آموزش IPv6؛ شب سیزدهم: NAT66 فقط برای استثناها
NAT یک Address Translation است، نه Firewall. ابتدا معماری Route بومی با GUA را پیاده میکنیم و فقط برای یک استثنای مستند و موقت سراغ NAT66 میرویم.
NAT یک Address Translation است، نه Firewall. ابتدا معماری Route بومی با GUA را پیاده میکنیم و فقط برای یک استثنای مستند و موقت سراغ NAT66 میرویم.
یک Web Service را روی هر دو Address Family Listen میکنیم، Recordهای A و AAAA هماهنگ میسازیم و مسیر IPv4 و IPv6 را جداگانه میآزماییم.
باز بودن Port کافی نیست. برای هر سرویس باید Socket، Firewall، DNS و آزمون بیرونی هماهنگ باشند؛ در ایمیل نیز PTR، EHLO، SPF، DKIM و DMARC باید همراستا شوند.
در شب آخر، بهجای حدس زدن از نشانه تا لایهٔ خراب پیش میرویم، Failure تزریق میکنیم و کل شبکهٔ Dual Stack را از Snapshot تمیز بازسازی و اعتبارسنجی میکنیم.
در این شب، آدرسهای IPv6 را باز و فشرده میکنیم و از یک Prefix واگذارشده، برای VLANهای مختلف یک Address Plan بیابهام میسازیم.