 4. R

VMWARE 配置 nat

虚拟机这里称为client , 物理机称为Host 配置目的:client可以和Host连接,client为静态ip,同时client可以上网 配置的过程: 1.选择虚拟机的NAT网络配置 2.在虚拟机界面选择网络配置 3.这里是关键主要是要设置DNS和网关,之后client需要使用该网关和DNS 4.然后进入NAT设置选项,设置DNS 同时查看网关 5.最后在虚拟机设置相关ip 网关. VMWARE 配置 nat

linux主机下的Vmware Workstation配置NAT设置 端口映射-Ubuntu为例

最近折腾虚拟机,由于是在linux下进行的,而相关资料比较少,所以遇到了一些问题. 一个就是配置vmware workstation的NAT设置.因为一般来说,NAT可以共享主机的ip,从而能以主机身份访问互联网,不需要单独为虚拟机配置IP了,另外,vmware workstation中的NAT设置里是可以进行端口转发的,所以添加了端口映射后,是很容易通过宿主机的某个端口访问到虚拟机的资源.我觉得是非常实用便捷的.所以配置虚拟机首选NAT方式.我是在linux宿主机上配置一台linux虚拟机.

VMWare Esxi + 海蜘蛛配置NAT共享IP上网

VMWare是著名的虚拟化产品公司,VMWare Esxi也是专为服务器设计的虚拟化软件.在安装VMWare Esxi的服务器上可以同时运行多个虚拟系统,充分利用服务器资源.其一大特色之处就在于可以生成虚拟的网络拓扑,通过创建虚拟交换机,可以管理不同虚拟系统上的流量,也令虚拟设备的配置变得更加灵活.可惜的是,VMWare Esxi使用vSwitch作网络交换设备,并未直接提供NAT上网的解决方案.下面以多个虚拟机共享一个公网IP上网为例(相当于需要路由器配置上网),讲解在VMWare Esxi中

思科模拟器配置NAT

1. 准备工作:俩台PC机,一台二层交换机,三台路由器 Pc机分别名为pc1和pc2,交换机名为SW1,三台分别名为R1,R2,R3 2. 实验环境:R3下的Gi0/0端口连接R2下的Gi0/0端口,R2的Gi0/1端口连接R1的Gi0/1端口,R1下的Gi0/0端口连接二层交换机,二层交换机连接俩台pc机 准备工作和实验环境如下 为俩台PC机创建IP地址和网关如下图 在R1上配置俩台PC机的网关,把连接二层交换机的Gi0/0端口作为PC机的网关,端口ip配置为192.168.1.254 / 2