La fonction Stateless NAT46 permet la communication entre les réseaux IPv4 et IPv6 via la traduction de paquets IPv4 vers IPv6, et vice versa, sans conserver aucune information de session sur l'appliance NetScaler.
Pour une configuration NAT46 sans état, l'appliance traduit un paquet IPv4 en IPv6 ou un paquet IPv6 en IPv4, comme défini dans les RFC 6145 et 2765.
Une configuration NAT46 sans état sur l'appliance NetScaler comporte les composants suivants :
-
Entrée INAT IPv4-IPv6. Entrée INAT définissant une relation 1:1 entre une adresse IPv4 et une adresse IPv6. En d'autres termes, une adresse IPv4 de l'appliance écoute les demandes de connexion pour le compte d'un serveur IPv6. Un paquet de requête IPv4 pour cette adresse IPv4 est traduit en paquet IPv6, puis le paquet IPv6 est envoyé au serveur IPv6.
L'appliance traduit un paquet de réponse IPv6 en un paquet de réponse IPv4 avec son champ d'adresse IP source défini comme l'adresse IPv4 spécifiée dans l'entrée INAT. Le paquet traduit est ensuite envoyé au client.
-
Préfixe NAT46 IPv6. Préfixe IPv6 global de longueur 96 bits (128-32=96) configuré sur l'appliance. Lors de la traduction d'un paquet IPv4 vers un paquet IPv6, l'appliance définit l'adresse IP source du paquet IPv6 traduit selon une concaténation du préfixe IPv6 NAT46
et de l'adresse source IPv4
qui a été reçue dans le paquet de demande.
Lors de la traduction de paquets IPv6 vers IPv4, l'appliance définit l'adresse IP de destination du paquet IPv4 traduit sur les 32 derniers bits de l'adresse IP de destination du paquet IPv6.
Prenons l'exemple d'une entreprise hébergeant le site www.example.com sur le serveur S1, qui possède une adresse IPv6. Pour permettre la communication entre les clients IPv4 et le serveur IPv6 S1, l'appliance NetScaler NS1 est déployée avec une configuration NAT46 sans état qui inclut une entrée INAT IPv4-IPv6 pour le serveur S1 et un préfixe NAT46. L'entrée INAT inclut une adresse IPv4 à laquelle l'appliance écoute les demandes de connexion des clients IPv4 pour le compte du serveur IPv6 S1.
Le tableau suivant répertorie les paramètres utilisés dans cet exemple :
| Entités |
Nom |
Valeur |
| Adresse IP du client |
Client_IPv4 (à titre de référence uniquement) |
192.0.2.60 |
| Adresse IPv6 du serveur |
SEVR_IPv6 (à des fins de référence uniquement) |
2001:DB8:5001::30 |
| Adresse IPv4 définie dans l'entrée INAT pour le serveur IPv6 S1 |
MAP-SEVR-IPv4 (à titre de référence uniquement) |
192.0.2.180 |
| Préfixe IPv6 pour la traduction en NAT 46 |
NAT46_Prefix (à titre de référence uniquement) |
2001:DB8:90: |
Voici le flux de trafic dans cet exemple :
-
Le client IPv4 CL1 envoie un paquet de demande à l'adresse MAP-SEVR-IPv4 (192.0.2.180) sur l'appliance NetScaler.
-
L'appliance reçoit le paquet de demande et recherche dans les entrées INAT NAT46 l'adresse IPv6 mappée à l'adresse MAP-SEVR-IPv4 (192.0.2.180). Il trouve l'adresse SEVR-IPv6 (2001:DB 8:5001::30).
-
L'appliance crée un paquet de requête IPv6 traduit avec :
-
Champ adresse IP de destination = SEVR-IPv6 = 2001:DB 8:5001::30
-
Champ d'adresse IP source = Concaténation du préfixe NAT (96 premiers bits) et client_IPv4 (32 derniers bits) = 2001:DB 8:90::192.0.2.60
-
L'appliance envoie la demande IPv6 traduite à SEVR-IPv6.
-
Le serveur IPv6 S1 répond en envoyant un paquet IPv6 à l'appliance NetScaler avec :
-
Champ d'adresse IP de destination = Concaténation du préfixe NAT (96 premiers bits) et client_IPv4 (32 derniers bits) = 2001:DB 8:90::192.0.2.60
-
Champ d'adresse IP source = SEVR-IPv6 = 2001:DB 8:5001::30
-
L'appliance reçoit le paquet de réponse IPv6 et vérifie que son adresse IP de destination correspond au préfixe NAT46 configuré sur l'appliance. Comme l'adresse de destination correspond au préfixe NAT46, l'appliance recherche dans les entrées INAT NAT46 l'adresse IPv4 associée à l'adresse SEVR-IPv6 (2001:DB 8:5001::30). Il trouve l'adresse MAP-SEVR-IPv4 (192.0.2.180).
-
L'appliance crée un paquet de réponse IPv4 avec :
-
L'appliance envoie la réponse IPv4 traduite au client CL1.