Prilagoditev tabele politik in NAT46
cFos IPv6 Prilagoditev tabele pravilnikov povezav
cFos IPv6 Link zdaj podpira več predponih iz različnih virov, torej različnih usmerjevalnikov ali DHCPv6 strežnika. Z več predponami težave pri izbiri naslova obravnavajo v RFC 3484, RFC 5220 in RFC 5221. V osnutku je predlagana distribucija pravilnika za izbiro naslovov z uporabo DHCPv6:
http://tools.ietf.org/html/draft-fujisaki-dhc-addr-select-opt-08
cFos IPv6 Link podpira tovrstni mehanizem posodabljanja politike nadzorovanih preko DHCP na naslednji način:
1. Pošiljanje in pridobivanje novih možnosti v zahtevah DHCPv6. V konfiguracijski datoteki cfos6link.ini lahko ustvarite razdelka [DHCPv6_stateful_options] in [DHCPv6_stateless_options] in vnesete naslednje tipke:
oroN=value , N from 0..., value= decimalna vrednost možnosti, ki jo lahko zahtevate z OPTION_ORO
optionN hex,hex,hex,... , hex vrednosti za možnost DHCPv6 po meri
Vrednosti za te možnosti so poslane bodisi z zahtevami DHCP, bodisi z zveznim stanjem ali brez stanja. To omogoča, da se ISP pošlje dodatne (po meri) možnosti DHCPv6.
S tem lahko dobite OPTION_DASP (in druge možnosti) s strežnika DHCPv6.
2. Omogočanje prilagoditve tabele pravilnikov. Ker dejanske vrednosti za identifikator OPTION_DASP trenutno ne standardizira IANA, jo lahko konfigurirate v cfos6link.ini, razdelek [param] z
option_dasp= vrednost (decimalna)
Če je ta tipka nastavljena, cFos IPv6 Link iz odgovorov DHCPv6 poišče vrednost za možnosti DHCP v stanju in stanju brez državljanstva in jih oceni v skladu z osnutkom DASP. Nato prilagodi tabelo pravilnikov Windows na naslednji način:
Če par prefiksa/dolžine že obstaja v sistemski konfiguraciji, ga spremenimo z novimi vrednostmi za oznako in prednost, vendar ga nikoli ne izbrišemo. Če par predpone/dolžine ne obstaja, bo dodan.
To omogoča ponudniku internetnih storitev, da nastavi DHCPv6 DASP možnosti za več okolij predpone in zagotovi pravilno izbiro vira & ciljnega naslova.
Če želite več informacij, glejte WHATSNEW.TXT v imeniku za namestitev cFos IPv6 Link.
Vzorec cfos6link.ini datoteke cfos6link.ini (za vrednost OPTION_DASP 100):
[param]
option_dasp=100
[DHCPv6_stateful_options]
oro1=100
[DHCPv6_stateless_options]
oro1=100
Da bi bile spremembe učinkovite, bo morda potreben ponovni zagon.
Kartiranje NAT46:
Zemljevid NAT46 omogoča zagon aplikacij, ki so samo za IPv4, s cilji IPv6 ali dostop do storitev, ki so samo za IPv4, dostopne iz IPv6. cfos6link lahko zdaj preslika promet z aplikacij samo za IPv4 v IPv6. To začasno poveže na naslovu IPv6 z začasnim naslovom IPv4. Področje naslovov IPv4 lahko določite tako, da v razdelku [param] na strani cfos6link.ini nastavite nat46_addr = x in nat46_subnet_mask = m. Če aplikacije IPv4 zahtevajo ime prek DNS (tj. Zapisa A), cfos6link zahtevo spremeni v zahtevo zapisa AAAA. Ko prejme ustrezen naslov IPv6, dodeli začasni IPv4 za ta IPv6 in ga vrne aplikaciji IPv4. Kadar koli aplikacija IPv4 uporablja ta začasni naslov, se preslika na naslov IPv6 za uporabo s ciljem IPv6. Za preslikavo lahko na primer dodelite naslednji bazen naslovov IPv4:
[param]
nat46_addr=10.0.0.0
nat46_subnet_mask=255.0.0.0
Za dohodne povezave lahko določite tudi preslikavo vrat, tako da v cfos6link.ini izpolnite razdelek [nat46_ports] z vrednostmi, kot je ta:
5000 = nekaj_programa
Nato se dohodni promet IPv6 preslika na IPv4, kadar koli je ciljno pristanišče eno od preslikanih vrat.
Poleg tega lahko dodate statične preslikave IPv4 <-> IPv6 za aplikacije, ki uporabljajo trdo kodirane naslove IPv4. Te preslikave lahko določite tako, da izpolnite razdelek [nat46_static] z vrednostjo, kot je <ipv4_addr>=<ipv6_addr>, na primer 192.168.2.1=2001:DB8::1
Kako nastaviti in uporabljati NATF Link cfos IPv6 Link.