บทความนี้อธิบายวิธีตั้งค่า NAT64 บน Sangfor NGAF/NSF เพื่อแปลง IPv6 Traffic เป็น IPv4 ให้ IPv6 Client สามารถเข้าถึง IPv4 Server ได้
NAT64 คืออะไร
NAT64 แปลง IPv6 Packet เป็น IPv4 Packet โดยอัตโนมัติ ใช้ในสถานการณ์ที่เครือข่ายภายในใช้ IPv6 แต่ต้องเข้าถึง Server หรือบริการที่ยังใช้ IPv4 อยู่
ขั้นตอนการตั้งค่า
1. ไปที่ Policies > NAT > NAT64 กด Add
2. กำหนดเงื่อนไข:
- Source Zone: Zone ที่ IPv6 Client อยู่
- Destination Zone: Zone ที่ IPv4 Server อยู่
- Source Address: IPv6 Subnet ของ Client
3. กำหนด Translation:
- NAT64 Prefix: กำหนด IPv6 Prefix สำหรับแปลง (เช่น 64:ff9b::/96)
- IPv4 Pool: กำหนด IPv4 Address Pool สำหรับ Translated Source
4. กด OK
การทำงานของ NAT64
- IPv6 Client ส่ง Request ไปยัง IPv6 Address ที่มี NAT64 Prefix (เช่น 64:ff9b::8.8.8.8)
- NGAF จะแปลง IPv6 Packet เป็น IPv4 Packet โดยใช้ IPv4 Pool เป็น Source
- Response จาก IPv4 Server จะถูกแปลงกลับเป็น IPv6 แล้วส่งให้ Client
หมายเหตุ
- ต้องใช้ร่วมกับ DNS64 (ตั้งค่าที่ Network > DNS) เพื่อให้ DNS Response มี NAT64 Prefix อัตโนมัติ
- NAT64 ทำงาน One-Way (IPv6 → IPv4) — ไม่รองรับ IPv4 Client เข้า IPv6 Server
- Performance อาจลดลงเล็กน้อยเนื่องจากต้อง Translate ทุก Packet
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น