Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

NAT64 dinâmico

Configuração do NAT64 stateful

Para configurar o NAT64 stateful, você deve configurar uma regra no nível da [edit services nat] hierarquia para converter o endereço de origem dinamicamente e o endereço de destino estaticamente.

Melhores práticas:

Ao configurar o conjunto de serviços que inclui sua regra NAT, inclua o set stateful-nat64 clear-dont-fragment-bit no nível da [edit services service-set service-set-name] hierarquia. Isso limpa o bit DF (não fragmentar) para evitar a criação desnecessária de um cabeçalho de fragmentação IPv6 ao traduzir pacotes IPv4 com menos de 1280 bytes. O RFC 6145, Algoritmo de Tradução IP/ICMP, fornece uma discussão completa sobre o uso do sinalizador DF para controlar a geração de cabeçalhos de fragmentação. Para obter mais informações sobre conjuntos de serviços para NAT, consulte Configurando conjuntos de serviços para Network Address Translation.

Para configurar o NAT64 stateful:

  1. No modo de configuração, vá para o [edit services nat] nível de hierarquia.
  2. Defina o pool de endereços de origem a serem usados para tradução dinâmica.

    Por exemplo:

    Observação:

    A partir do Junos OS versão 14.2, é introduzida a sequential opção para permitir que você configure a alocação sequencial de portas. As sequential opções e random-allocation disponíveis com a port automatic instrução no nível de [edit services nat pool nat-pool-name] hierarquia são mutuamente exclusivas. Você pode incluir a sequential opção de alocação sequencial e a random-allocation opção de delegação aleatória de portas. Por padrão, a alocação sequencial de portas ocorrerá se você incluir apenas a port automatic instrução no nível da [edit services nat pool nat-pool- name] hierarquia. A auto opção está oculta e está obsoleta no Junos OS versão 14.2 e posterior, e é mantida apenas para compatibilidade com versões anteriores. Ele pode ser removido completamente em uma versão de software futura.

  3. Defina uma regra NAT para traduzir os endereços de origem. Defina a match-direction instrução da regra como entrada. Em seguida, defina um termo que use stateful-nat64 como o tipo de tradução para traduzir os endereços do pool definido na etapa anterior.

    Por exemplo:

O exemplo a seguir configura a conversão de endereço de origem dinâmico (IPv6 para IPv4) e endereço de destino estático (IPv6 para IPv4).

Observação:

Se você configurar duas regras NAT64 e associá-las ao mesmo conjunto de serviços, juntamente com regras de firewall stateful, e aplicar o conjunto de serviços em duas interfaces marcadas por VLAN, para o tráfego transmitido que corresponde a ambas as regras NAT, o tráfego destinado à segunda regra NAT será descartado. Nesse cenário, os fluxos de tráfego não são descartados no Mecanismo de Roteamento. Esse comportamento de queda de tráfego pela segunda regra NAT é esperado. Com pacotes de provedores de extensão do Junos OS instalados em um dispositivo, porque o mapeamento independente de endpoint (EIM) não é suportado, EIM por VLAN ou por termo de regra NAT. A segunda sessão, que é descartada pela segunda regra NAT no cenário de configuração descrito aqui, não é criada devido à seguinte sequência de eventos:

  1. O primeiro pacote que corresponde a qualquer uma das regras cria um EIM e uma sessão.

  2. O segundo pacote corresponde à entrada EIM porque o segundo pacote é enviado com o mesmo endereço IP de origem e porta que o primeiro pacote (mas com um endereço de destino diferente).

Essa condição causa alocação (reutilização) do mesmo endereço IP público e porta para o segundo pacote que o primeiro pacote. O fluxo reverso para esta sessão tem os mesmos dados de 5 tuplas que o fluxo reverso da primeira sessão. Esse comportamento causa falha na adição de fluxo porque um fluxo duplicado no mesmo conjunto de serviços não é permitido.

Para contornar esse problema, desabilite o EIM em ambas as regras NAT, o que faz com que as sessões sejam estabelecidas e processadas corretamente. Como alternativa, para evitar esse problema, especifique as regras de NAT em diferentes conjuntos de serviços configurados em diferentes unidades da interface de mídia com o EIM habilitado para estabelecer com êxito ambas as sessões.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
14.2
A partir do Junos OS versão 14.2, é introduzida a sequential opção para permitir que você configure a alocação sequencial de portas.