Remarque
Note1; Veuillez contacter feature-releases@catonetworks.com pour plus d'informations sur l'activation et l'utilisation de cette fonctionnalité.
Certains fournisseurs de services Internet (ISP) offrent la connectivité Internet en utilisant uniquement des réseaux IPv6. Dans ces environnements, la connectivité IPv4 est obtenue en tunnelant le trafic IPv4 sur une infrastructure IPv6. Cato prend en charge plusieurs mécanismes IPv4-sur-IPv6 qui permettent de connecter un Socket au Cloud Cato tout en préservant la connectivité IPv4 pour les applications et services.
Cato prend en charge les types de connexion IPv4-sur-IPv6 suivants :
-
IPIP6 Static - IPv4-sur-IPv6 avec une adresse IPv6 statique et une attribution IPv4 statique.
-
IPIP6 Auto - IPv4-sur-IPv6 avec un préfixe IPv6 dynamique et un suffixe configuré manuellement. L'ISP fournit l'adressage IPv6 en utilisant soit SLAAC soit la délégation de préfixe DHCPv6 (DHCPv6-PD), tel que défini par le contrat de service. Le Socket utilise la méthode d'adressage IPv6 fournie par l'ISP pour établir la connectivité WAN.
-
IPv6 DS-Lite - IPv4-sur-IPv6 utilisant Dual-Stack Lite (DS-Lite).
Chaque option est conçue pour un modèle de déploiement ISP spécifique et détermine comment l'adressage IPv6 est assigné et comment le point de terminaison du tunnel est atteint.
Lors de l'utilisation d'une connexion IPv4-sur-IPv6, le Socket établit une connectivité IPv6 native à l'ISP et encapsule ensuite le trafic IPv4 à l'intérieur des paquets IPv6. Le trafic encapsulé est envoyé vers un point de terminaison de tunnel IPv6, généralement exploité par l'ISP, où les paquets IPv4 sont décapsulés et transmis à l'Internet IPv4.
-
IPv6 est utilisé comme réseau de transport entre le Socket et le point de terminaison du tunnel ISP.
-
Le trafic IPv4 des hôtes LAN est encapsulé et décapsulé de manière transparente.
-
L'adresse du point de terminaison du tunnel est configurée explicitement ou apprise dynamiquement, selon le type de connexion.
-
Les valeurs MTU sont réduites pour prendre en compte les en-têtes IPv6 et de tunnel.
Cette approche permet la connectivité IPv4 lorsque le réseau d'accès est uniquement IPv6.
Une connexion IPIP6 Static utilise une adresse IPv6 configurée statiquement sur l'interface WAN et une adresse IPv4 attribuée statiquement pour le tunnel. Le tunnel IPv4-sur-IPv6 est établi entre le Socket et un point de terminaison de tunnel fourni par l'ISP. Ce point de terminaison est appelé routeur de transition de famille d'adresses (AFTR) dans les déploiements DS-Lite et relai de frontière (BR) dans les déploiements IPv4-sur-IPv6 basés sur IPIP.
Cette option est généralement utilisée lorsque :
-
L'ISP fournit un adressage IPv6 fixe
-
Une adresse IPv4 statique est attribuée pour le tunnel
-
L'adresse IPv6 du point de terminaison du tunnel est connue à l'avance
Pour configurer une connexion IPIP6 Static :
-
Se connecter localement à l'interface Web du Socket. Pour plus d'informations sur la connexion locale à l'interface Web du Socket, voir Attribuer une adresse IP statique à un Socket.
-
Cliquez sur l'onglet Paramètres réseau.
-
Depuis l'interface WAN qui se connecte à l'Internet public, sélectionnez l'option IPIP6 Static.
-
Dans Adresse IPv6, entrez l'adresse IPv6 statique attribuée par l'ISP.
-
Dans Longueur de préfixe IPv6, entrez la longueur de préfixe attribuée par l'ISP.
-
Dans Adresse de passerelle par défaut IPv6, entrez la passerelle IPv6 fournie par l'ISP.
-
Dans Adresse IPv6 AFTR/BR, entrez l'adresse IPv6 du point de terminaison du tunnel.
-
Dans Adresse IPv4 externe, entrez l'adresse IPv4 statique attribuée pour le tunnel.
-
Dans DNS primaire, entrez le serveur DNS primaire. Il doit s'agir d'un serveur DNS IPv4 et il est utilisé par le Socket pour vérifier la connectivité.
