Карэкціроўка табліц палітыкі і NAT46
cFos IPv6 Карэкціроўка табліцы палітык
cFos IPv6 Link зараз падтрымлівае некалькі прэфіксаў з розных крыніц, гэта значыць розных маршрутызатараў ці сервера DHCPv6. З некалькімі прэфіксамі праблемы выбару адрасоў абмяркоўваюцца ў RFC 3484, узнікаюць RFC 5220 і RFC 5221. У якасці рашэння прапануецца распаўсюджванне палітыкі выбару адрасоў з выкарыстаннем DHCPv6:
http://tools.ietf.org/html/draft-fujisaki-dhc-addr-select-opt-08
cFos IPv6 Link падтрымлівае гэты від механізму абнаўлення палітыкі DHCP наступным чынам:
1. Адпраўка і атрыманне новых параметраў у запытах DHCPv6. У файле канфігурацыі cfos6link.ini вы можаце стварыць раздзелы [DHCPv6_stateful_options] і [DHCPv6_stateless_options] і ўвесці наступныя клавішы:
oroN=value , N from 0..., value= дзесятковае значэнне опцыі для запыту з OPTION_ORO
optionN hex,hex,hex,... , hex значэння для карыстацкага параметра DHCPv6
Значэнні для гэтых параметраў адпраўляюцца альбо з запытамі DHCP, альбо з дзяржаўнымі, альбо без стану. Гэта дазваляе адпраўляць дадатковыя (прыстасаваныя) опцыі DHCPv6 да правайдэра.
Такім чынам вы можаце атрымаць OPTION_DASP (і іншыя варыянты) з сервера DHCPv6.
2. Уключэнне карэкціроўкі табліцы палітык. Паколькі фактычнае значэнне для ідэнтыфікатара OPTION_DASP у цяперашні час не стандартызавана IANA, вы можаце наладзіць яго ў cfos6link.ini, раздзел [парам] з
option_dasp= значэнне (дзесятковы)
Калі гэты ключ усталяваны, cFos IPv6 Link запытвае значэнне для параметраў DHCP, якія знаходзяцца ў стане і без грамадзянства, з адказаў DHCPv6 і ацэньвае іх у адпаведнасці з праектам DASP. Затым ён карэктуе табліцу палітыкі Windows наступным чынам:
Калі прэфікс/пара даўжыні ўжо існуе ў сістэмнай канфігурацыі, яна мадыфікуецца новымі значэннямі для пазнакі і прыярытэту, але ніколі не выдаляецца. Калі пара прэфікса/даўжыні не існуе, яна будзе дададзеная.
Гэта дазваляе правайдэру ўсталяваць параметры DASP DHCPv6 для некалькіх асяроддзяў прэфікса і забяспечыць правільны выбар крыніцы & адраса прызначэння.
Для больш падрабязнай інфармацыі глядзіце WHATSNEW.TXT у каталогу ўстаноўкі cFos IPv6 Link.
Прыклад cfos6link.ini файла cfos6link.ini (для значэння OPTION_DASP 100):
[param]
option_dasp=100
[DHCPv6_stateful_options]
oro1=100
[DHCPv6_stateless_options]
oro1=100
Каб змены былі эфектыўнымі, можа спатрэбіцца перазагрузка.
Адлюстраванне NAT46:
Адлюстраванне NAT46 дазваляе запускаць толькі IPv4 прыкладанні з пунктамі прызначэння IPv6 або зрабіць паслугі, даступныя толькі для IPv4 з IPv6. cfos6link цяпер можа адлюстроўваць трафік з прыкладанняў IPv4 толькі на IPv6. Для гэтага ён часова звязвае адрас IPv6 з часовым адрасам IPv4. Вы можаце вызначыць пул адрасоў IPv4, усталяваўшы nat46_addr = x і nat46_subnet_mask = m у раздзеле [парам] сайта cfos6link.ini. Калі прыкладанні IPv4 патрабуюць імя праз DNS (г.зн. запіс A), cfos6link змяняе запыт у запыт AAAA. Пасля таго, як ён атрымлівае адпаведны IPv6 адрас, ён прызначае часовы IPv4 для гэтага IPv6 і вяртае яго ў дадатак IPv4. Кожны раз, калі дадатак IPv4 выкарыстоўвае гэты часовы адрас, ён будзе адлюстроўвацца на адрас IPv6 для выкарыстання з пунктам прызначэння IPv6. Напрыклад, вы можаце прызначыць наступны пул IPv4 адрасоў для адлюстравання:
[param]
nat46_addr=10.0.0.0
nat46_subnet_mask=255.0.0.0
Для ўваходных злучэнняў вы можаце таксама вызначыць адлюстраванне порта, запоўніўшы раздзел [nat46_ports] у cfos6link.ini значэннямі, як гэта:
5000 = some_program
Затым які ўваходзіць трафік IPv6 адлюстроўваецца на IPv4 кожны раз, калі порт прызначэння з'яўляецца адным з адлюстраваных партоў.
Акрамя таго, вы можаце дадаць статычныя адлюстраванні IPv4 <-> IPv6 для прыкладанняў, якія выкарыстоўваюць цвёрда зашыфраваныя адрасы IPv4. Вы можаце вызначыць гэтыя адлюстраванні, запоўніўшы раздзел [nat46_static] значэннем, як <ipv4_addr>=<ipv6_addr>, напрыклад 192.168.2.1=2001:DB8::1
Як наладзіць і выкарыстоўваць NAT64 cFos IPv6 Link.