464XLAT搭建(马哥的笔记).note
PUB-R2

MAIN-R

PLAT映射地址



前提条件
- 公网能够互相通信。
1.
CLAT配置
- 开启路由转发
1.
vim /etc/sysctl.conf
net.ipv4.ip_forward=1
net.ipv6.conf.all.forwarding=1- 安装服务
2.
apt -y install tayga- 编辑配置文件
3.
vim /etc/tayga.conf
# 必要的,建立网卡设备nat64的隧道。
tun-device nat64
# 必要的,为tayga配置ipv4的地址,是一个不存在的地址。
ipv4-addr 10.0.0.253
# 情况一:如果指定了prefix参数,是可选的,反之是必要的。
# 情况二:如果指定的prefix参数的值为64:ff9b::/96并且上方的ipv4-addr参数是一个私有地址,则是必要的。
ipv6-addr 2001:db8:1000::253
# IPv4映射为IPv6的前缀,如果在map中全是指定的映射,则是可选的。
prefix 64:ff9b::/96
# v4v6关系映射表
## 映射网段
map 10.0.0.0/24 2001:db8:aaaa::/120
map 192.168.0.0/24 2001:db8:bbbb::/120
map 172.16.0.0/24 2001:db8:cccc::/120
## 映射指定地址
# map 10.0.0.1 2001:db8:aaaa::10.0.0.1
# map 192.168.0.1 2001:db8:bbbb::192.168.0.1
# map 172.16.0.1 2001:db8:cccc::172.16.0.1- 重启服务
4.
systemctl restart tayga.service- 添加路由
5.
ip route add 171.205.239.0/24 dev nat64
# 路由作用:将去往目的地为171.205.239.0/24网段交给nat64(网卡设备)进行映射处理。根据上方的配置,将会被映射成前缀为64:ff9b::/96的IPv6地址。
ip route add 2001:db8:aaaa::/96 dev nat64
# 路由作用:用于解封装IPv6的地址回IPv4。
ip route del 64:ff9b::/96 dev nat64
# 路由作用:此路由默认为指定了prefix参数的tayga添加,用于解封装前缀为64:ff9b::/96的IPv6地址。
ip route add 64:ff9b::/96 via 2001:db8:1000::ffff
# 路由作用:将此路由目的地为64:ff9b::/96前缀的IPv6地址发往下一跳。如果有默认网关,这条则可以忽略不写。PLAT配置
- 开启路由转发
1.
vim /etc/sysctl.conf
net.ipv4.ip_forward=1
net.ipv6.conf.all.forwarding=1- 安装服务
2.
apt -y install tayga- 编辑配置文件
3.
vim /etc/tayga.conf
tun-device nat64
ipv4-addr 171.205.239.253
ipv6-addr 2001:db8:ffff::253
prefix 64:ff9b::/96
map 203.84.113.0/24 2001:db8:aaaa::/120
map 43.118.248.0/24 2001:db8:bbbb::/120
map 144.10.1.0/24 2001:db8:cccc::/120- 重启服务
4.
systemctl restart tayga.service- 添加路由
5.
ip route add 203.84.113.0/24 dev nat64
# 路由作用:将去往目的地为203.84.113.0/24网段交给nat64(网卡设备)进行映射处理。根据上方的配置,将会被映射成前缀为2001:db8:aaaa::/120的IPv6地址。
# ip route add 64:ff9b::/96 dev nat64
# 路由作用:此路由默认为指定了prefix参数的tayga添加,可以忽略不写,用于解封装前缀为64:ff9b::/96的IPv6地址。
ip route add 2001:db8:aaaa::/120 via 2001:db8:ffff::ffff
# 路由作用:将此路由目的地为2001:db8:aaaa::/120前缀的IPv6地址发往下一跳。
ip route add 2001:db8:bbbb::/120 via 2001:db8:ffff::ffff
ip route add 2001:db8:cccc::/120 via 2001:db8:ffff::ffff公共路由器配置(ISP)
- 配置路由
1.
ip route add 2001:db8:aaaa::/120 via 2001:db8:1000::1
ip route add 2001:db8:bbbb::/120 via 2001:db8:1000::1
ip route add 2001:db8:cccc::/120 via 2001:db8:1000::1
ip route add 64:ff9b::/96 via 2001:db8:ffff::1如何将手动添加的路由实现开机自动添加:
不能在networking的配置文件中使用up或者post-up去添加路由,因为添加的路由需要使用到tayga所生成的网卡,且tayga也不能设置为比networking优先启动,如果优先启动,则无法生成网卡。所有说,如果想重启自动添加路由,则可以采用以下的配置来做:
# 修改/etc/init.d/tayga,直接修改tayga的脚本实现添加路由:
vim /etc/init.d/tayga
找到case语句下的start)
在判断语句if下添加路由
ip route add 203.84.113.0/24 dev nat64
保存退出即可参考网址:
# NAT64,未做过