扉页
00-前言
读者对象
本书约定
1. 命令行格式约定
2. 图形界面格式约定
3. 各类标志
4. 图标约定
5. 示例约定
资料获取方式
技术支持
资料意见反馈
01-NAT配置
1 NAT
1.1 NAT简介
1.1.1 NAT工作机制
1. 基本概念
2. NAT的基本组网类型
3. 传统NAT的典型工作过程
1.1.2 NAT转换控制
1.1.3 NAT实现方式
1. 静态方式
2. 动态方式
3. 内部服务器
4. NAT444端口块方式
5. DS-Lite B4端口块方式
1.1.4 NAT表项
1. NAT会话表项
2. EIM表项
3. NO-PAT表项
4. NAT444端口块表项
1.1.5 NAT支持多VPN实例
1.1.6 DNS mapping
1.1.7 NAT支持ALG
1.1.8 NAT444支持和BRAS联动
1.2 NAT配置任务简介
1.3 配置限制和指导
1.4 配置静态地址转换
1.4.1 配置准备
1.4.2 配置出方向一对一静态地址转换
1.4.3 配置出方向网段对网段静态地址转换
1.4.4 配置基于对象组的出方向静态地址转换
1.4.5 配置入方向一对一静态地址转换
1.4.6 配置入方向网段对网段静态地址转换
1.4.7 配置基于对象组的入方向静态地址转换
1.5 配置动态地址转换
1.5.1 配置限制和指导
1.5.2 配置准备
1.5.3 配置出方向动态地址转换
1.5.4 配置入方向动态地址转换
1.6 配置内部服务器
1.6.1 配置普通内部服务器
1.6.2 配置负载分担内部服务器
1.6.3 配置基于ACL的内部服务器
1.7 配置NAT444地址转换
1.7.1 配置NAT444端口块静态映射
1.7.2 配置NAT444端口块动态映射
1.7.3 配置NAT444端口块全局共享功能
1.8 配置DS-Lite B4地址转换
1.9 调整NAT规则的匹配优先级
1.9.1 功能简介
1.9.2 配置限制和指导
1.9.3 配置准备
1.9.4 调整出方向动态NAT规则的匹配优先级
1.9.5 调整入方向动态NAT规则的匹配优先级
1.9.6 调整入方向一对一静态NAT规则的匹配优先级
1.9.7 调整出方向一对一静态NAT规则的匹配优先级
1.9.8 调整基于ACL内部服务器NAT规则的匹配优先级
1.10 开启NAT端口负载分担功能
1.11 配置DNS mapping
1.12 配置NAT hairpin功能
1.13 配置NAT ALG
1.14 配置NAT日志功能
1.14.1 配置NAT会话日志功能
1.14.2 配置NAT444用户日志功能
1.14.3 配置NAT告警信息日志功能
1.14.4 配置动态NAT444端口块使用率的阈值
1.15 开启NAT转换失败发送ICMP差错报文功能
1.16 开启反向报文的重定向功能
1.17 开启对TCP SYN和SYN ACK报文中时间戳的删除功能
1.18 开启NAT会话新建速率的统计功能
1.19 NAT显示和维护
1.20 NAT典型配置举例
1.20.1 内网用户通过NAT地址访问外网(静态地址转换)配置举例
1. 组网需求
2. 组网图
3. 配置步骤
4. 验证配置
1.20.2 内网用户通过NAT地址访问外网(地址不重叠)配置举例
1. 组网需求
2. 组网图
3. 配置步骤
4. 验证配置
1.20.3 内网用户通过NAT地址访问外网(地址重叠)配置举例
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.4 外网用户通过外网地址访问内网服务器配置举例
1. 组网需求
2. 组网图
3. 配置步骤
4. 验证配置
1.20.5 外网用户通过域名访问内网服务器配置举例(地址不重叠)
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.6 外网用户通过域名访问内网服务器配置举例(地址重叠)
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.7 内网用户通过NAT地址访问内网服务器配置举例
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.8 内网用户通过NAT地址互访配置举例
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.9 地址重叠的两个VPN之间互访配置举例
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.10 内部服务器负载分担配置举例
1. 组网需求
2. 组网图
3. 配置步骤
4. 验证配置
1.20.11 NAT DNS mapping配置举例
1. 组网需求
2. 组网图
3. 配置思路
4. 配置步骤
5. 验证配置
1.20.12 NAT444端口块静态映射配置举例
1. 组网需求
2. 组网图
3. 配置步骤
4. 验证配置
1.20.13 NAT444端口块动态映射配置举例
1. 组网需求
2. 组网图
3. 配置步骤
4. 验证配置
1.20.14 DS-Lite B4端口块动态映射配置举例
1. 组网需求
2. 组网图
3. 配置注意事项
4. 配置步骤
5. 验证配置
02-AFT配置
1 AFT
1.1 AFT简介
1.1.1 AFT应用场景
1.1.2 AFT基本概念
1. NAT64前缀
2. IVI前缀
3. General前缀
1.1.3 AFT转换方式
1. 静态方式
2. 动态方式
3. 前缀方式
4. IPv6内部服务器
1.1.4 AFT报文转换过程
1. IPv6侧发起访问
2. IPv4侧发起访问
1.1.5 AFT支持ALG
1.2 AFT配置任务简介
1.2.1 IPv6侧发起访问时AFT配置任务简介
1.2.2 IPv4侧发起访问时AFT配置任务简介
1.3 AFT配置限制和指导
1.4 配置AFT
1.4.1 开启AFT功能
1.4.2 配置IPv6到IPv4的目的地址转换策略
1.4.3 配置IPv6到IPv4的源地址转换策略
1.4.4 配置IPv4到IPv6目的地址转换策略
1.4.5 配置IPv4到IPv6源地址转换策略
1.4.6 开启AFT日志功能
1.4.7 配置AFT转换后IPv4报文的ToS字段值
1.4.8 配置AFT转换后IPv6报文的Traffic Class字段值
1.5 AFT显示和维护