NAT64简介
简介
NAT64是一种通过网络地址转换(NAT)的形式促成IPv6与IPv4主机间通信的IPv6过渡机制。NAT64网关是IPv4与IPv6协议间的转换器,[1]它需要至少一个IPv4地址和一个包含32位地址空间的IPv6网段。为该服务保留的“知名前缀”是64:ff9b::/96。
IPv6客户端将希望与之通信的IPv4地址嵌入在IPv6网段的主机部分,构成一个嵌入IPv4的IPv6地址(IPv6网段中的32位地址空间),并将数据包发往生成的地址。NAT64网关则创建IPv6与IPv4地址间的映射,这可以是手动配置的,也可以是自动确定的。
详情可以前往维基百科查看
https://en.wikipedia.org/wiki/NAT64
https://zh.wikipedia.org/zh-cn/NAT64
为什么需要NAT64?
- 几乎所有现代IP设备都支持IPv6,但仍有许多较旧的设备仅支持IPv4。我们需要一种方法通过IPv6网络连接这些设备。
- 随着IPv4地址枯竭,IPv6地址会更广泛的分配给新设备;但是,Internet上的大多数可访问内容仍是IPv4。
- 很多资源存储在ipv4的网络地址上,而仅有IPV6网络并不提供直接访问ipv4网络资源,这时用NAT64服务来实现地址的转换就是一个很不错的选择。
下面是我找得到一些公共NAT64服务:
(如果小伙伴们还有更好的欢迎在评论区告诉我哦)
提供商 | 国家/城市 | DNS64服务 | NAT64前缀 |
---|---|---|---|
Cisco | 中欧:斯洛文尼亚 | 2001:67c:27e4::60 | 2001:67c:27e4:11::/96 2001:67c:27e4:11::/64 |
Jool | 中欧:斯洛文尼亚 | 2001:67c:27e4:15::64 | 2001:67c:27e4:1064::/96 2001:67c:27e4:1064::/64 |
A10 Networks | 中欧:斯洛文尼亚 | 2001:67c:27e4:15::6411 | 2001:67c:27e4:642::/64 2001:67c:27e4:642::/96 |
PaloAlto Networks Firewall | 中欧:斯洛文尼亚 | 2001:67c:27e4::64 | 2001:67c:27e4:64::/96 2001:67c:27e4:64::/64 |
Kasper Dupont | 芬兰/赫尔辛基 | 2a01:4f9:c010:3f02::1 | 2a01:4f9:c010:3f02:64::/96 |
Trex | 芬兰/坦佩雷 | 2001:67c:2b0::4 | 2001:67c:2b0:db32::/96 |
Trex | 芬兰/坦佩雷 | 2001:67c:2b0::6 | 2001:67c:2b0:db32:0:1::/96 |
level66.network | 德国/美因河畔法兰克福 | 2a09:11c0:f1:bbf0::70 | 2a09:11c0:f1:be00::/96 |
Kasper Dupont | 德国/纽伦堡 | 2a01:4f8:c2c:123f::1 | 2a01:4f8:c2c:123f:64::/96 |
go6Labs | 斯洛文尼亚 | 2001:67c:27e4:15::6411 | 2001:67c:27e4:642::/96 |
go6Labs | 斯洛文尼亚 | 2001:67c:27e4::64 | 2001:67c:27e4:64::/96 |
go6Labs | 斯洛文尼亚 | 2001:67c:27e4:15::64 | 2001:67c:27e4:1064::/96 |
go6Labs | 斯洛文尼亚 | 2001:67c:27e4::60 | 2001:67c:27e4:11::/96 |
Kasper Dupont | 荷兰/阿姆斯特丹 | 2a00:1098:2b::1 | 2a00:1098:2b::/96 |
Tuxis | 荷兰/中部 | 2a03:7900:2:0:31:3:104:161 | 2a03:7900:6446::/96 |
Kasper Dupont | 英国/伦敦 | 2a00:1098:2c::1 | 2a00:1098:2c::/96 |
Linux使用方法
编辑/etc/resolv.conf 文件,改成NAT64
地址
(这里可以使用vim/ftp等工具修改)
我这里拿level66.network和Kasper Dupont示范
nameserver 2a09:11c0:f1:bbf0::70
nameserver 2a01:4f8:c2c:123f::1
然后你会发现之前无法访问的ipv4
网站都可以直接访问了
缺点
网络速度取决于nat64网关的性能
网络延迟较大