某单位在实验室部署了IPv6主机,在对现有网络不升级的情况下,计划采用NAT-P

admin2022-08-02  54

问题 某单位在实验室部署了IPv6主机,在对现有网络不升级的情况下,计划采用NAT-PT方式进行过渡,实现IPv4主机与IPv6主机之间的通信,其网络结构如图5-1所示。其中,IPv6网络使用的NAT-PT前缀是2001:aaaa:0:0:0:1::/96,IPv6网络中的任意节点动态映射到地址池16.23.31.10~16.23.31.20中的IPv4地址。【问题1】(4分)使用NAT-PT方式完成IPv4主机与IPv6主机通信,需要路由器支持,在路由器上需要配置DNS-ALG和FTP-ALG这两种常用的应用网关。没有DNS-ALG和FTP-ALG的支持,无法实现(1)节点发起的与(2)节点之间的通信。【问题2】(8分)根据网络拓扑和需求说明,完成(或解释)路由器Rl的配置。Rl#configure terminal进入全局配置模式Rl(config)#interface ethernet0进入端口配置模式Rl(confg-if)#ip address(3)(4)配置端口lP地址Rl(config-if)#ipv6 nat;(5)Rl(config-if)#interface ethernet1Rl(config-if)#ipv6 address(6)/64Rl(config-if)#ipv6 natRl(config)#ipv6 access-list ipv6 permit 2001:aaaa::1/64 any;(7)Rl(config)#ipv6 nat prefix(8)Rl(confg)#ipv6 nat v6v4 pool ipv4-pool(9)(10)prefix-length 24Rl(config)#ipv6 nat v6v4 source list ipv6 pool ipv4-poolRl(config)#exit【问题3】(3分)NAT-PT机制定义了三种不同类型的操作,其中,(11)提供一对一的IPv6地址和IPv4地址的映射;(12)也提供一对一的映射,但是使用一个IPv4地址池;(13)提供多个有NAT-PT前缀的IPv6地址和一个源IPv4地址间的多对一动态映射。

选项

答案

解析 【问题1】(4分)
(1)IPv4
(2)IPv6
【问题2】(8分)
(3)192.17.5.1
(4)255.255.255.0
(5)在接口上启用NAT-PT
(6)2001:aaaa::1
(7)指定IPv6网络中允许被转换的IPv6地址范围
(8)2001:aaaa:0:0:0:1::/96
(9)16.23.31.10
(10)16.23.31.20
【问题3】(3分)
(11)静态模式
(12)动态模式
(13)NAPT-PT(网络地址端口转换协议转换)
【问题1】
NAT-PT是一种纯IPv6节点和IPv4节点间的互通方式,所有包括地址、协议在内的转换工作都由网络设备来完成。支持NAT-PT的网关路由器应具有IPv4地址池,在从IPv6向IPv4域中转发包时使用,地址池中的地址是用来转换IPv6报文中的源地址的。此外网关路由器需要DNS-ALG和FTP-ALG这两种常用的应用层网关的支持,在IPv6节点访问IPv4节点时发挥作用。如果没有DNS-ALG的支持,只能实现由IPv6节点发起的与IPv4节点之间的通信,反之则不行。如果没有FTP-ALG的支持,IPv4网络中的主机将不能用FTP软件从IPv6网络中的服务器上下载文件或者上传文件,反之亦然。采用NAT-PT方式进行过渡的优点是不需要进行IPv4,IPv6节点的升级改造,缺点是IPv4节点访问IPv6节点的实现方法比较复杂,网络设备进行协议转换、地址转换的处理开销较大,一般在其他互通方式无法使用的情况下使用。
【问题2】
配置IPv4端的IP和子网掩码。
在接口上启用NAT-PT
配置IPv6端的IP地址
指定IPv6网络中允许被转换的IPv6地址范围
配置IPv6地址前缀。
NAT-PT网关向IPv6网络通告一个96位的地址前缀,当IPv4网络中的主机访问IPv6网络时,这个地址前缀加上32位的IPv4地址就成为转换后的IPv6地址。
IPv6网络中的任意节点动态映射到地址池16.23.31.10~16.23.31.20中的IPv4地址。
【问题3】
有三种NAT-PT机制可实现IPv4和IPv6地址之间的相互转换:
(1)静态映射
静态映射是指采用手工配置的IPv6地址与IPv4地址的一一对应关系来实现IPv6地址与IPv4地址的转换。
(2)动态映射
动态映射是指动态地创建IPv6地址与IPv4地址的对应关系来实现IPv6地址与IPv4地址的转换。和静态映射不同,动态映射中IPv6和IPv4地址之间不存在固定的一一对应关系。
(3)NAPT-PT机制
附带协议转换的网络地址端口转换(Network Address Port Translation-Protocol Translation,NAPT-PT)是指在IP地址静态或动态转换的基础上对TCP、UDP的端口号也进行IPv6到IPv4的转换。采用这种“IP地址+端口号”的映射方式,不同的IPv6地址转换时,可以对应同一个IPv4地址,通过不同的端口号来区分不同的IPv6主机,从而节省IPv4地址资源。
转载请注明原文地址:https://tihaiku.com/congyezige/2405864.html

最新回复(0)