fbpx

ด้วย ipv6 สถานการณ์ทั่วไปจะได้รับการกำหนดค่าอย่างไรใน MikroTik ซึ่งเครือข่ายสาธารณะไม่ nat กับเครือข่ายส่วนตัว หากไม่จำเป็นต้องใช้ nat ใน ipv6

ที่อยู่ IPv6 ทั้งหมดถือเป็นที่อยู่สาธารณะ คำที่ถูกต้องคือที่อยู่แบบผู้รับเดียวทั่วโลก ซึ่งหมายความว่าอุปกรณ์ทั้งหมดของเราสามารถมองเห็นได้จากอินเทอร์เน็ต

ใน IPv6 แนวคิดของ NAT (การแปลที่อยู่เครือข่าย) ตามที่รู้จักใน IPv4 นั้นไม่จำเป็น เนื่องจากมีพื้นที่ที่อยู่กว้างขวาง ทำให้แทบทุกอุปกรณ์มีที่อยู่ที่ไม่ซ้ำกันทั่วโลก

อย่างไรก็ตาม ในบางสถานการณ์ คุณอาจต้องการใช้รูปแบบของการแยกหรือการควบคุมการเข้าถึงที่คล้ายกับ NAT เพื่อจัดการการรับส่งข้อมูลระหว่างเครือข่าย “ส่วนตัว” และอินเทอร์เน็ต “สาธารณะ” บน IPv6

ด้านล่างนี้เราจะอธิบายวิธีการกำหนดค่าสถานการณ์ทั่วไปใน MikroTik เพื่อจัดการกับสถานการณ์นี้:

ขั้นตอนที่ 1: การกำหนดที่อยู่ IPv6

ขั้นแรก ตรวจสอบให้แน่ใจว่าผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณได้กำหนดบล็อกที่อยู่ IPv6 ให้กับคุณ คุณจะใช้ส่วนหนึ่งของบล็อกนี้สำหรับเครือข่ายภายในของคุณ

  1. กำหนดที่อยู่ให้กับอินเทอร์เฟซ WAN: กำหนดค่าอินเทอร์เฟซ WAN ของคุณใน MikroTik เพื่อรับที่อยู่ IPv6 จาก ISP ของคุณ ไม่ว่าจะเป็นแบบคงที่หรือผ่าน DHCPv6 ขึ้นอยู่กับวิธีที่ ISP ของคุณให้การเชื่อมต่อ IPv6
  2. กำหนดที่อยู่ให้กับเครือข่ายภายใน: กำหนดส่วนของบล็อก IPv6 ของคุณสำหรับเครือข่ายท้องถิ่นของคุณ ซึ่งสามารถทำได้ใน MikroTik ภายใต้เมนู IPv6 กำหนดที่อยู่คงที่หรือใช้เซิร์ฟเวอร์ DHCPv6 เพื่อกระจายที่อยู่ไปยังอุปกรณ์ภายในของคุณ

ขั้นตอนที่ 2: การกำหนดค่าไฟร์วอลล์

แม้ว่า NAT จะไม่จำเป็น แต่ไฟร์วอลล์ก็มีบทบาทสำคัญในการรักษาความปลอดภัยของเครือข่าย IPv6 ของคุณ โดยกรองการรับส่งข้อมูลขาเข้าและขาออกตามนโยบายของคุณ

  1. กฎไฟร์วอลล์ขาเข้า: กำหนดค่ากฎในไฟร์วอลล์ MikroTik เพื่อจำกัดการเข้าถึงอินเทอร์เน็ตไปยังเครือข่ายภายในของคุณโดยไม่ได้รับอนุญาต ซึ่งอาจรวมถึงการบล็อกพอร์ตหรือโปรโตคอลบางอย่าง และอนุญาตเฉพาะการรับส่งข้อมูลขาเข้าเฉพาะไปยังบริการที่กำหนดเท่านั้น
  2. กฎไฟร์วอลล์ขาออก: ในทำนองเดียวกัน คุณสามารถกำหนดค่ากฎเพื่อจัดการการรับส่งข้อมูลขาออก แม้ว่าตามค่าเริ่มต้น ไฟร์วอลล์ส่วนใหญ่จะอนุญาตการรับส่งข้อมูลขาออกทั้งหมด

ขั้นตอนที่ 3: กำหนดค่าการมอบหมายคำนำหน้า (ถ้ามี)

หากคุณมีอุปกรณ์ที่อยู่เบื้องหลังเราเตอร์ MikroTik ที่ต้องการที่อยู่ IPv6 ทั่วโลก คุณสามารถใช้ Prefix Delegation เพื่อกระจายส่วนของบล็อก IPv6 ที่คุณกำหนดไปยังอุปกรณ์หรือเครือข่ายย่อยเหล่านี้

ขั้นตอนที่ 4: การกำหนดค่าส่วนขยายความเป็นส่วนตัว IPv6 (หากต้องการ)

ส่วนขยายความเป็นส่วนตัวสำหรับ SLAAC (การกำหนดค่าที่อยู่อัตโนมัติแบบไร้สถานะ) ช่วยให้อุปกรณ์บนเครือข่ายของคุณใช้ที่อยู่ IPv6 ที่เปลี่ยนแปลงเป็นระยะ ซึ่งช่วยเพิ่มความเป็นส่วนตัวของผู้ใช้

ข้อควรพิจารณาเพิ่มเติม

  • ความปลอดภัย: แม้ว่า IPv6 จะขจัดความจำเป็นในการใช้ NAT สำหรับการจัดการที่อยู่ แต่ก็ไม่ควรมองข้ามความปลอดภัย ตรวจสอบให้แน่ใจว่าคุณใช้กลยุทธ์การรักษาความปลอดภัยที่มั่นคงซึ่งรวมถึงไฟร์วอลล์ที่ได้รับการกำหนดค่าอย่างดี
  • การสนับสนุนอุปกรณ์: ตรวจสอบว่าอุปกรณ์ทั้งหมดของคุณรองรับ IPv6 แม้ว่าอุปกรณ์สมัยใหม่ส่วนใหญ่จะทำเช่นนี้ แต่อุปกรณ์รุ่นเก่าบางรุ่นอาจเข้ากันไม่ได้

การกำหนดค่า IPv6 ใน MikroTik สำหรับสถานการณ์เครือข่าย "สาธารณะ" ถึง "ส่วนตัว" ส่วนใหญ่เกี่ยวข้องกับการจัดการการกำหนดที่อยู่และการกำหนดค่าไฟร์วอลล์ ทำให้เครือข่ายของคุณปลอดภัยโดยไม่ต้องใช้ NAT

สิ่งนี้แสดงให้เห็นถึงความก้าวหน้าและความสามารถที่ได้รับการปรับปรุงที่ IPv6 นำเสนอผ่าน IPv4 ในแง่ของการจัดการที่อยู่และความปลอดภัยของเครือข่าย

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011