-
(Facultatif) Dans DNS secondaire, entrez un serveur DNS supplémentaire.
-
(Facultatif) Dans MTU configuré, entrez la valeur MTU recommandée par l'ISP.
-
(Facultatif) Dans Étiquette VLAN configurée, entrez l'ID de VLAN si nécessaire. Entrez 0 s'il n'y a pas d'étiquette VLAN.
-
Cliquez sur Mettre à jour. Les paramètres de connexion IPIP6 Static sont appliqués à l'interface WAN du Socket.
Une connexion IPIP6 Auto construit dynamiquement l'adresse IPv6 WAN en utilisant un préfixe automatique et un suffixe IPv6 configuré manuellement. Ce type de connexion est utilisé dans les environnements où l'ISP exige que le préfixe IPv6 soit assigné dynamiquement.
Pour configurer une connexion IPIP6 Auto :
-
Se connecter localement à l'interface Web du Socket. Pour plus d'informations sur la connexion locale à l'interface Web du Socket, voir Attribuer une adresse IP statique à un Socket.
-
Cliquez sur l'onglet Paramètres réseau.
-
Depuis l'interface WAN qui se connecte à l'Internet public, sélectionnez l'option IPIP6 Auto.
-
Dans Suffixe statique IPv6, entrez le suffixe ajouté au préfixe IPv6 délégué. Le suffixe commence souvent par deux double-points - ::.
Ce champ n'est pas requis si le serveur DHCP fournit l'adresse IPv6 complète /128.
-
Dans Adresse IPv6 AFTR/BR/FQDN, entrez l'adresse IPv6 ou le FQDN du point de terminaison du tunnel.
-
Dans Adresse IPv4 externe, entrez l'adresse IPv4 assignée pour le tunnel.
-
Dans DNS primaire, entrez le serveur DNS primaire.
-
(Facultatif) Dans DNS secondaire, entrez un serveur DNS supplémentaire.
-
(Facultatif) Dans MTU configuré, entrez la valeur MTU recommandée par l'ISP.
-
(Facultatif) Dans Étiquette VLAN configurée, entrez l'ID de VLAN si nécessaire. Entrez 0 s'il n'y a pas d'étiquette VLAN.
-
Cliquez sur Mettre à jour. Les paramètres de connexion IPIP6 Auto sont appliqués à l'interface WAN du Socket.
IPv6 DS-Lite est utilisé dans les environnements où l'ISP n'assigne pas d'adresse IPv4 au client. Comme avec IPIP6, avec DS-Lite, le trafic IPv4 est encapsulé sur IPv6 et traité au point de terminaison du tunnel ISP. Cependant, avec DS-Lite, le trafic qui est envoyé sur le réseau IPv4 a une adresse IPv4 partagée entre plusieurs abonnés ISP (NAT de classe fournisseur).
Avec DS-Lite :
-
Le Socket utilise uniquement la connectivité WAN IPv6
-
Le trafic IPv4 est tunnelé vers un AFTR en utilisant IPv6
-
Le trafic IPv4 est envoyé au réseau IPv4 en utilisant une adresse IPv4 partagée
Pour configurer une connexion DS-Lite :
-
Se connecter localement à l'interface Web du Socket. Pour plus d'informations sur la connexion locale à l'interface Web du Socket, voir Attribuer une adresse IP statique à un Socket.
-
Cliquez sur l'onglet Paramètres réseau.
-
Depuis l'interface WAN qui se connecte à l'Internet public, sélectionnez l'option IPv6 DS-Lite.
-
Dans Adresse/nom de domaine complet IPv6 AFTR/BR, entrez l'adresse IPv6 ou le nom d'hôte de l'AFTR fourni par l'ISP.
-
Dans DNS primaire, entrez le serveur DNS primaire.
-
(Facultatif) Dans DNS secondaire, entrez un serveur DNS supplémentaire.
-
(Facultatif) Dans MTU configuré, entrez la valeur MTU recommandée par l'ISP.
-
(Facultatif) Dans Étiquette VLAN configurée, entrez l'ID de VLAN si nécessaire. Entrez 0 s'il n'y a pas d'étiquette VLAN.
-
Cliquez sur Mettre à jour. Les paramètres de connexion IPv6 DS-Lite sont appliqués à l'interface WAN du Socket.
0 commentaire
Cet article n'accepte pas de commentaires.