是的,在 MikroTik RouterOS 中,您可以为私有地址配置 IPv4 和 NAT(在互联网上无效),并同时使用有效的全局地址实现 IPv6。
此配置允许本地网络内的设备使用 IPv4 相互通信以及与 Internet 通信,同时利用 IPv6 进行外部通信,其中每个设备都可以拥有唯一的 IPv6 地址。
至 通过 NAT 保留无效的 IPv4,NAT(网络地址转换)通常配置为将本地网络上的私有 IP 地址(例如 192.168.xx、10.xxx、172.16.xx – 172.31.xx 范围内的地址)转换为有效的公共 IP 地址用于互联网访问。
这通常是通过 MikroTik RouterOS 的防火墙部分中的伪装规则来完成的,允许 LAN 上的多个设备通过单个公共 IP 地址访问互联网。
至 使用有效地址部署 IPv6,您需要为 IPv6 配置网络和设备。这包括从 Internet 服务提供商 (ISP) 获取 IPv6 地址块、在 MikroTik 设备上配置 IPv6 路由以及为网络上的设备分配 IPv6 地址。
RouterOS支持IPv6,并且可以配置为通过DHCPv6或SLAAC(无状态地址自动配置)分配IPv6地址,从而允许每个设备在互联网上拥有唯一的全局地址。
配置的基本步骤
- 为 IPv4 配置 NAT:
- 转至 IP > 防火墙 > NAT 并为您的 Internet 出口接口添加伪装规则。这会将您的私有 IP 地址转换为出站流量的公共 IP 地址。
- 启用并配置 IPv6:
- 确保在“系统”>“包”中启用 IPv6 打包。
- 通过从 ISP 获取 IPv6 前缀并将其分配给您的网络来配置 IPv6 路由。您可以使用 DHCPv6 客户端获取前缀,然后使用 NDP(邻居发现协议)在网络上通告它。
- 为设备分配 IPv6 地址:
- 您可以在本地网络上配置 DHCPv6 服务器或使用 SLAAC 为网络上的设备分配 IPv6 地址。
在网络环境中同时部署带有 NAT 的 IPv4 和 IPv6,使管理员能够充分利用 IPv6 地址的广泛可用性,同时保持与仍然依赖 IPv4 的设备和服务的兼容性。
这种双栈配置是从 IPv4 过渡到 IPv6 期间的常见做法,确保可以从 IPv4 和 IPv6 网络访问网络资源。
这篇文章没有标签。