ステートレスNAT46機能により、NetScalerアプライアンスのセッション情報を維持することなく、IPv4からIPv6へのパケット変換、またはその逆のパケット変換によるIPv4ネットワークとIPv6ネットワーク間の通信が可能になります。
ステートレスNAT46構成の場合、アプライアンスはRFC 6145および2765で定義されているように、IPv4パケットをIPv6に変換するか、IPv6パケットをIPv4に変換します。
NetScalerアプライアンスのステートレスNAT46構成には、次のコンポーネントがあります。
-
**IPv4-IPv6 INAT エントリ。**IPv4 アドレスと IPv6 アドレスの間の 1:1 の関係を定義する INAT エントリ。つまり、アプライアンス上のIPv4アドレスは、IPv6サーバーに代わって接続要求を受信します。このIPv4アドレスのIPv4要求パケットがIPv6パケットに変換され、IPv6パケットがIPv6サーバーに送信されます。
アプライアンスは、IPv6応答パケットを、送信元IPアドレスフィールドがINATエントリで指定されたIPv4アドレスとして設定されたIPv4応答パケットに変換します。その後、変換されたパケットはクライアントに送信されます。
-
NAT46 IPv6 prefix. アプライアンスで設定されている長さ96ビット(128-32=96)のグローバルIPv6プレフィクス。IPv4パケットからIPv6パケットへの変換中、アプライアンスは変換されたIPv6パケットの送信元IPアドレスを、要求パケットで受信したNAT46 IPv6プレフィックス
とIPv4送信元アドレス
を連結して設定します。
IPv6パケットからIPv4パケットへの変換中、アプライアンスは、変換されたIPv4パケットの宛先IPアドレスを、IPv6パケットの宛先IPアドレスの最後の32ビットに設定します。
企業がIPv6アドレスを持つサーバーS1にサイト www.example.comをホストしている例を考えてみましょう。IPv4クライアントとIPv6サーバーS1間の通信を可能にするために、NetScalerアプライアンスNS1は、サーバーS1のIPv4-IPv6 INATエントリとNAT46プレフィックスを含むステートレスNAT46構成で展開されます。INATエントリには、アプライアンスがIPv6サーバーS1の代わりにIPv4クライアントからの接続要求を受信するIPv4アドレスが含まれています。
次の表に、この例で使用されている設定の一覧を示します。
| エンティティ |
名前 |
値 |
| クライアントの IP アドレス |
クライアント_IPv4 (参照用のみ) |
192.0.2.60 |
| サーバーの IPv6 アドレス |
SEVR_IPv6 (参照のみを目的としています) |
2001:DB8:5001::30 |
| IPv6 サーバー S1 の INAT エントリで定義されている IPv4 アドレス |
マップ-SevR-IPv4 (参照用のみ) |
192.0.2.180 |
| NAT 46 変換用の IPv6 プレフィックス |
NAT46_プレフィックス (参照用のみ) |
2001:DB8:90: |
次に、この例のトラフィックフローを示します。
-
IPv4クライアントCL1は、NetScalerアプライアンス上のMap-SevR-IPv4(192.0.2.180)アドレスにリクエストパケットを送信します。
-
アプライアンスは要求パケットを受信し、NAT46 INATエントリを検索して、MAP-SEVR-IPv4(192.0.2.180)アドレスにマップされたIPv6アドレスを検索します。SEVR-IPv6 (2001: DB 8:5001::30) アドレスを検索します。
-
アプライアンスは、次のように変換されたIPv6リクエストパケットを作成します。
-
アプライアンスは、変換された IPv6 要求を SevR-IPv6 に送信します。
-
IPv6サーバーS1は、次のようにIPv6パケットをNetScalerアプライアンスに送信することで応答します。
-
アプライアンスは IPv6 応答パケットを受信し、その宛先 IP アドレスがアプライアンスに設定されている NAT46 プレフィックスと一致することを確認します。宛先アドレスは NAT46 プレフィックスと一致するため、アプライアンスは NAT46 INAT エントリを検索して SEVR-IPv6 アドレス(2001:DB 8:5001:30)に関連付けられた IPv4 アドレスを検索します。マップサービスの IPv4 アドレス (192.0.2.180) を検索します。
-
アプライアンスは以下を含むIPv4応答パケットを作成します。
-
アプライアンスは、変換されたIPv4応答をクライアントCL1に送信します。