当前位置: 首页 > news >正文

政务网站建设工作的通知南宁公司网站设计

政务网站建设工作的通知,南宁公司网站设计,wordpress 主题 博客,搜索引擎seo是什么意思NAT64静态映射为一对一的对应关系#xff0c;通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 FW system-view [F…NAT64静态映射为一对一的对应关系通常应用在IPv4网络主动访问IPv6网络的场景中。 要求位于IPv4网络中的PC通过IPv4地址1.1.1.10能够直接访问位于IPv6网络中Server。 操作步骤 配置FW。 # 配置接口GigabitEthernet 0/0/1的IPv4地址。 FW system-view [FW] interface GigabitEthernet 0/0/1 [FW-GigabitEthernet0/0/1] ip address 1.1.1.1 24 [FW-GigabitEthernet0/0/1] quit # 开启IPv6报文转发功能。 [FW] ipv6 # 配置接口GigabitEthernet 0/0/2的IPv6地址。 [FW] interface GigabitEthernet 0/0/2 [FW-GigabitEthernet0/0/2] ipv6 enable [FW-GigabitEthernet0/0/2] ipv6 address 2001::2 64 # 开启接口GigabitEthernet 0/0/2的NAT64功能。 [FW-GigabitEthernet0/0/2] nat64 enable [FW-GigabitEthernet0/0/2] quit # 将接口GigabitEthernet 0/0/1加入Trust安全区域。 [FW] firewall zone trust [FW-zone-trust] add interface GigabitEthernet 0/0/1 [FW-zone-trust] quit # 将接口GigabitEthernet 0/0/2加入Untrust安全区域。 [FW] firewall zone untrust [FW-zone-untrust] add interface GigabitEthernet 0/0/2 [FW-zone-untrust] quit # 配置NAT64前缀PC访问Server的报文在IPv6网络中传输时使用的源地址由NAT64前缀和PC的IPv4地址组合而成。 [FW] nat64 prefix 3001:: 96 此处NAT64前缀以3001:: 96为例如果不配置则默认为知名前缀。 # 配置NAT64静态映射关系将Server的IPv6地址2001::1映射为IPv4地址1.1.1.10。 [FW] nat64 static 2001::1 1.1.1.10 unr-route # 开启NAT64报文受安全策略控制功能。 [FW] nat64 security-policy enable # 配置安全策略。 配置NAT64静态映射需要配置IPv6安全策略。 [FW] security-policy [FW-policy-security] rule name policy_sec_1 [FW-policy-security-rule-policy_sec_1] source-zone trust [FW-policy-security-rule-policy_sec_1] destination-zone untrust [FW-policy-security-rule-policy_sec_1] destination-address 2001::1 64 [FW-policy-security-rule-policy_sec_1] action permit [FW-policy-security-rule-policy_sec_1] quit 配置PC的IPv4地址。IPv4地址的配置方法与PC的操作系统有关配置方法略。 # 配置PC的IPv4地址为1.1.1.2/24与FW的接口GigabitEthernet 0/0/1同一网段。 配置Server的IPv6地址和路由。IPv6地址和路由的配置方法与Server的操作系统有关配置方法略。 # 配置Server的IPv6地址为2001::1/24与FW的接口GigabitEthernet 0/0/2同一网段。 # 配置Server去往3001::/96网段的路由为2001::2。 结果验证 # 配置完成后PC上执行ping 1.1.1.10。 C:\ ping 1.1.1.10 Pinging 1.1.1.10 with 32 bytes of data:Reply from 1.1.1.10: time69ms Reply from 1.1.1.10: time34ms Reply from 1.1.1.10: time17ms Reply from 1.1.1.10: time18msPing statistics for 1.1.1.10:Packets: Sent 4, Received 4, Lost 0 (0% loss), Approximate round trip times in milli-seconds:Minimum 17ms, Maximum 69ms, Average 34ms PC可以ping通Server的IPv4映射地址。 # 在FW任意视图下执行display firewall ipv6 session table查看NAT64的会话表信息。 FW display firewall ipv6 session tableCurrent total IPv6 sessions: 1 Slot: 6 CPU: 1 NAT64: icmp6 VPN: public -- public 3001::101:102.44006[1.1.1.2:44006] -- 2001::1.2048[1.1.1.10:2048] 由NAT64会话表得知IPv6与IPv4地址的转换关系。 配置脚本 FW的配置脚本 # sysname FW # ipv6 # interface GigabitEthernet0/0/1 ip address 1.1.1.1 255.255.255.0 # interface GigabitEthernet0/0/2 ipv6 enablenat64 enableipv6 address 2001::2/64 # firewall zone trust set priority 85 add interface GigabitEthernet0/0/1 # firewall zone untrust set priority 5 add interface GigabitEthernet0/0/2 # nat64 prefix 3001:: 96 nat64 static 2001::1 1.1.1.10 unr-route # nat64 security-policy enable # security-policy rule name policy_sec_1 source-zone trust destination-zone untrust destination-address 2001::1 64 action permit # return
http://www.hkea.cn/news/14479516/

相关文章:

  • 网站建设教学设计国家电网账号注册网站帐号是什么
  • 如何在自己的网站上做歌单品牌网站建设专业定制
  • 资深的金融行业网站开发北碚区网站建设
  • 做移动互联网站点网站博客自媒体轻松
  • 酒店类网站建设开发书wordpress插件整站搬家
  • 做h5小游戏的网站有哪些沈阳网站建设三好街
  • 虚拟主机 视频网站专业类网站
  • 坂田网站建设网站建设的公司如何选
  • 成都网站品牌设计.net营销网站开发
  • 网站开发后如何上线南宁做网页推广有哪些公司
  • 北京新机场建设指挥部网站简单电商平台开发设计
  • wordpress什么协议刷关键词排名seo软件软件
  • 长沙专业建网站公司交互网站图
  • 绵阳商城网站建设seo搜索引擎优化工资
  • 网站首页被降权怎么做c2c网站建设方案
  • 西安网站建设huanxiapp开发公司比较好
  • 人才交流网站建设与设计中国石油销售公司网站建设
  • 宜宾seo网站建设企业网站导航设计
  • 加盟代理网淮安网站seo
  • 网站开发电脑设置做仪表行业推广有哪些网站
  • 企业网站 开源phphtml做网站自适应宽度
  • 在线做c 题的网站福州网站排名提升
  • 中山做展示型网站网站首页做很多个关键词
  • 东海县城乡建设局网站广告公司起名用字大全
  • 使用爬虫做的网站职教集团网站建设方案
  • 辽源做网站公司为什么网站建设价格不一
  • 中国网站设计模板wordpress中文版本
  • 河南官网网站建设报价做ppt很有创意的网站
  • 可做长图的网站十堰今天刚刚发生新闻
  • 深圳网站公司推广平台张家港做网站的公司