บทความนี้อธิบายวิธีตั้งค่า IPv6 NAT (Source NAT และ Destination NAT) บน Sangfor NGAF/NSF สำหรับเครือข่ายที่ใช้ IPv6
IPv6 NAT คืออะไร
แม้ IPv6 จะมี Address เพียงพอไม่จำเป็นต้อง NAT แต่ในบางสถานการณ์ยังจำเป็นต้องใช้ IPv6 NAT เช่น:
- IPv6 Source NAT: แปลง Source IPv6 Address สำหรับ Outbound Traffic
- IPv6 Destination NAT: แปลง Destination IPv6 Address สำหรับ Inbound Traffic ไปยัง Server
ขั้นตอนการตั้งค่า IPv6 Source NAT
1. ไปที่ Policies > NAT > IPv6 Source NAT กด Add
2. กำหนดเงื่อนไข:
- Source Zone: LAN
- Destination Zone: WAN
- Source Address: IPv6 Subnet ของ LAN
3. กำหนด Translation:
- Translated Source: Outgoing Interface IPv6 Address หรือ IPv6 Pool
4. กด OK
ขั้นตอนการตั้งค่า IPv6 Destination NAT
1. ไปที่ Policies > NAT > IPv6 Destination NAT กด Add
2. กำหนดเงื่อนไข:
- Source Zone: WAN
- Destination Address: Public IPv6 ของ Server
- Service: Port ของ Server
3. กำหนด Translation:
- Translated Destination: Internal IPv6 Address ของ Server
4. กด OK
หมายเหตุ
- IPv6 NAT ทำงานคล้ายกับ IPv4 NAT แต่ใช้ IPv6 Address
- ต้องตั้ง IPv6 Address บน Interface ก่อนจึงจะใช้ IPv6 NAT ได้
- หากต้องการแปลง IPv6 ↔ IPv4 ให้ใช้ NAT64 แทน
- ตรวจสอบว่า ISP รองรับ IPv6 และกำหนด IPv6 Prefix ให้ถูกต้อง
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น