Cấu hình NAT – PT version 1.0 updates 03.05.2009 Biên tập : Trần Mỹ Phúc Email : tranmyphuc@networkselfstudy.com Tel : 0168.5656.400 Tổng Quan • Nat-PT cho phép thiết bị truyền thông với : hỗ trợ Ipv6 thiết bị hỗ trợ Ipv4 • Tùy thuộc vào yêu cầu , bạn dùng cách sau : (Tương tự với NAT cho Ipv4) – – – – Static NAT-PT Dynamic NAT-PT PAT (NAT overload.) IPv4 mapped 2 Mơ hình mạng Mơ tả thực hành • Tình : Một hơm , sau hội thảo triển khai Ipv6, sếp vội kêu bạn lên bàn làm việc phân công : “ Anh triển khai phần mạng công ty sang Ipv6 hết! Tôi thấy hay ” Thơi , đành phải bấm bụng làm Hì hục thời gian chuyển đổi hết lại phát sinh chuyện , “ Những phần dùng Ipv4 mà , truyền thơng đây? Bởi : – Tất host bên phần nhìn giới với áo Ipv6 – Thế giới khơng biết chuyện xảy phần mạng nội • Cả mạng Ipv6 Ipv4 nói chuyện với có cách thông qua Router biên (Border router)—công cụ biết ngơn ngữ, Chính vậy, router biên phải chạy dual-stack Ipv4 Ipv6, border router dịch ngơn ngữ Ipv6 Ipv4 • Nhiệm vụ cho interface fa0/0 Routerv6_ truyền thông với interface fa0/0 : 192.168.40.200/24 Routerv4_1 Mạng nhìn ngơn ngữ Ipv4 Mạng nhìn ngơn ngữ Ipv6 3.Điểm lưu ý • Trong phần mạng cịn lại – chạy IPv4 dịch Ipv6 hosts sau : – XXXX::YYYY/96 , YYYY dạng HEX địa Ipv4 mạng ngồi, 192.168.40.200 c0a8:28c8 • Trong LAB 192.168.40.200 nhìn thấy ngơn ngữ Ipv6 : 2001::c0a8:28c8/96 lập luận cấu hình IOS cách apply NAT-prefix (Configuration hay interface mode) • ipv6 nat prefix 2001::/96 • ipv6 nat v4v6 source 192.168.40.200 2001::C0A8:28C8 • Điều áp dụng cho tất phương pháp NAT-PT ngoại trừ Ipv4-mapped (Chúng ta xem xét sau) Type : STATIC NAT-PT Address translation Mạng bên Mạng IPv4 Hướng chuyển đổi Giao thức IPv6 IPv4 2001:a:b:c::1/64 v4v6 192.168.40.1 2001:a:b:c::2/64 ====> 192.168.40.2 2001:a:b:c::3/64 v6v4 ====> ====> 192.168.40.3 2001:c018:28c8/96 (192.168.40.1), dst (2001::C0A8:28C8) -> NAT: NAT: NAT: NAT: NAT: src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.1) -> (2001:A:B:C::1) icmp src (2001:A:B:C::1) -> (192.168.40.1), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.1) -> (2001:A:B:C::1) icmp src (2001:A:B:C::1) -> (192.168.40.1), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.1) -> (2001:A:B:C::1) NAT: NAT: NAT: NAT: NAT: NAT: icmp src (2001:A:B:C::2) -> (192.168.40.2), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.2) -> (2001:A:B:C::2) icmp src (2001:A:B:C::2) -> (192.168.40.2), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.2) -> (2001:A:B:C::2) icmp src (2001:A:B:C::2) -> (192.168.40.2), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.2) -> (2001:A:B:C::2) NAT: NAT: NAT: NAT: NAT: NAT: icmp src (2001:A:B:C::3) -> (192.168.40.3), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.3) -> (2001:A:B:C::3) icmp src (2001:A:B:C::3) -> (192.168.40.3), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.3) -> (2001:A:B:C::3) icmp src (2001:A:B:C::3) -> (192.168.40.3), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.3) -> (2001:A:B:C::3) Type : PAT NAT-PT • Trước cấu hình , bạn vui lịng xóa cấu hình cũ trước.Xem cụ thể bên : Address translation Mạng bên Mạng IPv4 Hướng chuyển đổi Giao thức IPv6 IPv4 2001:a:b:c::1/64 ====> 2001:a:b:c::2/64 ====> v6v4 192.168.40.199 2001:a:b:c::3/64 v4v6 ====> 2001:c018:28c8/96 (192.168.40.200) *Mar 04:59:10.310: IPv6 *Mar 04:59:10.366: IPv6 *Mar 04:59:10.418: IPv6 *Mar 04:59:10.466: IPv6 *Mar 04:59:10.514: IPv6 NAT-PT(config)# NAT-PT(config)# *Mar 04:59:20.674: IPv6 *Mar 04:59:20.766: IPv6 *Mar 04:59:20.826: IPv6 *Mar 04:59:20.882: IPv6 *Mar 04:59:20.918: IPv6 *Mar 04:59:20.950: IPv6 NAT-PT(config)# NAT-PT(config)# *Mar 04:59:24.266: IPv6 *Mar 04:59:24.354: IPv6 *Mar 04:59:24.402: IPv6 *Mar 04:59:24.450: IPv6 *Mar 04:59:24.482: IPv6 *Mar 04:59:24.526: IPv6 NAT-PT(config)# IPv6 NAT: icmp src (2001:A:B:C::1) -> (192.168.40.199), dst (2001::C0A8:28C8) NAT: NAT: NAT: NAT: NAT: src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::1) icmp src (2001:A:B:C::1) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::1) icmp src (2001:A:B:C::1) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::1) NAT: NAT: NAT: NAT: NAT: NAT: icmp src (2001:A:B:C::2) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::2) icmp src (2001:A:B:C::2) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::2) icmp src (2001:A:B:C::2) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::2) NAT: NAT: NAT: NAT: NAT: NAT: icmp src (2001:A:B:C::3) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::3) icmp src (2001:A:B:C::3) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::3) icmp src (2001:A:B:C::3) -> (192.168.40.199), dst (2001::C0A8:28C8) -> (192.168.40.200) src (192.168.40.200) -> (2001::C0A8:28C8), dst (192.168.40.199) -> (2001:A:B:C::3) Type : IPv4 mapped • Thực tế đặc : Số lượng host bên chạy IPv4 nhiều việc dùng dạng 1,2,3 tốn công sức việc cấu hình tay chuyển đổi • IPv4 mapped đáp ứng nhu cầu Cấu hình • Tơi cố gắng tóm gọn lại phần cấu hình NATPT • Để hiểu rõ slides , bạn phải đọc nhiều lần tơi muốn bạn suy nghĩ nhiều • Tài liệu tham khảo từ nhiều nguồn tài liệu , chủ yếu từ cisco.com thực hành LAB tơi • Để test LAB bạn dùng mơ hình routers chạy packet tracer 5.1 ... Quan • Nat- PT cho phép thiết bị truyền thông với : hỗ trợ Ipv6 thiết bị hỗ trợ Ipv4 • Tùy thuộc vào yêu cầu , bạn dùng cách sau : (Tương tự với NAT cho Ipv4) – – – – Static NAT- PT Dynamic NAT- PT. .. 04:44:42.622: IPv6 *Mar 04:44:42.678: IPv6 NAT- PT( config)# IPv6 NAT: icmp src (2001:A:B:C::1) -> (192.168.40.1), dst (2001::C0A8:28C8) -> NAT: NAT: NAT: NAT: NAT: src (192.168.40.200) -> (2001::C0A8:28C8),... nhiều việc dùng dạng 1,2,3 tốn cơng sức việc cấu hình tay chuyển đổi • IPv4 mapped đáp ứng nhu cầu Cấu hình • Tơi cố gắng tóm gọn lại phần cấu hình NATPT • Để hiểu rõ slides , bạn phải đọc nhiều