464XLAT搭建(马哥的笔记).note

noteId: DEC53DC1C881401EBFE15D21CBB5F558 · 原始路径:/ALL/Linux - A模块/服务配置/(tayga、jool)NAT64、464XLAT/464XLAT搭建(马哥的笔记).note · 图片:5 · 附件待处理:1

PUB-R2
MAIN-R
PLAT映射地址
 
 
 
 
 
前提条件
    1.
  1. 公网能够互相通信。
 
CLAT配置
    1.
  1. 开启路由转发
vim /etc/sysctl.conf
  net.ipv4.ip_forward=1

  net.ipv6.conf.all.forwarding=1
    2.
  1. 安装服务
apt -y install tayga
    3.
  1. 编辑配置文件
vim /etc/tayga.conf
  # 必要的,建立网卡设备nat64的隧道。
  tun-device nat64
  
  # 必要的,为tayga配置ipv4的地址,是一个不存在的地址。
  ipv4-addr 10.0.0.253
  
  # 情况一:如果指定了prefix参数,是可选的,反之是必要的。
  # 情况二:如果指定的prefix参数的值为64:ff9b::/96并且上方的ipv4-addr参数是一个私有地址,则是必要的。
  ipv6-addr 2001:db8:1000::253
  
  # IPv4映射为IPv6的前缀,如果在map中全是指定的映射,则是可选的。
  prefix 64:ff9b::/96
  
  # v4v6关系映射表
  ## 映射网段
  map 10.0.0.0/24 2001:db8:aaaa::/120
  map 192.168.0.0/24 2001:db8:bbbb::/120
  map 172.16.0.0/24 2001:db8:cccc::/120  

  ## 映射指定地址
  # map 10.0.0.1 2001:db8:aaaa::10.0.0.1

  # map 192.168.0.1 2001:db8:bbbb::192.168.0.1

  # map 172.16.0.1 2001:db8:cccc::172.16.0.1
    4.
  1. 重启服务
systemctl restart tayga.service
    5.
  1. 添加路由
ip route add 171.205.239.0/24 dev nat64
# 路由作用:将去往目的地为171.205.239.0/24网段交给nat64(网卡设备)进行映射处理。根据上方的配置,将会被映射成前缀为64:ff9b::/96的IPv6地址。
 
ip route add 2001:db8:aaaa::/96 dev nat64
# 路由作用:用于解封装IPv6的地址回IPv4。
 
ip route del 64:ff9b::/96 dev nat64
# 路由作用:此路由默认为指定了prefix参数的tayga添加,用于解封装前缀为64:ff9b::/96的IPv6地址。
 
ip route add 64:ff9b::/96 via 2001:db8:1000::ffff
# 路由作用:将此路由目的地为64:ff9b::/96前缀的IPv6地址发往下一跳。如果有默认网关,这条则可以忽略不写。
 
PLAT配置
    1.
  1. 开启路由转发
vim /etc/sysctl.conf
  net.ipv4.ip_forward=1

  net.ipv6.conf.all.forwarding=1
    2.
  1. 安装服务
apt -y install tayga
    3.
  1. 编辑配置文件
vim /etc/tayga.conf
  tun-device nat64

  ipv4-addr 171.205.239.253

  ipv6-addr 2001:db8:ffff::253

  prefix 64:ff9b::/96

  map 203.84.113.0/24 2001:db8:aaaa::/120

  map 43.118.248.0/24 2001:db8:bbbb::/120

  map 144.10.1.0/24 2001:db8:cccc::/120
    4.
  1. 重启服务
systemctl restart tayga.service
    5.
  1. 添加路由
ip route add 203.84.113.0/24 dev nat64
# 路由作用:将去往目的地为203.84.113.0/24网段交给nat64(网卡设备)进行映射处理。根据上方的配置,将会被映射成前缀为2001:db8:aaaa::/120的IPv6地址。
 
# ip route add 64:ff9b::/96 dev nat64
# 路由作用:此路由默认为指定了prefix参数的tayga添加,可以忽略不写,用于解封装前缀为64:ff9b::/96的IPv6地址。
 
ip route add 2001:db8:aaaa::/120 via 2001:db8:ffff::ffff
# 路由作用:将此路由目的地为2001:db8:aaaa::/120前缀的IPv6地址发往下一跳。
ip route add 2001:db8:bbbb::/120 via 2001:db8:ffff::ffff
ip route add 2001:db8:cccc::/120 via 2001:db8:ffff::ffff
 
公共路由器配置(ISP)
    1.
  1. 配置路由
ip route add 2001:db8:aaaa::/120 via 2001:db8:1000::1
ip route add 2001:db8:bbbb::/120 via 2001:db8:1000::1
ip route add 2001:db8:cccc::/120 via 2001:db8:1000::1
 
ip route add 64:ff9b::/96 via 2001:db8:ffff::1
 
如何将手动添加的路由实现开机自动添加:
不能在networking的配置文件中使用up或者post-up去添加路由,因为添加的路由需要使用到tayga所生成的网卡,且tayga也不能设置为比networking优先启动,如果优先启动,则无法生成网卡。所有说,如果想重启自动添加路由,则可以采用以下的配置来做:
# 修改/etc/init.d/tayga,直接修改tayga的脚本实现添加路由:
vim /etc/init.d/tayga
找到case语句下的start)
在判断语句if下添加路由
ip route add 203.84.113.0/24 dev nat64
保存退出即可
 
 
参考网址:
 
# NAT64,未做过